lanzamiento (Computer Aided INvestigative Environment), un Live-distrubición especializado, destinado a realizar análisis forense, búsqueda de datos ocultos y eliminados en discos y detección de información residual para reconstruir el panorama de una violación de sistema. La distribución se basa en Ubuntu y cuenta con una interfaz gráfica única basada en el entorno MATE para gestionar un conjunto diverso de utilidades para investigar sistemas Unix y Windows. Se admite el arranque de la imagen Live en la memoria RAM. El tamaño de la imagen de arranque 4.1 GB (x86_64).
En la composición tales herramientas como , (Automated Image & Restore), , (Hard Disk Sentinel), Bulk Extractor, , , , , , , , . También se destaca un sistema desarrollado específicamente en el marco del proyecto, para un análisis exhaustivo de sistemas Windows y la generación de informes detallados sobre todas las anomalías registradas. También incluye una colección de scripts auxiliares para el administrador de archivos Caja (fork de Nautilus), que permiten realizar una amplia gama de comprobaciones en una partición o directorio de disco, así como ver una lista de archivos eliminados y analizar contenido estructurado, como el historial de navegación, el registro de Windows, imágenes con metadatos EXIF.
Novedades principales:
- La versión se basa en la distribución de paquetes de Ubuntu 18.04, admite UEFI Secure Boot y se entrega con el núcleo de Linux 5.0;
- Para evitar operaciones de escritura accidentales, todos los dispositivos de bloque ahora se montan por defecto en modo solo lectura. Para cambiar a un modo que permita escritura, se ofrece la utilidad BlockON en la interfaz gráfica;
- Se ha reducido el tiempo de arranque;
- Se ha agregado la capacidad de arrancar copiando la imagen de arranque en la RAM;
- Nuevas versiones de OSINT, Autopsy 4.13, herramienta forense APFS, BTRFS;
- Se ha añadido soporte para NVME SSD;
- Por defecto, el servidor SSH está deshabilitado;
- Se ha integrado la herramienta , para controlar el dispositivo Android (captura de pantalla) a través de USB o TCP/IP;
- Se ha añadido un servidor X11VNC para el control remoto de CAINE;
- Se ha añadido la herramienta AutoMacTc para el análisis forense de sistemas basados en macOS;
- Se ha añadido la utilidad para extraer automáticamente información sobre la actividad del usuario de los volcado de memoria;
- Se ha añadido un analizador de firmware ;
- Se ha añadido la utilidad (Cold Disk Quick Response) para extraer datos residuales de imágenes de disco;
- Se ha añadido un conjunto de utilidades para Windows.
Fuente: opennet.ru
