Lanzamiento de CAINE 11.0, distribución para la detección de datos ocultos

Ha visto la luz lanzamiento CAINE 11.0 (Computer Aided INvestigative Environment), un Live-distrubición especializado, destinado a realizar análisis forense, búsqueda de datos ocultos y eliminados en discos y detección de información residual para reconstruir el panorama de una violación de sistema. La distribución se basa en Ubuntu y cuenta con una interfaz gráfica única basada en el entorno MATE para gestionar un conjunto diverso de utilidades para investigar sistemas Unix y Windows. Se admite el arranque de la imagen Live en la memoria RAM. El tamaño de la imagen de arranque iso 4.1 GB (x86_64).

Lanzamiento de CAINE 11.0, distribución para la detección de datos ocultos

En la composición Turkmenistán, Siria y Paraguay. La situación no es mejor en el continente africano. Como tales herramientas como GtkHash, Air (Automated Image & Restore), SSdeep, HDSentinel (Hard Disk Sentinel), Bulk Extractor, Fiwalk, ByteInvestigator, Autopsy, Foremost, Scalpel, Sleuthkit, Guymager, DC3DD. También se destaca un sistema desarrollado específicamente en el marco del proyecto, WinTaylor para un análisis exhaustivo de sistemas Windows y la generación de informes detallados sobre todas las anomalías registradas. También incluye una colección de scripts auxiliares para el administrador de archivos Caja (fork de Nautilus), que permiten realizar una amplia gama de comprobaciones en una partición o directorio de disco, así como ver una lista de archivos eliminados y analizar contenido estructurado, como el historial de navegación, el registro de Windows, imágenes con metadatos EXIF.

Lanzamiento de CAINE 11.0, distribución para la detección de datos ocultos

Novedades principales:

  • La versión se basa en la distribución de paquetes de Ubuntu 18.04, admite UEFI Secure Boot y se entrega con el núcleo de Linux 5.0;
  • Para evitar operaciones de escritura accidentales, todos los dispositivos de bloque ahora se montan por defecto en modo solo lectura. Para cambiar a un modo que permita escritura, se ofrece la utilidad BlockON en la interfaz gráfica;
  • Se ha reducido el tiempo de arranque;
  • Se ha agregado la capacidad de arrancar copiando la imagen de arranque en la RAM;
  • Nuevas versiones de OSINT, Autopsy 4.13, herramienta forense APFS, BTRFS;
  • Se ha añadido soporte para NVME SSD;
  • Por defecto, el servidor SSH está deshabilitado;
  • Se ha integrado la herramienta scrcpy, para controlar el dispositivo Android (captura de pantalla) a través de USB o TCP/IP;
  • Se ha añadido un servidor X11VNC para el control remoto de CAINE;
  • Se ha añadido la herramienta AutoMacTc para el análisis forense de sistemas basados en macOS;
  • Se ha añadido la utilidad Autotimeliner para extraer automáticamente información sobre la actividad del usuario de los volcado de memoria;
  • Se ha añadido un analizador de firmware Firmwalker;
  • Se ha añadido la utilidad CDQR (Cold Disk Quick Response) para extraer datos residuales de imágenes de disco;
  • Se ha añadido un conjunto de utilidades para Windows.
    Lanzamiento de CAINE 11.0, distribución para la detección de datos ocultos

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster