Sortie de CAINE 11.0, distribution pour la détection de données cachées

A vu le jour la sortie CAINE 11.0 (Environnement d'Enquête Assistée par Ordinateur), une distribution Live spécialisée, destinée à réaliser des analyses criminologiques, à rechercher des données cachées et supprimées sur des disques, et à identifier des informations résiduelles pour reconstituer le tableau d'un système compromis. La distribution est basée sur Ubuntu et est équipée d'une interface graphique unifiée basée sur l'environnement de bureau MATE pour gérer un ensemble d'outils variés pour l'investigation des systèmes Unix et Windows. Le chargement de l'image Live en mémoire vive est pris en charge. La taille de l'image de démarrage de l'iso 4.1 Go (x86_64).

Sortie de CAINE 11.0, distribution pour la détection de données cachées

Comprend le comprend des outils tels que GtkHash, Air (Automated Image & Restore), SSdeep, HDSentinel (Hard Disk Sentinel), Bulk Extractor, Fiwalk, ByteInvestigator, Autopsy, Foremost, Scalpel, Sleuthkit, Guymager, DC3DD. Il convient également de noter le système spécialement développé dans le cadre du projet WinTaylor pour une analyse approfondie des systèmes Windows et la génération de rapports détaillés sur toutes les anomalies enregistrées. Il comprend également un ensemble de scripts auxiliaires pour le gestionnaire de fichiers Caja (un fork de Nautilus), permettant d'effectuer un large éventail de vérifications sur la partition de disque ou le répertoire, ainsi que de voir la liste des fichiers supprimés et d'examiner le contenu structuré tel que l'historique de navigation, le registre Windows, les images avec des métadonnées EXIF.

Sortie de CAINE 11.0, distribution pour la détection de données cachées

Les principales nouveautés :

  • La version est basée sur le dépôt de paquets Ubuntu 18.04, prend en charge le démarrage UEFI sécurisé et est livrée avec le noyau Linux 5.0;
  • Pour éviter des opérations d'écriture accidentelles, tous les dispositifs de bloc sont maintenant montés par défaut en mode lecture seule. Pour passer en mode écriture, un utilitaire nommé BlockON est proposé dans l'interface graphique;
  • Le temps de démarrage a été réduit;
  • Ajout de la possibilité de démarrer avec la copie de l'image de démarrage en RAM;
  • Nouvelles versions OSINT, Autopsy 4.13, outil d'analyse APFS, BTRFS;
  • Support ajouté pour les SSD NVME;
  • Le serveur SSH est désactivé par défaut;
  • Outil intégré scrcpy, pour gérer un appareil Android (capture d'écran) via USB ou TCP/IP;
  • Ajouté le serveur X11VNC pour le contrôle à distance de CAINE;
  • Ajouté l'outil AutoMacTc pour l'analyse criminologique des systèmes macOS;
  • Ajout d'un utilitaire Autotimeliner pour extraire automatiquement des informations sur l'activité de l'utilisateur à partir de dumps de mémoire;
  • Ajouté le parseur de firmware Firmwalker;
  • Ajout d'un utilitaire CDQR (Cold Disk Quick Response) pour extraire des données résiduelles à partir d'images de disque;
  • Ajouté un ensemble d'outils pour Windows.
    Sortie de CAINE 11.0, distribution pour la détection de données cachées

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster