CAINE 11.0գ վիճակագրություն, որը նախատեսված է թաքնված տվյալները հայտնաբերելու համար

Բացահայտվել է թողարկում CAINE 11.0 (Computer Aided INvestigative Environment), մասնագիտացված Live-դիստրիբուտիվ, որը նախատեսված է քրեական վերլուծության, թաքնված և հեռացված տվյալների որոնման համար.disk-երում և համակարգի ներխուժման դեպքի պատկերն վերականգնելու համար մնացորդային տեղեկատվության բացահայտման համար։ Դիստրիբուտիվը հիմնված է Ubuntu-ի վրա և հագեցված է MATE оболшոբայով, որը կտեղավորի տարբեր օգտակարներ Unix և Windows համակարգերի հետազոտության համար։ Միաժամանակ աջակցության Live-նկարը կհանի աշխատանքային հիշողության մեջ։ Ձեռնարկի սկզբնական iso-նկար 4.1 ԳԲ (x86_64):

CAINE 11.0գ վիճակագրություն, որը նախատեսված է թաքնված տվյալները հայտնաբերելու համար

Ներիկ առկա է մտնում են այսպիսի միջոցներ, ինչպես GtkHash, Air (Automated Image & Restore), SSdeep, HDSentinel (Hard Disk Sentinel), Bulk Extractor, Fiwalk, ByteInvestigator, Autopsy, Foremost, Scalpel, Sleuthkit, Guymager, DC3DD. Ցույց է տալիս հատուկ նախագծի շրջանակներում մշակված համակարգը WinTaylor Windows համակարգերի մանրակրկիտ վերլուծության համար և բոլոր գրանցված անոմալիաների մասին մանրամասն հաշվետվություններ պատրաստելու համար։ Այն պարունակում է նաև Caja (Nautilus-ի բեռնարկղ) ֆայլային կառավարիչի համար լրացուցիչ սցենարների հավաքածու, որոնք թույլ են տալիս իրականացնել լայնածավալ ստուգումներ սկավառակի բաժնի կամ ողջ համակցված տեղեկատվության, ինչպես փոշեկուլների այցելությունների պատմությունը, Windows ռեեստր, EXIF մետատվյալներով պատկերներ.

CAINE 11.0գ վիճակագրություն, որը նախատեսված է թաքնված տվյալները հայտնաբերելու համար

Կարևոր նորույթները:

  • Պետությունն հիմնված է Ubuntu 18.04-ի փաթեթի հիման վրա, համարվում է UEFI Secure Boot և հագեցված է Linux 5.0 միջուկով;
  • Հ случайных операции записи جميع блочные устройства теперь монтируются по умолчанию в режиме только для чтения. Для переключения в режим, допускающий запись, в графическом интерфейсе предложена утилита BlockON;
  • Ավելի արագ загрузка;
  • Ավելացվել է հնարավորություն загрузка с копированием загрузочного образа в ОЗУ;
  • Նոր տարբերակ OSINT, Autopsy 4.13, APFS, BTRFS forensics tool;
  • Ավելացվել է NVME SSD աջակցություն;
  • Ավելի արագ загрузка SSH-сервер-ը, по умолчанию отключен;
  • Ներգրավված է գործիքը scrcpy, для управления Android-устройством (захват экрана) через USB или TCP/IP;
  • Ավելացվել է X11VNC Server для удалённого управления CAINE;
  • Ավելացվել է инструмент AutoMacTc для криминалистического анализа систем на базе macOS;
  • Ավելացված է ծրագրային ապահովում Autotimeliner для автоматического извлечения информации об активности пользователя из дампов памяти;
  • Ավելացվել է прошивка-анализатор Firmwalker;
  • Ավելացված է ծրագրային ապահովում CDQR (Cold Disk Quick Response) для извлечения остаточных данных из дисковых образов;
  • Ավելացվել է Windows-ի համար утилիտների հավաքածու.
    CAINE 11.0գ վիճակագրություն, որը նախատեսված է թաքնված տվյալները հայտնաբերելու համար

Ընտանիք: opennet.ru

Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով 🔥 Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով | ProHoster