Wydanie CAINE 11.0, zestawu dystrybucyjnego do identyfikacji ukrytych danych

zobaczyłem światło wydanie KAIN 11.0 (Computer Aided INvestigative Environment), specjalistyczna dystrybucja Live zaprojektowana do przeprowadzania analiz kryminalistycznych, wyszukiwania ukrytych i usuniętych danych na dyskach oraz identyfikacji resztkowych informacji w celu rekonstrukcji naruszenia systemu. Dystrybucja oparta jest na Ubuntu i jest wyposażony w pojedynczy interfejs graficzny oparty na powłoce MATE do zarządzania zestawem różnorodnych narzędzi do badań i Windows Systemy. Obsługiwane jest uruchamianie obrazu Live do pamięci RAM. Rozmiar obrazu rozruchowego obraz iso 4.1 GB (x86_64).

 Wydanie CAINE 11.0, zestawu dystrybucyjnego do identyfikacji ukrytych danych

Struktura są wliczone oznacza takie jak GtkHash, powietrze (Automatyczny obraz i przywracanie), Głęboko, HDSentinel (Hard Disk Sentinel), Ekstraktor zbiorczy, Fiwalk, Badacz Bajtów, Autopsja, Główny, Skalpel, Detektyw, facet-mager, DC3DD. Warto również zwrócić uwagę na system specjalnie opracowany w ramach projektu WinTaylora do dokładnej analizy Windows-systemy i generowanie szczegółowych raportów dotyczących wszystkich wykrytych anomalii. Pakiet zawiera również zbiór skryptów pomocniczych do menedżera plików Caja (odgałęzienia Nautilusa), które umożliwiają szeroki zakres kontroli partycji dysku lub katalogu, a także przeglądanie listy usuniętych plików i analizę ustrukturyzowanej zawartości, takiej jak historia przeglądarki i rejestr. Windows, obrazy z metadanymi EXIF.

 Wydanie CAINE 11.0, zestawu dystrybucyjnego do identyfikacji ukrytych danych

Główne innowacje:

  • Wydanie jest zbudowane na bazie pakietu Ubuntu 18.04, obsługuje UEFI Secure Boot i jest dostarczany z kernelem Linux 5.0;
  • Aby zapobiec przypadkowym zapisom, wszystkie urządzenia blokowe są teraz domyślnie montowane w trybie tylko do odczytu. Aby przejść do trybu zapisu, w interfejsie graficznym oferowane jest narzędzie BlockON;
  • Czas ładowania został skrócony;
  • Dodano możliwość rozruchu poprzez skopiowanie obrazu rozruchowego do pamięci RAM;
  • Nowe wersje narzędzia kryminalistycznego OSINT, Autopsy 4.13, APFS, BTRFS;
  • Dodano obsługę dysków SSD NVME;
  • Domyślnie serwer SSH jest wyłączony;
  • Zintegrowane narzędzie scrcpy, do kontroli Android-urządzenie (zrzut ekranu) przez USB lub TCP/IP;
  • Dodano serwer X11VNC do zdalnego zarządzania CAINE;
  • Dodano narzędzie AutoMacTc do analizy kryminalistycznej systemów na podstawie macOS;
  • Dodano narzędzie Autotimeliner automatycznie wyodrębniać informacje o aktywności użytkownika ze zrzutów pamięci;
  • Dodano analizator oprogramowania sprzętowego Firmwalker;
  • Dodano narzędzie CDQR (szybka reakcja zimnego dysku) w celu wyodrębnienia pozostałych danych z obrazów dysków;
  • Dodano zestaw narzędzi dla Windows.
     Wydanie CAINE 11.0, zestawu dystrybucyjnego do identyfikacji ukrytych danych

Źródło: opennet.ru

Kup niezawodny hosting dla stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron internetowych z ochroną DDoS, serwery VPS VDS | ProHoster