Premiera CAINE 11.0, dystrybucji do wykrywania ukrytych danych

Zobaczył światło wydanie CAINE 11.0 (Computer Aided INvestigative Environment), specjalizowana dystrybucja Live, przeznaczona do przeprowadzania analizy kryminalistycznej, poszukiwania ukrytych i usuniętych danych na dyskach oraz ujawniania pozostałych informacji w celu odtworzenia obrazu włamania do systemu. Dystrybucja oparta na Ubuntu, wyposażona w jednolity interfejs graficzny na bazie powłoki MATE do zarządzania zestawem zróżnicowanych narzędzi do badania systemów Unix i Windows. Obsługuje uruchamianie obrazu Live w pamięci RAM. Rozmiar obrazu rozruchowego obrazu iso 4.1 GB (x86_64).

Premiera CAINE 11.0, dystrybucji do wykrywania ukrytych danych

W skład znajdują się takie narzędzia jak GtkHash, Air (Automated Image & Restore), SSdeep, HDSentinel (Hard Disk Sentinel), Bulk Extractor, Fiwalk, ByteInvestigator, Autopsy, Foremost, Scalpel, Sleuthkit, Guymager, DC3DD. Warto również zaznaczyć specjalnie opracowany w ramach projektu system WinTaylor do dokładnej analizy systemów Windows i generowania szczegółowych raportów o wszystkich zarejestrowanych anomaliach. W skład wchodzi również zestaw pomocniczych skryptów dla menedżera plików Caja (fork Nautilus), które umożliwiają wykonanie szerokiego zakresu kontroli partycji dyskowej lub katalogu, a także przeglądanie listy usuniętych plików i analizowanie zorganizowanej zawartości, takiej jak historia odwiedzin w przeglądarkach, rejestr Windows, obrazy z metadanymi EXIF.

Premiera CAINE 11.0, dystrybucji do wykrywania ukrytych danych

Główne nowości:

  • Wydanie oparte na bazie pakietowej Ubuntu 18.04, obsługuje UEFI Secure Boot i dostarczane jest z jądrem Linux 5.0;
  • Aby zapobiec przypadkowym operacjom zapisu, wszystkie urządzenia blokowe są teraz domyślnie montowane w trybie tylko do odczytu. W celu przełączenia do trybu pozwalającego na zapis, w interfejsie graficznym dostępne jest narzędzie BlockON;
  • Skrócono czas uruchamiania;
  • Dodano możliwość uruchamiania z kopiowaniem obrazu rozruchowego do pamięci RAM;
  • Nowe wersje OSINT, Autopsy 4.13, narzędzie do analizy APFS, BTRFS;
  • Dodano obsługę NVME SSD;
  • Domyślnie wyłączony serwer SSH;
  • Zintegrowano narzędzie scrcpy, do zarządzania urządzeniem Android (przechwytywanie ekranu) przez USB lub TCP/IP;
  • Dodano serwer X11VNC do zdalnego zarządzania CAINE;
  • Dodano narzędzie AutoMacTc do analizy kryminalistycznej systemów opartych na macOS;
  • Dodano narzędzie Autotimeliner do automatycznego wyodrębniania informacji o aktywności użytkownika z zrzutów pamięci;
  • Dodano analizador firmware Firmwalker;
  • Dodano narzędzie CDQR (Cold Disk Quick Response) do wyodrębniania pozostałych danych z obrazów dysków;
  • Dodano zestaw narzędzi dla Windows.
    Premiera CAINE 11.0, dystrybucji do wykrywania ukrytych danych

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster