Lëshimi CAINE 11.0, shpërndarësi për zbulimin e të dhënave të fshehura

Ishte në dritë lëshimi CAINE 11.0 (Mjedisi i Ndihmës për Kriminalistikë), një Live-distribuues i specializuar, i destinuar për kryerjen e analizës kriminalistike, gjetjen e të dhënave të fshehura dhe të fshirë në disqe dhe identifikimin e informacionit të mbetur për rikonstruksionin e skenarit të shkeljes së sistemit. Distribuuesi bazohet në Ubuntu dhe është i pajisur me një ndërfaqe grafike të përbashkët bazuar në shell MATE për menaxhimin e një grupi mjetesh të ndryshme për shqyrtimin e sistemeve Unix dhe Windows. Mbështetet ngarkimi i imazhit Live në memorinë RAM. Madhësia e ngarkesës iso-figura 4.1 GB (x86_64).

Lëshimi CAINE 11.0, shpërndarësi për zbulimin e të dhënave të fshehura

Në përbërje përfshijnë mjete si GtkHash, Air (Imazhet e Automatizuara & Shkëputjet), SSdeep, HDSentinel (Hard Disk Sentinel), Bulk Extractor, Fiwalk, ByteInvestigator, Autopsy, Foremost, Scalpel, Sleuthkit, Guymager, DC3DD. Duhet gjithashtu të theksohet sistemi i zhvilluar posaçërisht në kuadër të projektit WinTaylor për analizën e hollësishme të sistemeve Windows dhe për gjenerimin e raporteve të detajuara mbi të gjitha anomalitë e regjistruara. Ndër të tjera, përfshin një koleksion skenari ndihmës për menaxherin e skedarëve Caja (fork i Nautilus), i cili lejon kryerjen e një gamë të gjerë verifikimesh në ndarjen e disqeve ose direktorinë, si dhe shikimin e listës së skedarëve të fshirë dhe analizimin e përmbajtjes së strukturuar, si historia e shfletuesit, regjistri i Windows, imazhet me metadatat EXIF.

Lëshimi CAINE 11.0, shpërndarësi për zbulimin e të dhënave të fshehura

Novitetet kryesore:

  • Krijimi bazohet nĂ« paketĂ«n Ubuntu 18.04, mbĂ«shtet UEFI Secure Boot dhe vjen me kernel Linux 5.0;
  • PĂ«r tĂ« parandaluar operacionet aksidentale tĂ« shkruar, tĂ« gjitha pajisjet bllokuese tani ngarkohen automatikisht nĂ« modin vetĂ«m-pĂ«r-lexim. PĂ«r kalimin nĂ« modin qĂ« lejon shkruajtjen, Ă«shtĂ« ofruar njĂ« mjet BlockON nĂ« ndĂ«rfaqen grafike;
  • Koha e ngarkimit Ă«shtĂ« shkurtuar;
  • Shtuar mundĂ«sia e ngarkimit me kopjimin e imazhit tĂ« ngarkesĂ«s nĂ« RAM;
  • Versionet e reja OSINT, Autopsy 4.13, mjetet e hetimit APFS, BTRFS;
  • Shtuar mbĂ«shtetje pĂ«r NVME SSD;
  • SSH-serveri Ă«shtĂ« çaktivizuar nga default;
  • E integruar mjeti scrcpy, pĂ«r menaxhimin e pajisjeve Android (kapja e ekranit) pĂ«rmes USB ose TCP/IP;
  • Shtuar X11VNC Server pĂ«r menaxhim tĂ« largĂ«t tĂ« CAINE;
  • Shtuar mjeti AutoMacTc pĂ«r analizĂ«n kriminalistike tĂ« sistemeve bazuar nĂ« macOS;
  • Shtuar utilitarin Autotimeliner pĂ«r nxjerrjen automatike tĂ« informacionit mbi aktivitetin e pĂ«rdoruesit nga dump-et e memories;
  • Shtuar analizatorin e firmware-ve Firmwalker;
  • Shtuar utilitarin CDQR (ShpejtĂ« e Diskut tĂ« FtohtĂ«) pĂ«r nxjerrjen e tĂ« dhĂ«nave tĂ« mbetura nga imazhet e disqeve;
  • Shtuar njĂ« grup mjetesh pĂ«r Windows.
    Lëshimi CAINE 11.0, shpërndarësi për zbulimin e të dhënave të fshehura

Burimi: opennet.ru

Bleni hostin e besueshĂ«m pĂ«r faqet me mbrojtje nga DDoS, VPS VDS servera đŸ”„ Bli hostin e besueshĂ«m pĂ«r faqet me mbrojtje nga DDoS, VPS VDS servera | ProHoster