Lëshimi i CAINE 11.0, shpërndarje për identifikimin e të dhënave të fshehura

Shihni dritën lëshimi CAINE 11.0 (Mjedisi i Ndihmuar për Hetim Kompjuterik), një distribucion i specializuar Live, i dedikuar për zhvillimin e analizës kriminalistike, kërkimin e të dhënave të fshehura dhe të fshiara në disqe dhe identifikimin e informacionit të mbetur për rivendosjen e skenës së sulmit në sistem. Distribucioni mbështetet në Ubuntu dhe ofron një ndërfaqe grafike të integruar mbi bazën e Shell MATE për menaxhimin e një grupi të mjeteve të ndryshme për të hetuar sistemet Unix dhe Windows. Mbështetet ngarkimi i imagjinatës Live në memorien e brendshme. Madhësia e ngarkesës e images iso 4.1 GB (x86_64).

Lëshimi i CAINE 11.0, shpërndarje për identifikimin e të dhënave të fshehura

Në përbërje janë mjetet si GtkHash, Air (Automated Image & Restore), SSdeep, HDSentinel (Hard Disk Sentinel), Bulk Extractor, Fiwalk, ByteInvestigator, Autopsia, Foremost, Scalpel, Sleuthkit, Guymager, DC3DD. Gjithashtu, është e rëndësishme të theksohet sistemi i dizajnuar posaçërisht në kuadër të projektit WinTaylor për analizën e thellë të sistemeve Windows dhe gjenerimin e raporteve të detajuara mbi të gjitha anomalitë e regjistruara. Përfshin gjithashtu një koleksion skenarësh ndihmës për menaxherin e skedarëve Caja (fork Nautilus), të cilat mundësojnë kryerjen e një gamë të gjerë kontrollesh mbi ndarjen e disqeve ose direktorinë, si dhe shikimin e listës së skedarëve të fshiara dhe analizimin e përmbajtjes të strukturuar, siç është historia e vizitave në shfletues, regjistri i Windows, imazhet me të dhëna EXIF.

Lëshimi i CAINE 11.0, shpërndarje për identifikimin e të dhënave të fshehura

TĂ« rejat kryesore:

  • Versioni Ă«shtĂ« ndĂ«rtuar mbi bazĂ«n e paketave Ubuntu 18.04, mbĂ«shtet UEFI Secure Boot dhe vjen me bĂ«rthamĂ«n Linux 5.0;
  • PĂ«r tĂ« parandaluar operacionet aksidentale tĂ« shkruajtur, tĂ« gjitha pajisjet bllokuese tani montohen automatikisht nĂ« modalitetin vetĂ«m pĂ«r lexim. PĂ«r tĂ« kaluar nĂ« modalitetin e lejuar pĂ«r shkruar, ofrohet njĂ« ndihmĂ«s grafike BlockON;
  • ËshtĂ« shkurtuar koha e ngarkesĂ«s;
  • Shtuar mundĂ«sia e ngarkimit me kopjimin e imazhit tĂ« ngarkesĂ«s nĂ« RAM;
  • Versione tĂ« reja OSINT, Autopsy 4.13, mjetet e forensikĂ«s APFS, BTRFS;
  • Shtuar mbĂ«shtetje pĂ«r NVME SSD;
  • Serveri SSH Ă«shtĂ« deaktivizuar si parazgjedhje;
  • Integruar mjeti scrcpy, pĂ«r menaxhimin e pajisjeve Android (kapja e ekranit) pĂ«rmes USB ose TCP/IP;
  • Shtuar serveri X11VNC pĂ«r menaxhimin e largĂ«t tĂ« CAINE;
  • Shtuar mjeti AutoMacTc pĂ«r analizĂ«n kriminalistike tĂ« sistemeve tĂ« bazuara nĂ« macOS;
  • ËshtĂ« shtuar njĂ« utilitar Autotimeliner pĂ«r nxjerrjen automatike tĂ« informacionit nĂ« lidhje me aktivitetin e pĂ«rdoruesit nga dump-et e memorjes;
  • Shtuar analizuesin e firmware Firmwalker;
  • ËshtĂ« shtuar njĂ« utilitar CDQR (Cold Disk Quick Response) pĂ«r nxjerrjen e tĂ« dhĂ«nave tĂ« mbetura nga imazhet e disqeve;
  • Shtuar njĂ« grup mjetesh pĂ«r Windows.
    Lëshimi i CAINE 11.0, shpërndarje për identifikimin e të dhënave të fshehura

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster