DEFT Linux: любопитно разпространение, ориентирано към криминалистичен анализ

Компютърен съдебен анализ

DEFT Linux е друг от толкова много дистрибуции на Linux които съществуват, но този е специален за криминалистиката на устройствата. Нямаме предвид криминалисти, занимаващи се с престъпления и трупове, а криминалистичен анализ на устройства. За тези, които не знаят, сега се разглеждат и случаи на компютърна криминалистика (анализ на данни, имейли, извличане на чувствителна информация от мрежи и т.н.).

Всеки път професионалистите от този нов вариант на съдебен анализ те са по-необходими и затова общността на свободния софтуер излезе с идеята да улесни работата и да създаде дистрибуцията на DEFT Linux. Той вече интегрира голям брой пакети и инструменти за криминалистичен анализ, като антималуер, анализ на файлове, софтуер за възстановяване на данни, скриптове за изчисляване на хеш (SHA1, SHA256, MD5, ...), клонери на твърди дискове, BIOS за възстановяване на пароли, компресирани дешифратори на файлови кодове и др.

DEFT Linux дистрибуцията може да извършва съдебен анализ на устройства Android, iPhone и BlackBerry, освен че може да извлича данни от SQLite. Можете дори да проследите локалната мрежа и информацията, която преминава през нея. Всичко това благодарение на този LiveCD от асоциацията DEFT, която между другото, DEFT е съкращението от Digital Evidence & Forensics Toolkit.

Повече информация - Най-добрите дистрибуции на Linux за 2013 г.

Източник - Redeszone


Оставете вашия коментар

Вашият имейл адрес няма да бъде публикуван. Задължителните полета са отбелязани с *

*

*

  1. Отговорник за данните: AB Internet Networks 2008 SL
  2. Предназначение на данните: Контрол на СПАМ, управление на коментари.
  3. Легитимация: Вашето съгласие
  4. Съобщаване на данните: Данните няма да бъдат съобщени на трети страни, освен по законово задължение.
  5. Съхранение на данни: База данни, хоствана от Occentus Networks (ЕС)
  6. Права: По всяко време можете да ограничите, възстановите и изтриете информацията си.