Documentos de Académico
Documentos de Profesional
Documentos de Cultura
Uso: Es un LiveCD, por lo que se arraca la máquina desde el LiveCD, y es desde este
entorno desde el que se hace uso de la herramienta.
CAINE ofrece un entorno forense completo que se organizó para integrar herramientas de
software existentes, módulos de software y proporcionar una amigable interfaz gráfica.
.- un entorno interoperable que apoya al investigador digital durante las cuatro fases
de la investigación digital.
CAINE contiene una gran cantidad de herramientas forenses digitales. Incluye un GUI
fácil de usar, creación de informes semiautomáticos y herramientas para la investigación
móvil forense, análisis forense de red, recuperación de datos y mucho más.
Foto descargada de http://www.caine-live.net/
Existe una versión para Windows (Wintaylor), con las mismas características que la
versión de Linux, también es Open Source.
Conclusiones:
Es una herramienta LiveCD, con opciones interesantes para el análisis forense
digital, con una interfaz de usuario intuitiva y fácil de usar. Se pueden añadir módulos
para ampliar las opciones disponibles de serie.
El Sleuth Kit es open source, con un kit de herramientas que se puede utilizar para
realizar un análisis en profundidad de los diversos sistemas de archivos. Autopsy es la
interfaz gráfica de usuario de Sleuth Kit. Viene con funciones, tales como:
Funcion de filtrado.
Se puede utilizar Sleuth Kit en una máquina Linux, y Autopsy en máquina Windows.
Al iniciar la aplicación, se puede optar por crear un nuevo caso o cargar uno ya
existente. Si se decide crear un nuevo caso, se tendrá que cargar una imagen forense o
un disco local para iniciar su análisis.
Las fuentes de datos se agregan a un caso. Un caso puede tener una única fuente de
datos o puede tener múltiples fuentes de datos. En la actualidad, se genera un único
informe de un caso entero, así que si se necesita hacer informes sobre las fuentes de
datos individuales, entonces se debe utilizar una fuente de datos por caso. Si hay
muchas fuentes, móviles o discos duros para una investigación, entonces su caso debe
tener múltiples fuentes de datos.
Foto descargada de http://blog.stalkr.net/2010/03/codegate-forensic-sleuthkit-autopsy.html
Se puede generar un informe final que incluirá todos los resultados de los análisis. Se
va a crear un informe HTML o XLS en la carpeta Informes de la carpeta del
caso. También hay una opción para exportar archivos de informe en una carpeta
independiente fuera de la carpeta caso.
Conclusiones:
Herramienta con una interfaz muy amigable, en su version de Windows, desde la
que se pueden hacer análisis de dispositivos, tanto discos duros como móviles,
rapidamente y con opciones muy interesantes. Ispone de unos infomes bastante
completos. Además, se puede ampliar con módulos de terceros, por lo que le da un
extra a la herramienta, ya que se puede modelar a gusto del usuario.