Noticias de Seguridad Informática - Segu-Info

martes, 18 de enero de 2011

11:00:00

Análisis forense con Digital Forensics Framework (DFF)

He estado jugando un poco con Digital Forensics Framework, un conjunto de herramientas de código libre destinadas al análisis forense que me ha dejado un buen sabor de boca.

Además de las tradicionales ventajas del código abierto en el mundo del análisis forense, y es que en un juzgado suele ser útil eso de que el código es auditable y los resultados de la herramienta plenamente trazables al estar los fuentes disponibles, este conjunto de herramientas tiene para mí un conjunto de aspectos positivos y alguna que otra desventaja que me gustarí­a comentar.

Que nadie se espere un reemplazo de FTK o EnCase, porque no lo va a encontrar aquí­. Si asumimos desde un principio las limitaciones de DFF comparado a los frameworks profesionales y cuáles son los escenarios donde DFF nos puede servir, es relativamente sencillo encontrar un nicho para estas utilidades. Hay ciertas incompatibilidades pero son solventables. También en mi caso he observado algún que otro cuelgue del motor de Python provocado por EFF, pero son testimoniales. Tampoco he observado un rendimiento I/O excepcional, pero es muy decente.

Ventajas muchas: es plenamente interoperable, al estar escrito en Python. Ojo con la versión que seleccionéis, ya que la compatibilidad es variable en función a la plataforma escogida. 2.6 en Linux para los paquetes Debian, 2.7 en Windows. Aquellos usuarios que no quieran complicarse la vida pueden optar por la versión Windows, que se ofrece en un instalador que integra Python y PyQt que preparará de forma transparente lo necesario para usar DFF. Los amigos de Linux sólo deben tener en cuenta que si optan por los paquetes Debian se requiere Python 2.6 para funcionar. Todas las variantes, incluido el código fuente sin empaquetar, están disponibles en http://www.digital-forensic.org/digital-forensics-framework/download/.

Contenido completo en Blog de Sergio Hernando

0 comentarios:

Publicar un comentario

Gracias por dejar un comentario en Segu-Info
Si vas a dejar una consulta, procura tener habilitado tu perfil en Blogger o deja una forma de contacto.

Gracias por comentar!

Aquí y Ahora

 
 Widget de Google 

Acerca de Segu-Info

Segu-Info es un emprendimiento personal de Lic. Cristian Borghello CISSP - MVP que brinda información sobre Seguridad de la Información desde el año 2000. Segu-Info es la Comunidad de Seguridad de la Información más grande de habla hispana. Todos los contenidos de este sitio se encuentran bajo Licencia Creative Commons a menos que se indique lo contrario. Cristian Borghello no se hace responsable del contenido o comentarios de terceros.

  ©Template desarrollado por Dicas Blogger y Adaptado por SoloE para Segu-Info - 2009