30 sep. 2014

Absolution: análisis forense de datos a granel

Absolution es una herramienta de análisis forense que: recoge, analiza e informa sobre la evidencia digital. La premisa básica de Absolution es proporcionar un solo sistema integrado para examen exhaustivo y robusto de los datos a granel operados en la forma más sencilla posible.

Absolution también tiene como objetivo proporcionar una plataforma extensible utilizable por investigadores avanzados, investigadores, auditores, litigantes, entusiastas y cualquier otra persona que necesita realizar una búsqueda exhaustiva de grandes cantidades de datos.

Cumple con todos los estándares de software forense. Posee una arquitectura extensible que produce salida en formato XML de uso universal. Permite automatizar tantos pasos forenses como sea posible, mejorando el rendimiento de todos los pasos de análisis forenses. Es una herramienta muy útil para las personas que necesitan una rápida respuesta en analisis forense.

Características:
  • Coincidencia de patrones de expresiones regulares en los archivos, compatible con un montón de patrones prefijados para buscar en: ANSI, UTF-8, UTF-16...
  • Busca evidencias forenses ubicadas en el Registro de Windows.
  • Genera informes en HTML definidos por el usuario.
  • Genera la salida de datos en XML para la compatibilidad de herramientas de terceros.
  • Identificación de archivos por bytes mágicos, contenidos y extensión.
  • Recolección de datos de los navegadores web: cachés, listas, cookies...
  • Identificación de archivos HTML por contenido.
  • Extracción de metadatos del tipo: Microsoft, ODF, Exif, HTML, PDF, BitTorrent...
  • Recolección de datos de e-mail: Outlook PST, buzones RFC822...
  • Búsquedas en archivos adjunto de correo electrónico.
  • Búsquedas de  contenido en archivos comprimidos: ZIP, RAR, TAR, GZ, 7z, etc.
  • Registros de sucesos de Microsoft.
  • Herramientas investigación como: motor de búsqueda Lucene, línea de tiempo, índice maestro del sistema de archivos, datos primarios y generación de informe.
  • Comprobación de Hash utilizando la base de datos de hash NSRL.
  • Permite extracción de datos de geolocalización y consultas con motores de búsqueda.
Fuente: Gurú de la Informática

0 comentarios:

Publicar un comentario

Gracias por dejar un comentario en Segu-Info
Si vas a dejar una consulta, procura tener habilitado tu perfil en Blogger o deja una forma de contacto.

Gracias por comentar!