Disponible CAINE 8 para análisis forense
La suite forense CAINE, acrónimo de "Computer Aided INvestigative Environment", es una de las distribuciones Linux más completas para llevar a cabo análisis forense de sistemas y redes. Esta suite cuenta por defecto con un gran número de aplicaciones y herramientas clasificadas en varias categorías, como aplicaciones de análisis de malware, software de recuperación de datos, herramientas para el análisis y la gestión de discos duros y memorias Flash, herramientas de Hash, bases de datos y análisis forense de redes, entre otras.
Recientemente, los responsables de esta suite han lanzado una nueva versión de esta suite, CAINE 8.0, "blazar", la cual se basa en Ubuntu 16.04 LTS, viene por defecto con el Kernel Linux 4.4 y habilita el clásico escritorio MATE.
Además, sumado al gran número de programas y herramientas incluidas en las versiones anteriores, el nuevo CAINE 8.0 llega con nuevos programas para facilitarnos su trabajo con ella, entre los que podemos destacar IMG_MAP, XAll 1.5, RecuperaBit, SQLParse, PEFrame, Yara, PDF analysis, MemDump, ADB, LibMobileDevice, Gigolo, Shrew, wxHexEditor, Jeex, XRCed, PffLib, imount, vhdimount y vhdiinfo, samba, vblade, iscsitarget, hashdb y Tilda.
Otra de las mejoras que llegan con el nuevo CAINE 8.0 es que ahora la distribución se ejecuta íntegramente desde la memoria RAM (aunque tenemos herramientas para instalarla físicamente, en caso de querer hacerlo a través de SystemBack, una herramienta compatible con sistemas UEFI) siendo capaz incluso de montar todas las unidades en modo "solo lectura" para evitar problemas, pudiendo activar a mano los permisos de escritura en las suites que lo necesitemos. Además, esta suite viene preparada para poder conectarnos a ella de forma remota a través del escritorio VNC.
Como hemos dicho, esta nueva versión de la suite forense ya se encuentra disponible, y podemos descargarla sin coste alguno desde su página web principal, solo disponible para equipos de 64 bits. Si vamos a probar esta suite en VirtualBox, debemos tener en cuenta que puede no funcionar correctamente (especialmente los gráficos y las conexiones) debido a un fallo en el propio VirtualBox que se espera que esté solucionado en las próximas actualizaciones.
Fuente: Redes Zone
Recientemente, los responsables de esta suite han lanzado una nueva versión de esta suite, CAINE 8.0, "blazar", la cual se basa en Ubuntu 16.04 LTS, viene por defecto con el Kernel Linux 4.4 y habilita el clásico escritorio MATE.
Otra de las mejoras que llegan con el nuevo CAINE 8.0 es que ahora la distribución se ejecuta íntegramente desde la memoria RAM (aunque tenemos herramientas para instalarla físicamente, en caso de querer hacerlo a través de SystemBack, una herramienta compatible con sistemas UEFI) siendo capaz incluso de montar todas las unidades en modo "solo lectura" para evitar problemas, pudiendo activar a mano los permisos de escritura en las suites que lo necesitemos. Además, esta suite viene preparada para poder conectarnos a ella de forma remota a través del escritorio VNC.
Como hemos dicho, esta nueva versión de la suite forense ya se encuentra disponible, y podemos descargarla sin coste alguno desde su página web principal, solo disponible para equipos de 64 bits. Si vamos a probar esta suite en VirtualBox, debemos tener en cuenta que puede no funcionar correctamente (especialmente los gráficos y las conexiones) debido a un fallo en el propio VirtualBox que se espera que esté solucionado en las próximas actualizaciones.
Fuente: Redes Zone
0 Comments:
Publicar un comentario
Gracias por dejar un comentario en Segu-Info.
Gracias por comentar!