sábado, 16 de julio de 2011

Análisis Forense con CAINE

CAINE (Computer Aided Investigative Environment), es una distribución GNU/Linux en modo LiveCD basada en Ubuntu.





Creada por Giancarlo Giustini como un proyecto de Informática Forense (Forense Digital) para el Centro de Investigación en Seguridad (CRIS), con el apoyo de la Universidad de Modena y Reggio Emilia.

En la actualidad el director del proyecto es Nanni Bassetti.


CAINE representa plenamente el espíritu de la filosofía Open Source, ya que el proyecto es totalmente abierto.


CAINE propone como novedad un nuevo entorno de fácil uso para todo este tipo de herramientas. Además introduce características importantes, que aspiran a llenar el vacio de interoperabilidad a través de diferentes herramientas forenses, ya que proporciona una interfaz gráfica homogénea que guía a los investigadores digitales durante la adquisición y el análisis de las pruebas electrónicas, y ofrece un proceso semi-automático durante la documentación y  generación de informes  y resultados.

CAINE proporciona al usuario las siguientes principales novedades:
  • Fácil interoperabilidad durante todo el análisis (Preservación, Recolección, Análisis, Reportes).
  • Amigable entorno gráfico.
  • Ubuntu como sistema base, ello implica un fácil uso y fácil instalación o adaptación sobre nuestro entorno de trabajo.
  • Generación semi-automática de reportes.
Algunas herramientas:
  • Air 2.0.0
  • MountManager
  • Disk Utility
  • Storage Device Manager
  • SSdeep
  • ByteInvestigator
  • DMIdecode
  • HDSentinel
  • WVSummary
  • Read_open_Xml
  • Fiwalk
  • Bulk Extractor
  • Log2Timeline
  • Midnight Commander
  • SQLJuicer
  • CDFS 2.6.27
  • Nautilus Scripts
  • Fake Casper patch
  • Manual updated
  • Autopsy
  • Smartmontools
  • Testdisk
  • WinTaylor

No hay comentarios:

Publicar un comentario