Últimos Posts:
http://gfsistemas.net/mailing/oki7.png
Ultimas Publicaciones

Caine 7.0 para hacer análisis forense informático

CAINE (Computer Aided INvestigative Environment), es una distribución Live DVD y  versión para pendrive, basada en Ubuntu de origen italiano, enfocada a realizar análisis forenses informáticos. Incluye numerosas herramientas y scripts para facilitar el trabajo.



Desde hace unos días está disponible para su descarga Caine 7.0, una distribución italiana basada en Ubuntu (14.04.01 LTS en esta ocasión) que podemos ejecutar en modo live, diseñada para el análisis forense digital y la recuperación de datos.


Caine 7.0 viene con escritorio Kernel 3.13, MATE 1.8.2, y en su menú nos podemos encontrar una amplia selección de software, organizado en diferentes categorías para realizar todo tipo de auditorías de seguridad.




Por citar algunas de las herramientas mas conocidas, tenemos a autopsy para análisis de sistemas de archivos, ophcrack si queremos romper la seguridad de contraseñas, clonar dispositivos y discos con guymager o dd, analizar la memoria RAM conBeWiewer Buk Extractor o Inception, análisis de timeline y eventos con NBTempo y Log2Timeline, clientes para bases de datos como Sqliteman, análisis de red con wiresharkzenmap o netdiscover, decodificadores de binarios como xdeview, cifrado con zulucrypt, etc…


Y por supuesto variedad de herramientas de recuperación de datos, en un primer vistazo me he encontrado con photorec –y su interfaz gráfica qphotorec–, testdisk y ddrescue.


Por defecto Caine monta las particiones en modo único de lectura, una medida bastante inteligente ya que preserva que se escriba en el disco y se destruya cualquier tipo de contenido o evidencia.

Eso es algo que podemos cambiar en cualquier momento, con una herramienta gráfica llamada BlockON/OFF.

Caine 7.0 se distribuye en version única de 64 bits, soporta UEFI/secure boot, y además de ejecutarse en modo live, la podemos hacer fija en nuestro equipo, gracias a su instalador systemback.


CAINE (Computer Aided INvestigative Environment)


Es una distribución de Linux especialmente orientada al análisis forense informático. Esta distribución lleva de fabrica pre-instaladas cientos de aplicaciones destinadas a facilitar la tarea del analista forense. Además ofrece:
  • Entorno de trabajo perfectamente orientado a completar las fases de la metodología forense.
  • Interfaz gráfica amigable
  • Proceso semi-automático en la generación del Informe final de resultados.

Antes existían dos versiones, una estandar, CAINE con la que se puede generar el DVD live y otra denominada NBCANINE, preparada para la creación de un USB y adaptada para equipos netbook



CAINE contaba con un subproyecto llamado NBCAINE  mantenido por Nanni Bassetti, que permitía utilizar esta distribución desde una memoria USB, con la finalidad de ser convertir un netbook en una completa herramienta de análisis forense y poder guardar los cambios realizados en el sistema.




Descargar Caine 7



CHANGELOG CAINE 7.0 "DeepSpace"
Kernel 3.13.0-66
Based on Ubuntu 14.04.1 64BIT - UEFI/SECURE BOOT Ready!
Caine 7.0 can boot on Uefi/Uefi+secure boot/Legacy Bios/Bios.


Herramientas actualizadas o cambiadas:




  • fixed FMOUNT
  • XAll
  • BTCScan (Bitcoin scanner)
  • dmraid
  • okteta
  • x11vnc server
  • gvncviewer
  • ssh
  • openssh
  • wput
  • unBlock (block in RO/RW block devices)
  • mount-nfs
  • scalpel 2.1
  • new peframe
  • damm
  • find_times
  • parse_VSS_RFC
  • 4n6 scripts updated
  • quickhash updated
  • bleachbit
  • usnj
  • vshot
  • zulucrypt
  • ddrescue-gui
  • ddrescueView
  • dd utility
  • iloot
  • python_regparse
  • libmobiledevice
  • ifuse
  • ddrescueview
  • INDEXparse.py, Shellbags.py, evtxexport.py, extxinfo.py
  • NFS client.  

Windows side for Caine 7.0, 6.0 and 5.0:


Descargar Win-UFO 6.0 (343MB)

 
Soporte : GFSistemas Corp. | Email Marketing | Pedidos o Sugerencias
Copyright © 2013. Informática al Día GFSistemas - Todos los Derechos Reservados By GFSistemas
Template Created by GFSistemas Published by GFSistemas
Proudly powered by Blogger