Articulo de referencia

Autopsia (software)

{{cite web|title=releases|url=https://github.com/sleuthkit/autopsy/releases|website=github.com|access-date=May 16, 2025}} "},"repo":{"wt":"[https://github.com/sleuthkit/autopsy ...

Autopsy es un programa informático que realiza análisis forenses de volúmenes de almacenamiento de computadoras . Su mantenimiento corre a cargo de Basis Technology Corp. y programadores de la comunidad. Basis Technology Corp. ofrece servicios de soporte y capacitación para el programa.

Características

Catalogación

Autopsy calcula el hash de los archivos en el volumen que está analizando, descomprimiendo archivos comprimidos como ZIP y JAR . Extrae los metadatos de las imágenes almacenados como valores Exif y guarda las palabras clave en un índice. Además, Autopsy analiza y cataloga algunos formatos de archivos de correo electrónico y contactos, marca números de teléfono, direcciones de correo electrónico y archivos, así como registros de nombres, dominios, números de teléfono y archivos del registro de Windows almacenados en bases de datos SQLite o PostgreSQL que indican conexiones anteriores a dispositivos USB . Se pueden catalogar varios sistemas de archivos en el mismo repositorio.

Autopsy puede realizar búsquedas basadas en reglas en archivos indexados, incluyendo búsquedas de actividad reciente. Puede generar informes en formato HTML o PDF con los resultados de las búsquedas. Se puede guardar una imagen parcial de los archivos devueltos por una búsqueda en formato VHD .

Recuperación de archivos

La autopsia se puede utilizar para recuperar datos que han sido infectados por el ransomware WannaCry . [ 2 ]

Herramientas

Autopsy incluye una interfaz gráfica de usuario para mostrar los resultados, asistentes y herramientas de historial para repetir los pasos de configuración, además de compatibilidad con complementos . Existen módulos tanto de código abierto como de código cerrado para el navegador principal, que incluyen funcionalidades relacionadas con el escaneo de archivos, la visualización de resultados y la elaboración de resúmenes.

Sistemas de archivos

Los sistemas de archivos compatibles incluyen:

Dependencias

Autopsy ejecuta programas y complementos de código abierto incluidos en The Sleuth Kit . [ 3 ] Depende de varias bibliotecas con diversas licencias. [ 4 ] Utiliza bases de datos SQLite y PostgreSQL para almacenar información. Sus índices de búsqueda por palabras clave se construyen con Lucene y SOLR.

Historial de versiones

Referencias

  1. "releases" . github.com . Consultado el 16 de mayo de 2025 .
  2. SC Nayak, V. Tiwari y BK Samanthula, "Revisión de ataques de ransomware y un marco de recuperación de datos utilizando la plataforma de análisis forense digital Autopsy", 2023 IEEE 13th Annual Computing and Communication Workshop and Conference (CCWC), Las Vegas, NV, EE. UU., 2023, pp. 0605–0611, doi: 10.1109/CCWC57344.2023.10099169.
  3. "The Sleuth Kit (TSK) y Autopsy: Herramientas de análisis forense digital de código abierto" . Brian Carrier.
  4. 1 2 3 4 "Autopsia: Licencia" . Brian Carrier.
  • Sitio web oficial de la autopsia
  • Sitio web oficial de Sleuth Kit