Digital Forensics Framework ( DFF ) es un paquete de software de código abierto para análisis forense informático que ya no se utiliza . Es utilizado por profesionales y no expertos para recopilar, preservar y revelar evidencia digital sin comprometer sistemas ni datos. [ 2 ]
Interfaces de usuario
Digital Forensics Framework ofrece una interfaz gráfica de usuario (GUI) desarrollada en PyQt y una vista de árbol clásica. Dispone de funciones como vista recursiva , etiquetado, búsqueda en tiempo real y marcadores . Su interfaz de línea de comandos permite al usuario realizar investigaciones digitales de forma remota. Incluye funciones comunes de shell como autocompletado, gestión de tareas, comodines y atajos de teclado . DFF puede ejecutar scripts por lotes al inicio para automatizar tareas repetitivas. Los usuarios avanzados y desarrolladores pueden usar DFF directamente desde un intérprete de Python para programar sus investigaciones.
Métodos de distribución
Además del paquete de código fuente y los instaladores binarios para Linux y Windows , [ 3 ] Digital Forensics Framework está disponible en distribuciones de sistemas operativos como es típico en el software libre y de código abierto (FOSS), incluyendo Debian , [ 4 ] Fedora y [ 5 ] Ubuntu .
Otros métodos disponibles en el marco de análisis forense digital son la distribución orientada al análisis forense digital y el CD en vivo :
- CD de Live de DEFT Linux [ 6 ]
- Kali Linux [ 7 ]
Publicaciones
- "Scriptez vos analyses forensiques avec Python et DFF" en la revista francesa MISC [ 8 ]
- Varias presentaciones sobre DFF en conferencias: "Marco de análisis forense digital" en ESGI Security Day [ 9 ] "Una introducción al análisis forense digital" en RMLL 2013 [ 10 ]
Los libros publicados que mencionan el marco de trabajo de informática forense digital son:
- Análisis forense digital con herramientas de código abierto (Syngress, 2011) [ 11 ]
- Hacks informáticos forenses (O'Reilly, 2012) [ 12 ]
- Malwares: identificación, análisis y erradicación (Epsilon, 2013) [ 13 ]
- Análisis forense digital para dispositivos portátiles (CRC Press Inc, 2012) [ 14 ]
En la literatura
- Salvando la lluvia: La primera novela de la trilogía de la lluvia [ 15 ]
Libros blancos
- Imágenes selectivas revisadas [ 16 ]
- Un estudio de las técnicas de adquisición y análisis de la memoria principal para el sistema operativo Windows [ 17 ]
- Uforia : Indexador y analizador forense universal [ 18 ]
- Visualización de indicadores de infecciones de rootkits en el análisis forense de memoria [ 19 ]
- Estudio de caso EM-DMKM Informática forense y de redes [ 20 ]
- Extensión DFF de la tarjeta con chip OV [ 21 ]
- La investigación numérica « libre » [ 22 ]
- Método de análisis de malware basado en tecnología inversa (恶意 口序分析方法 耐) [ 23 ]
Premio
DFF se utilizó para resolver el desafío del Taller de Investigación Forense Digital (DFRWS) de 2010, que consistía en reconstruir un volcado físico de una memoria flash NAND . [ 24 ]
Referencias
- ↑ " [ dff ] Digital Forensics Framework 1.3.0 lanzado" . Lists.digital-forensic.org. Archivado del original el 4 de febrero de 2014. Recuperado el 16 de febrero de 2014 .
- ↑ "Bienvenido al Instituto SB Jain de Gestión e Investigación Tecnológica" . ArxSys . Consultado el 28 de mayo de 2014 .
- ↑ "Software de código abierto para análisis forense digital y respuesta a incidentes" . Digital-forensic.org. Archivado del original el 4 de febrero de 2014. Consultado el 16 de febrero de 2014 .
- ↑ "DFF aceptado en Debian - Blog de Pollux" . Wzdftpd.net. Archivado del original el 19 de febrero de 2014. Consultado el 16 de febrero de 2014 .
- ↑ "Repositorio de herramientas forenses de Linux" . Archivado del original el 4 de noviembre de 2013. Consultado el 24 de enero de 2014 .
- ↑ "Hoja de ruta y características de DEFT 8 | DEFT Linux - CD en vivo de informática forense" . DEFT Linux. Archivado del original el 3 de noviembre de 2013. Consultado el 16 de febrero de 2014 .
- ↑ "Resumen de paquetes" . Git.kali.org. 2013-02-02 . Consultado el 2014-02-16 .
- ↑ "Misc 70 - LES EDITIONS DIAMOND" . Boutique.ed-diamond.com . Consultado el 16 de febrero de 2014 .
- ↑ "Día de la Seguridad" . Archivado del original el 2 de febrero de 2014. Consultado el 24 de enero de 2014 .
- ↑
- ↑ Altheide, Cory; Carvey, Harlan (28 de abril de 2011). Análisis forense digital con herramientas de código abierto: Cory Altheide, Harlan Carvey: 9781597495868: Amazon.com: Libros . ISBN 978-1597495868.
- ↑ Hacks informáticos forenses: Amazon.de: Lorenz Kuhlee, Victor Völzow: Bücher . 2009-09-09. COMO EN 3868991212 .
- ↑ Malwares - Identificación, análisis y erradicación: Amazon.fr: Paul Rascagneres: Livres . 2009-09-09. COMO EN 2746079658 .
- ^ Análisis forense digital para dispositivos portátiles: Amazon.fr: Eamon P. Doherty: Livres anglais et étrangers . 2009-09-09. ASIN 1439898774 .
- ↑ "Saving Rain: La primera novela de la trilogía de la lluvia (libro electrónico): Karen-Anne Stewart: Tienda Kindle" . Amazon . Consultado el 16 de febrero de 2014 .
- ↑ Stuttgen, Johannes; Dewald, Andreas; Freiling, Felix C. (14 de marzo de 2013). «Revisión de la obtención de imágenes selectivas». Séptima Conferencia Internacional de 2013 sobre Gestión de Incidentes de Seguridad Informática y Análisis Forense Informático . IEEE . págs. 45–58 . doi : 10.1109/IMF.2013.16 . ISBN 978-1-4673-6307-5. S2CID 17356972 .
- ↑ Vömel, Stefan; Freiling, Felix C. (31 de julio de 2011). "Un estudio de las técnicas de adquisición y análisis de la memoria principal para el sistema operativo Windows" (PDF) . Investigación Digital . 8 : 3–22 . doi : 10.1016/j.diin.2011.06.002 . Consultado el 16 de febrero de 2014 .
- ↑ Eijkhoudt, Arnim; Suerink, Tristan (2013). "Uforia: indexador y analizador forense universal". Journal of Computer Virology and Hacking Techniques . 9 (2): 59– 63. doi : 10.1007/s11416-013-0177-4 . S2CID 29814904 .
- ↑ Vomel, Stefan; Lenz, Hermann (14 de marzo de 2013). «Visualización de indicadores de infecciones de rootkits en el análisis forense de memoria». Séptima Conferencia Internacional de 2013 sobre Gestión de Incidentes de Seguridad Informática y Análisis Forense Informático . IEEE . págs. 122–139 . doi : 10.1109/IMF.2013.12 . ISBN 978-1-4673-6307-5. S2CID 11765652 .
- ↑ "Estudio de caso EM-DMKM sobre informática forense y redes" (PDF) . Cygalski.pl . Consultado el 16 de febrero de 2014 .
- ↑
- ↑ "L'investigation numérique" (PDF) (en francés). Agence-nationale-recherche.fr . Consultado el 16 de febrero de 2014 .
- ↑ "Revista de Aplicaciones Informáticas : Vol. 31 No. 11" . Joca.cn. Noviembre de 2011. Consultado el 16 de febrero de 2014 .
- ↑ "Resultados del Desafío Forense DFRWS 2010" . Dfrws.org. Archivado del original el 3 de febrero de 2014. Consultado el 16 de febrero de 2014 .
Enlaces externos
- Sitio web oficial
- Informática forense
- Software de análisis forense digital
- Software de seguridad gratuito
- Software de disco duro
- Software relacionado con la seguridad de Unix