Articulo de referencia

Lista de herramientas de análisis forense digital

Durante la década de 1980, la mayoría de las investigaciones forenses digitales consistían en "análisis en vivo", examinando medios digitales directamente utilizando herramienta...

Durante la década de 1980, la mayoría de las investigaciones forenses digitales consistían en "análisis en vivo", examinando medios digitales directamente utilizando herramientas no especializadas. En la década de 1990, se crearon varias herramientas freeware y otras herramientas propietarias (tanto de hardware como de software) para permitir que las investigaciones se llevaran a cabo sin modificar los medios. Este primer conjunto de herramientas se centró principalmente en la informática forense , aunque en los últimos años han evolucionado herramientas similares para el campo de la informática forense de dispositivos móviles. [1] Esta lista incluye ejemplos notables de herramientas forenses digitales.


Sistemas operativos centrados en la ciencia forense

Basado en Debian

  • Kali Linux es una distribución de Linux derivada de Debian diseñada para pruebas de penetración y análisis forense digital, anteriormente conocida como BackTrack . [2]
  • Parrot Security OS es una distribución Linux orientada a la nube basada en Debian y diseñada para realizar pruebas de seguridad y penetración, realizar análisis forenses o actuar de forma anónima. Utiliza el entorno de escritorio MATE, Linux Kernel 4.6 o superior y está disponible como una imagen ISO ligera y viva que se puede instalar para procesadores ARM, de 32 bits y 64 bits, con opciones forenses en el arranque, optimizaciones para programadores y nuevas herramientas de pentesting personalizadas. [ cita requerida ]

Basado en Ubuntu

  • CAINE Linux es un CD/DVD en vivo basado en Ubuntu. CAINE significa Computer Aided INvestigative Environment (entorno de investigación asistido por computadora).
  • PALADIN Linux es un Live CD/DVD basado en Ubuntu. PALADIN es un sistema operativo no persistente basado en Xubuntu que viene preinstalado con un kit de herramientas con distintas aplicaciones y herramientas forenses.

Basado en Gentoo

  • Pentoo
  • Penetration Testing Overlay and Livecd es un Live CD y Live USB diseñado para pruebas de penetración y evaluación de seguridad. Basado en Gentoo Linux, Pentoo se proporciona como Live CD instalable de 32 y 64 bits. Pentoo también está disponible como una superposición para una instalación Gentoo existente. Cuenta con controladores de Wi-Fi parcheados para inyección de paquetes, software de descifrado de GPGPU y muchas herramientas para pruebas de penetración y evaluación de seguridad. El núcleo de Pentoo incluye grsecurity y refuerzo de PAX y parches adicionales, con binarios compilados a partir de una cadena de herramientas reforzada con las últimas versiones nocturnas de algunas herramientas disponibles. [3]

Informática forense

Análisis forense de la memoria

Las herramientas de análisis forense de memoria se utilizan para adquirir o analizar la memoria volátil (RAM) de una computadora. A menudo se utilizan en situaciones de respuesta a incidentes para preservar evidencia en la memoria que se perdería cuando se apaga un sistema y para detectar rápidamente malware oculto al examinar directamente el sistema operativo y otro software que se ejecuta en la memoria.

Análisis forense de dispositivos móviles

Las herramientas forenses para dispositivos móviles suelen constar de un componente de hardware y otro de software. Los teléfonos móviles vienen con una amplia gama de conectores, los dispositivos de hardware admiten distintos cables y cumplen la misma función que un bloqueador de escritura en los dispositivos informáticos.

Análisis forense de software

La informática forense es la ciencia que analiza el código fuente o el código binario del software para determinar si se ha producido una infracción o un robo de propiedad intelectual. Es el eje central de demandas, juicios y acuerdos cuando las empresas tienen disputas sobre cuestiones relacionadas con patentes de software, derechos de autor y secretos comerciales. Las herramientas de informática forense pueden comparar el código para determinar la correlación, una medida que puede utilizarse para orientar a un experto en informática forense.

Otro

  1. ^ Casey, Eoghan (2004). Evidencia digital y delitos informáticos, segunda edición. Elsevier. ISBN 0-12-163104-4.
  2. ^ "¡Ya se lanzó Kali Linux!". 12 de marzo de 2013. Archivado desde el original el 9 de mayo de 2013. Consultado el 18 de marzo de 2013 .
  3. ^ "Pentoo 2015 – Livecd centrado en la seguridad basado en Gentoo". Archivado desde el original el 1 de julio de 2018 . Consultado el 1 de julio de 2018 .
  4. ^ Bhoedjang, R; et al. (febrero de 2012). "Diseño de un servicio forense informático en línea". Investigaciones digitales . 9 (2): 96– 108. doi :10.1016/j.diin.2012.10.001.
  5. ^ Huijbregts, J (2015). "La nueva máquina forense de zoekmachine de NFI tiene 48 años más que snel als voorganger". Tweekers . Consultado el 11 de septiembre de 2018 . Lleva el nombre del famoso elefante Hansken , por su tremenda memoria.
  6. ^ Mislan, Richard (2010). "Creación de laboratorios para cursos de grado en análisis forense de teléfonos móviles". Actas de la conferencia ACM de 2010 sobre educación en tecnología de la información . ACM . pp.  111– 116. doi :10.1145/1867651.1867680. ISBN . 9781450303439. S2CID  15030269 . Consultado el 29 de noviembre de 2010 . Entre las herramientas más populares se encuentran productos denominados MicroSystemation GSM .XRY y .XACT, Cellebrite UFED, Susteen Secure View2, Paraben Device Seizure, Radio Tactics Aceso, Oxygen Phone Manager y Compelson MobilEdit Forensic

Véase también

Obtenido de "https://es.wikipedia.org/w/index.php?title=Lista_de_herramientas_forenses_digitales&oldid=1242424242"