La Arquitectura Abierta de Análisis Forense Informático (OCFA, por sus siglas en inglés) es un marco de trabajo distribuido de código abierto para el análisis forense informático, utilizado para analizar medios digitales en un entorno de laboratorio forense digital. Este marco fue desarrollado por la policía nacional holandesa .
El software se actualizó por última vez en 2015. [ 1 ]
Arquitectura
OCFA consta de un backend para la plataforma Linux , utiliza una base de datos PostgreSQL para el almacenamiento de datos, un repositorio de datos personalizado basado en almacenamiento direccionable por contenido (CarvFS) y un índice Lucene . El frontend de OCFA no se ha hecho público debido a problemas de licencia.
El marco se integra con otras herramientas forenses de código abierto e incluye módulos para The Sleuth Kit , Scalpel, Photorec, libmagic, GNU Privacy Guard , objdump , exiftags, zip, 7-zip , tar , gzip , bzip2 , rar , antiword , qemu-img y mbx2mbox. OCFA es extensible en C++ o Java .
Véase también
Referencias
- ↑ "Arquitectura abierta de análisis forense informático" . Nombre del sitio . 3 de mayo de 2015. Consultado el 23 de septiembre de 2025 .
Enlaces externos
- Sitio web oficial
- Artículo de Linux Magazine sobre OCFA
- Software de código abierto para análisis forense digital
- Software de análisis forense digital
- Recuperación de datos
- Arquitectura de computación distribuida
- Software que utiliza la Licencia Pública General Reducida de GNU.
- Software libre y de código abierto (stubs)