Articulo de referencia

Arquitectura abierta de informática forense

La Arquitectura Abierta de Análisis Forense Informático (OCFA, por sus siglas en inglés) es un marco de trabajo distribuido de código abierto para el análisis forense informátic...

La Arquitectura Abierta de Análisis Forense Informático (OCFA, por sus siglas en inglés) es un marco de trabajo distribuido de código abierto para el análisis forense informático, utilizado para analizar medios digitales en un entorno de laboratorio forense digital. Este marco fue desarrollado por la policía nacional holandesa .

El software se actualizó por última vez en 2015. [ 1 ]

Arquitectura

OCFA consta de un backend para la plataforma Linux , utiliza una base de datos PostgreSQL para el almacenamiento de datos, un repositorio de datos personalizado basado en almacenamiento direccionable por contenido (CarvFS) y un índice Lucene . El frontend de OCFA no se ha hecho público debido a problemas de licencia.

El marco se integra con otras herramientas forenses de código abierto e incluye módulos para The Sleuth Kit , Scalpel, Photorec, libmagic, GNU Privacy Guard , objdump , exiftags, zip, 7-zip , tar , gzip , bzip2 , rar , antiword , qemu-img y mbx2mbox. OCFA es extensible en C++ o Java .

Véase también

Referencias

  1. "Arquitectura abierta de análisis forense informático" . Nombre del sitio . 3 de mayo de 2015. Consultado el 23 de septiembre de 2025 .
  • Sitio web oficial
  • Artículo de Linux Magazine sobre OCFA
  • Software de código abierto para análisis forense digital