Durante la década de 1980, la mayoría de las investigaciones forenses digitales consistían en un "análisis en vivo", examinando directamente los medios digitales con herramientas no especializadas. En la década de 1990, se crearon varias herramientas gratuitas y otras de propiedad privada (tanto hardware como software) para permitir realizar investigaciones sin modificar los medios. Este primer conjunto de herramientas se centró principalmente en la informática forense , aunque en los últimos años han surgido herramientas similares para el campo de la informática forense de dispositivos móviles. [ 1 ] Esta lista incluye ejemplos notables de herramientas forenses digitales.
Sistemas operativos orientados a la informática forense
Basado en Debian
- Kali Linux es una distribución de Linux derivada de Debian diseñada para análisis forense digital y pruebas de penetración, anteriormente conocida como BackTrack . [ 2 ]
- Parrot Security OS es una distribución de Linux orientada a la nube, basada en Debian y diseñada para realizar pruebas de seguridad y penetración, análisis forenses o actuar de forma anónima. Utiliza el entorno de escritorio MATE, el kernel de Linux 4.6 o superior y está disponible como una imagen ISO ligera e instalable en vivo para procesadores de 32 y 64 bits, así como para ARM. Incluye opciones forenses al arrancar, optimizaciones para programadores y nuevas herramientas personalizadas para pruebas de penetración.
Basado en Ubuntu
- CAINE Linux es un CD/DVD de arranque basado en Ubuntu. CAINE significa Entorno de Investigación Asistida por Computadora.
- PALADIN Linux es un CD/DVD de arranque basado en Ubuntu. PALADIN es un sistema operativo no persistente basado en Xubuntu que viene preinstalado con un conjunto de herramientas y aplicaciones forenses.
Basado en Gentoo
- Pentoo
- Penetration Testing Overlay and Livecd es un Live CD y Live USB diseñado para pruebas de penetración y evaluación de seguridad. Basado en Gentoo Linux, Pentoo se proporciona como Live CD instalable de 32 y 64 bits. Pentoo también está disponible como una superposición para una instalación de Gentoo existente. Incluye controladores Wi-Fi parcheados contra inyección de paquetes, software de cracking GPGPU y muchas herramientas para pruebas de penetración y evaluación de seguridad. El kernel de Pentoo incluye refuerzo de seguridad grsecurity y PAX, además de parches adicionales, con binarios compilados a partir de una cadena de herramientas reforzada con las últimas versiones nightly de algunas herramientas disponibles. [ 3 ]
Informática forense
Análisis forense de la memoria
Las herramientas de análisis forense de memoria se utilizan para adquirir o analizar la memoria volátil (RAM) de un ordenador. Suelen emplearse en situaciones de respuesta a incidentes para preservar en la memoria las pruebas que se perderían al apagar el sistema, y para detectar rápidamente malware sigiloso mediante el examen directo del sistema operativo y otros programas que se ejecutan en la memoria.
Análisis forense de dispositivos móviles
Las herramientas de análisis forense móvil suelen constar de componentes de hardware y software. Los teléfonos móviles cuentan con una amplia variedad de conectores, los dispositivos de hardware admiten diversos cables y cumplen la misma función que un bloqueador de escritura en los ordenadores.
Análisis forense de software
La informática forense es la ciencia que analiza el código fuente o binario del software para determinar si se ha producido una infracción o robo de propiedad intelectual. Constituye un elemento fundamental en litigios, juicios y acuerdos extrajudiciales cuando las empresas se enfrentan por cuestiones relacionadas con patentes de software, derechos de autor y secretos comerciales. Las herramientas de informática forense permiten comparar el código para determinar correlaciones, una medida que puede servir de guía a un experto en la materia.
Otro
Referencias
- ↑ Casey, Eoghan (2004). Evidencia digital y delitos informáticos, segunda edición . Elsevier. ISBN 0-12-163104-4.
- ↑ "¡Kali Linux ha sido lanzado!" . 12 de marzo de 2013. Archivado del original el 9 de mayo de 2013. Recuperado el 18 de marzo de 2013 .
- ↑ "Pentoo 2015 – Livecd centrado en la seguridad basado en Gentoo" . Archivado del original el 1 de julio de 2018. Consultado el 1 de julio de 2018 .
- ↑ Bhoedjang, R; et al. (febrero de 2012). "Ingeniería de un servicio forense informático en línea". Investigaciones Digitales . 9 (2): 96– 108. doi : 10.1016/j.diin.2012.10.001 .
- ↑ Huijbregts, J (2015). "La nueva máquina forense de zoekmachine de NFI tiene 48 años de antigüedad" . Tweekers . Consultado el 11 de septiembre de 2018 .
Lleva el nombre del famoso elefante
Hansken
, por su tremenda memoria.
- ↑ Mislan, Richard (2010). «Creación de laboratorios para cursos de pregrado en informática forense de teléfonos móviles» . Actas de la conferencia ACM de 2010 sobre educación en tecnología de la información . ACM . págs. 111–116 . doi : 10.1145/1867651.1867680 . ISBN 9781450303439. S2CID 15030269 . Recuperado el 29 de noviembre de 2010 .
Entre las herramientas más populares se encuentran productos como MicroSystemation GSM .XRY y .XACT, Cellebrite UFED, Susteen Secure View2, Paraben Device Seizure, Radio Tactics Aceso, Oxygen Phone Manager y Compelson MobilEdit Forensic
Véase también
- Software de análisis forense digital
- Listas de software