DEFT Linux: eine merkwürdige Distribution, die sich an forensischen Analysen orientiert

Computerforensische Analyse

DEFT Linux ist eine andere der so viele Linux-Distributionen das gibt es, aber dieses ist speziell für die Geräteforensik. Wir meinen nicht Forensik, die sich mit Verbrechen und Leichen befasst, sondern forensische Analyse von Geräten. Für diejenigen, die es nicht wissen, werden jetzt auch Fälle von Computerforensik behandelt (Datenanalyse, E-Mails, Extrahieren vertraulicher Informationen aus Netzwerken usw.).

Jedes Mal die Profis dieser neuen Variante von forensische Analyse sind mehr erforderlich und aus diesem Grund hat sich die Community für freie Software die Idee ausgedacht, die Arbeit zu vereinfachen und die DEFT Linux-Distribution zu erstellen. Es integriert bereits eine große Anzahl von Paketen und Tools für die forensische Analyse, wie z. B. Antimalware, Dateianalyse, Datenwiederherstellungssoftware, Skripte zur Berechnung von Hash (SHA1, SHA256, MD5, ...), Festplattenkloner, Kennwortwiederherstellungs-BIOS, komprimiert Dateicode-Entschlüsseler usw.

Die DEFT Linux Distribution kann forensische Analysen auf Geräten durchführen Android, iPhone und BlackBerryZusätzlich zum Extrahieren von Daten aus SQLite. Sie können sogar das lokale Netzwerk und die durchlaufenden Informationen verfolgen. Vielen Dank an diese LiveCD der DEFT Association, die übrigens DEFT das Akronym für Digital Evidence & Forensics Toolkit ist.

Mehr Informationen - Die besten Linux-Distributionen von 2013

Quelle - Redezone


Hinterlasse einen Kommentar

Ihre E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind markiert mit *

*

*

  1. Verantwortlich für die Daten: AB Internet Networks 2008 SL
  2. Zweck der Daten: Kontrolle von SPAM, Kommentarverwaltung.
  3. Legitimation: Ihre Zustimmung
  4. Übermittlung der Daten: Die Daten werden nur durch gesetzliche Verpflichtung an Dritte weitergegeben.
  5. Datenspeicherung: Von Occentus Networks (EU) gehostete Datenbank
  6. Rechte: Sie können Ihre Informationen jederzeit einschränken, wiederherstellen und löschen.