Instrumentele de forensic digital sunt folosite deseori în domeniul securității pentru a testa vulnerabilitățile din cadrul unor rețele sau aplicații, colectând date cu scopul de a obține un indicator de compromitere și pentru a implementa măsurile necesare.
În continuare este prezentată o listă de astfel de instrumente cu ajutorul cărora se poate realiza analiză forensic sau pot fi folosite pentru a răspunde la incidente.
COLECȚII DE INSTRUMENTE
- DFIR – The Definite Compedium Project – Site-ul oferă mai multe instrumente și resurse pentru învățare sau research, precum certificări, cărți, bloguri etc.
- DFIR Training – Este o bază de date ce conține resurse concentrate pe evenimente, instrumente etc.
- ForensicArtifacts – Este o colecție de artefacte forensic digital în limbaj mașină
INSTRUMENTE
- ForensicControl – Site-ul conține o listă cu peste 100 de instrumente gratuite pentru forensic pe computer
DISTRIBUȚII
- Bitscout – Distribuție LiveUSB pentru achiziția și analiza datelor
- deft – Distribuție Linux pentru analiză forensic
- SIFT – Distribuție Linux pentru analiză forensic
FRAMEWORK-URI
- DFF (Digital Forensic Framework) – Este un framework pentru forensic digital
- IntelMQ – Instrument pentru colectarea și analizarea datelor de securitate (precum loguri)
- Laika BOSS – Este atât un scanner, cât și un sistem de detecție al intruziunilor (IDS)
- PowerForensics – Este un framework folosit pentru a realiza analiza forensic live a unui sistem
- Sleuth Kit – Intrumente pentru forensic digital de nivel scăzut
- Turbinia – Este un framework pentru lansarea, gestionarea și rularea analizei forensic în platforme de tip cloud
ANALIZĂ LIVE
- grr – GRR Rapid Response: analiză forensic live pentru răspuns la incidente
- Linux Expl0rer – Instrumente forensic digital pentru dispozitive endpoint Linux
- mig – Analiză distribuită și în timp real
- osquery – Analiză a sistemelor de operare folosind SQL
IMAGISTICĂ
- dc3dd – Versiune îmbunătățită pentru dd
- FTK Imager – Instrument gratuit pentru crearea de imagini în Windows
- Guymager – Instrument open-source pentru generarea imaginilor de disc pentru sisteme Linux
EXTRACȚIE DE DATE
- bstrings – Utilitar îmbunătățit pentru stringuri
- bulk_extractor – Extrage informații precum adrese de email, date ale cărților de credit și histograme ale imaginilor discurilor
- floss – Instrument de analiză statică pentru extragerea stringurilor
- photorec – Instrument de extragere a datelor
FORENSIC ASUPRA MEMORIILOR
- inVtero.net – Framework de mare viteză pentru analiza memoriei
- Rekall – Framework pentru forensic al memoriei
- Volatility – Framework pentru forensic al memoriei
- VolUtility – Aplicație WEB pentru Volatility
- DAMM – Analiză Diferențială a Malware-ului în Memorie (Differential Analysis of Malware in Memory)
- Evolve – Interfață WEB pentru Volatility Memory Forensics
- FindAES – Găsirea cheilor de criptare AES în memorie
- TotalRecall – Script bazat pe Volatility pentru automatizarea diferitelor sarcini de analiză malware
FORENSIC DE REȚEA
- SiLK Tools – SiLK este o colecție de instrumente pentru colecția datelor de rețea și analiză forensic digital
- Wireshark – Instrument de analiză al traficului de rețea
ARTEFACTE WINDOWS
- ArtifactExtractor – Extrage artefactele comune din Windows din imagini sursă
- FastIR Collector – Colectează artefactele din Windows
- LogonTracer – Investighează autentificările malițioase din Windows analizând logurile Windows Events
- RecuperaBit – Reconstruiește și recuperează date NTFS
- python-ntfs – Analiză NTFS
ARTEFACTE ALE INTERNETULUI
- chrome-url-dumper – Șterge toate informațiile stocate local de către Chrome
- hindsight – Forensic al istoricului de navigare pentru Google Chrome/Chromium
DECRIPTARE
- hashcat – Instrument rapid de spargere al parolelor ce include suport GPU
John the Ripper – Instrument de spargere al parolelor
Pentru mai multe informații, poți vizita oferta noastră de cursuri.
