Visite também: Viva o Linux · Dicas-L · NoticiasLinux · SoftwareLivre.org



» Login
Login:
Senha:

Se você ainda não possui uma conta, clique aqui.

Esqueci minha senha


[Artigo] SleuthKit & Autopsy - *BSD, Unix, Linux Forensic tools

Linux user
andrezc
06/04/2010
Neste artigo não entrarei em detalhes sobre o uso do SleuthKit, apenas teremos uma breve introdução e um auxilio quanto a instalação do mesmo e também sobre a instalação do Autopsy.
[ Hits: 6855 ] Por: André

Introdução

Tema principal: Computação Forense
Ambiente foco: GNU/Linux

NOTA: Todas as informações apresentadas neste artigo foram obtidas na Internet, sendo assim, não ofereço nenhum tipo de garantia ou suporte.

Não nos responsabilizamos por qualquer dano ocorrido, tanto na máquina (computador) quanto no software. Siga por sua conta e risco.


O SleuthKit, também conhecido por TSK, é uma ferramenta forense open-source para recuperação de dados. O SleuthKit pode ser uma ferramenta de peso em uma perícia, pois permite recuperar os dados e arquivos deixados pelo suspeito.

O SleuthKit está disponível para os seguintes ambientes:
  • Linux
  • Unix
  • *BSD
  • Solaris
  • Windows

Esta ferramenta permite analisar sistemas de arquivos do tipo NTFS, FAT, HFS+, Ext2, Ext3, UFS1 e sistemas de arquivos UFS2 e vários tipos de sistemas de volume.

Podemos dizer que O Sleuthkit (TSK) é uma coleção de ferramentas de linha de comando. Já o Autopsy é uma interface gráfica para TSK.

No site Sleuthkit podemos encontrar também os seguintes projetos:
  • The Autopsy Forensic Browser
  • mac-robber

O The Autopsy Forensic Browser é uma interface gráfica baseada em HTML para as ferramentas de linha de comando no Kit Sleuth. A investigação se torna mais fácil e bem mais rápida, reduzindo o tempo da perícia, o que é vital.

Já o mac-robber é uma ferramenta que recolhe dados temporários de sistemas de arquivos montados. E estes mesmos dados podem ser usados para fazer o cronograma da atividade do arquivo no sistema usando as ferramentas do Sleuth Kit.

Referências


Próxima página >>


Páginas do artigo
   1. Introdução
   2. Instalação

Outros artigos deste autor

Leitura recomendada

Comentários
[1] Comentário enviado por luizvieira em 07/04/2010 - 13:30h:

Interessante explicação.
Quem sabe podemos ver um artigo sobre sua utilização por aqui?
[ ]'s
Luiz

[2] Comentário enviado por andrezc em 07/04/2010 - 17:50h:

Estarei postando em breve, Luiz. Quando sobrar tempo irei postar.

Abraços.

[3] Comentário enviado por IsmaelFarias em 28/04/2010 - 16:24h:

Um ótimo artigo, computação forense é muito interessante.
Att,


Contribuir com comentário
  
Para executar esta ação você precisa estar logado no site, caso contrário, tudo o que for digitado será perdido.
Contribuir com: [ Artigo | Conf | Dica | Notícia ]
Responsáveis pelo site: Fábio Berbert de Paula / OYS Academy
Site hospedado por:

Segurança Linux

Site especializado em conteúdo de segurança para Linux.