stringtranslate.com

El kit de detectives

The Sleuth Kit ( TSK ) es una biblioteca y una colección de utilidades basadas en Unix y Windows para extraer datos de unidades de disco y otros dispositivos de almacenamiento con el fin de facilitar el análisis forense de sistemas informáticos. Forma la base de Autopsy , una herramienta más conocida que es esencialmente una interfaz gráfica de usuario para las utilidades de línea de comandos incluidas en The Sleuth Kit. [2] [3]

La colección es de código abierto y está protegida por las licencias GPL, CPL e IPL. El software se encuentra en desarrollo activo y cuenta con el apoyo de un equipo de desarrolladores. El desarrollo inicial estuvo a cargo de Brian Carrier [4] , quien lo basó en The Coroner's Toolkit . Es la plataforma sucesora oficial. [5]

El Sleuth Kit es capaz de analizar sistemas de archivos NTFS , FAT/ExFAT , UFS 1/2, Ext2 , Ext3 , Ext4 , HFS , ISO 9660 y YAFFS2 , ya sea por separado o dentro de imágenes de disco almacenadas en formatos raw ( dd ), Expert Witness o AFF. [6] El Sleuth Kit se puede utilizar para examinar la mayoría de los Microsoft Windows , la mayoría de Apple Macintosh OSX , muchos Linux y algunos otros ordenadores UNIX .

El Sleuth Kit se puede utilizar a través de las herramientas de línea de comandos incluidas o como una biblioteca integrada dentro de una herramienta forense digital independiente, como Autopsy o log2timeline/plaso.

Herramientas

Algunas de las herramientas incluidas en The Sleuth Kit incluyen:

Aplicaciones

El kit de detective se puede utilizar

Véase también

Referencias

  1. ^ "Versión 4.12.1". 29 de agosto de 2023. Consultado el 19 de septiembre de 2023 .
  2. ^ Parasram, Shiva VN (2017). Análisis forense digital con Kali Linux: adquisición de datos, investigación digital y análisis de amenazas utilizando herramientas de Kali Linux. Birmingham, Reino Unido. ISBN 978-1-78862-957-7.OCLC 1020288734  .{{cite book}}: CS1 maint: location missing publisher (link)
  3. ^ Altheide, Cory (2011). Análisis forense digital con herramientas de código abierto: uso de herramientas de plataforma de código abierto para realizar análisis forense informático en sistemas objetivo: Windows, Mac, Linux, UNIX, etc. Harlan A. Carvey. Burlington, MA: Syngress. ISBN 978-1-59749-587-5.OCLC 713324784  .
  4. ^ "Acerca de". www.sleuthkit.org . Brian Carrier . Consultado el 30 de agosto de 2016 .
  5. ^ "El kit de herramientas del forense (TCT)".
  6. ^ "Análisis de sistemas de archivos y volúmenes". www.sleuthkit.org . Brian Carrier . Consultado el 30 de agosto de 2016 .
  7. ^ "Autopsia: Lección 1: Análisis de archivos JPEG eliminados". www.computersecuritystudent.com . Consultado el 20 de junio de 2020 .
  8. ^ "Análisis de FS - SleuthKitWiki". wiki.sleuthkit.org . Consultado el 20 de junio de 2020 .
  9. ^ "The Sleuth Kit: analiza imágenes de disco y recupera archivos". LinuxLinks . Consultado el 20 de junio de 2020 .

Enlaces externos