En este blog informático está reflejada mi experiencia en el mundo de la informática. Mis publicaciones serán sobre seguridad informática e Internet. Las técnicas y herramientas aquí explicadas son para fomentar la seguridad de la información dentro de la filosofía del hacking ético. En línea desde 2005.

Sistema integrado para análisis forense de datos a granel.

Absolution es una herramienta de análisis forense que: recoge, analiza e informa sobre la evidencia digital. La premisa básica de Absolution es proporcionar un solo sistema integrado para examen exhaustivo y robusto de los datos a granel operados en la forma más sencilla posible.

Absolution también tiene como objetivo proporcionar una plataforma extensible utilizable por investigadores avanzados, investigadores, auditores, litigantes, entusiastas y cualquier otra persona que necesita realizar una búsqueda exhaustiva de grandes cantidades de datos.

Cumple con todos los estándares de software forense. Posee una arquitectura extensible que produce salida en formato XML de uso universal. Permite automatizar tantos pasos forenses como sea posible, mejorando el rendimiento de todos los pasos de análisis forenses. Es una herramienta muy útil para las personas que necesitan una rápida respuesta en analisis forense.

Características:

  • Rápido y con un entorno intuitivo (para ser un programa que lee todos los archivos del sistema).
  • Coincidencia de patrones de expresiones regulares en los archivos, compatible con un montón de patrones prefijados para buscar en: ANSI, UTF-8, UTF-16...
  • Busca evidencias forenses ubicadas en el Registro de Windows.
  • Genera informes en HTML definidos por el usuario.
  • Genera la salida de datos en XML para la compatibilidad de herramientas de terceros.
  • Identificación de archivos por bytes mágicos, contenidos y extensión.
  • Recolección de datos de los navegadores web: cachés, listas, cookies...
  • Identificación de archivos HTML por contenido.
  • Extracción de metadatos del tipo: Microsoft, ODF, Exif, HTML, PDF, BitTorrent...
  • Recolección de datos de e-mail: Outlook PST, buzones RFC822...
  • Búsquedas en archivos adjunto de correo electrónico.
  • Búsquedas de  contenido en archivos comprimidos: ZIP, RAR, TAR, GZ, 7z, etc.
  • Registros de sucesos de Microsoft.
  • Herramientas investigación como: motor de búsqueda Lucene, línea de tiempo, índice maestro del sistema de archivos, datos primarios y generación de informe.
  • Comprobación de Hash utilizando la base de datos de hash NSRL.
  • Permite extracción de datos de geolocalización y consultas con motores de búsqueda.

Más información y descarga de Absolution:
http://absolution.sourceforge.net/
Sistema integrado para análisis forense de datos a granel. Sistema integrado para análisis forense de datos a granel. Reviewed by Álvaro Paz on miércoles, septiembre 10, 2014 Rating: 5
Publicar un comentario
Este Blog sobre Seguridad Informática está bajo una licencia de Creative Commons, Álvaro Paz. Con la tecnología de Blogger.