Sift Workstation.

Sans Investigative Forensic Toolkit
Jetzt downloaden

Sift Workstation. Ranking & Zusammenfassung

Anzeige

  • Rating:
  • Lizenz:
  • GPL
  • Preis:
  • FREE
  • Name des Herausgebers:
  • The SANS Institute
  • Website des Verlags:
  • http://www.sans.org/

Sift Workstation. Stichworte


Sift Workstation. Beschreibung

Sans Investigativ Forensic Toolkit SIFT (Sans Investigative FORENSIC Toolkit) Workstation ist eine Linux-Distribution für Forensic Tasks.Sift-Login / Kennwort Nach dem Herunterladen des Toolkits können Sie die nachstehenden Anmeldeinformationen verwenden, um Zugriff zu erhalten. * Login "SansForensiks" * Kennwort "Forensiks" * $ Sudo SU - Verwenden Sie, um Berechtigungen auf ROOT während der Montage von Festplattenbildern anzuheben. PTK-Login * Anmelden "admin" * Kennwort "Forensik" Sift Workstation 2.0-Kapazitätsfähigkeit, um RAW-Festplatten, mehrere Dateisysteme, Evidenzformate sicher zu prüfen. Legen Sie strikte Richtlinien auf, wie Beweise untersucht werden (schreibgeschützt) Überprüfung, dass sich die Beweise nicht geändert haben. Dateisystemunterstützung: * Windows (MSDOs, Fett, VFAT, NTFS) * MAC (HFS) * Solaris (UFS) * Linux (EXT2 / 3) Evidenz-Image-Unterstützung: * Expert-Zeuge (E01) * RAW (DD) * Advanced Forensic Format (AFF) -Software beinhaltet: * Das Sleuth Kit (Dateisystemanalysewerkzeuge) * log2timeline (Timeline Generation Tool) * SSDEEP- und MD5Deep (Hash-Tools) * Voraussetzung / Skalpel (Dateicaring) * Wireshark (Network Forensics) * VinTETTO (Daumen) .DB-Prüfung) * PASCO (dh Web-Historische Untersuchung) * Rifiuti (Papierkorbprüfung) * Volatility Framework (Speicheranalyse) * DFLABS PTK (GUI Front-End für Sleuthkit) * Autopsie (GUI Front-End für Sleuthkit) * PyFlag ( GUI-Protokoll- / Festplattenprüfung) Schlüsselverzeichnisse in Sans Sift Workstation * / Forensics- Speicherort der Dateien, die für das Autopsie-Toolset * / usr / local / src- Quelldateien für die Autopsie, das Sleuth-Kit und andere Werkzeuge * / usr / lokal verwendet werden / Bin-Standort der forensischen Vorkomplexer Binärdateien * / Hüllen- Standort Ihrer gesammelten Beweise * / MNT / HACK-Ort des Mount POI NTS für die Dateisystembilder


Sift Workstation. Zugehörige Software