The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Вышел релиз DEFT 7.2, инструментария для расследования компьютерных преступлений

24.10.2012 10:52

Доступен релиз Linux-дистрибутива DEFT 7.2, предназначенного для проведения анализа последствий взломов, определения скрытых или потерянных данных в системе, а также для сбора доказательств в расследованиях компьютерных преступлений. Дистрибутив построен на базе Lubuntu и снабжен удобным графическим интерфейсом, использующим компоненты десктоп-окружения LXDE и оптимизированным для упрощения выполнения типовых операций, выполняемых при проведении расследования.

В состав дистрибутива входит достаточно полная подборка профильных утилит, от антивирусов, систем поиска информации в кэше браузра, сетевых сканеров и утилит для выявления руткитов, до анализаторов содержимого диска и программ для выявления скрытых данных. Например, в комплект входят такие инструменты, как Guymager, Sleuthkit, Autopsy, dcfldd, ddrescue и linen. Размер загрузочного Live-образа 2.6 Гб. Для платформы Windows подготовлен специальный пакет дополнений DEFT (Digital Advanced Response Toolkit), включающий программы для разбора специфичных для Windows инцидентов и набор работающих в Windows утилит. DEFT оформлен в виде целостной панели управления и работает под управлением Wine.

Выпуск DEFT 7.2 является последним, доступным для 32-разрядных платформ. Будущие версии будут выпускаться только в 64-разрядных сборках. Тем не менее обновления с исправлением ошибок для 32-разрядных вариантов пакетов планируется выпускать до 2020 года. Из изменений в версии 7.2 можно отметить добавление поддержки Vmfs и создание образа для использования под управлением системы виртуализации Vmware 5 с поддержкой USB3. Обновление версий пакетов: ядро Linux 3.0.0-26, Autopsy 3 beta 5, Log2tmeline 0.65, Guymager 0.6.12-1. Кроме того, можно отметить публикацию подробного англоязычного руководства по использованию DEFT.



  1. Главная ссылка к новости (http://www.deftlinux.net/2012/...)
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/35154-forensic
Ключевые слова: forensic, deft
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (10) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (-), 11:05, 24/10/2012 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Преступлять надо с LiveCD...
     
     
  • 2.2, кверти (?), 11:24, 24/10/2012 [^] [^^] [^^^] [ответить]  
  • +/
    та не, ты лучше дискетку приготовь...
     
  • 2.5, Анонимусс (?), 13:53, 24/10/2012 [^] [^^] [^^^] [ответить]  
  • +1 +/
    "преступлять" не надо.
     
     
  • 3.8, Аноним (-), 18:07, 24/10/2012 [^] [^^] [^^^] [ответить]  
  • +/
    Ну как минимум принцип "не умеешь - не берись" еще не отменяли. Он и для злодеяний работает! :)
     
     
  • 4.9, Аноним (-), 20:47, 25/10/2012 [^] [^^] [^^^] [ответить]  
  • +/
    > Ну как минимум принцип "не умеешь - не берись" еще не отменяли.
    > Он и для злодеяний работает! :)

    Однако дебилы умудряются на месте преступления свои пачпорта оставить или данные мордокниги. Социалки - зло, я давно это говорю.

     
  • 2.12, Аноним (-), 04:24, 28/10/2012 [^] [^^] [^^^] [ответить]  
  • +/
    > Преступлять надо с LiveCD...
    > Выпуск DEFT 7.2 является последним, доступным для 32-разрядных платформ.

    Достаточно взять x86 комп, и все будет шито-крыто - ни один спец не подкопает :D

     

  • 1.3, Demond (?), 13:04, 24/10/2012 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    A Cain уже не катит?
     
     
  • 2.4, Andrey Mitrofanov (?), 13:21, 24/10/2012 [^] [^^] [^^^] [ответить]  
  • +/
    > A Cain уже не катит?

    Где в новости это написано?

     

  • 1.6, kurokaze (ok), 14:04, 24/10/2012 [ответить] [﹢﹢﹢] [ · · · ]  
  • –4 +/
    >снабжен удобным графическим интерфейсом, >использующим компоненты десктоп-окружения LXDE

    взаимоисключающие параграфы

     
     
  • 2.7, Аноним (-), 14:33, 24/10/2012 [^] [^^] [^^^] [ответить]  
  • +1 +/
    И не говори, ничего под инвалидов не затачивают!
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру