marzo 28, 2024

Sistema integrado para análisis forense de datos a granel.

0
Voiced by Amazon Polly
Comparte en redes sociales

Absolution es una herramienta de análisis forense que: recoge, analiza e informa sobre la evidencia digital. La premisa básica de Absolution es proporcionar un solo sistema integrado para examen exhaustivo y robusto de los datos a granel operados en la forma más sencilla posible.

Absolution también tiene como objetivo proporcionar una plataforma extensible utilizable por investigadores avanzados, investigadores, auditores, litigantes, entusiastas y cualquier otra persona que necesita realizar una búsqueda exhaustiva de grandes cantidades de datos.

Cumple con todos los estándares de software forense. Posee una arquitectura extensible que produce salida en formato XML de uso universal. Permite automatizar tantos pasos forenses como sea posible, mejorando el rendimiento de todos los pasos de análisis forenses. Es una herramienta muy útil para las personas que necesitan una rápida respuesta en analisis forense.

Características:

  • Rápido y con un entorno intuitivo (para ser un programa que lee todos los archivos del sistema).
  • Coincidencia de patrones de expresiones regulares en los archivos, compatible con un montón de patrones prefijados para buscar en: ANSI, UTF-8, UTF-16…
  • Busca evidencias forenses ubicadas en el Registro de Windows.
  • Genera informes en HTML definidos por el usuario.
  • Genera la salida de datos en XML para la compatibilidad de herramientas de terceros.
  • Identificación de archivos por bytes mágicos, contenidos y extensión.
  • Recolección de datos de los navegadores web: cachés, listas, cookies…
  • Identificación de archivos HTML por contenido.
  • Extracción de metadatos del tipo: Microsoft, ODF, Exif, HTML, PDF, BitTorrent…
  • Recolección de datos de e-mail: Outlook PST, buzones RFC822…
  • Búsquedas en archivos adjunto de correo electrónico.
  • Búsquedas de  contenido en archivos comprimidos: ZIP, RAR, TAR, GZ, 7z, etc.
  • Registros de sucesos de Microsoft.
  • Herramientas investigación como: motor de búsqueda Lucene, línea de tiempo, índice maestro del sistema de archivos, datos primarios y generación de informe.
  • Comprobación de Hash utilizando la base de datos de hash NSRL.
  • Permite extracción de datos de geolocalización y consultas con motores de búsqueda.

Más información y descarga de Absolution:
http://absolution.sourceforge.net/

Deja un comentario