Подробное руководство по Autopsy


Autopsy — это программа с открытым исходным кодом, которая используется для выполнения криминалистических операций с жесткими дисками и смартфонами.


Этот инструмент применяется:



правоохранительными органами

местной полицией

корпоративными отделами безопасности

Основное предназначение программы — расследование улик киберпреступлений, но также Autopsy может использоваться для восстановления удаленной информации.


Содержание:



Создание нового проекта

Источники данных

Просмотр содержимого

Типы файлов:

По расширению

Документы

Исполняемые файлы

По типам MIME

Удаленные файлы

Файлы по размеру

Полученные результаты

Извлеченный контент

Метаданные

Корзина

Загрузки из интернета

Ключевые слова

Timeline

Discovery

Изображения/Видео

Тегирование

Создание отчетов

Первым делом скачаем Autopsy.


Создание нового проекта


Запускаем Autopsy в Windows и нажимаем "New Case".



Вводим название проекта, а также выбираем базовый каталог, чтобы все данные сохранялись в одном месте.


Читать дальше →