Подробное руководство по Autopsy
Autopsy — это программа с открытым исходным кодом, которая используется для выполнения криминалистических операций с жесткими дисками и смартфонами.
Этот инструмент применяется:
правоохранительными органами
местной полицией
корпоративными отделами безопасности
Основное предназначение программы — расследование улик киберпреступлений, но также Autopsy может использоваться для восстановления удаленной информации.
Содержание:
Создание нового проекта
Источники данных
Просмотр содержимого
Типы файлов:
По расширению
Документы
Исполняемые файлы
По типам MIME
Удаленные файлы
Файлы по размеру
Полученные результаты
Извлеченный контент
Метаданные
Корзина
Загрузки из интернета
Ключевые слова
Timeline
Discovery
Изображения/Видео
Тегирование
Создание отчетов
Первым делом скачаем Autopsy.
Создание нового проекта
Запускаем Autopsy в Windows и нажимаем "New Case".
Вводим название проекта, а также выбираем базовый каталог, чтобы все данные сохранялись в одном месте.
Источник: Хабрахабр
Похожие новости
- Погружаемся в PEB. DLL Spoofing
- Децентрализованное доверие. 1. Гипотеза
- Боли и решения: какие трудности возникают при найме коммуникаторов
- Большие языковые модели в финтехе: можно ли доверять им данные
- Spark_news: Каждый четвертый предприниматель не доволен своим окружением
- Редакция Spark.ru: Не прогори. Как найти китайского поставщика для работы на российском рынке?
- Finpeople: «Лента» объявляет о росте выручки на 62,1% и увеличении рентабельности по EBITDA на 434 б.п. в 1 квартале 2024 года
- Руслан Галифанов: Трезвый взгляд на Америку как место для жизни и бизнеса
- Путеводитель по Docker. От основ контейнеризации до создания собственного докера
- Чтение на выходные: «Искусство быть невидимым. Как сохранить приватность в эпоху Big Data» Кевина Митника