- 5
- 14
- 3 Дек 2017
В этой статье представлены бесплатные инструменты для проведения расследования инцидентов информационной безопасности.
Дисковые инструменты и сбор данных
Анализ электронной почты
Анализ файлов и данных
Инструменты для Mac OS
Мобильные устройства
Дисковые инструменты и сбор данных
- Для просмотра ссылки Войди
или Зарегистрируйся утилита для работы с образами дисков в Windows, доступ к разделам и томам и т. д. - Для просмотра ссылки Войди
или Зарегистрируйся утилита для создания дампа физической памяти компьютеров Windows, 32/64 бит. Может работать с USB-накопителя. - Для просмотра ссылки Войди
или Зарегистрируйся утилита для создания доказательных файлов EnCase. - Для просмотра ссылки Войди
или Зарегистрируйся утилита для выявления зашифрованных томов TrueCrypt, PGP или Bitlocker. - Для просмотра ссылки Войди
или Зарегистрируйся утилита для редактирования метаданных EWF (E01). - Для просмотра ссылки Войди
или Зарегистрируйся утилита для форматирования дисков большой емкости в FAT32. - Для просмотра ссылки Войди
или Зарегистрируйся браузер, предназначенный для захвата веб-страниц для проведения расследований. - Для просмотра ссылки Войди
или Зарегистрируйся просмотр и клонирование носителей данных в среде Windows. - Для просмотра ссылки Войди
или Зарегистрируйся многопоточный утилита с GUI для создания образов дисков под управлением Linux. - Для просмотра ссылки Войди
или Зарегистрируйся утилитая для извлечения дампа RAM, в том числе защищенный анти-отладочной или антидампинговой системой. - Для просмотра ссылки Войди
или Зарегистрируйся инструмент сетевого анализадля обнаружения ОС, имени хоста и открытые портов сетевых узлов с помощью перехвата пакетов / анализа PCAP. - Для просмотра ссылки Войди
или Зарегистрируйся утилита для захвата RAM от Windows XP до Windows 10, Win Server 2003, 2008, 2012. - Для просмотра ссылки Войди
или Зарегистрируйся утилита live CD/DVD/USB для создания dd или AFF образов. - Для просмотра ссылки Войди
или Зарегистрируйся утилита для монитирования образов дисков, также позволяет создавать RAM-диски.
Анализ электронной почты
- Для просмотра ссылки Войди
или Зарегистрируйся утилита для просмотра файлов EDB Outlook без сервера Exchange. - Для просмотра ссылки Войди
или Зарегистрируйся утилита для просмотра файлов Outlook Express, Windows Mail/Windows Live Mail, базы данных сообщений Mozilla Thunderbird и отдельных файлов EML. - Для просмотра ссылки Войди
или Зарегистрируйся утилита для просмотра электронных писем и вложений MBOX. - Для просмотра ссылки Войди
или Зарегистрируйся утилита для просмотра файлов OST Outlook без сервера Exchange. - Для просмотра ссылки Войди
или Зарегистрируйся утилита для просмотра файлов PST Outlook без сервера Exchange.
Анализ файлов и данных
- Для просмотра ссылки Войди
или Зарегистрируйся утилита парсинга MFT из файловой системы NTFS, позволяя анализировать результаты с помощью других инструментов. - Для просмотра ссылки Войди
или Зарегистрируйся утилита поиска в двоичных данных, включая поиск регулярных выражений. - Для просмотра ссылки Войди
или Зарегистрируйся утилита просморта PCAP. - Для просмотра ссылки Войди
или Зарегистрируйся консольное приложение Windows для помощи в сборе системной информации для реагирования на инциденты и обеспечения безопасности. - Для просмотра ссылки Войди
или Зарегистрируйся утилита для получения информации о сетевых процессах, перечислении двоичных файлов, связанных с каждым процессом. Создает запросы к VirusTotal и другим онлайн-средствам анализа вредоносных программ и служб репутации. - Для просмотра ссылки Войди
или Зарегистрируйся утилита преобразует различные типы данных в значения даты / времени. - Для просмотра ссылки Войди
или Зарегистрируйся утилита для обнаружения полных и частичных данных о мультимедийных файлах в нераспределенном пространстве. - Для просмотра ссылки Войди
или Зарегистрируйся утилита рекурсивно анализирует заголовки каждого файла eCryptfs в выбранном каталоге. - Для просмотра ссылки Войди
или Зарегистрируйся утилита для анализа защищенных паролем и зашифрованных файлов, анализирует сложность шифрования отчетов и варианты дешифрования для каждого файла. - Для просмотра ссылки Войди
или Зарегистрируйся утилита для чтения и редактирования данных Exif в большом количестве типов файлов. - Для просмотра ссылки Войди
или Зарегистрируйся онлайн анализ типа файлов (более 2000). - Для просмотра ссылки Войди
или Зарегистрируйся утилита для извлечения данных из изображений. - Для просмотра ссылки Войди
или Зарегистрируйся утилита для рекурсивного анализа папок, извлекающая более 30 атрибутов из файлов Windows .lnk (shortcut). - Для просмотра ссылки Войди
или Зарегистрируйся анализ образов RAM, включая анализ «page» файлов. - Для просмотра ссылки Войди
или Зарегистрируйся утилита для извеления мета-информации из офисных документов и pdf. - Для просмотра ссылки Войди
или Зарегистрируйся утилита для просмотра и извлечения файлов из теневых копий.
Инструменты для Mac OS
- Для просмотра ссылки Войди
или Зарегистрируйся утилита для вывода аудита и журналов OS X. - Для просмотра ссылки Войди
или Зарегистрируйся блокирует монтирование файловых систем, дополняя блокиратор записи при отключении арбитража диска. - Для просмотра ссылки Войди
или Зарегистрируйся консольная версия для Mac OS утилиты FTK Imager. - Для просмотра ссылки Войди
или Зарегистрируйся утилита для отображении информации по подключенным к компьютеру устройствам (SATA, USB и FireWire, программные RAID-массивы). Может определять информацию раздела, включая размеры, типы и шину, к которой подключено устройство. - Для просмотра ссылки Войди
или Зарегистрируйся утилита для работы с образами E01, DD, DMG. - Для просмотра ссылки Войди
или Зарегистрируйся утилита для анализа памяти в Mac OS X.
Мобильные устройства
- Для просмотра ссылки Войди
или Зарегистрируйся утилита анализа резервных копий iOS. - Для просмотра ссылки Войди
или Зарегистрируйся утилита анализа файловой структуры Pad, iPod и iPhone. - Для просмотра ссылки Войди
или Зарегистрируйся утилита для извлечения модели телефона и версии программного обеспечения, а также временные данные и данные GPS с видео iPhone. - Для просмотра ссылки Войди
или Зарегистрируйся утилита для деконструирования резервных файлов Blackberry .ipd. - Для просмотра ссылки Войди
или Зарегистрируйся извлечение SMS, журналов звонков и контактов из Android устройств.