Analisis Forense con autopsy

 

www.onlinetis.com

Autopsy es una plataforma de análisis forense digital de código abierto que se utiliza para investigar lo que ha sucedido en un ordenador. En el contexto de Kali Linux, es una de las herramientas más potentes y accesibles para este tipo de trabajo.

Funcionalidad

Autopsy no es una herramienta independiente; actúa como una interfaz gráfica (GUI) para The Sleuth Kit (TSK), una colección de herramientas de línea de comandos para análisis forense. Esto hace que las tareas complejas de TSK sean mucho más sencillas de manejar.

Con Autopsy puedes:

  • Analizar imágenes de discos: Permite examinar archivos de imagen de discos duros (como .dd o .e01) o directamente discos locales.

  • Recuperar archivos eliminados: Busca y recupera archivos que han sido borrados del sistema de archivos.

  • Analizar datos de la web: Extrae el historial de navegación, cookies y marcadores de navegadores como Firefox, Chrome e Internet Explorer.

  • Buscar por palabras clave: Indexa los archivos y el espacio no asignado para realizar búsquedas rápidas de términos relevantes.

  • Generar informes: Produce informes detallados en formatos como HTML o PDF con los hallazgos de la investigación.

En resumen, Autopsy es una herramienta esencial para investigadores, auditores de seguridad y profesionales forenses que necesitan una forma eficiente y visual de analizar evidencia digital.

Entradas populares de este blog

Ciberseguridad y hacking con Whatweb

Como robar contraseñas haciendo un phishing web

Arsenal software hacking NFC