En los
últimos años han ganado un gran protagonismo todo tipo de distribuciones Linux
orientadas a la seguridad informática, a la auditoría de sistemas y redes y al
análisis forense de datos. Mientras que si estamos buscando una distribución
enfocada a llevar a cabo auditorías de seguridad una de las mejores opciones a
tener en cuenta es Kali Linux, a la hora de llevar a cabo análisis forenses de
datos, una de las que debemos tener en cuenta es la nueva CAINE 8.0.
La suite
forense CAINE, acrónimo de “Computer Aided INvestigative Environment”,
es una de las distribuciones Linux más completas para llevar a cabo análisis
forense de sistemas y redes. Esta suite cuenta por defecto con un gran número
de aplicaciones y herramientas clasificadas en varias categorías, como
aplicaciones de análisis de malware, software de recuperación de datos,
herramientas para el análisis y la gestión de discos duros y memorias Flash,
herramientas de Hash, bases de datos y análisis forense de redes, entre otras.
Novedades del nuevo CAINE 8.0
Recientemente,
los responsables de esta suite han lanzado una nueva versión de esta suite, CAINE
8.0, “blazar”, la cual se basa en Ubuntu 16.04 LTS, viene por
defecto con el Kernel Linux 4.4 y habilita el clásico escritorio MATE.
Además,
sumado al gran número de programas y herramientas incluidas en las versiones
anteriores, el nuevo CAINE 8.0 llega con nuevos programas para
facilitarnos su trabajo con ella, entre los que podemos
destacar IMG_MAP, XAll 1.5, RecuperaBit, SQLParse, PEFrame, Yara, PDF
analysis, MemDump, ADB, LibMobileDevice, Gigolo, Shrew, wxHexEditor, Jeex,
XRCed, PffLib, imount, vhdimount y vhdiinfo,
samba, vblade, iscsitarget, hashdb y Tilda.
Otra de
las mejoras que llegan con el nuevo CAINE 8.0 es que ahora la distribución se
ejecuta íntegramente desde la memoria RAM (aunque tenemos herramientas para
instalarla físicamente, en caso de querer hacerlo a través de SystemBack,
una herramienta compatible con sistemas UEFI) siendo capaz incluso de montar
todas las unidades en modo “solo lectura” para evitar problemas,
pudiendo activar a mano los permisos de escritura en las suites que lo
necesitemos. Además, esta suite viene preparada para poder conectarnos a ella
de forma remota a través del escritorio VNC.
Como
hemos dicho, esta nueva versión de la suite forense ya se encuentra disponible,
y podemos descargarla sin coste alguno desde su página web principal,
solo disponible para equipos de 64 bits. Si vamos a probar esta suite en
VirtualBox, debemos tener en cuenta que puede no funcionar correctamente
(especialmente los gráficos y las conexiones) debido a un fallo en el propio
VirtualBox que se espera que esté solucionado en las próximas actualizaciones.
__________________________________________________
Tomado de: http://www.redeszone.net/2016/11/02/ya-podemos-descargar-caine-8-0-la-nueva-suite-analisis-forense/
Se Respetan Derechos de Autor