jueves, 30 de diciembre de 2010

CAINE 2.0 Para Informática Forense

Uno siempre se topa con muchas propuestas muy interesantes dentro del mundo Linux, y por ahora Caine 2.0 es lo que más me ha llamado la atención: Una excelente herramienta de Informática Forense.
Tal vez al principio suene gracioso el nombre, pues a primera instancia se nota que se tomó el apellido de Horatio, Horatio Caine de CSI Miami. Pero se adaptó como un anagrama de Computer Aided INvestigative Enviroment.

Se desarrolló en modo LiveCD por Giancarlo Giustini, como un proyecto de Informática Forense para el Centro de Investigación de Seguridad en Italia. Se basó en la distribución Ubuntu 10.04 con el Kernel 2.6.32-24 de Linux.

Naturalmente no se pretende sustituir a otras distribuciones orientadas a Informática Forense, pero sí facilitar un entorno más amigable y las herramientas incluidas ayudan mucho en el proceso de recopilación y documentación de evidencias digitales de manera semi-automática.

Entre esas herramientas hay algunos con nombres interesantes y de gran utilidad:

  • Grissom Analyzer
  • Autopsy 2.20
  • TSK 3.0
  • Guymaker
  • etc

Aunque la distro viene por defecto en Inglés, se puede actualizar al idioma español. Y lo mejor
es que viene con un manual integrado para cada herramienta presentado en ella.

En lo personal encontré muy interesantes sus características y utilidades, por lo que puedo recomendarles su estudio y uso para protección, respaldo y seguridad informática de los equipos.

Para más información pueden entrar a ese link:
http://www.caine-live.net/

Para descargar:
http://www.caine-live.net/Downloads/caine2.0.iso