FTK
¿Qué es FTK?
FTKForensic Toolkit (FTK) es una suite comercial de informatica forense desarrollada por AccessData y actualmente propiedad de Exterro, utilizada para adquirir, indexar y analizar evidencia digital.
FTK (Forensic Toolkit) es una plataforma comercial de informatica forense con larga trayectoria, publicada por primera vez por AccessData a principios de la decada de 2000. Tras la adquisicion de AccessData por Exterro en 2020, el producto se comercializa como Exterro FTK y es muy utilizado por fuerzas del orden, administraciones publicas y peritos corporativos. La suite incluye FTK (analisis), FTK Imager (herramienta gratuita de adquisicion que crea imagenes E01/AFF4/raw verificadas y permite previsualizaciones en vivo) y FTK Lab/Enterprise para investigaciones remotas y a gran escala. Sus capacidades clave son la indexacion distribuida para busquedas rapidas de palabras clave sobre terabytes, deduplicacion, analisis de registro y correo, soporte para dispositivos moviles e informes exportables. FTK se compara habitualmente con EnCase como las dos herramientas comerciales DFIR de referencia.
● Ejemplos
- 01
Usar FTK Imager para capturar una imagen forense de un disco sospechoso con verificacion MD5 y SHA-1.
- 02
Realizar una busqueda de palabras clave en el buzon de un custodio mediante la indexacion distribuida de FTK en una investigacion interna.
● Preguntas frecuentes
¿Qué es FTK?
Forensic Toolkit (FTK) es una suite comercial de informatica forense desarrollada por AccessData y actualmente propiedad de Exterro, utilizada para adquirir, indexar y analizar evidencia digital. Pertenece a la categoría de Forense y respuesta en ciberseguridad.
¿Qué significa FTK?
Forensic Toolkit (FTK) es una suite comercial de informatica forense desarrollada por AccessData y actualmente propiedad de Exterro, utilizada para adquirir, indexar y analizar evidencia digital.
¿Cómo funciona FTK?
FTK (Forensic Toolkit) es una plataforma comercial de informatica forense con larga trayectoria, publicada por primera vez por AccessData a principios de la decada de 2000. Tras la adquisicion de AccessData por Exterro en 2020, el producto se comercializa como Exterro FTK y es muy utilizado por fuerzas del orden, administraciones publicas y peritos corporativos. La suite incluye FTK (analisis), FTK Imager (herramienta gratuita de adquisicion que crea imagenes E01/AFF4/raw verificadas y permite previsualizaciones en vivo) y FTK Lab/Enterprise para investigaciones remotas y a gran escala. Sus capacidades clave son la indexacion distribuida para busquedas rapidas de palabras clave sobre terabytes, deduplicacion, analisis de registro y correo, soporte para dispositivos moviles e informes exportables. FTK se compara habitualmente con EnCase como las dos herramientas comerciales DFIR de referencia.
¿Cómo defenderse de FTK?
Las defensas contra FTK combinan habitualmente controles técnicos y prácticas operativas, como se detalla en la definición.
¿Cuáles son otros nombres para FTK?
Nombres alternativos comunes: Forensic Toolkit, Exterro FTK, AccessData FTK.
● Términos relacionados
- forensics-ir№ 426
Imagen forense
Copia bit a bit de un soporte de almacenamiento, verificada con hashes criptográficos, para análisis forense y como evidencia admisible.
- forensics-ir№ 162
Cadena de custodia
Registro cronológico y documentado de cada persona, ubicación y acción que afecta una evidencia desde su incautación hasta su disposición final.
- forensics-ir№ 378
EnCase
EnCase es una familia de productos comerciales de informatica forense de OpenText (originalmente Guidance Software), ampliamente usada por fuerzas del orden y peritos corporativos desde finales de los anos 90.
- forensics-ir№ 078
Autopsy
Plataforma de informatica forense de codigo abierto desarrollada por Brian Carrier y Basis Technology que ofrece una interfaz grafica para The Sleuth Kit y un amplio conjunto de modulos de analisis.
- forensics-ir№ 1142
The Sleuth Kit
Biblioteca y conjunto de herramientas de linea de comandos de codigo abierto para el analisis de bajo nivel de imagenes de disco y sistemas de archivos, mantenido por Brian Carrier.
- forensics-ir№ 425
Verificacion forense de hash
Practica de calcular y comparar hashes criptograficos (tipicamente MD5 y SHA-256) de las imagenes forenses y los soportes originales para demostrar la integridad de la evidencia.
● Véase también
- № 428Kit forense