FTK
¿Qué es FTK?
FTKForensic Toolkit (FTK) es una suite comercial de informatica forense desarrollada por AccessData y actualmente propiedad de Exterro, utilizada para adquirir, indexar y analizar evidencia digital.
FTK (Forensic Toolkit) es una plataforma comercial de informatica forense con larga trayectoria, publicada por primera vez por AccessData a principios de la decada de 2000. Tras la adquisicion de AccessData por Exterro en 2020, el producto se comercializa como Exterro FTK y es muy utilizado por fuerzas del orden, administraciones publicas y peritos corporativos. La suite incluye FTK (analisis), FTK Imager (herramienta gratuita de adquisicion que crea imagenes E01/AFF4/raw verificadas y permite previsualizaciones en vivo) y FTK Lab/Enterprise para investigaciones remotas y a gran escala. Sus capacidades clave son la indexacion distribuida para busquedas rapidas de palabras clave sobre terabytes, deduplicacion, analisis de registro y correo, soporte para dispositivos moviles e informes exportables. FTK se compara habitualmente con EnCase como las dos herramientas comerciales DFIR de referencia.
● Ejemplos
- 01
Usar FTK Imager para capturar una imagen forense de un disco sospechoso con verificacion MD5 y SHA-1.
- 02
Realizar una busqueda de palabras clave en el buzon de un custodio mediante la indexacion distribuida de FTK en una investigacion interna.
● Preguntas frecuentes
¿Qué es FTK?
Forensic Toolkit (FTK) es una suite comercial de informatica forense desarrollada por AccessData y actualmente propiedad de Exterro, utilizada para adquirir, indexar y analizar evidencia digital. Pertenece a la categoría de Forense y respuesta en ciberseguridad.
¿Qué significa FTK?
Forensic Toolkit (FTK) es una suite comercial de informatica forense desarrollada por AccessData y actualmente propiedad de Exterro, utilizada para adquirir, indexar y analizar evidencia digital.
¿Cómo defenderse de FTK?
Las defensas contra FTK combinan habitualmente controles técnicos y prácticas operativas, como se detalla en la definición.
¿Cuáles son otros nombres para FTK?
Nombres alternativos comunes: Forensic Toolkit, Exterro FTK, AccessData FTK.