Autopsy
Autopsy とは何ですか?
AutopsyBrian Carrier と Basis Technology が開発したオープンソースのデジタルフォレンジックプラットフォーム。The Sleuth Kit に GUI と豊富な解析モジュールを提供する。
Autopsy は、Brian Carrier と Basis Technology / Sleuth Kit Labs のチームが主導する、無償・オープンソースのデジタルフォレンジックプラットフォームです。The Sleuth Kit (TSK) のグラフィカルフロントエンドとして機能し、ケース管理、自動インジェストモジュール、キーワード検索、タイムライン解析、ハッシュセット (NSRL)、Web 痕跡のカービング、EXIF メタデータ、レジストリ解析、Android フォレンジック、そして独自モジュール用の Python/Java プラグイン API を提供します。Autopsy は 2003 年に Web ツールとして公開され、Autopsy 3 以降は Java で書かれたデスクトップアプリで、Windows・Linux・macOS で動作します。法執行機関、学生、DFIR 実務者にとって FTK や EnCase など商用スイートの無償の代替として広く利用されており、アカデミックなコンピュータフォレンジックス講座で最初に教えられるツールとなることが多いです。
● 例
- 01
ファーストレスポンダーが E01 ディスクイメージを Autopsy に読み込み、デフォルトのインジェストモジュールを実行して内部脅威の疑いがある事案をトリアージする事例。
- 02
学生が CTF で、独自プロトコルのチャットデータベースを解析するカスタム Autopsy Python モジュールを作成する事例。
● よくある質問
Autopsy とは何ですか?
Brian Carrier と Basis Technology が開発したオープンソースのデジタルフォレンジックプラットフォーム。The Sleuth Kit に GUI と豊富な解析モジュールを提供する。 サイバーセキュリティの フォレンジックと IR カテゴリに属します。
Autopsy とはどういう意味ですか?
Brian Carrier と Basis Technology が開発したオープンソースのデジタルフォレンジックプラットフォーム。The Sleuth Kit に GUI と豊富な解析モジュールを提供する。
Autopsy はどのように機能しますか?
Autopsy は、Brian Carrier と Basis Technology / Sleuth Kit Labs のチームが主導する、無償・オープンソースのデジタルフォレンジックプラットフォームです。The Sleuth Kit (TSK) のグラフィカルフロントエンドとして機能し、ケース管理、自動インジェストモジュール、キーワード検索、タイムライン解析、ハッシュセット (NSRL)、Web 痕跡のカービング、EXIF メタデータ、レジストリ解析、Android フォレンジック、そして独自モジュール用の Python/Java プラグイン API を提供します。Autopsy は 2003 年に Web ツールとして公開され、Autopsy 3 以降は Java で書かれたデスクトップアプリで、Windows・Linux・macOS で動作します。法執行機関、学生、DFIR 実務者にとって FTK や EnCase など商用スイートの無償の代替として広く利用されており、アカデミックなコンピュータフォレンジックス講座で最初に教えられるツールとなることが多いです。
Autopsy からどのように防御しますか?
Autopsy に対する防御は通常、上記の定義で述べたとおり、技術的統制と運用上の実践を組み合わせます。
Autopsy の別名は何ですか?
一般的な別名: Autopsy Forensic Browser, Sleuth Kit Autopsy。
● 関連用語
- forensics-ir№ 1142
The Sleuth Kit
ディスクイメージとファイルシステムを低レベルで解析するためのオープンソースライブラリおよびコマンドラインツール群。Brian Carrier が維持している。
- forensics-ir№ 426
フォレンジックイメージング
保存媒体のビットレベルの完全コピーを作成し、暗号学的ハッシュで検証して解析および法廷証拠として用いる手法。
- forensics-ir№ 162
証拠保全の連鎖(チェーン・オブ・カストディ)
押収から最終処分まで、証拠に関わったすべての人物・場所・作業を時系列で記録した連鎖的な書面記録。
- forensics-ir№ 378
EnCase
EnCase は OpenText (旧 Guidance Software) が提供する商用デジタルフォレンジック製品群で、1990 年代後半から法執行機関や企業の調査担当者に広く利用されている。
- forensics-ir№ 436
FTK
Forensic Toolkit (FTK) は、AccessData が開発し現在は Exterro が所有する商用デジタルフォレンジックスイートで、コンピュータ証拠の取得・索引化・解析に用いられる。
- forensics-ir№ 1156
タイムライン分析
ファイル、ログ、その他のアーティファクトのタイムスタンプを相関させて、システム上で発生した事象の時系列を再構築するフォレンジック手法。
● 関連項目
- № 428フォレンジックツールキット