Autopsy
O que é Autopsy?
AutopsyPlataforma open source de forense digital desenvolvida por Brian Carrier e pela Basis Technology, que fornece uma interface grafica para o The Sleuth Kit e um vasto conjunto de modulos de analise.
O Autopsy e uma plataforma gratuita e open source de forense digital liderada por Brian Carrier e pela sua equipa na Basis Technology / Sleuth Kit Labs. Funciona como interface grafica do The Sleuth Kit (TSK) e adiciona gestao de casos, modulos de ingestao automatizados, pesquisa por palavras-chave, analise de linha do tempo, conjuntos de hashes (NSRL), recuperacao de artefactos web, metadados EXIF, parsing de registro, forense Android e uma API de plug-ins em Python/Java para modulos personalizados. Lancado originalmente em 2003 como ferramenta web, o Autopsy 3+ e uma aplicacao desktop em Java disponivel para Windows, Linux e macOS. E amplamente utilizado por forcas de seguranca, estudantes e profissionais de DFIR como alternativa gratuita as suites comerciais como o FTK e o EnCase, sendo frequentemente a primeira ferramenta ensinada em cursos academicos de forense computacional.
● Exemplos
- 01
Um primeiro interveniente carrega uma imagem de disco E01 no Autopsy e executa os modulos de ingestao padrao para triagem de um caso suspeito de ameaca interna.
- 02
Um estudante escreve um modulo Python personalizado para Autopsy para analisar uma base de chat proprietaria durante um CTF.
● Perguntas frequentes
O que é Autopsy?
Plataforma open source de forense digital desenvolvida por Brian Carrier e pela Basis Technology, que fornece uma interface grafica para o The Sleuth Kit e um vasto conjunto de modulos de analise. Pertence à categoria Forense e resposta da cibersegurança.
O que significa Autopsy?
Plataforma open source de forense digital desenvolvida por Brian Carrier e pela Basis Technology, que fornece uma interface grafica para o The Sleuth Kit e um vasto conjunto de modulos de analise.
Como funciona Autopsy?
O Autopsy e uma plataforma gratuita e open source de forense digital liderada por Brian Carrier e pela sua equipa na Basis Technology / Sleuth Kit Labs. Funciona como interface grafica do The Sleuth Kit (TSK) e adiciona gestao de casos, modulos de ingestao automatizados, pesquisa por palavras-chave, analise de linha do tempo, conjuntos de hashes (NSRL), recuperacao de artefactos web, metadados EXIF, parsing de registro, forense Android e uma API de plug-ins em Python/Java para modulos personalizados. Lancado originalmente em 2003 como ferramenta web, o Autopsy 3+ e uma aplicacao desktop em Java disponivel para Windows, Linux e macOS. E amplamente utilizado por forcas de seguranca, estudantes e profissionais de DFIR como alternativa gratuita as suites comerciais como o FTK e o EnCase, sendo frequentemente a primeira ferramenta ensinada em cursos academicos de forense computacional.
Como se defender contra Autopsy?
As defesas contra Autopsy costumam combinar controles técnicos e práticas operacionais, conforme detalhado na definição acima.
Quais são outros nomes para Autopsy?
Nomes alternativos comuns: Autopsy Forensic Browser, Sleuth Kit Autopsy.
● Termos relacionados
- forensics-ir№ 1142
The Sleuth Kit
Biblioteca e conjunto de ferramentas de linha de comando open source para analise de baixo nivel de imagens de disco e sistemas de ficheiros, mantida por Brian Carrier.
- forensics-ir№ 426
Imagem forense
Cópia bit a bit de um suporte de armazenamento, verificada por hashes criptográficos, usada para análise forense e como evidência admissível.
- forensics-ir№ 162
Cadeia de custódia
Registo cronológico e documentado de cada pessoa, local e ação que afetam uma evidência desde a apreensão até à sua disposição final.
- forensics-ir№ 378
EnCase
EnCase e uma familia de produtos comerciais de forense digital da OpenText (originalmente Guidance Software), amplamente usada por forcas de seguranca e investigadores corporativos desde o final dos anos 90.
- forensics-ir№ 436
FTK
Forensic Toolkit (FTK) e uma suite comercial de forense digital desenvolvida pela AccessData e atualmente propriedade da Exterro, usada para adquirir, indexar e analisar evidencia computacional.
- forensics-ir№ 1156
Análise de linha do tempo
Técnica forense que reconstrói a sequência cronológica de eventos num sistema, correlacionando carimbos temporais de ficheiros, registos e outros artefactos.
● Veja também
- № 428Kit forense