Autopsy
O que é Autopsy?
AutopsyPlataforma open source de forense digital desenvolvida por Brian Carrier e pela Basis Technology, que fornece uma interface grafica para o The Sleuth Kit e um vasto conjunto de modulos de analise.
O Autopsy e uma plataforma gratuita e open source de forense digital liderada por Brian Carrier e pela sua equipa na Basis Technology / Sleuth Kit Labs. Funciona como interface grafica do The Sleuth Kit (TSK) e adiciona gestao de casos, modulos de ingestao automatizados, pesquisa por palavras-chave, analise de linha do tempo, conjuntos de hashes (NSRL), recuperacao de artefactos web, metadados EXIF, parsing de registro, forense Android e uma API de plug-ins em Python/Java para modulos personalizados. Lancado originalmente em 2003 como ferramenta web, o Autopsy 3+ e uma aplicacao desktop em Java disponivel para Windows, Linux e macOS. E amplamente utilizado por forcas de seguranca, estudantes e profissionais de DFIR como alternativa gratuita as suites comerciais como o FTK e o EnCase, sendo frequentemente a primeira ferramenta ensinada em cursos academicos de forense computacional.
● Exemplos
- 01
Um primeiro interveniente carrega uma imagem de disco E01 no Autopsy e executa os modulos de ingestao padrao para triagem de um caso suspeito de ameaca interna.
- 02
Um estudante escreve um modulo Python personalizado para Autopsy para analisar uma base de chat proprietaria durante um CTF.
● Perguntas frequentes
O que é Autopsy?
Plataforma open source de forense digital desenvolvida por Brian Carrier e pela Basis Technology, que fornece uma interface grafica para o The Sleuth Kit e um vasto conjunto de modulos de analise. Pertence à categoria Forense e resposta da cibersegurança.
O que significa Autopsy?
Plataforma open source de forense digital desenvolvida por Brian Carrier e pela Basis Technology, que fornece uma interface grafica para o The Sleuth Kit e um vasto conjunto de modulos de analise.
Como se defender contra Autopsy?
As defesas contra Autopsy costumam combinar controles técnicos e práticas operacionais, conforme detalhado na definição acima.
Quais são outros nomes para Autopsy?
Nomes alternativos comuns: Autopsy Forensic Browser, Sleuth Kit Autopsy.