Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 378

EnCase

O que é EnCase?

EnCaseEnCase e uma familia de produtos comerciais de forense digital da OpenText (originalmente Guidance Software), amplamente usada por forcas de seguranca e investigadores corporativos desde o final dos anos 90.


O EnCase e uma das mais antigas e estabelecidas plataformas comerciais de forense digital. Desenvolvido originalmente pela Guidance Software a partir de 1998 e adquirido pela OpenText em 2017, o EnCase cobre todo o fluxo DFIR com EnCase Forensic (analise), EnCase Endpoint Investigator (coleta empresarial remota), EnCase Endpoint Security (DFIR/EDR) e EnCase eDiscovery. O produto introduziu e popularizou o Expert Witness Format (E01/Ex01) para imagens forenses de disco, que se tornou um padrao de facto. O EnCase e regularmente aceito pelos tribunais e e o equivalente comum ao FTK e a ferramentas open source como Autopsy e The Sleuth Kit. A OpenText tambem mantem a certificacao EnCE para profissionais treinados.

Exemplos

  1. 01

    Um investigador adquire uma imagem E01 de um portatil corporativo com o EnCase Forensic e produz um relatorio admissivel em tribunal.

  2. 02

    Uma equipa de resposta a incidentes realiza uma coleta empresarial remota em 200 endpoints com o EnCase Endpoint Investigator.

Perguntas frequentes

O que é EnCase?

EnCase e uma familia de produtos comerciais de forense digital da OpenText (originalmente Guidance Software), amplamente usada por forcas de seguranca e investigadores corporativos desde o final dos anos 90. Pertence à categoria Forense e resposta da cibersegurança.

O que significa EnCase?

EnCase e uma familia de produtos comerciais de forense digital da OpenText (originalmente Guidance Software), amplamente usada por forcas de seguranca e investigadores corporativos desde o final dos anos 90.

Como funciona EnCase?

O EnCase e uma das mais antigas e estabelecidas plataformas comerciais de forense digital. Desenvolvido originalmente pela Guidance Software a partir de 1998 e adquirido pela OpenText em 2017, o EnCase cobre todo o fluxo DFIR com EnCase Forensic (analise), EnCase Endpoint Investigator (coleta empresarial remota), EnCase Endpoint Security (DFIR/EDR) e EnCase eDiscovery. O produto introduziu e popularizou o Expert Witness Format (E01/Ex01) para imagens forenses de disco, que se tornou um padrao de facto. O EnCase e regularmente aceito pelos tribunais e e o equivalente comum ao FTK e a ferramentas open source como Autopsy e The Sleuth Kit. A OpenText tambem mantem a certificacao EnCE para profissionais treinados.

Como se defender contra EnCase?

As defesas contra EnCase costumam combinar controles técnicos e práticas operacionais, conforme detalhado na definição acima.

Quais são outros nomes para EnCase?

Nomes alternativos comuns: EnCase Forensic, OpenText EnCase, Guidance Software EnCase.

Termos relacionados

Veja também