EnCase
O que é EnCase?
EnCaseEnCase e uma familia de produtos comerciais de forense digital da OpenText (originalmente Guidance Software), amplamente usada por forcas de seguranca e investigadores corporativos desde o final dos anos 90.
O EnCase e uma das mais antigas e estabelecidas plataformas comerciais de forense digital. Desenvolvido originalmente pela Guidance Software a partir de 1998 e adquirido pela OpenText em 2017, o EnCase cobre todo o fluxo DFIR com EnCase Forensic (analise), EnCase Endpoint Investigator (coleta empresarial remota), EnCase Endpoint Security (DFIR/EDR) e EnCase eDiscovery. O produto introduziu e popularizou o Expert Witness Format (E01/Ex01) para imagens forenses de disco, que se tornou um padrao de facto. O EnCase e regularmente aceito pelos tribunais e e o equivalente comum ao FTK e a ferramentas open source como Autopsy e The Sleuth Kit. A OpenText tambem mantem a certificacao EnCE para profissionais treinados.
● Exemplos
- 01
Um investigador adquire uma imagem E01 de um portatil corporativo com o EnCase Forensic e produz um relatorio admissivel em tribunal.
- 02
Uma equipa de resposta a incidentes realiza uma coleta empresarial remota em 200 endpoints com o EnCase Endpoint Investigator.
● Perguntas frequentes
O que é EnCase?
EnCase e uma familia de produtos comerciais de forense digital da OpenText (originalmente Guidance Software), amplamente usada por forcas de seguranca e investigadores corporativos desde o final dos anos 90. Pertence à categoria Forense e resposta da cibersegurança.
O que significa EnCase?
EnCase e uma familia de produtos comerciais de forense digital da OpenText (originalmente Guidance Software), amplamente usada por forcas de seguranca e investigadores corporativos desde o final dos anos 90.
Como se defender contra EnCase?
As defesas contra EnCase costumam combinar controles técnicos e práticas operacionais, conforme detalhado na definição acima.
Quais são outros nomes para EnCase?
Nomes alternativos comuns: EnCase Forensic, OpenText EnCase, Guidance Software EnCase.