FTK
O que é FTK?
FTKForensic Toolkit (FTK) e uma suite comercial de forense digital desenvolvida pela AccessData e atualmente propriedade da Exterro, usada para adquirir, indexar e analisar evidencia computacional.
O FTK (Forensic Toolkit) e uma plataforma comercial de forense digital com longa trajetoria, lancada inicialmente pela AccessData no inicio dos anos 2000. Apos a aquisicao da AccessData pela Exterro em 2020, o produto e comercializado como Exterro FTK e e amplamente utilizado por forcas de seguranca, governos e investigadores corporativos. A suite inclui o FTK (analise), o FTK Imager (ferramenta gratuita de aquisicao que cria imagens E01/AFF4/raw verificadas e permite pre-visualizacoes em tempo real) e o FTK Lab/Enterprise para investigacoes remotas e de grande escala. As principais capacidades incluem indexacao distribuida para pesquisas rapidas por palavras-chave em terabytes, desduplicacao, analise de registro e e-mail, suporte a dispositivos moveis e relatorios exportaveis. O FTK e frequentemente comparado ao EnCase como as duas principais ferramentas DFIR comerciais.
● Exemplos
- 01
Usar o FTK Imager para capturar uma imagem forense de um disco suspeito com verificacao MD5 e SHA-1.
- 02
Realizar uma pesquisa por palavras-chave na caixa de correio de um custodiante atraves da indexacao distribuida do FTK numa investigacao interna.
● Perguntas frequentes
O que é FTK?
Forensic Toolkit (FTK) e uma suite comercial de forense digital desenvolvida pela AccessData e atualmente propriedade da Exterro, usada para adquirir, indexar e analisar evidencia computacional. Pertence à categoria Forense e resposta da cibersegurança.
O que significa FTK?
Forensic Toolkit (FTK) e uma suite comercial de forense digital desenvolvida pela AccessData e atualmente propriedade da Exterro, usada para adquirir, indexar e analisar evidencia computacional.
Como funciona FTK?
O FTK (Forensic Toolkit) e uma plataforma comercial de forense digital com longa trajetoria, lancada inicialmente pela AccessData no inicio dos anos 2000. Apos a aquisicao da AccessData pela Exterro em 2020, o produto e comercializado como Exterro FTK e e amplamente utilizado por forcas de seguranca, governos e investigadores corporativos. A suite inclui o FTK (analise), o FTK Imager (ferramenta gratuita de aquisicao que cria imagens E01/AFF4/raw verificadas e permite pre-visualizacoes em tempo real) e o FTK Lab/Enterprise para investigacoes remotas e de grande escala. As principais capacidades incluem indexacao distribuida para pesquisas rapidas por palavras-chave em terabytes, desduplicacao, analise de registro e e-mail, suporte a dispositivos moveis e relatorios exportaveis. O FTK e frequentemente comparado ao EnCase como as duas principais ferramentas DFIR comerciais.
Como se defender contra FTK?
As defesas contra FTK costumam combinar controles técnicos e práticas operacionais, conforme detalhado na definição acima.
Quais são outros nomes para FTK?
Nomes alternativos comuns: Forensic Toolkit, Exterro FTK, AccessData FTK.
● Termos relacionados
- forensics-ir№ 426
Imagem forense
Cópia bit a bit de um suporte de armazenamento, verificada por hashes criptográficos, usada para análise forense e como evidência admissível.
- forensics-ir№ 162
Cadeia de custódia
Registo cronológico e documentado de cada pessoa, local e ação que afetam uma evidência desde a apreensão até à sua disposição final.
- forensics-ir№ 378
EnCase
EnCase e uma familia de produtos comerciais de forense digital da OpenText (originalmente Guidance Software), amplamente usada por forcas de seguranca e investigadores corporativos desde o final dos anos 90.
- forensics-ir№ 078
Autopsy
Plataforma open source de forense digital desenvolvida por Brian Carrier e pela Basis Technology, que fornece uma interface grafica para o The Sleuth Kit e um vasto conjunto de modulos de analise.
- forensics-ir№ 1142
The Sleuth Kit
Biblioteca e conjunto de ferramentas de linha de comando open source para analise de baixo nivel de imagens de disco e sistemas de ficheiros, mantida por Brian Carrier.
- forensics-ir№ 425
Verificacao forense de hash
Pratica de calcular e comparar hashes criptograficos (geralmente MD5 e SHA-256) das imagens forenses e dos suportes originais para provar a integridade da evidencia.
● Veja também
- № 428Kit forense