FTK
Что такое FTK?
FTKForensic Toolkit (FTK) — коммерческий пакет для цифровой форензики, разработанный AccessData и теперь принадлежащий Exterro, используемый для сбора, индексации и анализа компьютерных доказательств.
FTK (Forensic Toolkit) — давно зарекомендовавшая себя коммерческая платформа цифровой форензики, впервые выпущенная AccessData в начале 2000-х годов. После приобретения AccessData компанией Exterro в 2020 году продукт распространяется под названием Exterro FTK и широко используется правоохранительными органами, государственными ведомствами и корпоративными экспертами. В состав пакета входят FTK (анализ), FTK Imager (бесплатный инструмент сбора доказательств, создающий проверенные образы E01/AFF4/raw и поддерживающий live-предпросмотр), а также FTK Lab/Enterprise для удалённых и крупномасштабных расследований. Ключевые возможности включают распределённую индексацию для быстрого поиска по ключевым словам в терабайтах данных, дедупликацию, анализ реестра и почты, поддержку мобильных устройств и экспортируемые отчёты. FTK часто сопоставляют с EnCase как два флагманских коммерческих DFIR-инструмента.
● Примеры
- 01
Использование FTK Imager для снятия форензического образа подозрительного диска с проверкой MD5 и SHA-1.
- 02
Поиск по ключевым словам в почтовом ящике кустодиана с помощью распределённой индексации FTK в ходе внутреннего расследования.
● Частые вопросы
Что такое FTK?
Forensic Toolkit (FTK) — коммерческий пакет для цифровой форензики, разработанный AccessData и теперь принадлежащий Exterro, используемый для сбора, индексации и анализа компьютерных доказательств. Относится к категории Криминалистика и реагирование в кибербезопасности.
Что означает FTK?
Forensic Toolkit (FTK) — коммерческий пакет для цифровой форензики, разработанный AccessData и теперь принадлежащий Exterro, используемый для сбора, индексации и анализа компьютерных доказательств.
Как работает FTK?
FTK (Forensic Toolkit) — давно зарекомендовавшая себя коммерческая платформа цифровой форензики, впервые выпущенная AccessData в начале 2000-х годов. После приобретения AccessData компанией Exterro в 2020 году продукт распространяется под названием Exterro FTK и широко используется правоохранительными органами, государственными ведомствами и корпоративными экспертами. В состав пакета входят FTK (анализ), FTK Imager (бесплатный инструмент сбора доказательств, создающий проверенные образы E01/AFF4/raw и поддерживающий live-предпросмотр), а также FTK Lab/Enterprise для удалённых и крупномасштабных расследований. Ключевые возможности включают распределённую индексацию для быстрого поиска по ключевым словам в терабайтах данных, дедупликацию, анализ реестра и почты, поддержку мобильных устройств и экспортируемые отчёты. FTK часто сопоставляют с EnCase как два флагманских коммерческих DFIR-инструмента.
Как защититься от FTK?
Защита от FTK обычно сочетает технические меры и операционные практики, как описано в определении выше.
Какие есть другие названия FTK?
Распространённые альтернативные названия: Forensic Toolkit, Exterro FTK, AccessData FTK.
● Связанные термины
- forensics-ir№ 426
Криминалистическое снятие образа
Побитовая копия носителя информации, проверенная криминалистическими хешами, для криминалистического анализа и допустимая в качестве доказательства.
- forensics-ir№ 162
Цепочка хранения доказательств
Хронологически задокументированный след всех лиц, мест и действий, влиявших на доказательство от изъятия до окончательного распоряжения им.
- forensics-ir№ 378
EnCase
EnCase — это семейство коммерческих продуктов цифровой форензики от OpenText (изначально Guidance Software), широко используемое правоохранительными органами и корпоративными исследователями с конца 1990-х годов.
- forensics-ir№ 078
Autopsy
Открытая платформа цифровой форензики, разрабатываемая Брайаном Каррьером и Basis Technology, предоставляющая графический интерфейс к The Sleuth Kit и обширный набор аналитических модулей.
- forensics-ir№ 1142
The Sleuth Kit
Открытая библиотека и набор утилит командной строки для низкоуровневого анализа образов дисков и файловых систем, сопровождаемые Брайаном Каррьером.
- forensics-ir№ 425
Форензическая верификация хеша
Практика вычисления и сравнения криптографических хешей (обычно MD5 и SHA-256) форензических образов и исходных носителей для доказательства целостности доказательств.