Foruma hoş geldin 👋, Ziyaretçi

Forum içeriğine ve tüm hizmetlerimize erişim sağlamak için foruma kayıt olmalı ya da giriş yapmalısınız. Foruma üye olmak tamamen ücretsizdir.

CAINE Linux

bullvar_katip

Administrator
Katılım
21 Mayıs 2024
Mesajlar
532,105
CAINE Linux (Computer Aided INvestigative Environment, Bilgisayar Destekli Soruşturma Ortamı), Giovanni "Nanni" Bassetti tarafından yönetilen bir İtalyan canlı Linux dağıtımıdır. Proje, 2008 yılında adli̇ bilişim ve olaylara müdahaleyi (DFIR-Digital Forensics and Incidence Response) teşvik etmek için ilgili birkaç ön-yüklü araçla bir ortam olarak başladı. Amaç CAINE, yazılım araçlarını grafik arayüz (GUI) ortamında güçlü komut dosyalarıyla birlikte modüller olarak entegre eden profesyonel bir açık kaynak adli bilişim platformudur. Çalışma ortamı, adli bilişim uzmanına dijital adli araştırma sürecini (veri koruma, toplama, inceleme ve analiz) gerçekleştirmek için gereken tüm araçları bir arada ve kolaylıkla sağlamak amacıyla tasarlanmıştır. CAINE, canlı bir Linux dağıtımıdır, bu nedenle çıkarılabilir medyadan (flash disk sürücüsü) veya bir optik diskten (CD/DVD) önyüklenebilir ve bellekte çalıştırılabilir. Ayrıca fiziksel veya sanal bir sisteme de kurulabilir. Canlı modda CAINE, destekleyen bir işletim sistemini başlatmak zorunda kalmadan veri depolama nesneleri üzerinde çalışabilir. En son 11.0 sürümü, UEFI/UEFI+Secure ve Legacy BIOS üzerinde önyükleme yapabilir ve CAINE'in eski işletim sistemlerini (örneğin Windows NT) ve daha yeni platformları (Linux, Windows 10) önyükleyen sistemlerde kullanılmasına olanak tanır. Gereksinimler CAINE, Linux kernel 5.0.0-32 kullanan Ubuntu 18.04 64-bit tabanlıdır. Canlı disk olarak çalışmak için CAINE sistem gereksinimleri, Ubuntu 18.04 ile benzerdir. Fiziksel bir sistemde veya VMware Workstation gibi bir sanal makine ortamında çalışabilir. Desteklenen platformlar CAINE Linux dağıtımı, adli bilişim görevlerini gerçekleştirmek için grafik arayüz veya komut satırı ortamında kullanılabilen çok sayıda yazılım uygulaması, komut dosyası ve kitaplığa sahiptir. CAINE, Microsoft Windows, Linux ve bazı Unix sistemlerinde oluşturulan veri nesnelerinin veri analizini gerçekleştirebilir. Sürüm 9.0'dan bu yana en önemli adli bilişim özelliklerinden biri, tüm blok cihaz aygıtlarını varsayılan olarak salt okunur moda ayarlamasıdır. Yazma engelleme, disklerin işletim sistemi veya adli bilişim araçları tarafından yazma işlemlerine tabi tutulmamasını sağlamak (digital kanıtların bozulmasını önlemek) için kritik bir metodolojidir. Bu, ekli veri nesnelerinin dijital adli korumayı olumsuz etkileyecek şekilde değiştirilmemesini sağlar. Araçlar CAINE, veritabanı, bellek, adli bilişim ve ağ analizini destekleyen çeşitli yazılım araçları sağlar. NTFS, FAT/ExFAT, Ext2, Ext3, HFS ve ISO 9660'ın dosya sistemi imajlarının analizi komut satırı ve grafik masaüstü aracılığıyla mümkündür. Linux, Microsoft Windows ve bazı Unix platformlarının incelenmesi dağıtıma bütünleşiktir. CAINE, disk imajlarını ham (dd) ve uzman tanık/gelişmiş dosya formatında içe aktarabilir. Bunlar CAINE'de bulunan araçlar kullanılarak veya EnCase veya Forensic Tool Kit gibi başka bir platformdan elde edilebilir. CAINE Linux dağıtımı ile birlikte gelen araçlardan bazıları şunlardır: The Sleuth Kit - disk birimi ve dosya sistemi analizinin adli incelemesini destekleyen açık kaynaklı komut satırı araçları. Autopsy - dosyaların adli analizini, karma filtrelemeyi, anahtar kelime aramayı, e-posta ve web eserlerini destekleyen açık kaynaklı dijital adli bilişim platformu. Autopsy, Sleuth Kit'in grafik arayüzüdür. RegRipper - Perl ile yazılmış açık kaynak aracı, veri analizi için Kayıt Defteri veri tabanından bilgi (anahtarlar, değerler, veriler) çıkarır / ayrıştırır. Tinfoleak - ayrıntılı Twitter istihbarat analizi toplamak için açık kaynak araç. Wireshark - ağ trafiğinin etkileşimli olarak toplanmasını ve veri paketi yakalamalarının (*.pcap) gerçek zamanlı olmayan analizini destekler. PhotoRec - kayıp dosyaların sabit disk, dijital kamera ve optik ortamdan kurtarılmasını destekler. Fsstat - bir imaj veya depolama nesnesi hakkında dosya sistemi istatistiksel bilgilerini görüntüler. Kaynakça Dış başlantılar Kategori:Linux Kategori:Linux dağıtımları
 

Tema özelleştirme sistemi

Bu menüden forum temasının bazı alanlarını kendinize özel olarak düzenleye bilirsiniz.

Zevkine göre renk kombinasyonunu belirle

Tam ekran yada dar ekran

Temanızın gövde büyüklüğünü sevkiniz, ihtiyacınıza göre dar yada geniş olarak kulana bilirsiniz.

Izgara yada normal mod

Temanızda forum listeleme yapısını ızgara yapısında yada normal yapıda listemek için kullanabilirsiniz.

Forum arkaplan resimleri

Forum arkaplanlarına eklenmiş olan resimlerinin kontrolü senin elinde, resimleri aç/kapat

Sidebar blogunu kapat/aç

Forumun kalabalığında kurtulmak için sidebar (kenar çubuğunu) açıp/kapatarak gereksiz kalabalıklardan kurtula bilirsiniz.

Yapışkan sidebar kapat/aç

Yapışkan sidebar ile sidebar alanını daha hızlı ve verimli kullanabilirsiniz.

Radius aç/kapat

Blok köşelerinde bulunan kıvrımları kapat/aç bu şekilde tarzını yansıt.

Foruma hoş geldin 👋, Ziyaretçi

Forum içeriğine ve tüm hizmetlerimize erişim sağlamak için foruma kayıt olmalı ya da giriş yapmalısınız. Foruma üye olmak tamamen ücretsizdir.

Geri