CAINE, LiveCD GNU/Linux para Informática Forense

CAINE (Computer Aided INvestigative Environment), es una distribución GNU/Linux en modo LiveCD creada por Giancarlo Giustini como un proyecto de Informática Forense (Forense Digital) para el Centro de Investigación en Seguridad (CRIS), con el apoyo de la Universidad de Modena y Reggio Emilia.

El proyecto CAINE (Computer Aided INvestigative Environment) no pretende ser una nueva herramienta forense o framework de recopilación de ellas, pues este tipo de distribuciones ya existen (ej. Felix FCCU, Deft, entre otras). CAINE propone como novedad un nuevo entorno de fácil uso para todo este tipo de herramientas. Además introduce nuevas características importantes, que aspiran a llenar el vacio de interoperabilidad a través de diferentes herramientas forenses, ya que proporciona una interfaz gráfica homogénea que guía a los investigadores digitales durante la adquisición y el análisis de las pruebas electrónicas, y ofrece un proceso semi-automático durante la documentación y  generación de informes  y resultados.

page3-1002-full

page3-1005-full

El proyecto CAINE proporciona al usuario las siguientes principales novedades:

  • Fácil interoperabilidad durante todo el análisis (Preservación, Recolección, Análisis, Reportes).
  • Amigable entorno gráfico.
  • Ubuntu como sistema base, ello implica un fácil uso y fácil instalación o adaptación sobre nuestro entorno de trabajo.
  • Generación semi-automática de reportes.

Algunas herramientas incluídas:

  • Grissom Analyzer
  • Automated Image & Restore (AIR)
  • Guymager
  • Foremost and Scalpel
  • Autopsy 2.20 and TSK 3.0
  • SFDumper
  • Fundl
  • Stegdetect
  • Ophcrack

Más información sobre CAINE (Página Oficial del Proyecto)
Descargar CAINE (ISO, +/- 670Mb)

Etiquetas: , ,

4 respuestas to “CAINE, LiveCD GNU/Linux para Informática Forense”

  1. CAINE, LiveCD GNU/Linux para Informática Forense « Solo LiNeX Says:

    […] Visto en bitsnocturnos […]

  2. townel Says:

    Ya ha salido la nueva versión de esta excelente distribución.

    CAINE también cuenta con un subproyecto llamado NBCAINE y mantenido por Nanni Bassetti, que permite utilizar esta excelente distribución desde una memoria USB, con la finalidad de ser convertir un netbook en una completa herramienta de análisis forense o poder guardar los cambios realizados en el sistema.

    Para instalar NBCAINE en tu memoria usb basta con escribir desde una consola en GNU Linux lo siguiente

    dd if=nbcaine.dd of=/dev/sdX

    Donde nbcaine.dd es el nombre del archivo que descarguemos y la X es el numero de tu memoria usb.

    En la nueva version 1.5 de CAINE podemos encontrar cambios en el kernel utilizado (se actualizo a la versión 2.6-24.25) se agregaron los siguientes programas:

    lnk_parse
    lnk.sh
    mork
    steghide
    UserAssist
    dos2unix
    chntpw
    tkdiff
    xdeview

    Y se actualizaron o arreglaron estas aplicaciones

    md5deep
    foremost
    lanzadores
    manual
    README.txt
    Photorec y Testdisk and XSteg en el menú de Forense

    Por el lado de Windows (CAINE También funciona en Micrsoft Windows) se actualizaron las siguientes aplicaciones:

    Wintaylor
    HexEdit
    Regmon
    FTKImager
    Photorec
    Testdisk
    Nigilant32
    UsbWriteProtect

    Ya se puede descargar desde:

    http://www.caine-live.net/page5/page5.html

    saludos

  3. townel Says:

    Nueva version de CAINE

    En esta nueva versión se han agregado las siguientes herramientas:

    Air 2.0.0
    MountManager
    Disk Utility
    Storage Device Manager
    SSdeep
    ByteInvestigator
    DMIdecode
    HDSentinel
    WVSummary
    Read_open_Xml
    Fiwalk
    Bulk Extractor
    Log2Timeline
    Midnight Commander
    SQLJuicer
    CDFS 2.6.27
    Nautilus Scripts
    Fake Casper patch
    Manual updated

    Si están interesados en descargar esta distribución libre y gratuita, pueden hacerlo a través de la web oficial.

    http://www.caine-live.net/

  4. townel Says:

    Nueva version de CAINE

    En la nueva version 3.0 de CAINE podemos encontrar cambios en el kernel utilizado (se actualizo a la versión 3.2.0-31) se agregaron los siguientes programas:

    •iphonebackupanalyzer
    •exiftool phil harvey
    •tcpflow
    •tshark
    •john
    •wireshark
    •firefox
    •vinetto
    •mdbtool
    •gdisk
    •LVM2
    •tcpdump
    •Mobius
    •QuickHash
    •SQLiteBrowser
    •FRED
    •docanalyzer
    •nerohistanalyzer
    •knowmetanalyzer
    •PEFrame
    •grokEVT
    •zenmap (nmap)
    •blackberry tools
    •IDevice tools

    Por el lado de Windows (CAINE También funciona en Microsoft Windows) se actualizó y mejoró Wintaylor

    Si están interesados en descargar esta distribución libre y gratuita, pueden hacerlo a través de la web oficial.

    http://www.caine-live.net/page5/page5.html

Deja un comentario

Este sitio utiliza Akismet para reducir el spam. Conoce cómo se procesan los datos de tus comentarios.