Legale Alternative zu Kali Linux für die Forensik

Legale Alternative zu Kali Linux für die Forensik

Ich hätte gerne ein bootfähiges USB-Laufwerk, um digitale Forensik (Carving, Wiederherstellen usw.) durchzuführen, falls ich versehentlich Dateien von meinem PC lösche. Ich weiß, dass Kali Linux mit einem hervorragenden Satz von Tools geliefert wird, aber in meiner Gerichtsbarkeit ist der Besitz der Penetrationstest-Tools, die ebenfalls mit Kali geliefert werden, rechtlich fragwürdig (sprich: illegal, es sei denn, Sie sind ein IT-Sicherheitsexperte). Gibt es gute und vertrauenswürdige Distributionen, die mit Forensik-Tools wie Extundelete, Forderster usw. geliefert werden, aber ohne die „Hacker“-Software?

Antwort1

Kali ist eine Distribution, die einen bestimmten Satz von Tools für einen bestimmten Satz von Anwendungsfällen bereitstellt. Die meisten, wenn nicht alle, der Tools sind kostenlos erhältlich. Möglicherweise müssen sie jedoch angepasst werden, um den vom Kali-Release-Team vorgenommenen Anpassungen zu entsprechen.

Vielleicht möchten Sie mit Debian als Basis beginnen, da Kali davon abgeleitet wurde.

Antwort2

SystemRescueCd enthält die Tools „testdisk“ und „photorec“, die ähnliche Dinge tun wie die von Ihnen genannten Tools und zudem auf dem neuesten Stand sind. (extundelete und leading one wurden seit 2013 nicht mehr aktualisiert).

http://www.system-rescue-cd.org/System-tools/

Antwort3

Es hängt eher von der genauen Definition von "legal" ab, wo auch immer Sie sich befinden, aber für bootfähige forensische Tools habe ich eine für mich neue Distribution gefunden,CAINE live, bei einer Websuche.

Es sieht aus wie ein allgemeines forensisches Tool, das Ihren Anforderungen entsprechen könnte.

Antwort4

Versuchen Sie Deft Linux (http://www.deftlinux.net/download/). Es ist zu 100 % auf Forensik ausgerichtet und enthält die benötigten Tools, die von einem USB-Stick gebootet werden können. Ihre rechtliche Lage wird die Dinge wirklich verkomplizieren, da sich „Hacking/Pentesting“- und „Forensik“-Tools naturgemäß stark überschneiden. Es sollte nirgendwo einen Grund dafür geben, dass Deft illegal sein sollte (oder Kali, was das betrifft, aber ich beiße mir bei diesem Thema die Zunge), denn wenn jemand etwas auf seinem Computer durcheinanderbringt (ein Passwort vergisst, Dateien entfernt usw.), sollte er in der Lage sein, den Fehler wiederherzustellen.

Deft Linux (und eigentlich JEDEM guten forensischen Tool) verfügt über einige verschiedene Tools zur Kennwortwiederherstellung, die man ohne weiteres als Tools für Penetrationstests betrachten könnte, da sie (notwendigerweise) in beiden verwandten Disziplinen verwendet werden.

verwandte Informationen