Alternativa legal a Kali Linux para análisis forense

Alternativa legal a Kali Linux para análisis forense

Me gustaría tener una unidad USB de arranque para realizar análisis forenses digitales (grabar, recuperar, etc.) en caso de que borre accidentalmente archivos de mi computadora personal. Sé que Kali Linux viene con un excelente conjunto de herramientas; sin embargo, en mi jurisdicción, la posesión de las herramientas de prueba de penetración que también vienen con Kali es legalmente cuestionable (léase: ilegal, a menos que sea un profesional de seguridad de TI). ¿Existe alguna distribución buena y confiable que venga con herramientas forenses como extundelete, foremost, etc., pero sin el software "hacker"?

Respuesta1

Kali es una distribución que empaqueta un conjunto particular de herramientas para un conjunto particular de casos de uso. La mayoría, si no todas, de sus herramientas están disponibles gratuitamente. Sin embargo, es posible que necesiten algunos ajustes para que coincidan con las personalizaciones realizadas por el equipo de lanzamiento de Kali.

Es posible que desee comenzar con Debian como base, ya que de allí se deriva Kali.

Respuesta2

SystemRescueCd contiene las herramientas testdisk y photorec que hacen cosas similares a las herramientas que mencionaste y además están actualizadas. (extundelete y, sobre todo, no se han actualizado desde 2013).

http://www.system-rescue-cd.org/System-tools/

Respuesta3

Depende más bien de la definición exacta de "legal" dondequiera que esté, pero para las herramientas forenses de arranque encontré una distribución nueva para mí.CAINE en vivo, en una búsqueda en la web.

Parece una herramienta forense general que puede satisfacer sus necesidades.

Respuesta4

Pruebe Deft Linux (http://www.deftlinux.net/download/). Está enfocado 100% en análisis forense y tendrá incluidas las herramientas necesarias, que se pueden iniciar desde un USB. Su situación legal realmente complicará las cosas porque las herramientas de "hacking/pentesting" y "forense" se superponen mucho por naturaleza. No debería haber ninguna razón por la que Deft deba ser ilegal (o Kali, de hecho, pero me morderé la lengua con ese tema), porque si alguien estropea algo en su computadora (olvida una contraseña, elimina archivos, etc. ), deberían poder recuperarse del error.

Con Deft Linux (y realmente CUALQUIER herramienta forense que valga la pena), tendrá algunas herramientas diferentes de recuperación de contraseñas, que fácilmente podrían considerarse herramientas de prueba de penetración, ya que se utilizan (por necesidad) en ambas disciplinas relacionadas.

información relacionada