Alternativa legal ao Kali Linux para análise forense

Alternativa legal ao Kali Linux para análise forense

Eu gostaria de ter uma unidade USB inicializável para realizar análises forenses digitais (gravação, recuperação, etc.), caso eu exclua acidentalmente arquivos do meu computador pessoal. Eu sei que o Kali Linux vem com um excelente conjunto de ferramentas, no entanto, na minha jurisdição, a posse das ferramentas de teste de penetração que também vêm com o Kali é legalmente questionável (leia-se: ilegal, a menos que você seja um profissional de segurança de TI). Existem distribuições boas e confiáveis ​​que vêm com ferramentas forenses como extundelete, principalmente etc., mas sem o software "hacker"?

Responder1

Kali é uma distribuição que empacota um conjunto específico de ferramentas para um conjunto específico de casos de uso. A maioria, senão todas, de suas ferramentas estão disponíveis gratuitamente. Você pode descobrir que eles precisariam de alguns ajustes para corresponder a quaisquer personalizações realizadas pela equipe de lançamento do Kali.

Você pode querer começar com o Debian como base, já que foi daí que o Kali foi derivado.

Responder2

SystemRescueCd contém as ferramentas testdisk e photorec que fazem coisas semelhantes às ferramentas que você mencionou, além de estarem atualizadas. (extundelete e acima de tudo não são atualizados desde 2013).

http://www.system-rescue-cd.org/System-tools/

Responder3

Depende da definição exata de 'legal' onde quer que você esteja, mas para ferramentas forenses inicializáveis, encontrei uma distro nova para mim,CAINE ao vivo, em uma pesquisa na web.

Parece uma ferramenta forense geral que pode atender às suas necessidades.

Responder4

Experimente o Deft linux (http://www.deftlinux.net/download/). É 100% focado em análise forense e terá as ferramentas necessárias incluídas, podendo ser inicializadas a partir de um USB. Sua situação jurídica realmente complicará as coisas porque as ferramentas de "hacking/pentesting" e "forense" têm muita sobreposição por natureza. Não deveria haver razão em nenhum lugar para que Deft fosse ilegal (ou Kali, nesse caso, mas vou morder minha língua nesse assunto), porque se alguém bagunçar alguma coisa em seu computador (esquecer uma senha, remover arquivos, etc. ), eles deverão ser capazes de se recuperar do erro.

Com o Deft Linux (e realmente QUALQUER ferramenta forense que valha a pena), ele terá algumas ferramentas diferentes de recuperação de senha, que poderiam facilmente ser consideradas ferramentas de teste de penetração, uma vez que são usadas (por necessidade) em ambas as disciplinas relacionadas.

informação relacionada