Autopsyは、コンピュータのストレージボリュームのフォレンジック検索を実行するコンピュータプログラムです。Basis Technology Corp.とコミュニティプログラマーによって保守されています。Basis Technology Corp.は、このプログラムのサポートサービスとトレーニングを販売しています。 [1]
特徴
カタログ作成
Autopsy は、分析しているボリューム内のファイルをハッシュします。ZIPやJARなどの圧縮アーカイブを解凍します。EXIF 値として保存されている画像メタデータを抽出します。キーワードをインデックスに保存します。一部の電子メールおよび連絡先ファイル形式を解析してカタログ化します。電話番号、電子メール アドレス、およびファイルにフラグを設定します。SQLiteまたはPostgreSQLデータベースには、USBデバイスへの過去の接続を示す名前、ドメイン、電話番号、およびWindowsレジストリ ファイルの出現が保存されます。複数のファイル システムを同じリポジトリにカタログ化できます。
検索
Autopsy は、最近のアクティビティの検索など、インデックス付けされたファイルのルールベースの検索を実行できます。検索の結果を含むレポートをHTMLまたはPDF形式で生成できます。検索によって返されたファイルの部分的なイメージは、VHD形式で保存できます。
ファイルの回復
AutopsyはWannaCry ランサムウェアに感染したデータを回復するために使用できます。[2]
ツール
Autopsy には、結果を表示するためのグラフィカル ユーザー インターフェイス、構成手順を繰り返すためのウィザードと履歴ツール、およびプラグインサポートが含まれています。コア ブラウザーには、ファイルのスキャン、結果の参照、および結果の要約に関連する機能を含む、オープン ソースとクローズド ソースの両方のモジュールが存在します。
ファイルシステム
サポートされているファイル システムは次のとおりです。
依存関係
AutopsyはThe Sleuth Kitに含まれるオープンソースプログラムとプラグインを実行します。[3]さまざまなライセンスの多数のライブラリに依存しています。[4]情報の保存にはSQLiteとPostgreSQLデータベースを使用します。キーワード検索インデックスはLuceneとSOLRで構築されています。
バージョン履歴
参考文献
- ^ 「デジタルフォレンジック」。Basis Technology Corp. 2013年12月23日。
- ^ SC Nayak、V. Tiwari、BK Samanthula、「Autopsyデジタルフォレンジックプラットフォームを使用したランサムウェア攻撃とデータ復旧フレームワークのレビュー」、2023 IEEE 13th Annual Computing and Communication Workshop and Conference (CCWC)、米国ネバダ州ラスベガス、2023年、pp. 0605–0611、doi: 10.1109/CCWC57344.2023.10099169。
- ^ 「The Sleuth Kit (TSK) & Autopsy: オープンソースのデジタルフォレンジックツール」。Brian Carrier。
- ^ abc 「Autopsy: License」ブライアン・キャリアー。
外部リンク
- オートプシー公式サイト
- スルースキット公式サイト
