1980年代、デジタルフォレンジック調査のほとんどは、非専門家のツールを使用してデジタルメディアを直接調査する「ライブ分析」で構成されていました。1990年代には、メディアを変更せずに調査を行うことができるフリーウェアやその他の専用ツール(ハードウェアとソフトウェアの両方)がいくつか作成されました。この最初のツールセットは主にコンピューターフォレンジックに重点を置いていましたが、近年では同様のツールがモバイルデバイスフォレンジックの分野で進化しています。[1]このリストには、デジタルフォレンジックツールの注目すべき例が含まれています。
フォレンジックに特化したオペレーティングシステム
Debianベース
- Kali Linuxは、デジタルフォレンジックと侵入テスト用に設計されたDebian由来のLinuxディストリビューションであり、以前はBackTrackとして知られていました。[2]
- Parrot Security OS は、Debian をベースとしたクラウド指向のLinux ディストリビューションで、セキュリティおよび侵入テスト、フォレンジック分析、匿名での活動を行うために設計されています。MATE デスクトップ環境、Linux カーネル 4.6 以上を使用し、32 ビット、64 ビット、ARM プロセッサ用のライブ軽量インストール可能な ISO イメージとして提供され、起動時のフォレンジック オプション、プログラマー向けの最適化、新しいカスタム侵入テスト ツールを備えています。[引用が必要]
Ubuntuベース
- CAINE Linux は、Ubuntu ベースのライブ CD/DVD です。CAINE は Computer Aided INvestigative Environment の略です。
- PALADIN Linux は、Ubuntu ベースのライブ CD/DVD です。PALADIN は、さまざまなフォレンジック ツールとアプリケーションのツールキットがプリインストールされた、非永続的な Xubuntu ベースの OS です。
Gentooベース
- ペントゥー
- 侵入テストオーバーレイとライブCDは、侵入テストとセキュリティ評価用に設計されたライブCDとライブUSBです。Gentoo LinuxをベースにしたPentooは、32ビットと64ビットの両方でインストール可能なライブCDとして提供されています。また、既存のGentooインストールのオーバーレイとしても利用できます。パケットインジェクションパッチを適用したWi-Fiドライバー、GPGPUクラッキングソフトウェア、侵入テストとセキュリティ評価用の多くのツールを備えています。Pentooカーネルには、grsecurityとPAXの強化と追加のパッチが含まれています。バイナリは強化されたツールチェーンからコンパイルされ、一部のツールの最新のナイトリーバージョンが利用可能です。[3]
コンピューターフォレンジック
メモリフォレンジック
メモリ フォレンジック ツールは、コンピュータの揮発性メモリ (RAM) を取得または分析するために使用されます。これらのツールは、インシデント対応の状況で、システムのシャットダウン時に失われるメモリ内の証拠を保存したり、メモリ内のオペレーティング システムやその他の実行中のソフトウェアを直接調べてステルス性の高いマルウェアを迅速に検出したりするために使用されます。
モバイルデバイスのフォレンジック
モバイルフォレンジックツールは、ハードウェアコンポーネントとソフトウェアコンポーネントの両方で構成される傾向があります。携帯電話にはさまざまなコネクタが付属しており、ハードウェアデバイスはさまざまなケーブルをサポートし、コンピューターデバイスの書き込みブロッカーと同じ役割を果たします。
ソフトウェアフォレンジック
ソフトウェア フォレンジックは、ソフトウェアのソース コードまたはバイナリ コードを分析して、知的財産の侵害または盗難が発生したかどうかを判断する科学です。ソフトウェアの特許、著作権、および企業秘密に関する問題で企業が争っている場合、ソフトウェア フォレンジックは訴訟、裁判、和解の中心となります。ソフトウェア フォレンジック ツールは、コードを比較して相関関係を判断します。相関関係は、ソフトウェア フォレンジックの専門家を導くために使用できる指標です。
他の
- ^ Casey, Eoghan (2004)。デジタル証拠とコンピュータ犯罪、第2版。エルゼビア。ISBN 0-12-163104-4。
- ^ 「Kali Linux がリリースされました!」 2013年3月12日。2013年5月9日時点のオリジナルよりアーカイブ。2013年3月18日閲覧。
- ^ 「Pentoo 2015 – Gentoo ベースのセキュリティ重視の Livecd」。2018 年 7 月 1 日時点のオリジナルよりアーカイブ。2018年7 月 1 日閲覧。
- ^ Bhoedjang, R; et al. (2012年2月). 「オンラインコンピュータフォレンジックサービスの設計」. Digital Investigations . 9 (2): 96–108. doi :10.1016/j.diin.2012.10.001.
- ^ Huijbregts、J (2015). 「NFI に対する新しい犯罪捜査は 48 keer zo snel als voorganger」。調整ツール。2018 年9 月 11 日に取得。
有名な象の
ハンスケン
にちなんで名付けられました。その驚異的な記憶力のためです。
- ^ミスラン、 リチャード(2010)。「携帯電話フォレンジックの学部課程のためのラボの設立」。2010 ACM情報技術教育会議議事録。ACM。pp . 111–116。doi :10.1145/1867651.1867680。ISBN 9781450303439. S2CID 15030269 . 2010年11月29日取得.
最も人気のあるツールには、MicroSystemation GSM .XRYおよび.XACT、Cellebrite UFED、Susteen Secure View2、Paraben Device Seizure、Radio Tactics Aceso、Oxygen Phone Manager、Compelson MobilEdit Forensicなどの製品があります。
