CAINE Linux (Computer Aided INvestigative Environment, Bilgisayar Destekli Soruşturma Ortamı), Giovanni "Nanni" Bassetti tarafından yönetilen bir İtalyan canlı Linux dağıtımıdır. Proje, 2008 yılında adli bilişim ve olaylara müdahaleyi (DFIR-Digital Forensics and Incidence Response) teşvik etmek için ilgili birkaç ön-yüklü araçla bir ortam olarak başladı.
Geliştirici(ler) | Giovanni "Nanni" Bassetti |
---|---|
İşletim sistemi ailesi | Linux (Unix benzeri) |
Paket yöneticisi | APT |
Kaynak türü | Açık kaynak |
Lisans | Özgür yazılım, temel olarak GNU GPL |
Çekirdek türü | Monolitik |
Platform desteği | amd64 (x86-64), ARM |
Kullanıcı arayüzü | MATE Desktop Environment |
Web sitesi | caine-live.net |
Amaç
CAINE, yazılım araçlarını grafik arayüz (GUI) ortamında güçlü komut dosyalarıyla birlikte modüller olarak entegre eden profesyonel bir açık kaynak adli bilişim platformudur. Çalışma ortamı, adli bilişim uzmanına dijital adli araştırma sürecini (veri koruma, toplama, inceleme ve analiz) gerçekleştirmek için gereken tüm araçları bir arada ve kolaylıkla sağlamak amacıyla tasarlanmıştır. CAINE, canlı bir Linux dağıtımıdır, bu nedenle çıkarılabilir medyadan (flash disk sürücüsü) veya bir optik diskten (CD/DVD) önyüklenebilir ve bellekte çalıştırılabilir. Ayrıca fiziksel veya sanal bir sisteme de kurulabilir. Canlı modda CAINE, destekleyen bir işletim sistemini başlatmak zorunda kalmadan veri depolama nesneleri üzerinde çalışabilir. En son 11.0 sürümü, UEFI/UEFI+Secure ve Legacy BIOS üzerinde önyükleme yapabilir ve CAINE'in eski işletim sistemlerini (örneğin Windows NT) ve daha yeni platformları (Linux, Windows 10) önyükleyen sistemlerde kullanılmasına olanak tanır.
Gereksinimler
CAINE, Linux kernel 5.0.0-32 kullanan Ubuntu 18.04 64-bit tabanlıdır. Canlı disk olarak çalışmak için CAINE sistem gereksinimleri, Ubuntu 18.04 ile benzerdir. Fiziksel bir sistemde veya VMware Workstation gibi bir sanal makine ortamında çalışabilir.
Desteklenen platformlar
CAINE Linux dağıtımı, adli bilişim görevlerini gerçekleştirmek için grafik arayüz veya komut satırı ortamında kullanılabilen çok sayıda yazılım uygulaması, komut dosyası ve kitaplığa sahiptir. CAINE, Microsoft Windows, Linux ve bazı Unix sistemlerinde oluşturulan veri nesnelerinin veri analizini gerçekleştirebilir. Sürüm 9.0'dan bu yana en önemli adli bilişim özelliklerinden biri, tüm aygıtlarını varsayılan olarak salt okunur moda ayarlamasıdır. Yazma engelleme, disklerin işletim sistemi veya adli bilişim araçları tarafından yazma işlemlerine tabi tutulmamasını sağlamak (digital kanıtların bozulmasını önlemek) için kritik bir metodolojidir. Bu, ekli veri nesnelerinin dijital adli korumayı olumsuz etkileyecek şekilde değiştirilmemesini sağlar.
Araçlar
CAINE, veritabanı, bellek, adli bilişim ve ağ analizini destekleyen çeşitli yazılım araçları sağlar. NTFS, FAT/ExFAT, Ext2, Ext3, HFS ve ISO 9660'ın dosya sistemi imajlarının analizi komut satırı ve grafik masaüstü aracılığıyla mümkündür. Linux, Microsoft Windows ve bazı Unix platformlarının incelenmesi dağıtıma bütünleşiktir. CAINE, disk imajlarını ham (dd) ve uzman tanık/gelişmiş dosya formatında içe aktarabilir. Bunlar CAINE'de bulunan araçlar kullanılarak veya EnCase veya gibi başka bir platformdan elde edilebilir. CAINE Linux dağıtımı ile birlikte gelen araçlardan bazıları şunlardır:
- The Sleuth Kit - disk birimi ve dosya sistemi analizinin adli incelemesini destekleyen açık kaynaklı komut satırı araçları.
- Autopsy - dosyaların adli analizini, karma filtrelemeyi, anahtar kelime aramayı, e-posta ve web eserlerini destekleyen açık kaynaklı dijital adli bilişim platformu. Autopsy, Sleuth Kit'in grafik arayüzüdür.
- RegRipper - Perl ile yazılmış açık kaynak aracı, veri analizi için Kayıt Defteri veri tabanından bilgi (anahtarlar, değerler, veriler) çıkarır / ayrıştırır.
- Tinfoleak - ayrıntılı Twitter istihbarat analizi toplamak için açık kaynak araç.
- Wireshark - ağ trafiğinin etkileşimli olarak toplanmasını ve veri paketi yakalamalarının (*.pcap) gerçek zamanlı olmayan analizini destekler.
- - kayıp dosyaların sabit disk, dijital kamera ve optik ortamdan kurtarılmasını destekler.
- Fsstat - bir imaj veya depolama nesnesi hakkında dosya sistemi istatistiksel bilgilerini görüntüler.
Kaynakça
- ^ a b . www.caine-live.net. 29 Ekim 2008 tarihinde kaynağından arşivlendi. Erişim tarihi: 2 Temmuz 2018.
- ^ . www.caine-live.net. 20 Kasım 2011 tarihinde kaynağından arşivlendi. Erişim tarihi: 29 Ocak 2020.
- ^ James, Joshua I.; Gladyshev, Pavel (1 Eylül 2013). "A survey of digital forensic investigator decision processes and measurement of decisions based on enhanced preview". Digital Investigation (İngilizce). 10 (2): 148-157. doi:10.1016/j.diin.2013.04.005. ISSN 1742-2876.
- ^ Sean-Philip., Oriyano (2011). Hacker techniques, tools, and incident handling. Gregg, Michael. Sudbury, Mass.: Jones & Bartlett Learning. ISBN . OCLC 702369433.
- ^ "CAINE 8.0". TechRadar (İngilizce). 12 Ekim 2019 tarihinde kaynağından . Erişim tarihi: 2 Temmuz 2018.
- ^ "CAINE Live USB/DVD". CAINE website. 29 Ekim 2008 tarihinde kaynağından . Erişim tarihi: 27 Ağustos 2021.
- ^ Decusatis, Casimer; Carranza, Aparicio; Ngaide, Alassane; Zafar, Sundas; Landaez, Nestor (Ekim 2015). Methodology for an Open Digital Forensics Model Based on CAINE. 2015 IEEE International Conference on Computer and Information Technology; Ubiquitous Computing and Communications; Dependable, Autonomic and Secure Computing; Pervasive Intelligence and Computing. IEEE. doi:10.1109/cit/iucc/dasc/picom.2015.61. ISBN .
- ^ . www.linuxinsider.com (İngilizce). 20 Kasım 2014 tarihinde kaynağından arşivlendi. Erişim tarihi: 2 Temmuz 2018.
- ^ Kerner, Sean Michael (7 Kasım 2017). "CAINE 9.0 Linux Expands Computer Forensic Investigation Capabilities". eWeek.
- ^ "Tactical Objectives and Challenges in Investigative Computer Forensics", Investigative Computer Forensics, John Wiley & Sons, Inc., 11 Nisan 2013, ss. 157-166, doi:10.1002/9781118572115.ch6, ISBN
Dış başlantılar
- Resmî site
wikipedia, wiki, viki, vikipedia, oku, kitap, kütüphane, kütübhane, ara, ara bul, bul, herşey, ne arasanız burada,hikayeler, makale, kitaplar, öğren, wiki, bilgi, tarih, yukle, izle, telefon için, turk, türk, türkçe, turkce, nasıl yapılır, ne demek, nasıl, yapmak, yapılır, indir, ücretsiz, ücretsiz indir, bedava, bedava indir, mp3, video, mp4, 3gp, jpg, jpeg, gif, png, resim, müzik, şarkı, film, film, oyun, oyunlar, mobil, cep telefonu, telefon, android, ios, apple, samsung, iphone, xiomi, xiaomi, redmi, honor, oppo, nokia, sonya, mi, pc, web, computer, bilgisayar
CAINE Linux Computer Aided INvestigative Environment Bilgisayar Destekli Sorusturma Ortami Giovanni Nanni Bassetti tarafindan yonetilen bir Italyan canli Linux dagitimidir Proje 2008 yilinda adli bilisim ve olaylara mudahaleyi DFIR Digital Forensics and Incidence Response tesvik etmek icin ilgili birkac on yuklu aracla bir ortam olarak basladi CAINE LinuxGelistirici ler Giovanni Nanni BassettiIsletim sistemi ailesiLinux Unix benzeri Paket yoneticisiAPTKaynak turuAcik kaynakLisansOzgur yazilim temel olarak GNU GPLCekirdek turuMonolitikPlatform destegiamd64 x86 64 ARMKullanici arayuzuMATE Desktop EnvironmentWeb sitesicaine live netAmacCAINE yazilim araclarini grafik arayuz GUI ortaminda guclu komut dosyalariyla birlikte moduller olarak entegre eden profesyonel bir acik kaynak adli bilisim platformudur Calisma ortami adli bilisim uzmanina dijital adli arastirma surecini veri koruma toplama inceleme ve analiz gerceklestirmek icin gereken tum araclari bir arada ve kolaylikla saglamak amaciyla tasarlanmistir CAINE canli bir Linux dagitimidir bu nedenle cikarilabilir medyadan flash disk surucusu veya bir optik diskten CD DVD onyuklenebilir ve bellekte calistirilabilir Ayrica fiziksel veya sanal bir sisteme de kurulabilir Canli modda CAINE destekleyen bir isletim sistemini baslatmak zorunda kalmadan veri depolama nesneleri uzerinde calisabilir En son 11 0 surumu UEFI UEFI Secure ve Legacy BIOS uzerinde onyukleme yapabilir ve CAINE in eski isletim sistemlerini ornegin Windows NT ve daha yeni platformlari Linux Windows 10 onyukleyen sistemlerde kullanilmasina olanak tanir GereksinimlerCAINE Linux kernel 5 0 0 32 kullanan Ubuntu 18 04 64 bit tabanlidir Canli disk olarak calismak icin CAINE sistem gereksinimleri Ubuntu 18 04 ile benzerdir Fiziksel bir sistemde veya VMware Workstation gibi bir sanal makine ortaminda calisabilir Desteklenen platformlarCAINE Linux dagitimi adli bilisim gorevlerini gerceklestirmek icin grafik arayuz veya komut satiri ortaminda kullanilabilen cok sayida yazilim uygulamasi komut dosyasi ve kitapliga sahiptir CAINE Microsoft Windows Linux ve bazi Unix sistemlerinde olusturulan veri nesnelerinin veri analizini gerceklestirebilir Surum 9 0 dan bu yana en onemli adli bilisim ozelliklerinden biri tum aygitlarini varsayilan olarak salt okunur moda ayarlamasidir Yazma engelleme disklerin isletim sistemi veya adli bilisim araclari tarafindan yazma islemlerine tabi tutulmamasini saglamak digital kanitlarin bozulmasini onlemek icin kritik bir metodolojidir Bu ekli veri nesnelerinin dijital adli korumayi olumsuz etkileyecek sekilde degistirilmemesini saglar AraclarCAINE veritabani bellek adli bilisim ve ag analizini destekleyen cesitli yazilim araclari saglar NTFS FAT ExFAT Ext2 Ext3 HFS ve ISO 9660 in dosya sistemi imajlarinin analizi komut satiri ve grafik masaustu araciligiyla mumkundur Linux Microsoft Windows ve bazi Unix platformlarinin incelenmesi dagitima butunlesiktir CAINE disk imajlarini ham dd ve uzman tanik gelismis dosya formatinda ice aktarabilir Bunlar CAINE de bulunan araclar kullanilarak veya EnCase veya gibi baska bir platformdan elde edilebilir CAINE Linux dagitimi ile birlikte gelen araclardan bazilari sunlardir The Sleuth Kit disk birimi ve dosya sistemi analizinin adli incelemesini destekleyen acik kaynakli komut satiri araclari Autopsy dosyalarin adli analizini karma filtrelemeyi anahtar kelime aramayi e posta ve web eserlerini destekleyen acik kaynakli dijital adli bilisim platformu Autopsy Sleuth Kit in grafik arayuzudur RegRipper Perl ile yazilmis acik kaynak araci veri analizi icin Kayit Defteri veri tabanindan bilgi anahtarlar degerler veriler cikarir ayristirir Tinfoleak ayrintili Twitter istihbarat analizi toplamak icin acik kaynak arac Wireshark ag trafiginin etkilesimli olarak toplanmasini ve veri paketi yakalamalarinin pcap gercek zamanli olmayan analizini destekler kayip dosyalarin sabit disk dijital kamera ve optik ortamdan kurtarilmasini destekler Fsstat bir imaj veya depolama nesnesi hakkinda dosya sistemi istatistiksel bilgilerini goruntuler Kaynakca a b www caine live net 29 Ekim 2008 tarihinde kaynagindan arsivlendi Erisim tarihi 2 Temmuz 2018 www caine live net 20 Kasim 2011 tarihinde kaynagindan arsivlendi Erisim tarihi 29 Ocak 2020 James Joshua I Gladyshev Pavel 1 Eylul 2013 A survey of digital forensic investigator decision processes and measurement of decisions based on enhanced preview Digital Investigation Ingilizce 10 2 148 157 doi 10 1016 j diin 2013 04 005 ISSN 1742 2876 Sean Philip Oriyano 2011 Hacker techniques tools and incident handling Gregg Michael Sudbury Mass Jones amp Bartlett Learning ISBN 978 0763791834 OCLC 702369433 CAINE 8 0 TechRadar Ingilizce 12 Ekim 2019 tarihinde kaynagindan Erisim tarihi 2 Temmuz 2018 CAINE Live USB DVD CAINE website 29 Ekim 2008 tarihinde kaynagindan Erisim tarihi 27 Agustos 2021 Decusatis Casimer Carranza Aparicio Ngaide Alassane Zafar Sundas Landaez Nestor Ekim 2015 Methodology for an Open Digital Forensics Model Based on CAINE 2015 IEEE International Conference on Computer and Information Technology Ubiquitous Computing and Communications Dependable Autonomic and Secure Computing Pervasive Intelligence and Computing IEEE doi 10 1109 cit iucc dasc picom 2015 61 ISBN 9781509001545 www linuxinsider com Ingilizce 20 Kasim 2014 tarihinde kaynagindan arsivlendi Erisim tarihi 2 Temmuz 2018 Kerner Sean Michael 7 Kasim 2017 CAINE 9 0 Linux Expands Computer Forensic Investigation Capabilities eWeek Tactical Objectives and Challenges in Investigative Computer Forensics Investigative Computer Forensics John Wiley amp Sons Inc 11 Nisan 2013 ss 157 166 doi 10 1002 9781118572115 ch6 ISBN 9781118572115 Dis baslantilarResmi site