Transcript

Informtica forenseHerramientas que permitan un proceso de Informtica Forense:Herramienta

Caractersticas

OpenBSDElsistema operativopreventivamenteseguro.

TCP WrappersUn mecanismo de control de acceso yregistroclsico basado enIP.

pwdump3Permite recuperar las hashes de passwords deWindowslocalmente o a travs de la red aunque syskey no est habilitado.

LibNetUna API (toolkit) de alto nivel permitiendo al programador de aplicaciones construir e inyectar paquetes de red.

IpTrafSoftwarepara el monitoreo de redes de IP.

FpingUnprogramapara el escaneo con ping en paralelo.

BastilleUn script de fortalecimiento de seguridad ParaLinux, Max Os X, y HP-UX.

WinfingerprintUnescnerde enumeracin de Hosts/Redes para Win32.

TCPTracerouteUna implementacin de traceroute que utiliza paquetes de TCP.

ShadowSecurityScannerUna herramienta de evaluacin de seguridad no-libre.

pfEl filtro de paquetes innovador de OpenBSD.

LIDSUn sistema de deteccin/defensa de intrusiones para el kernel Linux.

hfnetchkHerramienta deMicrosoftpara evaluarel estadode los parches de todas la mquinas con Windows en una red desde una ubicacin central.

etherapeUnmonitorde red grfico paraUnixbasado en etherman.

digUna til herramienta de consulta deDNSque viene de la mano con Bind.

Crack/CracklibEl clsico cracker de passwords locales de Alec Muffett.

cheops / cheops-ngNos provee de una interfaz simple a muchas utilidades de red, mapea redes locales o remotas e identifica lossistemas operativosde las mquinas.

zone alarmElfirewallpersonal para Windows. Ofrecen una versin gratuita limitada.

Visual RouteObtiene informacin de traceroute/whois y la grfica sobre un mapa del mundo.

TheCoroner's Toolkit (TCT)Una coleccin de herramientas orientadas tanto a la recoleccin como al anlisis de informacin forenese en un sistema Unix.

tcpreplayuna herramienta para reproducir {replay} archivos guardados con tcpdump o con snoop a velocidades arbitrarias.

snoopUn cantante de rap bastante conocido (Snoop Dogg)! Tambin es un sniffer de redes que viene con Solaris.

puttyUn excelenteclientede SSH para Windows.

pstoolsUn set de herramientas de lnea decomandosgratuito para administrar sistemas Windows (procesar listados, ejecucin de comandos, etc).

arpwatchSe mantiente al tanto de las equivalencias entre direccionesethernete IP y puede detectar ciertos trabajos sucios.

Bibliografa http://www.monografias.com/trabajos74/herramientas-computacion-forense-control-digital/herramientas-computacion-forense-control-digital2.shtml http://www.academia.edu/1883410/Inform%C3%A1tica_Forense http://www.codejobs.biz/es/blog/2013/02/25/que-es-una-auditoria-informatica#sthash.Ci4Xbtfv.dpbs


Top Related