Linux-дистрибутив DEFT предназначен для проведения анализа последствий взломов, определения скрытых или потерянных данных в системе, а также для сбора доказательств в расследованиях компьютерных преступлений.
Дистрибутив построен на базе Lubuntu 10.10 и снабжен удобным графическим интерфейсом, использующим компоненты десктоп-окружения LXDE и оптимизированным для упрощения выполнения типовых операций, выполняемых при проведении расследования.
В состав дистрибутива входит достаточно полная подборка профильных утилит, от антивирусов, систем поиска информации в кэше браузра, сетевых сканеров и утилит для выявления руткитов, до анализаторов содержимого диска и программ для выявления скрытых данных. Например, в комплект входят такие инструменты, как Guymager, Sleuthkit, Autopsy, dcfldd, ddrescue и linen.
Загрузочный ISO-образ DEFT 6 занимает 692 Мб. Для платформы Windows подготовлен специальный пакет дополнений DEFT Extra 3.0, включающий программы для разбора специфичных для Windows инцидентов и набор работающих в Windows утилит. DEFT Extra оформлен в виде целостной панели управления и работает под управлением Wine.
Сайт разработчика:
Что почитать?
Разместил: