manual autopsy.pdf

Vista previa de texto
Registros: Los registros de auditoría se crean sobre un caso, host o investigador, de
esta manera se pueden recordar las acciones facilmente. El comando exacto que se
ejecutad de The Sleuth Kit es también registrado.
Diseño Abierto: El código de Autopsy es Código abierto (Open Source ) y todos los
archivos que son utilizados están en un formato en bruto. Todos los archivos de
configuración están en texto ASCII y se organizan los casos en directorios. Esto facilita el
exportación los datos y su archivado. Esta no restringe la posibilidad de utilizar otras
herramientas para resolver apropiadamente problemas específicos.
Modelo Cliente Servidor: Autopsy está basado en HTML, y por ello no se tiene que
estar en el mismo sistema donde residen las imagenes del sistema de archivos. Esto
permite que varios investigadores utilicen el mismo servidor y puedan conectarse desde
sus sistemas personales.
Autopsy está escrito en Perl y se ejecuta sobre las mismas plataformas UNIX de Sleuth
Kit:
Linux
Mac OS X
Open & FreeBSD
Solaris
