IF-HERRAMIENTAS APLICADAS EN LA INFORMATICA FORENSE II

ii. Software: Software forense que opera creando una copia de respaldo de la información a analizar. Existen también software que analizan los puertos y rutas de comunicación, paquetes enviados, recibidos, cookies, etc. Tenemos por ejemplo:

Detección de agujeros de seguridad
Paros : escaneador del tráfico de Internet.
Netcat : encuentra agujeros potenciales de seguridad en la red.
Network Scanner : busca agujeros de seguridad.
Angry IP-Scanner : escaneador de ip´s y puertos.
Nmap : encargado de crear logs y buscar puertos abiertos.
AiO secretmaker : protección frente a intrusos.
Airsnort : verifica las claves WEP en redes wi-fi.
Whisker : testeador de servidores web.
amap : avisa acerca de puertos abiertos.
Wikto : encuentra programas dañados en servidores web.
WinHTTrack : reproduce sitios web en local.
HTTPrint : detecta programas potencialmente peligrosos.
Nikto : versión consola de Wikto.
Kismet : detecta intrusos en conexiones wi-fi.
Cain&Abel : sniffer y desencriptador de contraseñas.
John the Ripper : ayuda a encontrar contraseñas. 
THC Hydra : detecta puntos flacos en la red.
Pwdump : para restaurar contraseñas en sistemas NT.
Rainbow Crack : comprueba el nivel de seguridad de contraseñas.
Eliminar programas maliciosos
Attack Tool Kit : simula ataques de exploits.
Metasploit Framework : comprueba el estado de la red.
a-squared free : capaz de encontrar cerca de 100.000 troyanos.
Rootkit Revealer : scaneador para el adminsitrador.
Hijack This : buscador de Hijackers.
Spybot Search&Destroy : elimina spyware.
Antivir : antivirus gratuito.
Spyware Blaster : elimina adware.
Trojan Check : buscador de troyanos.
BitDefender Pro : protección profesional contra los virus.
Seguridad frente al PC
Snort : detecta intrusiones en el pc.
Ossec-Hids : detecta intrusos en el sistema.
GPG4Win : codificador de datos.
OpenSSL : conexioens seguras mediante SSl.
Tor Encodes : conexión TCP/IP.
Armor2net : Firewall.
Stunnel : conexiones SSl y codificación de mails.
OpenVPN : envía datos a través de conexión remota.
SpyBlocker : bloquea el spyware.


EnCase
ENCASE es un ejemplo de herramientas de este tipo. Desarrollada por  Guidance Software Inc.  Permite asistir al especialista forense durante el análisis de un crimen digital.

problemas con la tecnologia

Phasellus facilisis convallis metus, ut imperdiet augue auctor nec. Duis at velit id augue lobortis porta. Sed varius, enim accumsan aliquam tincidunt, tortor urna vulputate quam, eget finibus urna est in augue.