Подробное руководство по Autopsy

Autopsy — это программа с открытым исходным кодом, которая используется для выполнения криминалистических операций с жесткими дисками и смартфонами.
Этот инструмент применяется:
правоохранительными органами
местной полицией
корпоративными отделами безопасности
Основное предназначение программы — расследование улик киберпреступлений, но также Autopsy может использоваться для восстановления удаленной информации.
Содержание:
Создание нового проекта
Источники данных
Просмотр содержимого
Типы файлов:
По расширению
Документы
Исполняемые файлы
По типам MIME
Удаленные файлы
Файлы по размеру
Полученные результаты
Извлеченный контент
Метаданные
Корзина
Загрузки из интернета
Ключевые слова
Timeline
Discovery
Изображения/Видео
Тегирование
Создание отчетов
Первым делом скачаем Autopsy.
Создание нового проекта
Запускаем Autopsy в Windows и нажимаем "New Case".

Вводим название проекта, а также выбираем базовый каталог, чтобы все данные сохранялись в одном месте.

Источник: Хабрахабр
💬 Комментарии
В связи с новыми требованиями законодательства РФ (ФЗ-152, ФЗ «О рекламе») и ужесточением контроля со стороны РКН, мы отключили систему комментариев на сайте.
🔒 Важно Теперь мы не собираем и не храним ваши персональные данные — даже если очень захотим.
💡 Хотите обсудить материал?
Присоединяйтесь к нашему Telegram-каналу:
https://t.me/blogssmartzНажмите кнопку ниже — и вы сразу попадёте в чат с комментариями