Ya podemos descargar CAINE 8.0, la nueva suite para análisis forense

Escrito por Rubén Velasco
Seguridad
0

En los últimos años han ganado un gran protagonismo todo tipo de distribuciones Linux orientadas a la seguridad informática, a la auditoría de sistemas y redes y al análisis forense de datos. Mientras que si estamos buscando una distribución enfocada a llevar a cabo auditorías de seguridad una de las mejores opciones a tener en cuenta es Kali Linux, a la hora de llevar a cabo análisis forenses de datos, una de las que debemos tener en cuenta es la nueva CAINE 8.0.

La suite forense CAINE, acrónimo de “Computer Aided INvestigative Environment”, es una de las distribuciones Linux más completas para llevar a cabo análisis forense de sistemas y redes. Esta suite cuenta por defecto con un gran número de aplicaciones y herramientas clasificadas en varias categorías, como aplicaciones de análisis de malware, software de recuperación de datos, herramientas para el análisis y la gestión de discos duros y memorias Flash, herramientas de Hash, bases de datos y análisis forense de redes, entre otras.

Novedades del nuevo CAINE 8.0

Recientemente, los responsables de esta suite han lanzado una nueva versión de esta suite, CAINE 8.0, “blazar”, la cual se basa en Ubuntu 16.04 LTS, viene por defecto con el Kernel Linux 4.4 y habilita el clásico escritorio MATE.

Además, sumado al gran número de programas y herramientas incluidas en las versiones anteriores, el nuevo CAINE 8.0 llega con nuevos programas para facilitarnos su trabajo con ella, entre los que podemos destacar IMG_MAP, XAll 1.5, RecuperaBit, SQLParse, PEFrame, Yara, PDF analysis, MemDump, ADB, LibMobileDevice, Gigolo, Shrew, wxHexEditor, Jeex, XRCed, PffLib, imount, vhdimount y vhdiinfo, samba, vblade, iscsitarget, hashdb y Tilda.

CAINE 8.0

Otra de las mejoras que llegan con el nuevo CAINE 8.0 es que ahora la distribución se ejecuta íntegramente desde la memoria RAM (aunque tenemos herramientas para instalarla físicamente, en caso de querer hacerlo a través de SystemBack, una herramienta compatible con sistemas UEFI) siendo capaz incluso de montar todas las unidades en modo “solo lectura” para evitar problemas, pudiendo activar a mano los permisos de escritura en las suites que lo necesitemos. Además, esta suite viene preparada para poder conectarnos a ella de forma remota a través del escritorio VNC.

Como hemos dicho, esta nueva versión de la suite forense ya se encuentra disponible, y podemos descargarla sin coste alguno desde su página web principal, solo disponible para equipos de 64 bits. Si vamos a probar esta suite en VirtualBox, debemos tener en cuenta que puede no funcionar correctamente (especialmente los gráficos y las conexiones) debido a un fallo en el propio VirtualBox que se espera que esté solucionado en las próximas actualizaciones.

¿Qué te parece CAINE? ¿Qué otras suites para realizar auditorías y análisis forense de datos utilizas?