Главная » Блоги Экспертов И ИТ-Компаний » «МК Десктоп» — системные артефакты как ключи к расследованию инцидентов

«МК Десктоп» — системные артефакты как ключи к расследованию инцидентов

Москва, 30 марта 2021 года, «Оксиджен Софтвер», ведущий российский разработчик криминалистических решений, анонсирует версию 2.2 программного обеспечения «Мобильный Криминалист Десктоп».

«Вредоносные файлы и программы являются одними из основных угроз интернет-пространства на 2021 год. Каждый день их число увеличивается в арифметической прогрессии» — рассказывает Ольга Гутман, генеральный директор «Оксиджен Софтвер». «Понимая вызовы сегодняшнего времени, с которыми могут столкнуться как корпоративные организации, так и правоохранительные органы, мы активно продолжаем совершенствовать методы извлечения и анализа данных из персональных компьютеров» — отмечает Ольга. 

В новой версии программного обеспечения особое внимание уделено источникам и объектам исследования, многие из которых играют значительную роль в расследовании инцидентов. Во-первых, расширился список анализируемых системных артефактов: из ПК на Windows стало доступным получение информации об использовании системных ресурсов и отложенных перемещениях файлов, списков индексируемых файлов и установленных обновлений операционной системы. Из рабочих станций на macOS реализовано извлечение сведений о всех дисках и разделах системы, установленных приложений, истории консольных команд и данных из системного журнала. А для персональных компьютеров на Windows, macOS и GNU/Linux появилась возможность анализа списка пользовательских рабочих сессий.

Во-вторых, была добавлена поддержка операционной системы macOS версии Big Sur и поиска данных по логическим образам ПК (Windows, macOS, GNU/Linux) в форматах AD1 (AccessData) и ZIP-архивов.

В-третьих, 5 новых десктопных приложений теперь доступны для исследования — Zello (Windows), Discord (Windows, macOS), VIPole (Windows, macOS, GNU/Linux), Element Messenger (Windows, macOS, GNU/Linux) и GroupMe (Windows). После извлечения данных, эксперты с легкостью изучат сообщения, звонки, контакты, вложения и другую информацию из перечисленных мессенджеров, а из Telegram Desktop (Windows и macOS) дополнительно смогут просмотреть кэшированные медиафайлы (фотографии, видео и аудио), недоступные ранее. 

Отдельно стоит выделить функцию выбора расширения файлов при их поиске «Скаутом» как на живой системе, так и в образах ПК.

Подробнее о «Мобильный Криминалист Десктоп»: https://www.oxygensoftware.ru/ru/products/desktop 


Данный материал является частной записью члена сообщества Club.CNews.
Редакция CNews не несет ответственности за его содержание.
5 месяцев назад
Комментарии
Другие публикации
RU, Москва
+7-495-909-9278
---

ООО "Оксиджен Софтвер"

Российская Федерация,105064, Москва,

ул. Нижний Сусальный пер., д. 5, стр. 8Б

Тел.: +7-495-909-9278

Профиль деятельности:

«Оксиджен Софтвер» — ведущий российский разработчик программного обеспечения для проведения компьютерно-технической экспертизы мобильных устройств, дронов, облачных сервисов и ПК.

Компания предлагает универсальный инструмент для извлечения и анализа информации, охватывающий широкий спектр мобильных устройств (под управлением Android, Apple iOS, BlackBerry, Windows Phone и других операционных систем), облачных сервисов (Google, Apple, Yandex, Microsoft, Samsung, WhatsApp и др.) и ПК.




Забыли пароль?
Зарегистрируйся сейчас!
Присоединяйся к нашему обществу для того чтобы познакомиться с новыми людьми, создать собственный блог, публиковать анонсы событий и объявления, а также участвовать в обсуждении публикаций CNews. Мы создали единое пространство для общения специалистов рынка информационных технологий и всех, кто интересуется современными технологиями. Регистрация =>