MacQuisition

Producent: Cellebrite
Kategoria: Analiza desktopów i laptopów, Zabezpieczanie danych,
Rodzaj: Software,
Język interfejsu: Angielski,
Rodzaj OS: MacOS,
Działanie: Duplikowanie, Triage,
Inne filtry: Live forensic,

Wydajne narzędzie 4 w 1 do przeprowadzania triage, akwizycji w trybie live, ukierunkowanego gromadzenia danych oraz wykonywania kopii na potrzeby analiz śledczych. Rozwiązanie dedykowane Mac OSX, pozwalające na bezpieczne uruchomienie oraz zabezpieczenie materiału z ponad 185 modeli różnych komputerów marki Apple w ich macierzystym środowisku.

zobacz pełny opis

Opis MacQuisition

Wydajne narzędzie 4 w 1 do przeprowadzania triage, akwizycji w trybie live, ukierunkowanego gromadzenia danych oraz wykonywania kopii na potrzeby analiz śledczych. Rozwiązanie dedykowane Mac OSX, pozwalające na bezpieczne uruchomienie oraz zabezpieczenie materiału z ponad 185 modeli różnych komputerów marki Apple w ich macierzystym środowisku.

Podstawowe funkcjonalności MacQuisition

Ukierunkowane gromadzenie danych – akwizycja selektywna

  • Bezpieczna akwizycja wskazanych plików i folderów bez potrzeby zabezpieczania znanych i niepotrzebnych  zasobów systemu.
  • Zapisywanie metadanych wraz z powiązaniem z oryginalnym plikiem.
  • Uwierzytelnianie zebranych danych za pomocą dowolnej lub wszystkich funkcji sum kontrolnych MD5, SHA-1 lub SHA-256.
  • Selektywne pobieranie poczty e-mail, czatów, książek adresowych, kalendarzy i innych danych dotyczących użytkownika lub zasobu.

 

Akwizycja danych w trybie live

  • Przechwytywanie danych internetowych, czatów oraz multimediów w czasie rzeczywistym.
  • Sprawne pobieranie i zapisywanie ulotnej zawartości pamięci RAM do urządzenia docelowego.
  • 26 unikalnych opcji gromadzenia danych systemowych, w tym aktywnych procesów systemowych, bieżącego stanu systemu i statusu kolejki wydruku.

 

Tworzenie kopii binarnych

  • MacQuisition automatycznie rozpoznaje połączoną objętość z napędu Fusion i dodaje go jako opcję do obrazowania.
  • W przypadku szyfrowania FileVault 2, analityk śledczy może, przy użyciu hasła, pliku kluczy lub klucza odzyskiwania, zamontować wolumin w trybie tylko do odczytu, pozwalając na Triage lub akwizycję plików.
  • Tworzenie kopii binarnej z użyciem własnego systemu operacyjnego uruchamianego z dedykowanego nośnika MacQuisition.
  • Zabezpieczanie urządzeń źródłowych przed zapisem, zachowując przy tym dostęp do odczytu i zapisu na urządzeniach docelowych.

 

Dodatkowo:

  • Umożliwia utworzenie odszyfrowanego fizycznie obrazu najnowszych urządzeń #macOS wykorzystujących układ zabezpieczeń T2.
  • Formatowanie i obrazowanie do nośników NTFS.
  • Odblokowanie systemu APFS z szyfrowaniem FileVault 2.
  • Obrazowanie pamięci operacyjnej RAM w trybie live OSX High Sierra 10.13.
  • Tworzenie logicznych kontenerów danych.
  • Wykonywanie kopii binarnych nośników typu Fusion Drive  z systemem plików APFS.
  • Zrzut pamięci RAM oraz selektywne zabezpieczenie danych w systemie MacOS Mojave.

Specyfikacja techniczna MacQuisition

Licencja dostarczona wraz z dedykowanym nośnikiem 120GB lub 1TB.

Artykuły powiązane

Inni też oglądali