Kali Linux e Digital Forensics

Recentemente ho letto questo post in cui l'autore afferma che Kali Linux non è una distribuzione orientata alla Digital Forensics.
L'argomento mi tocca particolarmente in quanto (scusate l'auto-citazione :) sono l'autore di un video corso sull'informatica forense, illustrata nella parte pratica proprio mediante l'utilizzo di Kali Linux.
L'affermazione in sé è abbastanza scontata e mi trova d'accordo: Kali Linux NON è specificamente progettata per l'analisi forense. È la distribuzione più conosciuta ed utilizzata in ambito penetration testing/ethical hacking, nonché la prima (o una delle prime) apparse sulla scena, quando ancora si chiamava "BackTrack".
Ciò non vuol dire che non possa essere usata anche per la Digital Forensics, anzi! Può essere infatti avviata in "modalità forense" da un dvd, disabilitando così il montaggio automatico di dispositivi removibili per evitare scritture accidentali. Dispone inoltre di molti dei software open-source più utilizzati per l'acquisizione di immagini forensi e l'estrazione e l'analisi di dati. A differenza delle distribuzioni forensi però, non dispone di programmi per l'analisi di dispositivi mobili ed alcuni software non sono aggiornati all'ultima versione (per esempio Autopsy). Prossimamente tratterò distribuzioni appositamente forensi, in particolare quelle "made in Italy"!

Commenti

Post più popolari