SIFT Workstation
forensicsDéfinition
Distribution Linux SANS Institute préconfigurée pour le forensique numérique et la réponse aux incidents, incluant les outils Sleuth Kit, Volatility, Plaso, Rekall et les scripts d'analyse.
Description
SIFT Workstation (SANS Investigative Forensic Toolkit) est la distribution Linux Ubuntu préconfigurée par le SANS Institute pour le forensique numérique et la réponse aux incidents, incluant les outils Sleuth Kit, Autopsy, Volatility, Plaso, Rekall, RegRipper, bulk_extractor et les scripts d'analyse forensique standard.
Usage forensique
VM prête à l'emploi pour les analyses forensiques complètes : montage d'images disques en lecture seule, analyse mémoire Windows/Linux, création de supertimelines avec Plaso et reconstruction d'artefacts réseau PCAP.
Points clés
- Mise à jour via
sudo sift updatepour synchroniser les dernières versions des outils - Compatible avec les images VMware, VirtualBox et AWS AMI pour un déploiement flexible
- Utilisée comme référence dans les formations SANS FOR508 (Advanced IR) et FOR572 (Network Forensics)
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis