Belkasoft Triage ist ein neues Tool für die digitale Forensik und die Incident Response, das speziell für die schnelle Analyse eines laufenden Computers und die Erstellung eines Teil-Images wichtiger Daten entwickelt wurde.
Belkasoft T wurde für Situationen entwickelt, in denen ein Ermittler oder ein First Rsponder am Ort des Geschehens ist und schnell bestimmte digitale Beweise, die auf einem Windows-Rechner gespeichert sind, identifizieren muss.
Das Produkt ist unersetzlich, wenn die Zeit drängt und wenn es darum geht, das Vorhandensein bestimmter Daten schnell zu erkennen und Ermittlungshinweise zu erhalten, anstatt eine eingehende Analyse aller digitalen Beweise durchzuführen.
WICHTIGSTE FEATURES
Belkasoft Triage kann über einen Dongle gestartet werden, der an das zu untersuchende Gerät angeschlossen wird
Erkennung von mehr als 1500 Arten von Computer-, Mobil- und Cloud-Artefakten wie E-Mails, Chats, Browsern, Systemeinstellungen und anderen
Automatisierte Erfassung eines Computer-RAM-Dumps
Erkennen des Vorhandenseins von virtuellen Maschinen, Speicherdateien und mobilen Backups
Erkennung des Hauttons in gefundenen Bildern
Berechnung von Datei-Hash-Werten und sofortige Warnung bei Dateien mit bekannten Hash-Werten
Die Analyse kann jederzeit angehalten werden, sobald Sie genügend Informationen erhalten haben
Exportieren gefundener Ergebnisse, entweder teilweise oder vollständig
Auswählen von Beweisen, die in das resultierende Image aufgenommen werden sollen