Automatización y escalado de herramientas forenses digitales.
Turbinia es un marco de código abierto para implementar, administrar y ejecutar cargas de trabajo forenses distribuidas. Está destinado a automatizar la ejecución de herramientas de procesamiento forense comunes (es decir, Plaso, TSK, strings, etc.) para ayudar a procesar la evidencia en la nube, escalar el procesamiento de grandes cantidades de evidencias y disminuir el tiempo de respuesta al paralelizar el procesamiento cuando sea posible.
Turbinia se compone de diferentes componentes para el cliente, el servidor y los procesos. Estos componentes pueden ejecutarse en la nube, en máquinas locales o como un híbrido de ambos. El cliente de Turbinia realiza solicitudes para procesar pruebas al servidor de Turbinia. El servidor de Turbinia crea trabajos lógicos a partir de estas solicitudes de usuario entrantes, que crean yLa comunicación del cliente al servidor se realiza actualmente con Google Cloud PubSub o Kombu messaging. La implementación de procesos puede usar PSQ (una cola de tareas de Google Cloud PubSub) o Celery para la programación de tareas.

Los pasos básicos para que las cosas funcionen después de la instalación y configuración iniciales son:
- Iniciar el componente del servidor Turbinia con el "turbiniactl server".
- Iniciar uno o más procesos de Turbinia con "turbiniactl psqworker".
- Enviar evidencia para ser procesada desde el cliente de "turbiniactl ${evidencetype}" con "turbiniactl ${evidencetype}".
- Verificar el estado de las tareas en ejecución con el "turbiniactl status".
Actualmente, Turbinia asume que la Evidencia está igualmente disponible para todos los nodos de trabajo (por ejemplo, a través del almacenamiento asignado localmente, o a través de los Discos de Google Cloud persistentes que se pueden adjuntar, etc.). No todos los tipos de evidencia son compatibles. Todavía solo se admite una pequeña cantidad de tipos de trabajos de procesamiento, pero se están desarrollando más.
Más información y descarga de Turbinia:
https://github.com/google/turbinia
Via: feedproxy.google.com
Automatización y escalado de herramientas forenses digitales.
Reviewed by Anónimo
on
17:41
Rating:
