Форензика - компьютерная криминалистика. Ч.3.
Собираем свою лабораторию Для анализа и сбора артефактов нам будет нужна специальная лаборатория. Поскольку мы будем акцентироваться только на софтовой составляющей экспертизы, то есть без ковыряния железок, нам в качестве основы вполне хватит пула из нескольких виртуальных машин и специализированных дистрибутивов с необходимым софтом. Гипервизор я вам предлагаю выбрать на свой вкус, это может быть и бесплатный VirtualBox, и VMware. Подробнее о том, какие бывают дистрибутивы, читайте в нашей статье «Дистрибутивы для криминалистического анализа». Ясное дело, можно собрать и свой, но зачем, если есть специализированные? Лично я предпочитаю DEFT или, как вариант, Remnux, но CAINE и Parrot OS тоже достойны внимания, не говоря уже о платных Encase и SMART Linux. Материалы для изучения компьютерной криминалистики: Книги: Так вышло, что русскоязычной литературы по компьютерной криминалистики практически нет . Да оно и неудивительно, форензика как прикладн...