Page 30 - Modul Cyber Forensic - Final
P. 30
9. FireEye RedLine
RedLine menawarkan kemampuan untuk melakukan memori dan analisis host tertentu
yang diajukan. RedLine mengumpulkan informasi tentang proses yang berjalan dan driver
dari memori, dan mengumpulkan file sistem metadata, data registri, log peristiwa,
informasi jaringan, layanan, tugas, dan sejarah Internet untuk membantu membangun
profil penilaian ancaman secara keseluruhan .
Gambar Tampilan RedLine
Beberapa fitur kunci diantaranya :
- Membantu mengidentifikasi kapan file yang disusupi diperkenalkan dan bagaimana file
itu bertahan di sistem / jaringan.
- Gunakan indikator whitelist untuk memfilter data yang diketahui.
- Mengumpulkan informasi dari proses yang dijalankan, file, image, dan data registri.
10. PlainSight
PlainSight adalah Live CD berdasarkan Knoppix (distribusi Linux) yang memungkinkan
kita untuk melakukan tugas-tugas forensik digital seperti melihat internet history , data
carving, USB penggunaan perangkat pengumpulan informasi, memeriksa memori fisik,
penggalian hash password, dan banyak lagi.
23