Page 30 - Modul Cyber Forensic - Final
P. 30

9.  FireEye RedLine
                      RedLine menawarkan kemampuan untuk melakukan memori dan analisis host tertentu

                      yang diajukan. RedLine mengumpulkan informasi tentang proses yang berjalan dan driver
                      dari memori, dan mengumpulkan  file sistem metadata, data registri, log peristiwa,

                      informasi  jaringan, layanan, tugas,  dan sejarah  Internet untuk membantu membangun

                      profil penilaian ancaman secara keseluruhan .


































                                                   Gambar Tampilan RedLine
                      Beberapa fitur kunci diantaranya :

                  -  Membantu mengidentifikasi kapan file yang disusupi diperkenalkan dan bagaimana file
                      itu bertahan di sistem / jaringan.

                  -  Gunakan indikator whitelist untuk memfilter data yang diketahui.

                  -  Mengumpulkan informasi dari proses yang dijalankan, file, image, dan data registri.
                  10. PlainSight

                      PlainSight adalah Live CD berdasarkan Knoppix (distribusi Linux) yang memungkinkan

                      kita untuk melakukan tugas-tugas forensik digital seperti melihat internet history , data
                      carving, USB penggunaan perangkat pengumpulan informasi, memeriksa memori fisik,

                      penggalian hash password, dan banyak lagi.










                                                            23
   25   26   27   28   29   30   31   32   33   34   35