
"Mi caja de herramientas para investigación está muy engrosada por aplicaciones de código abierto. Una de mis favoritas para el examen de campo es la distribución arrancable Penguin Sleuthkit (PSK), creada para asuntos forenses. PSK incluye herramientas que facilitan exámenes rápidos y directos. Es perfecta para oficiales encargados de personas en libertad condicional, además de para los administradores de sistemas.
Utilizo habitualmente un batiburrillo de varios lenguajes de script, pero sobre todo Perl y scripts para el shell bash. No deja de tener su gracia que la mayor parte del tiempo que dedico a escribir scripts, éstos van dirigidos a solventar puntos débiles del propio Windows o de alguna utilidad para Windows. Cuando tengo que utilizar Windows tengo también instalado MSYS y lo utilizo ampliamente como apoyo. Otro entorno de tipo Linux que he encontrado muy útil es Cygwin.
Al dirigir investigaciones he utilizado muchas de las herramientas citadas además de una que aún no he mencionado: Familiar y Opie para el iPAQ. En cuanto mi jefe me facilitó un iPAQ para trabajar, me puse a buscar una alternativa a WindowsCE y así llegué a la combinación Familiar/Opie. Familiar es una distribución Linux completa, y Opie es un entorno gráfico de usuario. A continuación instalé Wellenreiter y así conseguí un dispositivo portátil muy potente para peritajes de seguridad wireless, además de un PDA mucho más potente."
Fuente: Red Hat Magazine
Kriptopolis