Bento DFIR Portable Tools Kit

 Digital Forensics And Incident Response Field မှာ  Live Incident Response နဲ့  Digital Forensics နဲ့ပတ်သတ်ရင်လဲ Crime Scene မှာ Live System တွေထဲကနေ Digital Evidences တွေရဖို့အတွက်  seizure, acquisition, preservation လုပ်တာတွေပြုလုပ်ရနိုင် ပါတယ်။ 

အဲဒီလိုပြုလုပ်ရတဲ့အခါမှာ အလွယ်တကူနဲ့ Portable လဲဖြစ်  Open Source လဲဖြစ်တဲ့ Portable Tools တစ်ခုနဲ့မိတ်ဆက်ပေးရရင် အဲဒီ Tools ကTsurugi-Linuxကနေပြုလုပ်ထားတဲ့ Bento DFIR Portable Tools Kit ပဲဖြစ်ပါတယ်။ Portable ဖြစ်တာကြောင့် USB ဒါမှမဟုတ် SSD , NVMe SSD Enclosure(Recommand) ထဲမှာထည့်ပြီး အသုံးပြုနိုင်ပါတယ်။ မူလ Portable ထဲမှာ DFIR အတွက် Tools 300 ခန့်ပါဝင်ပါတယ်။ ပါဝင်တဲ့ Tools အသေးစိတ်ကို Documentation_Bento_toolkit မှာကြည့်နိုင်ပါတယ်။  Bento DFIR Portable Tools Kit  ကို https://tsurugi-linux.org/mirrors/mirror1.php  မှာ Download ပြုလုပ်နိုင်ပါတယ်။ Bento DFIR Portable Tools Kit ထဲမှာပါဝင်တဲ့ အချို့သော Application တွေရဲ့ လိုင်စင်ကန့်သတ်ချက်တွေကြောင့် 2022 အထိပဲထုတ် ထားပါတယ်။ ဒါပေမဲ့ ကိုယ့်စိတ်ကြိုက် Application တွေထပ်ပေါင်းထည့်တာ မလိုအပ်တဲ့ Application တွေကိုဖြုတ်တာတွေကို ပြုလုပ်နိုင်ပါတယ်။ Bento DFIR Portable Tools Kit  ကိုလက်ရှိ Singapore Law Enforcement တွေ Singapore Cert အဖွဲ့တွေလက်ရှိ အသုံးပြု နေတာ ဖြစ်ပါတယ်။


Bento DFIR Portable Tools Kit  Menu

Bento DFIR Portable Tools Kit Configuration ကနေပြီး Tools kit ထဲမှာပါတဲ့ Tools တွေကိုအောက်ပါအတိုင်းဖျက်နိုင်ပါတယ်။ ကိုယ်ဖျက်လိုတဲ့ Application ကို Remove Mark ပေးပြီးရင် Save And Exit လုပ်ရုံပဲဖြစ်ပါတယ်။ 

Remove Application From Bento DFIR Portable Tools Kit

Bento DFIR Portable Tools Kit Menu -> Configuration ကနေပြီး ကိုယ်ထပ်ပြီးပေါင်းထည့်ချင်တဲ့ Application ကို Bento -> ProgramFiles -> ထဲမှာ ရှိပြီးသား Category အလိုက်ဒါမှမဟုတ် သီးသန့်အနေနဲ့ထပ်ပြီးပေါင်းထည့်နိုင်ပါတယ်။ Example အနေနဲ့ Open Source Tools ဖြစ်တဲ့ Magnet Response ကိုထည့်ပြထားပါတယ်။ Bento -> ProgramFiles -> Windows-cli ထဲမှာ Magnet Response ဆိုပြီး Folder ဆောက်လိုက်ပါတယ် ပြီးရင် Magnet Response ကို Folder ထဲထည့်ပြီး ပုံမှာပြထားတဲ့ အတိုင်း Add Program ကနေ Add လိုက်ရင်ရပါတယ်။ Description တွေ Website Link တွေကတော့ထည်လို့ရသလိုမထည့်ရင်လဲရပါတယ်။ ထည့်ပြီးတာနဲ့ Save And Exit လုပ်လိုက်ပြီးရင် Add လိုက်တဲ့ Application ကိုအသုံးပြုနိုင်ပြီဖြစ်ပါတယ်။

Add  Application To  Bento DFIR Portable Tools Kit



Add  Application (Magnet Response)  To  Bento DFIR Portable Tools Kit

Comments

Popular posts from this blog

NTFS Index Attributes

B-Trees (NTFS)

eCDFP (Module-6) (Window Forensics) (Part - 1 )