Helix is now “enterprised” and join the “pro”
Helix, salah satu pionir distro linux yang mengusung kumpulan tool-tool IT forensik, akhirnya melepas masa “bebas bea” yang dianutnya selama ini. Versi terakhir yang masih gratis adalah versi 2009R1 atau versi 3, namun setelah itu
pihak e-fense menerbitkan 2 buah versi Helix yaitu versi enterprise dan pro. Tidak ketinggalan USB key yang berisi tool-tool pendukung untuk kegiatan forensik yang dinamakan Live Response.
Lalu bagaimana nasib para penggiat forensik yang ingin memperdalam ilmu forensik mereka dengan bantuan Helix?
Tenang, kita masih bisa mengunduh versi gratis dari Helix, namun kelihatannya proyek gratisan tersebut akan “dimatikan” perlahan-lahan seiring berjalannya waktu. Setidaknya, kita masih bisa memanfaatkannya (bahkan sekalian upgrade sendiri) untuk kepentingan pembelajaran IT forensik.
New version of Helix 2008R1
e-Fense proudly announced their new electronic discovery, incident response, and computer investigation distro based on Ubuntu Linux (no longer based on Knoppix) called Helix. This released version is Helix 2008R1 (2.0) released on September 15, 2008. This update is so long, last version was 1.7 and released about a year ago (on July 31, 2007).
Many changes and updates within this version, see here. Upgrade your security inventory guys, the new Helix is coming ^^
Installing Maltego on Ubuntu
From the website:
Maltego is an open source intelligence and forensics application. It allows for the mining and gathering of information as well as the representation of this information in a meaningful way.
Coupled with its graphing libraries, Maltego, allows you to identify key relationships between information and identify previously unknown relationships between them. It is a must-have tool in the forensics.security and intelligence fields!
Maltego offers the user with unprecedented information. Information is leverage.
Interesting? Of course, download the Maltego Community Edition here
StrataGuard, best IDS Appliance
Sebuah sistem yang kompleks membutuhkan alerting dan monitoring sistem sebagai otomatisasi terhadap maintenance yang harus dijalankan oleh sang admin. Intrusion Detection System (IDS) wajib menjadi “tukang periksa” paket-paket data yang lewat, apakah mengandung paket jahat atau tidak. Sedangkan tugas seorang sistem administrator di Indonesia, yang terkadang serabutan dan jadi superman itu, adalah mengawasi sistemnya berjalan dengan benar, intinya menjalankan kaedah keamanan informasi yang biasa disebut dengan CIA (Confidentiality, Integrity, dan Availability).
Menyusun sebuah IDS udah bukan lagi soal rumit karena harus fine tuning dari awal, sekarang khan jamannya virtualisasi, jadi ada deh tuh yang namanya Virtual Appliance, bukan cuma Hardware Appliance dan Software Appliance lagi, inget dan catet, sekarang ada yang namanya Virtual Appliance. Perusahaan keamanan StillSecure paham betul adanya virtualisasi, sehingga perusahaan tersebut mengeluarkan Virtual Appliancenya yang berjudul (lho..lho..kaya mau promosi film) ….. yang bernama StrataGuard.
Truecrypt 5.0 on Slackware 12
Tepat tanggal 5 Februari 2008, versi terbaru dari TrueCrypt akhirnya dirilis. TrueCrypt adalah program untuk melakukan enkripsi disk secara on the fly, sehingga memungkinkan data tersimpan dengan aman pada virtual disk yang memiliki fungsi hampir sama dengan disk fisik. Pada kesempatan kali ini, setelah lamaaaaa sekali ga pernah post di blog, saya akan menunjukkan step-by-step instalasi TrueCrypt 5.0 untuk Linux Slackware 12. Mengapa di Linux? Karena instalasi di Windows hanya tinggal Next – Next -Next – Finish, maka sepertinya tidak perlu di post disini
Silakan download TrueCrypt 5.0 disini. Situs TrueCrypt tidak menyediakan versi binary untuk distro Slackware 12, jadi silakan download source code dari TrueCrypt (dipaling bawah).



