BlackBag Technologies

BlackLight 2

OnRetrieval es el representante y distribuidor oficial de Blackbag España y Portugal,
Misión: revelar la verdad en los datos para crear un mundo más seguro.
Propósito: Nuestro lema informal en BlackBag siempre ha sido: “Los datos no mienten, la gente sí”; sin embargo, revelar la verdad en los datos es más desafiante que nunca debido a los avances tecnológicos. BlackBag existe para encontrar soluciones a estos desafíos, por lo tanto, capacitando a nuestros clientes para buscar, revelar y preservar la verdad.
Valores fundamentales: veracidad • integridad • profesionalismo

Lo que hacemos
Software: desarrollamos software innovador de adquisición forense, clasificación y análisis para dispositivos Windows, Android, iPhone / iPad y Mac OS X. Nuestro software es utilizado por cientos de agencias federales, estatales y locales de aplicación de la ley en todo el mundo para investigaciones criminales, así como por corporaciones y consultores líderes que manejan investigaciones de recursos humanos y asuntos de eDiscovery.

Capacitación: desarrollamos y brindamos programas expertos de capacitación y certificación forense, diseñados para profesionales forenses tanto novatos como experimentados. Los cursos incluyen instrucción en el aula, demostración y experiencia práctica práctica para acomodar una variedad de estilos de aprendizaje y maximizar la experiencia de aprendizaje.

Herramientas BlackBag Technologies

BlackB analyze onretrieval e1566563134605

BlackLight ANALYZE

BlackLight analiza rápidamente los volúmenes de la computadora y los dispositivos móviles. Arroja luz sobre las acciones del usuario y ahora incluso incluye análisis de imágenes de memoria. BlackLight permite una fácil búsqueda, filtrado y tamizado a través de grandes conjuntos de datos. Lógicamente, puede adquirir dispositivos Android y iPhone / iPad, se ejecuta en Windows y Mac OS X, y puede analizar datos de las cuatro plataformas principales dentro de una interfaz. Es simplemente la mejor opción disponible para un análisis inteligente e integral.

INTEL ACCIONABLE
DESCUBRE FÁCILMENTE LAS ACCIONES DEL USUARIO
La vista procesable Intel de BlackLight permite a los examinadores ver varios puntos de datos que pueden atribuirse a las acciones de un usuario. Se organizan rastros de la actividad del usuario potencialmente importante de muchas ubicaciones dispares para un examen práctico y eficiente. Los elementos incluyen:

Artefactos del Registro de Windows: archivos y programas ejecutados recientemente, archivos de enlace, listas de salto, datos de Prefetch y Superfetch
Datos de conexión del dispositivo para todos los dispositivos conectados previamente al sistema, incluidas las fechas / horas de conexión del dispositivo USB y la cuenta de usuario asociada
copias de seguridad de dispositivos iOS
Descargas recientes de archivos
Papelera (para volúmenes de Mac OS X) y Papelera de reciclaje (para volúmenes de Windows)
Información de cuenta de usuario actual y eliminada.

MEMORIA
ANALIZAR ARCHIVOS DE MEMORIA DE VENTANAS
Analiza varios tipos de archivos de memoria, incluidos volcados sin procesar, archivos de hibernación (Windows Vista a Windows 10), pagefile.sys y volcados por caída (completos, desde Windows Vista o 7)
Realiza búsquedas de contenido de extracción de archivos y tallado de archivos (para numerosos elementos como URL, direcciones, números de teléfono, etc.)
Presenta una subvista de memoria para analizar procesos, bibliotecas, sockets, controladores y controladores.
Procesa archivos de memoria muchas veces más rápido que las herramientas forenses de código abierto tradicionales.

VISTA DEL FILTRO DE ARCHIVO
CIERRE EFICIENTEMENTE A TRAVÉS DE GRANDES CONJUNTOS DE DATOS
La vista de filtro de archivos de firma de BlackLight incluye opciones de filtro definidas por el examinador para identificar rápidamente los datos relevantes dentro de grandes conjuntos de datos. Los criterios de filtro incluyen:

Nombre de archivo, tipo, tamaño o extensión
Fecha de creación, modificación o acceso
Atributos de metadatos de imagen, incluidas las coordenadas GPS y el tipo de cámara (dispositivo iPhone / iPad)
Filtrado de conjuntos hash positivos y negativos

Los examinadores pueden aplicar cualquier cantidad de filtros o filtros inversos para aislar rápidamente los datos importantes de los archivos del sistema o los archivos de la aplicación base. BlackLight viene con varios filtros de archivos preestablecidos, incluidos los que filtran por tipo de archivo, atributo de archivo, coordenadas de geolocalización y tipo de dispositivo de origen.

Macquisition acquire blackbag onretrieval

MACQUISITION ACQUIRE

MacQuisition es una potente solución 3 en 1 para la adquisición de datos en vivo, la recopilación de datos específicos y las imágenes forenses. Probado y utilizado por examinadores experimentados durante más de una década, MacQuisition se ejecuta en el sistema operativo Mac OS X y arranca y adquiere de forma segura datos de más de 185 modelos diferentes de computadoras Macintosh en su entorno nativo, incluso Fusion Drives. No hay necesidad de desmontajes complicados cuando tienes MacQuisition.

RECOGIDA DE DATOS OBJETIVO
ADQUIRIR SELECTIVAMENTE
Apunte y adquiera forense archivos, carpetas y directorios de usuarios mientras evita los archivos conocidos del sistema y otros datos innecesarios
Preserve metadatos valiosos manteniendo su asociación con el archivo original
Autentique los datos recopilados utilizando cualquiera o todas las funciones hash MD5, SHA-1 o SHA-256
Registre minuciosamente las adquisiciones de datos y los atributos del dispositivo fuente durante todo el proceso de recopilación
Adquiera selectivamente correo electrónico, chat, libreta de direcciones, calendario y otros datos por usuario, por volumen.

ADQUISICIÓN DE DATOS EN VIVO
RECOGER DE SISTEMAS EN VIVO
Capture datos importantes en vivo como Internet, chat y archivos multimedia en tiempo real
Adquiera y guarde sólidamente contenidos volátiles de memoria de acceso aleatorio (RAM) en un dispositivo de destino
Elija entre 26 opciones únicas de recopilación de datos del sistema, incluidos los procesos activos del sistema, el estado actual del sistema y el estado de la cola de impresión
Registre ampliamente la información de adquisición de datos en vivo durante todo el proceso de recopilación.

IMAGEN FORENSE
CREAR IMÁGENES FORENSES
MacQuisition reconoce automáticamente un volumen combinado de un Fusion Drive y lo presenta para imágenes
Si FileVault 2 existe, el examinador puede, con el uso de la contraseña, el archivo Keychain o la clave de recuperación, montar el volumen de una manera de solo lectura, permitiendo un triaje o una colección de los archivos
Utilice el propio sistema de la máquina fuente para crear una imagen forense arrancando desde el dongle USB MacQuisition
Proteja los dispositivos de origen mientras mantiene el acceso de lectura y escritura en los dispositivos de destino.

Mobilyze triage blackbag onretrieval

MOBILYZE TRIAGE

Con más de 4 mil millones de dispositivos inteligentes en el planeta, los datos digitales móviles ahora son parte de cada investigación. Obtener acceso inmediato a esta evidencia forense es fundamental. Mobilyze permite a los investigadores adquirir, ver y preservar los datos almacenados en cualquier dispositivo iOS o Android.

VISIÓN GENERAL
HAGA LAS INVESTIGACIONES MÁS FÁCILES
Con las capacidades de adquisición dinámica de Mobilyze, los investigadores pueden examinar los datos al instante y decidir rápidamente qué evidencia requiere más investigación forense.

Mobilyze es perfecto para investigadores con una experiencia forense digital mínima:

Soporte para dispositivos móviles de Apple con iOS 12.0
Capacidad para configurar la visualización de la zona horaria
Soporte mejorado para mensajes grupales de Android en dispositivos Samsung
Mobilyze es ahora una aplicación de 64 bits.
Fácil de usar, con un entrenamiento mínimo requerido para usar Mobilyze en el campo
Simplemente conecte el dispositivo iOS o Android al puerto USB del sistema que ejecuta Mobilyze e inmediatamente comience a adquirir datos
Realice adquisiciones lógicas, permitiendo a los investigadores adquirir una recopilación de datos completa o limitada en tiempo real
Descubra evidencia rápidamente a través de una interfaz integrada fácil de usar
Examine datos a través de varias categorías, filtros, búsquedas y vistas.
Preserve de manera segura todos los datos relevantes del usuario de manera forense
Mobilyze reduce significativamente la dependencia de los investigadores de investigadores especializados o unidades de alta tecnología. Para un análisis más completo, los casos de Mobilyze se importan sin problemas a Blacklight, sin la necesidad de realizar otra recopilación de datos.

TRIAGE
UBICAR EVIDENCIA DE INTERÉS EN VISTAS CLARAS Y ORGANIZADAS
Navegue fácilmente entre vistas (Comunicaciones, Medios, Ubicaciones, Aplicaciones, Internet y Productividad)
Ver todos los mensajes (SMS, WhatsApp, etc.) en un formato nativo o una lista indexada
Filtre cualquier conjunto de datos por palabra clave y / o fecha / hora
Vea archivos con datos de geolocalización junto con el panel GPS incorporado de Google Maps.

Softblock protect blackbag onretrieval

SOFTBLOCK PROYECT

SoftBlock ™ es una herramienta forense de bloqueo de escritura basada en software. SoftBlock identifica rápidamente los dispositivos de hardware recién conectados y monta el dispositivo con permisos de solo lectura o lectura-escritura de acuerdo con las preferencias del usuario. Este software forense está diseñado para satisfacer las necesidades de los laboratorios forenses digitales a gran escala y de los profesionales forenses individuales. SoftBlock permite a los examinadores forenses obtener una vista previa rápida y segura de los datos contenidos en los dispositivos de prueba antes de importarlos. SoftBlock está diseñado para ejecutarse en la máquina de análisis de un examinador forense; no se necesita hardware costoso o engorroso adicional.

tick inside circle

Recuperación de Datos:
un proceso fácil y rápido.

Paso1

PREDIAGNÓSTICO

Inmediato y recogida gratuita: 900 900 381

Paso2

DIAGNÓSTICO

Definitivo gratuito en menos de 5h.

Paso3

RECUPERACIÓN DE DATOS

Envío del listado de los datos recuperados.

Paso4

ENVÍO

Gratuito de los datos recuperados.

TESTIMONIALES

Nuestros clientes opinan

Seguimiento Online

Contáctanos
900 900 381

Envíanos un mensaje y uno de nuestros consultores certificados y especializados se pondrá en contacto con usted a la mayor brevedad posible.

¡Gracias por confiar en nuestros servicios!

    Necesito recibir información sobre:

    España

    Especialistas certificados en
    Recuperación de Datos, Informática Forense y Ciberseguridad

    Clientes que confían en OnRetrieval

    ¿Conectamos?

    Newsletter

    Alianzas estratégicas
    Call Now Button