
أتمتة وتوسيع نطاق أدوات التحقيق الرقمي
ملاحظة: لن يتم تطوير ميزات جديدة لتوربينيا بعد الآن وهي في وضع الصيانة. يجب على المستخدمين إلقاء نظرة على OpenRelik.
توربينيا هو إطار عمل مفتوح المصدر لنشر وإدارة وتشغيل أعباء العمل الجنائية الموزعة. يهدف إلى أتمتة تشغيل أدوات المعالجة الجنائية الشائعة (مثل Plaso و TSK و strings وغيرها) للمساعدة في معالجة الأدلة في السحابة، وتوسيع نطاق معالجة كميات كبيرة من الأدلة، وتقليل وقت الاستجابة من خلال التوازي في المعالجة حيثما أمكن.
تتكون توربينيا من مكونات مختلفة للعميل والخادم والعمال. يمكن تشغيل هذه المكونات في السحابة، أو على أجهزة محلية، أو بشكل هجين. يقدم عميل توربينيا طلبات لمعالجة الأدلة إلى خادم توربينيا. يقوم خادم توربينيا بإنشاء وظائف منطقية من طلبات المستخدمين الواردة، والتي تنشئ وتجدول مهام المعالجة الجنائية لتشغيلها بواسطة العمال. سيتم تقسيم الأدلة المراد معالجتها بواسطة الوظائف كلما أمكن، ويمكن إنشاء العديد من المهام لمعالجة الأدلة بالتوازي. يعمل عامل واحد أو أكثر باستمرار لمعالجة المهام من الخادم. سيتم إعادة أي أدلة جديدة تم إنشاؤها أو اكتشافها بواسطة المهام إلى توربينيا لمزيد من المعالجة.
يتم الاتصال من العميل إلى الخادم حاليًا باستخدام رسائل Kombu. يستخدم تنفيذ العامل Celery لجدولة المهام.
يمكن العثور على الوثائق الرئيسية لتوربينيا هنا. يمكنك أيضًا معرفة المزيد عن الهندسة المعمارية وكيفية عملها هنا.
توربينيا حاليًا في إصدار ألفا.
يوجد دليل تثبيت هنا.
الخطوات الأساسية لتشغيل الأمور بعد التثبيت والتكوين الأولي هي:
turbiniactl serverturbiniactl api_server إذا كنت تستخدم Celeryturbiniactl celeryworkerturbinia-client عبر pip install turbinia-clientturbinia-client submit ${evidencetype}turbinia-client statusيمكن استخدام turbinia-client للتفاعل مع توربينيا من خلال مكون خادم API، وإليك الاستخدام الأساسي:
$ turbinia-client -h
Usage: turbinia-client [OPTIONS] COMMAND [ARGS]...
Turbinia API command-line tool (turbinia-client).
*** ***
* *
*** ******
* *
** * * ** ,*
******* * ********
* * *
* * *
%%%%%%
%%%%%%
%%%%%%%%%%%%%%% %%%%%%
%%%%%%%%%%%%%%%%%%%%% %%%%%%%
%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%% ** *******
%% %% ***************
%% (%%%%%%%%%%%%%%%%%%% ***** **
%%%%% %%%%%%%%%%%%%%%
%%%%%%%%%% %% ** ***
%%% %% %% %%% %%%%,
%%% %%% %%% %%%%% %%% %%% %% %%% %%% %%% (%%
%%% %%% %%% %%% %% %%/ %% %%% %%% %%% %%%%%%%%
%%% %%% %%% %%% %%% %%% %% %%% %%% %%% %%% %%%
%%% %%%%% %%% %%%%% %% %%% %% %%% %%%%%
This command-line tool interacts with Turbinia's API server.
You can specify the API server location in ~/.turbinia_api_config.json
Options:
-c, --config_instance TEXT A Turbinia instance configuration name.
[default: (dynamic)]
-p, --config_path TEXT Path to the .turbinia_api_config.json file..
[default: (dynamic)]
-h, --help Show this message and exit.
Commands:
config Get Turbinia configuration.
evidence Get or upload Turbinia evidence.
jobs Get a list of enabled Turbinia jobs.
result Get Turbinia request or task results.
status Get Turbinia request or task status.
submit Submit new requests to the Turbinia API server.
تحقق من صفحة وثائق turbinia-client للحصول على دليل مستخدم مفصل.
يمكنك أيضًا التفاعل مع توربينيا مباشرة من بايثون باستخدام مكتبة API. نقدم بعض الأمثلة هنا.
هذا ليس منتجًا رسميًا من Google (تجريبيًا أو غيره)، إنه مجرد كود يمتلكه Google بالصدفة.