
डिजिटल फोरेंसिक उपकरणों का स्वचालन और स्केलिंग
नोट: Turbinia अब नई सुविधाएँ विकसित नहीं करेगा और रखरखाव मोड में है। उपयोगकर्ताओं को OpenRelik पर एक नज़र डालनी चाहिए।
Turbinia एक ओपन-सोर्स फ्रेमवर्क है जो वितरित फोरेंसिक कार्यभार को तैनात करने, प्रबंधित करने और चलाने के लिए है। इसका उद्देश्य सामान्य फोरेंसिक प्रसंस्करण उपकरणों (जैसे Plaso, TSK, strings, आदि) के चलने को स्वचालित करना है ताकि क्लाउड में सबूतों के प्रसंस्करण में मदद मिल सके, बड़ी मात्रा में सबूतों के प्रसंस्करण को स्केल किया जा सके, और जहाँ संभव हो समानांतर प्रसंस्करण द्वारा प्रतिक्रिया समय घटाया जा सके।
Turbinia क्लाइंट, सर्वर और कर्मियों के लिए विभिन्न घटकों से बना है। इन घटकों को क्लाउड में, स्थानीय मशीनों पर, या दोनों के हाइब्रिड के रूप में चलाया जा सकता है। Turbinia क्लाइंट सबूतों को संसाधित करने के लिए Turbinia सर्वर को अनुरोध भेजता है। Turbinia सर्वर इन आने वाले उपयोगकर्ता अनुरोधों से तार्किक कार्य बनाता है, जो कर्मियों द्वारा चलाए जाने वाले फोरेंसिक प्रसंस्करण कार्यों को बनाता और शेड्यूल करता है। संसाधित किए जाने वाले सबूतों को संभव होने पर कार्यों द्वारा विभाजित किया जाएगा, और सबूतों को समानांतर में संसाधित करने के लिए कई कार्य बनाए जा सकते हैं। एक या अधिक कर्मी सर्वर से कार्यों को संसाधित करने के लिए लगातार चलते हैं। कार्यों द्वारा बनाए या खोजे गए किसी भी नए सबूत को आगे की प्रक्रिया के लिए Turbinia में वापस भेज दिया जाएगा।
क्लाइंट से सर्वर तक संचार वर्तमान में Kombu संदेशन के साथ किया जाता है। कार्यान्वयन Celery का उपयोग कार्य शेड्यूलिंग के लिए करता है।
Turbinia के लिए मुख्य दस्तावेज़ यहाँ पाया जा सकता है। आप आर्किटेक्चर के बारे में और यह कैसे काम करता है यहाँ जान सकते हैं।
Turbinia वर्तमान में Alpha रिलीज़ में है।
एक स्थापना गाइड यहाँ है।
प्रारंभिक स्थापना और कॉन्फ़िगरेशन के बाद चीजों को चलाने के लिए मूल चरण इस प्रकार हैं:
turbiniactl server कमांड से प्रारंभ करेंturbiniactl api_server कमांड से Turbinia API सर्वर घटक प्रारंभ करेंturbiniactl celeryworker से प्रारंभ करेंpip install turbinia-client के माध्यम से turbinia-client स्थापित करेंturbinia-client submit ${evidencetype} के साथ संसाधित होने के लिए सबूत भेजेंturbinia-client status के साथ चल रहे कार्यों की स्थिति जांचेंturbinia-client का उपयोग API सर्वर घटक के माध्यम से Turbinia के साथ बातचीत करने के लिए किया जा सकता है, और यहाँ मूल उपयोग दिया गया है:
$ turbinia-client -h
Usage: turbinia-client [OPTIONS] COMMAND [ARGS]...
Turbinia API command-line tool (turbinia-client).
*** ***
* *
*** ******
* *
** * * ** ,*
******* * ********
* * *
* * *
%%%%%%
%%%%%%
%%%%%%%%%%%%%%% %%%%%%
%%%%%%%%%%%%%%%%%%%%% %%%%%%%
%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%% ** *******
%% %% ***************
%% (%%%%%%%%%%%%%%%%%%% ***** **
%%%%% %%%%%%%%%%%%%%%
%%%%%%%%%% %% ** ***
%%% %% %% %%% %%%%,
%%% %%% %%% %%%%% %%% %%% %% %%% %%% %%% (%%
%%% %%% %%% %%% %% %%/ %% %%% %%% %%% %%%%%%%%
%%% %%% %%% %%% %%% %%% %% %%% %%% %%% %%% %%%
%%% %%%%% %%% %%%%% %% %%% %% %%% %%%%%
This command-line tool interacts with Turbinia's API server.
You can specify the API server location in ~/.turbinia_api_config.json
Options:
-c, --config_instance TEXT A Turbinia instance configuration name.
[default: (dynamic)]
-p, --config_path TEXT Path to the .turbinia_api_config.json file..
[default: (dynamic)]
-h, --help Show this message and exit.
Commands:
config Get Turbinia configuration.
evidence Get or upload Turbinia evidence.
jobs Get a list of enabled Turbinia jobs.
result Get Turbinia request or task results.
status Get Turbinia request or task status.
submit Submit new requests to the Turbinia API server.
विस्तृत उपयोगकर्ता गाइड के लिए turbinia-client दस्तावेज़ पेज देखें।
आप API लाइब्रेरी का उपयोग करके सीधे Python से भी Turbinia के साथ बातचीत कर सकते हैं। हम कुछ उदाहरण यहाँ प्रदान करते हैं।
यह एक आधिकारिक Google उत्पाद नहीं है (प्रयोगात्मक या अन्यथा), यह सिर्फ कोड है जो संयोगवश Google के स्वामित्व में है।