یكی از محققان امنیتی از آزمایشگاه كسپرسكی كد منبع ابزاری با نام Bitscout را منتشر كردهاست. این ابزار بسیار جمعوجور و ویژه است و برای عملیات جرمشناسی دیجیتال از راه دور طراحی شدهاست. این ابزار یكی از محصولات رسمی شركت كسپرسكی نیست و بیشتر پروژهای سرگرمیگونه است كه توسعه آن از چند سال قبل آغاز شد و رفتهرفته بسته به نیازمندیهای شركت كسپرسكی در حوزه جرمشناسی، بهبود یافتهاست.
در نسخه ۲.۰ ابزار Bitscout یك كارشناس امنیتی میتواند از راه دور یك سامانه را مورد تحلیل و بررسی قرار دهد در حالیكه مالك سامانه بر این عملیات نظارت دارد و مطمئن است كه دسترسیهای كارشناس صرفاً به دیسك موردنظر محدود شدهاست. این ابزار میتواند برای محققان، نهادهای قانونی و مراكز آموزشی بسیار مفید باشد.
پس از انجام عملیات و بررسیها به مالك سامانه یك پرونده تصویری ارائه میشود كه باید آن را بر روی یك دیسك ذخیرهسازی قابل حمل بنویسد. در ادامه سامانه از روی این درایو راهاندازی میشود و محقق میتواند از طریق SSH و با استفاده از VPN به Bitscout متصل شود. ابزار Bitscout شامل مجموعهای از ابزارهای مفید و معروف برای بررسیهای جرمشناسی است، اما كاربران میتوانند این ابزارها را سفارشیسازی كنند و یا ابزارهای مدنظر خود را اضافه كنند. این ابزار از یك واسط كاربری مبتنی بر متن برای راحتی كاربران، استفاده میكند.
به گفته كسپرسكی، محقق امنیتی در این ابزار در یك كانتینر مجازی، تنها دارای امتیازات و دسترسیهای ریشه است و مالك دستگاه میتواند مشخص كند كه كدام دیسكها مورد بررسی قرار بگیرند. بهاین ترتیب از دسترسیهای غیرمجاز جلوگیری میشود. از طرف دیگر، محقق نیز میتواند نرمافزارهای جانبی را بر روی كانتینر نصب كند و تغییراتی در آن ایجاد كند. كد منبع این ابزار و راهنماییهای لازم برای استفاده از آن بر روی گیتهاب منتشر شدهاست.