Análisis Forense informático-Fuentes de Evidencia

 




ANALISIS FORENSE 


¿EN QUE CONSISTE?

El análisis forense digital se corresponde con un conjunto de técnicas destinadas a extraer información valiosa de discos, sin alterar el estado de los mismos. Esto permite buscar datos que son conocidos previamente, tratando de encontrar un patrón o comportamiento determinado, o descubrir información que se encontraba oculta.

FUENTES DE EVIDENCIAS 

  • HKEY CLASS ROOT
  • PEGEFILES.SYS
  • MRU(Most Resently Use)
  • MEMORIA RAM
  • FUENTES DE EVIDENCIAS
  • DATOS ALMACENADOS
  • DATOS GENERADOS
  • REGISTRO DE WINDOWS
  • CONTENEDORES DE EVIDENCIAS
  • HKLM/SYSTEM/CURRENTCONTOL/ENUM/USBSTOR



Comentarios

Entradas populares de este blog

Metodologias para Analisis de Riesgo

UNIDAD 1 - Preguntas sobre la idea de investigación

UNIDAD 2 - La hipótesis de investigación