Análisis Forense informático-Fuentes de Evidencia
El análisis forense digital se corresponde con un conjunto de técnicas destinadas a extraer información valiosa de discos, sin alterar el estado de los mismos. Esto permite buscar datos que son conocidos previamente, tratando de encontrar un patrón o comportamiento determinado, o descubrir información que se encontraba oculta.
FUENTES DE EVIDENCIAS
- HKEY CLASS ROOT
- PEGEFILES.SYS
- MRU(Most Resently Use)
- MEMORIA RAM
- FUENTES DE EVIDENCIAS
- DATOS ALMACENADOS
- DATOS GENERADOS
- REGISTRO DE WINDOWS
- CONTENEDORES DE EVIDENCIAS
- HKLM/SYSTEM/CURRENTCONTOL/ENUM/USBSTOR
Comentarios
Publicar un comentario