Casí no lo logro descargar y siento que fue una odisea completa pero para los que no logran descargar el paladin este es el link
https://drive.google.com/uc?id=1eojvJ0OBb8DWYLRAGejDkSRYT1nnjiSj&export=download
Bienvenida y presentación general.
Todo lo que aprenderás sobre informática forense
Cómputo forense: qué es
Etapas I y II: Identificación y Preservación de Evidencia Digital
Etapas III y IV: Análisis y Presentación de Resultados
Etapa I: Identificación
Preparación de un kit para adquisición
Procedimientos de Cadena de Custodia
Identificación de fuentes de evidencia
Elaborar un inventario de evidencia y plan de adquisiciones en un escenario simulado
Etapa II: Preservación
Sistemas de protección contra escritura por hardware y software
Introducción a FTK Imager
Adquisición de imágenes forenses con FTK Imager
Adquisición de imágenes forenses con EnCase
Adquisición de imágenes lógicas, memoria volátil y sistemas operativos en vivo
Introducción a Paladin Forensics
Adquisición de imágenes forenses con DD
FTK Imager para Linux
Adquisición de imágenes forenses de Mac. (Paladin)
Adquisición de imágenes forenses de Mac. (Target Disk Mode)
Verificación de imágenes forenses. Explicación de algoritmos Hash
Adquirir imágenes forenses, utilizando las diferentes herramientas disponibles
Ejecutar la verificación con algoritmos HASH de las diferentes imágenes forenses generadas
Etapa III: Análisis de Evidencia Pt. 1
Sistemas de archivos Windows: FAT, NTFS
Sistemas de archivos Unix: EXT, HFS y APFS
Exportado de archivos a partir de imágenes forenses
Creación de imágenes parciales con FTK Imager
Análisis preliminar de sistemas Windows
Análisis preliminar de sistemas Unix (Linux y MacOS)
Elaboración de informe preliminar
Crear una imagen de contenido personalizado para análisis
Elaborar un informe de análisis preliminar de un entorno a partir de la evidencia preservada
Etapa III: Análisis de Evidencia Pt. 2
Análisis de Registro de Windows: SAM
Análisis de Registro de Windows: Software
Análisis de logs de un Sistema Windows
Análisis de listas recientes (MRU) y Shellbags
Referencia del registro de Windows
Análisis de procesos ejecutados
Análisis de bandejas de reciclaje
Elaborar un informe a partir de los resultados obtenidos en cada una de las etapas de análisis
Etapa III: Análisis de Evidencia Pt. 3
Estructura de un sistema Unix
Arranque y ejecución de procesos en Linux
Análisis de archivos de autenticación
Análisis temporal del sistema
Autopsy y Sleuth Kit Suite
Elaborar un informe a partir de los resultados obtenidos en cada una de las etapas de análisis
Etapa IV: Presentación.
Elaboración de un informe ejecutivo
Elaboración de un informe técnico completo
Presentación ante autoridades judiciales
Consolidar los resultados en dos informes: técnico y ejecutivo, empleando el lenguaje adecuado para cada caso
Conclusiones Finales
Recomendaciones generales, resumen y sugerencias de material. Despedida y agradecimiento
Crea una cuenta o inicia sesión
¡Continúa aprendiendo sin ningún costo! Únete y comienza a potenciar tu carrera
Kit de adquisición:
Hardware:
Software:
Herramientas:
Papelería:
Otros:
Aportes 29
Preguntas 9
Casí no lo logro descargar y siento que fue una odisea completa pero para los que no logran descargar el paladin este es el link
https://drive.google.com/uc?id=1eojvJ0OBb8DWYLRAGejDkSRYT1nnjiSj&export=download
Dado el caso en que tenga que llevarme un smartphone o algun dispositivo wireless cuya información pueda ser borrada o alterada de forma inalambrica. Imagino que tocará llevar bolsas de aluminio o algo que sirva como “jaula de faraday” para evitar que salga o entren señales al dispositivo
Hola, ¿podrías recomendarnos algunos protectores de escritura?
wtf me cague de risa con todo lo que hay que llevar xDDD tienes que llevarlo en 1 mohila de paracaidas o 2 maletas
Pues la inversión inicial para dedicarse al peritaje informático no es pequeña.
Una camara digital es importante tener para tomar fotos lo mas que se pueda de la evidencia o un telefono que tome fotos de calidad
UltraBlock Forensic Card Reader $ 80.00 USD.
SAS Bundle for UltraKit v5 $ 475.00 USD.
Computadora decente con SSD 500 Gb. $ 1300.00 USD.
Discos Duros externos $ 300.00 USD.
Sí te dedicas a esto todo el tiempo con 2 o 3 auditorías forenses se recupera la inversión.
Regleta de electricidad es muy importante para conectar la laptop u otro dispositivo
El kit es extenso y variado , pero hay que ir preparado
woow , quiero tomar los cursos de esta carrera, revise otros pero como veia que no usaban linux no me convencian de iniciar por alli, me imagino que las pruebas se pueden hacer directamente en distribuciones linux especializadas para estas actividades. Recientemente salio BlackArch, vere si puedo usarla para seguir el curso
Para complementarte en el punto de herramientas sería una caja conector M2, que está saliendo demasiado.
interesante
Alguien que pueda aportar a este aporte el link de Amazon o Mercado libre para los bloqueadores de escritura?
Excelente, Gracias !
Kit de emergencia para todo investigador.
¿Donde puedo comprar los protectores contra escritura?
Muy util este curso y este video en particular, gracias.
con maquinas virtuales te ahorras las laptops…
Bien prevenido.
En tuequipo informatico es bueno tener una particion de linux y una de windows, para temas de compatibilidad de programas con sistemas operativos
Formatos de cadena de custodia es bueno tenerlo
y el open text para que profe?
¿Quieres ver más aportes, preguntas y respuestas de la comunidad?