Para nuestro kit básico de adquisición solo vamos a necesitar 1 reactor nuclear, 1 cuerno de unicornio, 4 duendes, el ancla del titanic y el santo grial :v
Bienvenida y presentación general.
Todo lo que aprenderás sobre informática forense
Cómputo forense: qué es
Etapas I y II: Identificación y Preservación de Evidencia Digital
Etapas III y IV: Análisis y Presentación de Resultados
Etapa I: Identificación
Preparación de un kit para adquisición
Procedimientos de Cadena de Custodia
Identificación de fuentes de evidencia
Elaborar un inventario de evidencia y plan de adquisiciones en un escenario simulado
Etapa II: Preservación
Sistemas de protección contra escritura por hardware y software
Introducción a FTK Imager
Adquisición de imágenes forenses con FTK Imager
Adquisición de imágenes forenses con EnCase
Adquisición de imágenes lógicas, memoria volátil y sistemas operativos en vivo
Introducción a Paladin Forensics
Adquisición de imágenes forenses con DD
FTK Imager para Linux
Adquisición de imágenes forenses de Mac. (Paladin)
Adquisición de imágenes forenses de Mac. (Target Disk Mode)
Verificación de imágenes forenses. Explicación de algoritmos Hash
Adquirir imágenes forenses, utilizando las diferentes herramientas disponibles
Ejecutar la verificación con algoritmos HASH de las diferentes imágenes forenses generadas
Etapa III: Análisis de Evidencia Pt. 1
Sistemas de archivos Windows: FAT, NTFS
Sistemas de archivos Unix: EXT, HFS y APFS
Exportado de archivos a partir de imágenes forenses
Creación de imágenes parciales con FTK Imager
Análisis preliminar de sistemas Windows
Análisis preliminar de sistemas Unix (Linux y MacOS)
Elaboración de informe preliminar
Crear una imagen de contenido personalizado para análisis
Elaborar un informe de análisis preliminar de un entorno a partir de la evidencia preservada
Etapa III: Análisis de Evidencia Pt. 2
Análisis de Registro de Windows: SAM
Análisis de Registro de Windows: Software
Análisis de logs de un Sistema Windows
Análisis de listas recientes (MRU) y Shellbags
Referencia del registro de Windows
Análisis de procesos ejecutados
Análisis de bandejas de reciclaje
Elaborar un informe a partir de los resultados obtenidos en cada una de las etapas de análisis
Etapa III: Análisis de Evidencia Pt. 3
Estructura de un sistema Unix
Arranque y ejecución de procesos en Linux
Análisis de archivos de autenticación
Análisis temporal del sistema
Autopsy y Sleuth Kit Suite
Elaborar un informe a partir de los resultados obtenidos en cada una de las etapas de análisis
Etapa IV: Presentación.
Elaboración de un informe ejecutivo
Elaboración de un informe técnico completo
Presentación ante autoridades judiciales
Consolidar los resultados en dos informes: técnico y ejecutivo, empleando el lenguaje adecuado para cada caso
Conclusiones Finales
Recomendaciones generales, resumen y sugerencias de material. Despedida y agradecimiento
Crea una cuenta o inicia sesión
¡Continúa aprendiendo sin ningún costo! Únete y comienza a potenciar tu carrera
Juan Pablo Caro
Kit de adquisición:
Hardware:
Software:
Herramientas:
Papelería:
Otros:
Aportes 33
Preguntas 9
Para nuestro kit básico de adquisición solo vamos a necesitar 1 reactor nuclear, 1 cuerno de unicornio, 4 duendes, el ancla del titanic y el santo grial :v
Portátil para computo forense con Doble partición Linux/windows $2.500.000 pesos colombianos
Protector contra escritura $300.000 Pesos
Celular con excelente cámara de digital $1.000.000 pesos
Disco duro externo $200.000 pesos
Herramientas y papelería $500.000 pesos
Tomar el plan Platzi Expert y que a los dos meses saquen el curso de Informática Forense NO TIENE PRECIO
Para todo lo demás toma tu tarjeta de crédito y adquiere el plan PLatzi Expert Jamas ter arrepentirás
Casí no lo logro descargar y siento que fue una odisea completa pero para los que no logran descargar el paladin este es el link
https://drive.google.com/uc?id=1eojvJ0OBb8DWYLRAGejDkSRYT1nnjiSj&export=download
No se si suene algo extravagante lo que quiero expresar, pero creo que es útil usar guantes si tenemos que agarrar o desmontar algunas partes de un equipo. Vi hace mucho tiempo que cuando alguien comete un delito y quiere quitar evidencia y el investigador se encuentra con un disco duro que no está propiamente en el lugar que debería estar, como se mencionaba antes, puede tener huellas dactilares que pueden aportar a la investigación
Imagen Kit de adquisición
.
.
.
Puedes encontrar mas diapositivas referentes a este curso en el siguiente enlace 😉
https://docs.google.com/presentation/d/1mA6SSCSKNExUsse0qTxz3FUfH_v5KkIfyqjb0CoSwLE/edit#slide=id.g5a0ac5cd13_0_5
Dado el caso en que tenga que llevarme un smartphone o algun dispositivo wireless cuya información pueda ser borrada o alterada de forma inalambrica. Imagino que tocará llevar bolsas de aluminio o algo que sirva como “jaula de faraday” para evitar que salga o entren señales al dispositivo
Hola, ¿podrías recomendarnos algunos protectores de escritura?
wtf me cague de risa con todo lo que hay que llevar xDDD tienes que llevarlo en 1 mohila de paracaidas o 2 maletas
Pues la inversión inicial para dedicarse al peritaje informático no es pequeña.
Regleta de electricidad es muy importante para conectar la laptop u otro dispositivo
El kit es extenso y variado , pero hay que ir preparado
woow , quiero tomar los cursos de esta carrera, revise otros pero como veia que no usaban linux no me convencian de iniciar por alli, me imagino que las pruebas se pueden hacer directamente en distribuciones linux especializadas para estas actividades. Recientemente salio BlackArch, vere si puedo usarla para seguir el curso
Para complementarte en el punto de herramientas sería una caja conector M2, que está saliendo demasiado.
interesante
Alguien que pueda aportar a este aporte el link de Amazon o Mercado libre para los bloqueadores de escritura?
Excelente, Gracias !
Kit de emergencia para todo investigador.
¿Donde puedo comprar los protectores contra escritura?
Muy util este curso y este video en particular, gracias.
con maquinas virtuales te ahorras las laptops…
Bien prevenido.
En tuequipo informatico es bueno tener una particion de linux y una de windows, para temas de compatibilidad de programas con sistemas operativos
Una camara digital es importante tener para tomar fotos lo mas que se pueda de la evidencia o un telefono que tome fotos de calidad
Formatos de cadena de custodia es bueno tenerlo
y el open text para que profe?
UltraBlock Forensic Card Reader $ 80.00 USD.
SAS Bundle for UltraKit v5 $ 475.00 USD.
Computadora decente con SSD 500 Gb. $ 1300.00 USD.
Discos Duros externos $ 300.00 USD.
Sí te dedicas a esto todo el tiempo con 2 o 3 auditorías forenses se recupera la inversión.
¿Quieres ver más aportes, preguntas y respuestas de la comunidad?