Adjunto los formatos en base a las plantillas
El logo corresponde a mi empresa cualquier aporte les agradecería
Bienvenida y presentación general.
Todo lo que aprenderás sobre informática forense
Cómputo forense: qué es
Etapas I y II: Identificación y Preservación de Evidencia Digital
Etapas III y IV: Análisis y Presentación de Resultados
Etapa I: Identificación
Preparación de un kit para adquisición
Procedimientos de Cadena de Custodia
Identificación de fuentes de evidencia
Elaborar un inventario de evidencia y plan de adquisiciones en un escenario simulado
Etapa II: Preservación
Sistemas de protección contra escritura por hardware y software
Introducción a FTK Imager
Adquisición de imágenes forenses con FTK Imager
Adquisición de imágenes forenses con EnCase
Adquisición de imágenes lógicas, memoria volátil y sistemas operativos en vivo
Introducción a Paladin Forensics
Adquisición de imágenes forenses con DD
FTK Imager para Linux
Adquisición de imágenes forenses de Mac. (Paladin)
Adquisición de imágenes forenses de Mac. (Target Disk Mode)
Verificación de imágenes forenses. Explicación de algoritmos Hash
Adquirir imágenes forenses, utilizando las diferentes herramientas disponibles
Ejecutar la verificación con algoritmos HASH de las diferentes imágenes forenses generadas
Etapa III: Análisis de Evidencia Pt. 1
Sistemas de archivos Windows: FAT, NTFS
Sistemas de archivos Unix: EXT, HFS y APFS
Exportado de archivos a partir de imágenes forenses
Creación de imágenes parciales con FTK Imager
Análisis preliminar de sistemas Windows
Análisis preliminar de sistemas Unix (Linux y MacOS)
Elaboración de informe preliminar
Crear una imagen de contenido personalizado para análisis
Elaborar un informe de análisis preliminar de un entorno a partir de la evidencia preservada
Etapa III: Análisis de Evidencia Pt. 2
Análisis de Registro de Windows: SAM
Análisis de Registro de Windows: Software
Análisis de logs de un Sistema Windows
Análisis de listas recientes (MRU) y Shellbags
Referencia del registro de Windows
Análisis de procesos ejecutados
Análisis de bandejas de reciclaje
Elaborar un informe a partir de los resultados obtenidos en cada una de las etapas de análisis
Etapa III: Análisis de Evidencia Pt. 3
Estructura de un sistema Unix
Arranque y ejecución de procesos en Linux
Análisis de archivos de autenticación
Análisis temporal del sistema
Autopsy y Sleuth Kit Suite
Elaborar un informe a partir de los resultados obtenidos en cada una de las etapas de análisis
Etapa IV: Presentación.
Elaboración de un informe ejecutivo
Elaboración de un informe técnico completo
Presentación ante autoridades judiciales
Consolidar los resultados en dos informes: técnico y ejecutivo, empleando el lenguaje adecuado para cada caso
Conclusiones Finales
Recomendaciones generales, resumen y sugerencias de material. Despedida y agradecimiento
Convierte tus certificados en títulos universitarios en USA
Antes: $249
Paga en 4 cuotas sin intereses
Termina en:
Juan Pablo Caro
Lectura
En este módulo dedicado a la primera etapa del cómputo forense, el proceso de identificación, aprendiste cómo usar un formato de Cadena de Custodia y cómo elaborar un inventario con los elementos de evidencia que te puedas encontrar en el lugar del incidente. Ahora es momento de empezar a aplicar estos conocimientos.
...
Regístrate o inicia sesión para leer el resto del contenido.
Aportes 33
Preguntas 0
Adjunto los formatos en base a las plantillas
El logo corresponde a mi empresa cualquier aporte les agradecería
Mis formatos están en le siguiente link:
https://imgur.com/Bzu8vKv
https://imgur.com/DSq7aEy
https://imgur.com/GfoHWsH
(https://drive.google.com/file/d/1dOpnpOled0QqZK6fLRaj1619W4brb3cm/view?usp=sharing)
Adjunto mis formatos basado en el inicial del curso.
Adjunto formatos diligenciado basados en el curso
Adjunto mi formato, por este hilo.
https://drive.google.com/file/d/15v_TlUqGdWF0xb8Sq40FpLZFnmxJSYwr/view?usp=share_link
Adjunto mis formatos
Adjunto mis formatos basados en los del curso
https://ibb.co/8m4TLtH
https://ibb.co/y69mbQq
https://ibb.co/gmjrDRs
Adjunto mi inventario de evidencia
En esta actividad se nos pide publicar nuestros formatos de Cadena de Custodia e Inventario en la Sección Comentarios, mi pregunta es justamente ¿dónde se encuentra dicha sección que no le he localizado?
Gracias.
Actividad Formato de Custodia https://drive.google.com/file/d/1LG01_JWQclKu2IXpEr6Hka_JwWhLmOe_/view?usp=sharing
Adjunto la info basada en el curso.
Adjunto mis formatos
![](
¿Quieres ver más aportes, preguntas y respuestas de la comunidad?