Bienvenida y presentaci贸n general.

1

Todo lo que aprender谩s sobre inform谩tica forense

2

C贸mputo forense: qu茅 es

3

Etapas I y II: Identificaci贸n y Preservaci贸n de Evidencia Digital

4

Etapas III y IV: An谩lisis y Presentaci贸n de Resultados

Etapa I: Identificaci贸n

5

Preparaci贸n de un kit para adquisici贸n

6

Procedimientos de Cadena de Custodia

7

Identificaci贸n de fuentes de evidencia

8

Elaborar un inventario de evidencia y plan de adquisiciones en un escenario simulado

Etapa II: Preservaci贸n

9

Sistemas de protecci贸n contra escritura por hardware y software

10

Introducci贸n a FTK Imager

11

Adquisici贸n de im谩genes forenses con FTK Imager

12

Adquisici贸n de im谩genes forenses con EnCase

13

Adquisici贸n de im谩genes l贸gicas, memoria vol谩til y sistemas operativos en vivo

14

Introducci贸n a Paladin Forensics

15

Adquisici贸n de im谩genes forenses con DD

16

FTK Imager para Linux

17

Adquisici贸n de im谩genes forenses de Mac. (Paladin)

18

Adquisici贸n de im谩genes forenses de Mac. (Target Disk Mode)

19

Verificaci贸n de im谩genes forenses. Explicaci贸n de algoritmos Hash

20

Adquirir im谩genes forenses, utilizando las diferentes herramientas disponibles

21

Ejecutar la verificaci贸n con algoritmos HASH de las diferentes im谩genes forenses generadas

Etapa III: An谩lisis de Evidencia Pt. 1

22

Sistemas de archivos Windows: FAT, NTFS

23

Sistemas de archivos Unix: EXT, HFS y APFS

24

Exportado de archivos a partir de im谩genes forenses

25

Creaci贸n de im谩genes parciales con FTK Imager

26

An谩lisis preliminar de sistemas Windows

27

An谩lisis preliminar de sistemas Unix (Linux y MacOS)

28

Elaboraci贸n de informe preliminar

29

Crear una imagen de contenido personalizado para an谩lisis

30

Elaborar un informe de an谩lisis preliminar de un entorno a partir de la evidencia preservada

Etapa III: An谩lisis de Evidencia Pt. 2

31

An谩lisis de Registro de Windows: SAM

32

An谩lisis de Registro de Windows: Software

33

An谩lisis de logs de un Sistema Windows

34

An谩lisis de listas recientes (MRU) y Shellbags

35

Referencia del registro de Windows

36

An谩lisis de procesos ejecutados

37

An谩lisis de bandejas de reciclaje

38

Elaborar un informe a partir de los resultados obtenidos en cada una de las etapas de an谩lisis

Etapa III: An谩lisis de Evidencia Pt. 3

39

Estructura de un sistema Unix

40

Arranque y ejecuci贸n de procesos en Linux

41

An谩lisis de archivos de autenticaci贸n

42

An谩lisis temporal del sistema

43

Autopsy y Sleuth Kit Suite

44

Elaborar un informe a partir de los resultados obtenidos en cada una de las etapas de an谩lisis

Etapa IV: Presentaci贸n.

45

Elaboraci贸n de un informe ejecutivo

46

Elaboraci贸n de un informe t茅cnico completo

47

Presentaci贸n ante autoridades judiciales

48

Consolidar los resultados en dos informes: t茅cnico y ejecutivo, empleando el lenguaje adecuado para cada caso

Conclusiones Finales

49

Recomendaciones generales, resumen y sugerencias de material. Despedida y agradecimiento

A煤n no tienes acceso a esta clase

Crea una cuenta y contin煤a viendo este curso

Sistemas de archivos Windows: FAT, NTFS

22/49
Recursos

Un sistema de archivos es un conjunto de reglas y procesos para administrar la informaci贸n en un medio de almacenamiento.

Los archivos o ficheros contienen datos que tienen caracter铆sticas comunes y est谩n delimitados.

Las carpetas o directorios son archivos que contienen informaci贸n de otros archivos en una estructura jer谩rquica.

Los archivos especiales pueden ser archivos que dirijan hacia otro archivo, o que permitan la comunicaci贸n con alg煤n dispositivo.

Las rutas son una ubicaci贸n l贸gica dentro de la jerarqu铆a del sistema de archivos.

Los metadatos son atributos que identifican ciertas propiedades de la informaci贸n contenida en un archivo.

Los permisos son reglas de acceso, modificaci贸n y borrado de informaci贸n en los archivos.

FAT (File Allocation Table):

  • Tabla de asignaci贸n de archivos.
  • M谩ximo archivos de 4GB.
  • Re-implementado como exFAT.

NTFS (New Technology File System):

  • Sistema por defecto de la familia NT.
  • Introdujo el system journaling.
  • Propietario de Microsoft. No es 100% compatible.

Aportes 16

Preguntas 0

Ordenar por:

驴Quieres ver m谩s aportes, preguntas y respuestas de la comunidad? Crea una cuenta o inicia sesi贸n.

Sistemas de archivos Windows
.
Sistema de archivos: es un conjunto de reglas y procesos para administrar la informaci贸n en un medio de almacenamiento.
.
Tipos de archivos

Archivos o ficheros: conjunto de datos que tienen algo en com煤n y est谩n delimitados.
Carpetas o directorios: contienen archivos en estructura jer谩rquica.
Archivos especiales: accesos directos.
.
Propiedades de archivos

Ruta: ubicaci贸n l贸gica de archivos en estructura jer谩rquica.
Metadatos: atributos y propiedades de un archivo.
Permisos: reglas de acceso, modificaci贸n de archivos.

system journaling: Almacena copias peque帽as temporales de los archivos que est谩s trabajando para que en caso de que el ordenador falle y tengas que reiniciarlo puedas llegar a recuperar la informaci贸n que estaba sin guardar en el archivo principal.

Para ver un poco de archivos especiales, les recomiendo este video, mas que nada es sobre windows pero habla sobre como atreves de carpetas uno puede mandar a imprimir o comunicarse con otros dispositivos.

FAT no soporta 6giga por que solo soporta hasta 4giga

FAT Tabla de asignaci贸n de archivos, com煤nmente conocido como FAT, es un sistema de archivos desarrollado para MS-DOS, as铆 como el sistema de archivos principal de las ediciones no empresariales de Microsoft Windows hasta Windows Me. FAT es relativamente sencillo

FAT, FAT16 y FAT32
exFAT

ZFS es un sistema de archivos y administrador de vol煤menes desarrollado originalmente por Sun Microsystems para su sistema operativo Solaris. El significado original era 鈥榋ettabyte File System鈥, pero ahora es un acr贸nimo recursivo

Muy buena explicacion

  • En el momento que efectuamos un borrado de datos convencional o al formatear la unidad, el sistema de archivos no eliminara los datos, en cambio limpia su referencia de asignaci贸n por lo que es posible que contin煤en almacenados y puedan ser recuperados.
  • exFAT es el sistema de archivos est谩ndar para almacenar nuestra evidencia forense.

NTFS el propietario es Microsoft y no es soportado por otros sistemas operativos

Hola, Juan. Es correcto decir 鈥淎rchivo digital鈥 o 鈥淎rchivo electr贸nico鈥?

Se puede aplicar estos procedimientos en los discos duros que su sistema de archivos est谩 da帽ado?

Muy buena clase.

Interesate informaci贸n!

Excelente explicaci贸n