Bienvenida y presentación general.

1

Análisis Forense en Sistemas Windows, Unix y Mac

2

Etapas del Proceso de Cómputo Forense

3

Identificación y Preservación en Computo Forense

4

Análisis y Presentación en Cómputo Forense

Etapa I: Identificación

5

Elementos Esenciales para la Investigación Forense Digital

6

Procedimiento de Cadena de Custodia en Investigaciones Forenses

7

Primer Respondiente en Informática Forense: Roles y Capacitación

8

Análisis de Imágenes Forenses y Cadena de Custodia

Etapa II: Preservación

9

Dispositivos de Bloqueo Contra Escritura: Uso y Función

10

Adquisición de Evidencia con FTK Imager en Informática Forense

11

Creación de Imágenes Forenses: Proceso y Verificación

12

Adquisición de Imágenes Forenses con Gaitán Software

13

Adquisición en Vivo de Memoria RAM para Análisis Forense

14

Creación de Imágenes Forenses en Linux con Paladín

15

Creación de Imágenes Forenses con DD y DC3DD en Linux

16

Adquisición de Imágenes Forenses en Linux con FTK Imager

17

Creación de Imágenes Forenses con Paladín en Dispositivos Apple

18

Creación de Imágenes Forenses en Mac con FTK Imager y Modo Target

19

Algoritmos de Funciones Hash y su Uso en Computación Forense

20

Adquisición de Imágenes Forenses: Herramientas y Técnicas

21

Verificación de Imágenes Forenses con Algoritmos Hash

Etapa III: Análisis de Evidencia Pt. 1

22

"Sistemas de Archivos en Windows: FAT, exFAT y NTFS"

23

Sistemas de Archivos en Linux y Mac: Funcionamiento y Características

24

Análisis y Exportación de Imágenes Forenses con FTK Imager

25

Creación y Gestión de Imágenes Forenses Personalizadas

26

Análisis Forense de Archivos de Registro en Windows

27

Análisis Forense de Imágenes de Sistema Operativo Linux

28

Elaboración de Informes Preliminares en Incidentes Informáticos

29

Creación de Imágenes Forenses Personalizadas

30

Elaboración de Informes Preliminares de Investigación

Etapa III: Análisis de Evidencia Pt. 2

31

Análisis de Archivos SAM con Regripper en Windows

32

Análisis de Archivos de Registro en Windows con Regripper

33

Análisis de Logs y Bitácoras en Windows para Monitoreo y Trazabilidad

34

Análisis Forense del Registro de Windows: Archivos NTUSER.DAT y ShellBags

35

Ubicaciones clave en el Registro de Windows para la investigación forense

36

Análisis de Archivos Prefetch en Windows para Investigación Forense

37

Funcionamiento y Recuperación de Archivos en la Papelera de Reciclaje Windows

38

Ampliación de Informes de Análisis Forense Digital

Etapa III: Análisis de Evidencia Pt. 3

39

Diferencias de Configuración y Uso entre Linux y Windows

40

Proceso de Inicio de Linux: BIOS, GRUB, Kernel e Init

41

Configuración de Usuarios y Archivos Clave en Linux

42

Análisis de Archivos de Registro en Sistemas Operativos Linux

43

Uso de Autopsy para Análisis Forense Automatizado

44

Ordenar información para informes efectivos

Etapa IV: Presentación.

45

Estructuración de Informes Ejecutivos en Investigaciones Forenses

46

Elaboración de Informes Técnicos en Computación Forense

47

Consejos para Presentar Informes en Procesos Legales

48

Cómo redactar informes efectivos y profesionales

Conclusiones Finales

49

Libros y Recursos Clave para la Investigación Digital

No tienes acceso a esta clase

¡Continúa aprendiendo! Únete y comienza a potenciar tu carrera

Uso de Autopsy para Análisis Forense Automatizado

43/49
Recursos

Existen programas que nos pueden hacer la vida fácil a la hora de realizar nuestras tareas, pero antes de usarlos debimos aprender a como realizar los casos a mano y todo lo que conlleva ese trabajo por detrás. Ahora en esta clase utilizaremos una herramienta muy automatizada como lo es Autopsy para realizar nuestras imágenes de una manera mucho más gráfica.

Aportes 22

Preguntas 1

Ordenar por:

¿Quieres ver más aportes, preguntas y respuestas de la comunidad?

Me sumo a la población y sugerir un modulo de autospy

Autopsy y Sleuth Kit Suite
Herramienta de análisis
- Le entregamos una imagen forense completa
- Procesa toda la imagen
- Recupera archivos borrados
- Expande comprimidos

Recomendación:
- Un disco duro para la evidencia
- Otro para la carpeta del caso
Tener cuidado con los puntos de montaje

Me uno a la petición de un modulo de Autopsy

Si, estaria genial un curso de ésta herramienta.

Yo también voto por un curso o módulo especialmente dedicado a autopsy

Si, tambien quiero un curso dedicado para Autopsy.

Yo igual creo que seria bastante util un modulo para comprender mejor Autopsy

Excelente herramienta, me parece interesante agregar un módulo para ver con más detalles y profundidad Autopsy

Interesante

Considero que se deveria abrir un modolo de autopsy para conocer diferente herramientas para los procesos

Me parece bien un curso mas completo con autopsy porque permite manejar varios procesos a la vez

Si la hubiera puesto al principio, ya no hubiera habido curso xd

Autopsy es casi que todo lo que aprendimos !

Considero que aparte del curso de informática Forense, se debería considerar una carrera como tal y con una amplia mención en Autopsy.

sí por favor un curso de Autopsy !!!

Autopsy/Sleuth Kit es un conjunto de herramientas forenses para analizar la imagen tomada con Imager o cualquier otra herramienta de su elección. Esto significa que puede utilizar Autopsy para analizar los datos de la imagen y crear un informe con sus hallazgos. Las herramientas variarán según sus funciones. Hay varios proveedores. Magnet vende AXIOM, que es otro conjunto de herramientas forenses. Celebrate se utiliza principalmente para dispositivos móviles, pero están desarrollando la versión 8 para convertirlo en un conjunto de herramientas forenses más completo. Google puede proporcionarle mucha más información. Puede consultar Cybrary y YouTube para obtener una introducción a la informática forense. Esto le ayudará a comprender mejor y ampliar sus conocimientos.
Gracias

He visto que a ese proceso le llaman indexación, esta vez con un software libre. Ya que hay herramientas licenciadas que hacen lo mismo como por ejemplo el Magnet Axiom.

Autopsy es el Metasploit de los forenses informáticos xd

🕵🏽‍♂️

Claro que si

Me gustaría mucho un curso de Autopsy después de haber visto las bases en este curso.