Bienvenida y presentaci贸n general.

1

Todo lo que aprender谩s sobre inform谩tica forense

2

C贸mputo forense: qu茅 es

3

Etapas I y II: Identificaci贸n y Preservaci贸n de Evidencia Digital

4

Etapas III y IV: An谩lisis y Presentaci贸n de Resultados

Etapa I: Identificaci贸n

5

Preparaci贸n de un kit para adquisici贸n

6

Procedimientos de Cadena de Custodia

7

Identificaci贸n de fuentes de evidencia

8

Elaborar un inventario de evidencia y plan de adquisiciones en un escenario simulado

Etapa II: Preservaci贸n

9

Sistemas de protecci贸n contra escritura por hardware y software

10

Introducci贸n a FTK Imager

11

Adquisici贸n de im谩genes forenses con FTK Imager

12

Adquisici贸n de im谩genes forenses con EnCase

13

Adquisici贸n de im谩genes l贸gicas, memoria vol谩til y sistemas operativos en vivo

14

Introducci贸n a Paladin Forensics

15

Adquisici贸n de im谩genes forenses con DD

16

FTK Imager para Linux

17

Adquisici贸n de im谩genes forenses de Mac. (Paladin)

18

Adquisici贸n de im谩genes forenses de Mac. (Target Disk Mode)

19

Verificaci贸n de im谩genes forenses. Explicaci贸n de algoritmos Hash

20

Adquirir im谩genes forenses, utilizando las diferentes herramientas disponibles

21

Ejecutar la verificaci贸n con algoritmos HASH de las diferentes im谩genes forenses generadas

Etapa III: An谩lisis de Evidencia Pt. 1

22

Sistemas de archivos Windows: FAT, NTFS

23

Sistemas de archivos Unix: EXT, HFS y APFS

24

Exportado de archivos a partir de im谩genes forenses

25

Creaci贸n de im谩genes parciales con FTK Imager

26

An谩lisis preliminar de sistemas Windows

27

An谩lisis preliminar de sistemas Unix (Linux y MacOS)

28

Elaboraci贸n de informe preliminar

29

Crear una imagen de contenido personalizado para an谩lisis

30

Elaborar un informe de an谩lisis preliminar de un entorno a partir de la evidencia preservada

Etapa III: An谩lisis de Evidencia Pt. 2

31

An谩lisis de Registro de Windows: SAM

32

An谩lisis de Registro de Windows: Software

33

An谩lisis de logs de un Sistema Windows

34

An谩lisis de listas recientes (MRU) y Shellbags

35

Referencia del registro de Windows

36

An谩lisis de procesos ejecutados

37

An谩lisis de bandejas de reciclaje

38

Elaborar un informe a partir de los resultados obtenidos en cada una de las etapas de an谩lisis

Etapa III: An谩lisis de Evidencia Pt. 3

39

Estructura de un sistema Unix

40

Arranque y ejecuci贸n de procesos en Linux

41

An谩lisis de archivos de autenticaci贸n

42

An谩lisis temporal del sistema

43

Autopsy y Sleuth Kit Suite

44

Elaborar un informe a partir de los resultados obtenidos en cada una de las etapas de an谩lisis

Etapa IV: Presentaci贸n.

45

Elaboraci贸n de un informe ejecutivo

46

Elaboraci贸n de un informe t茅cnico completo

47

Presentaci贸n ante autoridades judiciales

48

Consolidar los resultados en dos informes: t茅cnico y ejecutivo, empleando el lenguaje adecuado para cada caso

Conclusiones Finales

49

Recomendaciones generales, resumen y sugerencias de material. Despedida y agradecimiento

No tienes acceso a esta clase

隆Contin煤a aprendiendo! 脷nete y comienza a potenciar tu carrera

脷ltima oportunidad para asegurar tu aprendizaje por 1 a帽o a precio especial

Antes: $249

Currency
$189/a帽o

Paga en 4 cuotas sin intereses

Paga en 4 cuotas sin intereses
Suscr铆bete

Termina en:

0D
0H
58M
36S

Autopsy y Sleuth Kit Suite

43/49
Recursos

Existen programas que nos pueden hacer la vida f谩cil a la hora de realizar nuestras tareas, pero antes de usarlos debimos aprender a como realizar los casos a mano y todo lo que conlleva ese trabajo por detr谩s. Ahora en esta clase utilizaremos una herramienta muy automatizada como lo es Autopsy para realizar nuestras im谩genes de una manera mucho m谩s gr谩fica.

Aportes 22

Preguntas 1

Ordenar por:

驴Quieres ver m谩s aportes, preguntas y respuestas de la comunidad?

o inicia sesi贸n.

Me sumo a la poblaci贸n y sugerir un modulo de autospy

Para los interesados en la herramienta Autopsy hay un curso de parte de creadores de la herramienta el cual se encuentra gratuito de manera temporal hasta el 15 de mayo, solo se tienen que registrar para que les envien el codigo/cupon y puedan registrarse al curso.

https://www.autopsy.com/support/training/covid-19-free-autopsy-training/

Me uno a la petici贸n de un modulo de Autopsy

Si, estaria genial un curso de 茅sta herramienta.

Autopsy y Sleuth Kit Suite
Herramienta de an谩lisis
- Le entregamos una imagen forense completa
- Procesa toda la imagen
- Recupera archivos borrados
- Expande comprimidos

Recomendaci贸n:
- Un disco duro para la evidencia
- Otro para la carpeta del caso
Tener cuidado con los puntos de montaje

Yo tambi茅n voto por un curso o m贸dulo especialmente dedicado a autopsy

Si, tambien quiero un curso dedicado para Autopsy.

Yo igual creo que seria bastante util un modulo para comprender mejor Autopsy

Excelente herramienta, me parece interesante agregar un m贸dulo para ver con m谩s detalles y profundidad Autopsy

Interesante

Considero que se deveria abrir un modolo de autopsy para conocer diferente herramientas para los procesos

Me parece bien un curso mas completo con autopsy porque permite manejar varios procesos a la vez

En este momento, para los interesados, est谩 abierto un curso de Autopsy. Les dejo el enlace:
https://www.cybertriage.com/training/?utm_source=autopsyrelease

In this free course, you鈥檒l learn:

  • A framework for categorizing artifacts that may contain DFIR evidence
  • How to analyze those artifact categories
  • Benefits of an automated approach

Si la hubiera puesto al principio, ya no hubiera habido curso xd

Autopsy es casi que todo lo que aprendimos !

Considero que aparte del curso de inform谩tica Forense, se deber铆a considerar una carrera como tal y con una amplia menci贸n en Autopsy.

s铆 por favor un curso de Autopsy !!!

He visto que a ese proceso le llaman indexaci贸n, esta vez con un software libre. Ya que hay herramientas licenciadas que hacen lo mismo como por ejemplo el Magnet Axiom.

Autopsy es el Metasploit de los forenses inform谩ticos xd

馃暤馃徑鈥嶁檪锔

Claro que si

Me gustar铆a mucho un curso de Autopsy despu茅s de haber visto las bases en este curso.