Análisis Forense Informático-Fuentes de Evidencia

 Preguntas sobre el video Charla Análisis Forense Informático-Fuentes de Evidencia




¿Cual de los dispositivos o componentes de un computador contendrá evidencias tipo archivos?

Esta evidencia la podemos encontrar en cualquier tipo de hardware que tenga la posibilidad de almacenar datos como lo son el disco duro mecánico , disco de estado solido, componentes externos como las memorias USB, tarjetas micro sd. En los cuales podemos encontrar archivos de texto , fotos , videos etc. 

A demás en el apartado de pagefile.sys lo podemos utilizar para trabajarlo como una memoria alterna para procesar datos del sistema operativo Windows y en este podemos encontrar archivos de texto plano y documentos.

¿Qué tipo de evidencias puede contener el sistema operativo?

Entre los datos que podemos encontrar están los archivos generados y almacenados por los usuarios, drivers que se han cargado , Direcciones web visitadas, contraseñas utilizadas, documentos ofimáticos abiertos, en la memoria RAM podemos encontrar ciertos archivos siempre y cuando la computadora no sea apagada sin hacerle una imagen forense, también las aplicaciones que han sido instaladas y desinstaladas en el equipo.


¿Se podrán encontrar evidencias en la memoria principal?

Si se puede, si nos referimos a la memoria RAM esta puede contener ciertas evidencias almacenadas pero el obtenerla depende de dos factores: El primer factor es el país en el cual se valla a hacer el análisis de esta memoria ya que solo en ciertas partes del mundo hacer esto esta permitido y segundo para el análisis de este debemos asegurarnos de no apagar el equipo ya que las evidencias contenidas en este se perderían, lo correcto seria primero hacer una imagen forense de la memoria RAM  y luego se puede proceder a apagar el equipo con total normalidad.









Comentarios

Entradas populares