Análisis Forense Informático-Fuentes de Evidencia
Preguntas sobre el video Charla Análisis Forense Informático-Fuentes de Evidencia
¿Qué tipo de evidencias puede contener el sistema operativo?
Entre los datos que podemos encontrar están los archivos generados y almacenados por los usuarios, drivers que se han cargado , Direcciones web visitadas, contraseñas utilizadas, documentos ofimáticos abiertos, en la memoria RAM podemos encontrar ciertos archivos siempre y cuando la computadora no sea apagada sin hacerle una imagen forense, también las aplicaciones que han sido instaladas y desinstaladas en el equipo.
¿Se podrán encontrar evidencias en la memoria principal?
Si se puede, si nos referimos a la memoria RAM esta puede contener ciertas evidencias almacenadas pero el obtenerla depende de dos factores: El primer factor es el país en el cual se valla a hacer el análisis de esta memoria ya que solo en ciertas partes del mundo hacer esto esta permitido y segundo para el análisis de este debemos asegurarnos de no apagar el equipo ya que las evidencias contenidas en este se perderían, lo correcto seria primero hacer una imagen forense de la memoria RAM y luego se puede proceder a apagar el equipo con total normalidad.
Comentarios
Publicar un comentario