12.07.2015 Views

incibe_toma_evidencias_analisis_forense

incibe_toma_evidencias_analisis_forense

incibe_toma_evidencias_analisis_forense

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

ÍNDICE1 SOBRE LA GUÍA 61.1. Notaciones utilizadas 62 INTRODUCCIÓN AL ANÁLISIS FORENSE 72.1. Principio de Locard 72.2. Tipos de análisis <strong>forense</strong> 82.3. Características 92.4. Fases 92.5. Metodologías y guías 113 TIPOLOGÍAS DE UN INCIDENTE 134 DIRECTRICES PARA LA RECOLECCIÓN DE EVIDENCIAS Y SU ALMACENAMIENTO 164.1. Principios durante la recolección de <strong>evidencias</strong> 164.1.1. Orden de volatilidad 164.1.2. Acciones que deben evitarse 174.1.3. Consideraciones de privacidad 174.1.4. Consideraciones legales 174.2. Procedimiento de recolección 174.2.1. Reproducible 174.2.2. Pasos 174.3. Procedimiento de almacenamiento 184.3.1. Cadena de custodia 184.3.2. Dónde y cómo almacenarlo 184.4. Herramientas necesarias 184.5. Conclusiones 195 TOMA DE EVIDENCIAS 205.1. Consideraciones previas 205.2. Inicio del proceso 215.3. Información volátil 225.3.1. Hora y fecha del sistema 235.3.2. Volcado de memoria 235.3.3. Información de red: estado, conexiones activas, puertos UDP yTCP abiertos 29Toma de <strong>evidencias</strong> en entornos Windows 3

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!