12.07.2015 Views

incibe_toma_evidencias_analisis_forense

incibe_toma_evidencias_analisis_forense

incibe_toma_evidencias_analisis_forense

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

ÍNDICE DE ILUSTRACIONESIlustración 1: Principio de intercambio de Locard 8Ilustración 2: Fases del análisis <strong>forense</strong> digital. 9Ilustración 3: DumpIt 24Ilustración 4: HashMyFiles 26Ilustración 5: Procesos en ejecución 27Ilustración 6: Servicios en ejecución 28Ilustración 7: Configuración IP de Windows 30Ilustración 8: Conexiones NetBIOS establecidas 31Ilustración 9: Ficheros transferidos recientemente mediante NetBIOS 31Ilustración 10: Conexiones activas o puertos abiertos 31Ilustración 11: Contenido de la caché DNS 32Ilustración 12: ARP Cache 33Ilustración 13: Envío masivo de Spam 34Ilustración 14: Email de Spam 34Ilustración 15: Dispositivos USB conectados 37Ilustración 16: Listado de redes WIFI a las que se ha conectado el equipo 39Ilustración 17: Excepción de malware en el firewall de Windows 40Ilustración 18: Falso antivirus 42Ilustración 19: Falso antivirus ejecutándose en la carga del sistema operativo 42Ilustración 20: Browser Helper Objects 45Ilustración 21: Análisis de Virustotal de un fichero asociado a una BHO 45Ilustración 22: Cuadro de diálogo correspondiente a la entrada OpenSaveMRU 46Toma de <strong>evidencias</strong> en entornos Windows 78

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!