12.07.2015 Views

incibe_toma_evidencias_analisis_forense

incibe_toma_evidencias_analisis_forense

incibe_toma_evidencias_analisis_forense

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Escena del crimenEvidenciaSospechososVíctimaIlustración 1: Principio de intercambio de LocardDel mismo modo, se cumple el principio de Locard a la hora de realizar el propioanálisis <strong>forense</strong> por lo que hay que ser especialmente cuidadoso para que el sistemase vea afectado en la menor medida posible y que las <strong>evidencias</strong> adquiridas no sevean alteradas.2.2. TIPOS DE ANÁLISIS FORENSESe puede crear una clasificación de tipos de análisis <strong>forense</strong> en base a qué estén orientadosa analizar. Teniendo en cuenta este aspecto se pueden identificar tres tipos de análisis:• Análisis <strong>forense</strong> de sistemas: tanto sistemas operativos Windows, como OSX,GNU/Linux, etc.• Análisis <strong>forense</strong> de redes.• Análisis <strong>forense</strong> de sistemas embebidos.• Análisis <strong>forense</strong> de memoria volátil.Esta guía, como su propio nombre indica y se ha comentado anteriormente, se centra en la<strong>toma</strong> de <strong>evidencias</strong> en entornos Windows, si bien el proceso, desde un punto de vista global,es similar para todos los tipos.Toma de <strong>evidencias</strong> en entornos Windows 8

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!