Documentos de Académico
Documentos de Profesional
Documentos de Cultura
INFORMACIÓN
Informática Forense
INTRODUCCION............................................................................................................................................3
CONSOLIDADO TRABAJOS INDIVIDUALES...................................................................................4
Edwin Jiménez....................................................................................................................................................4
Flor Becerra......................................................................................................................................................19
INFORMACION DEL REGISTRO DE WINDOWS..........................................................................19
RASTREO DE LA EJECUCIÓN DEL ARCHIVO USADO...............................................................19
PROPUESTAS ANTE ESTE INCIDENTE DE SEGURIDAD.........................................................19
DESCRIBIR INCIDENTE..........................................................................................................................19
CONCLUSIONES..........................................................................................................................................19
BIBLIOGRAFIA............................................................................................................................................19
INTRODUCCION
CONSOLIDADO TRABAJOS INDIVIDUALES
Edwin Jiménez
1. Descargar e instalar una máquina virtual (VirtualBox o VMware Player)
2. Descargar el sistema operativo Windows 10
3. 3. Instalar el sistema operativo Windows 10 dentro de la máquina virtual, se
prefiere que las capacidades sean mínimas de 60 gigas de espacio en disco y
de 2 gigas de ram a 2 procesadores, con tipo de tarjeta de red bridge o tipo
puente.
DisableLastAccess:
• Index.dat File
• Connected Devices
• Slack Space
• Herramienta: DriveSpy
• Swap File
• Hidden Partitions
Ilustración 28. Listado de particiones
• Hidden ADS
- Navegación correo
4. Extraer la lista de todos los documentos docs y derivados, PDFs y txt incluyendo
los eliminados.
Ilustración 30. Listado de archivos eliminados
Flor Becerra
• Registry Settings
ClearPageFileAtShutdown:
DisableLastAccess:
Ilustración 34. Revisión registro DisableLastAccess
• Eventos
• Connected Devices
Ilustración 38. Dispositivos físicos y lógicos conectados 1
Ilustración 39. Dispositivos físicos y lógicos conectados 2
• Slack Space
• Herramienta: DriveSpy
• Swap File
• Hidden Partitions
Ilustración 44. Listado de particiones
• Hidden ADS
- Navegación correo
Demostrar el rastreo de la ejecución del archivo usado según el gerente el cuál se halló
dentro del portátil; ¿dónde se guarda?, ¿cómo se ejecuta? y ¿qué modifica dentro el
sistema operativo de Windows 10?
Secoh-qad.exe
AutoPico.exe
unins000.exe
Ilustración 48. Aplicación instalada por KMSPico
KMSELDI.exe
DESCRIBIR INCIDENTE
CONCLUSIONES
BIBLIOGRAFIA