Está en la página 1de 11

Análisis LOG PC - PHARVET CAL-FOR-028

VERSION 2.0 ESTADO DOCUMENTO PAGINA 1


26-01-2015 ORIGINAL DE 12

AREA: Infraestructura Tecnológica

Objetivo

 Análisis, revisión y verificación LOG equipo computo PHARVET

Premisas

 Extracción de Log del Equipos PC PHARVET


 Verificación de Imágenes extraídas del LOG
 Acceso al equipo de Computo PHARVET
 Validación del Script de Copiado.

HALLAZGOS EVIDENCIADOS

Revisión de Correo

En proceso de realización de pruebas de campo con motivos de validación de origen de correo


se evidencia que al intentar recuperar el correo se genera el correo de recuperación con una
nomenclatura de ***rey@hotmail.com.

Luego se realiza el proceso de recuperación con el número de celular 3112683814 se genera la


recuperación con el nombre de Felipe arango
Análisis LOG PC - PHARVET CAL-FOR-028

VERSION 2.0 ESTADO DOCUMENTO PAGINA 2


26-01-2015 ORIGINAL DE 12

Análisis LOG DIA 06/04/2019

 Se evidencia un acceso al WhatsApp Web del número 313 4382345

 Se recupera una conversación con una persona llamada Marianella donde le notifica el
acontecimiento que llevara su renuncia
Análisis LOG PC - PHARVET CAL-FOR-028

VERSION 2.0 ESTADO DOCUMENTO PAGINA 3


26-01-2015 ORIGINAL DE 12
Análisis LOG PC - PHARVET CAL-FOR-028

VERSION 2.0 ESTADO DOCUMENTO PAGINA 4


26-01-2015 ORIGINAL DE 12

Análisis LOG DIA 08/04/2019

No se evidencia información relevante al caso, solo se evidencia utilización de herramientas de


trabajo y solo conversaciones con personas del grupo de trabajo de la empresa.

Análisis LOG DIA 09/04/2019

Se evidencia que realiza Borrado de una información y limpieza general del equipo antes de
salir con el fin de borrar todo los accesos e historial de uso del equipo sin dejar evidencia de la
utilización del equipo, se evidencia una conversación constante con una persona llamada
Sandra Monroy pero siempre lo realiza directamente desde el celular.
Análisis LOG PC - PHARVET CAL-FOR-028

VERSION 2.0 ESTADO DOCUMENTO PAGINA 5


26-01-2015 ORIGINAL DE 12
Análisis LOG PC - PHARVET CAL-FOR-028

VERSION 2.0 ESTADO DOCUMENTO PAGINA 6


26-01-2015 ORIGINAL DE 12

Análisis LOG DIA 10/04/2019

A nivel personal se evidencia que realizo una visita a mirar un apartamento y que estuvo
postulándose a un trabajo en el exterior en la página web taleo.msd.com, a su vez habla con el
señor Andrés silva de una inconformidad
Análisis LOG PC - PHARVET CAL-FOR-028

VERSION 2.0 ESTADO DOCUMENTO PAGINA 7


26-01-2015 ORIGINAL DE 12
Análisis LOG PC - PHARVET CAL-FOR-028

VERSION 2.0 ESTADO DOCUMENTO PAGINA 8


26-01-2015 ORIGINAL DE 12

Análisis LOG DIA 11/04/2019

Se identifica que la señora Sandra Monroy está en un proceso de creación de un Stan para la
empresa e intercambia información con la señorita diana de cómo va el proceso respecto a otras
empresas, a su vez se observa la creación de una nueva factura para una empresa llamada
Orvedas
Análisis LOG PC - PHARVET CAL-FOR-028

VERSION 2.0 ESTADO DOCUMENTO PAGINA 9


26-01-2015 ORIGINAL DE 12
Análisis LOG PC - PHARVET CAL-FOR-028

VERSION 2.0 ESTADO DOCUMENTO PAGINA


26-01-2015 ORIGINAL 10 DE 12
Análisis LOG PC - PHARVET CAL-FOR-028

VERSION 2.0 ESTADO DOCUMENTO PAGINA


26-01-2015 ORIGINAL 11 DE 12

Análisis LOG DIA 12/04/2019

No se observa información correspondiente al caso en mención y no se realiza ningún


movimiento extraño en sus conversaciones

Conclusiones

1. Se evidencia total cohibición y hermeticidad cuando le tocan del tema de la renuncia y


el motivo, esto se evidencia en el mensaje de WhatsApp que la compañera Intento
preguntarle sobre su renuncia.

2. Se observa que se encuentra precavida incluso con la información que consulta en el PC


y prefiere realizar limpieza del equipo antes de salir con el programa de Ccleaner.

3. La conversación con Sandra Monroy es respecto a una cotización de un STAM que


están cotizando, dándole información sobre cómo va el proceso y ella está muy
hermética respeto a las respuestas que le da.

4. Se evidencia la creación de una factura de venta para la empresa Orvedas diferente a


Pharvet.

5. En el proceso de recuperación no puede ser una evidencia fiable por el tiempo en que se
realizó y que la evidencia pudo ser alterada por lo tanto no se puede declarar que la
persona asociada al celular realizo él envió del correo.

También podría gustarte