Documentos de Académico
Documentos de Profesional
Documentos de Cultura
FACULTAD DE INGENIERIA
Los cánones en la investigación criminal que sirven de soporte a la informática forense dicen que
debemos trabajar con imágenes integras de los medios de almacenamiento secundario que
resultaron comprometidos. En este laboratorio usted intentará adquirir una evidencia digital y
seguirá una serie de preguntas que le ayudaran a asegurarse de realizar un trabajo profesional.
Actividad
Nota: La distribución Kali Linux ofrece una serie de herramientas de fácil uso para realizar esta
práctica, esto es solo una recomendación.
En la imagen anterior puede ver la herramienta guymager. Esta herramienta también puede
encontrarla por separado.
2. Tenga a la mano una memoria usb con información almacenada (No superior a 16 gb) o un disco
pequeño con tal de no tener medios que demoren el proceso.
Ej:
3. Verifique cada una de las opciones que le da la herramienta y entérese de su importancia antes
de proceder a analizar el medio para adquirir la evidencia digital.
¿Qué tipos de archivos son comúnmente generados por las herramientas que realizan imágenes de
medios de almacenamiento?
¿Qué tipos de archivos o formatos son empleados para realizar investigación de informática
forense?
¿Qué tipo de archivo cree usted que resulta mejor y por qué?
¿Qué formas de verificación de integridad ofrece la herramienta que utiliza para esta práctica?
5. Una vez tenga la evidencia digital realice consérvela de tal manera que guarde la cadena de
custodia (Esto teniendo en cuenta nuestras limitaciones)
Entregables
Recursos
https://youtu.be/Wn6e-ZEb2VA