Caso Practico (Windows 10 Enterprise)

Descripción

material de analisis de la materia de analisis forense
Ariel Camacho V
Mapa Mental por Ariel Camacho V, actualizado hace más de 1 año
Ariel Camacho V
Creado por Ariel Camacho V hace casi 3 años
15
0

Resumen del Recurso

Caso Practico (Windows 10 Enterprise)
  1. Id evidencias Volatiles
    1. disponibilidad Temporal
      1. eliminada al apagar sistema
      2. "hora y fecha sistema" primera informacion
        1. FAT almacena en base a tiempo local
          1. NTFS almacena en formato UTC
          2. Volcado de memoria
            1. almacena datos de diversas fuentes
              1. se encuenta procesos ocultos
                1. memoria fisica
                  1. memoria real
                  2. memoria virtual
                    1. fichero de paginacion
                  3. Usuarios: herramienta "PSloggedOn"
                    1. cuentas con privilegios sin inicio de sesion del usuario
                      1. es util saber que usuarios estan con sesion activa
                        1. malware puede usar una cuenta para fraude y robar informacion
                        2. estado de red: herramienta "ip config"
                          1. intentamos localizar comunicacion sospechosa
                            1. identificamos nuestra direccion IP
                              1. lista de interfaces de red
                              2. conexiones establecidas: herramienta "NetBIOS"
                                1. nos indican actividad oculta
                                  1. indican puerta trasera
                                    1. Resultado: FicherosNetBIOS-20171219_205851.txt
                                    2. conexiones activas y puertos abiertos: herramienta "netstat"
                                      1. buscamos un "knock-code" o acceso remoto
                                        1. Resultado: PuertosAbiertos-20171219_210324.txt
                                      2. contraseñas
                                        1. comprobar constraseñas almacenadas para recursos de red
                                        2. Registro Autoejecutable: herramienta "Autoruns"
                                          1. registro de windows
                                            1. entrada de registo asociada
                                              1. ficheros
                                                1. no son necesariamente volatiles
                                              2. proceso irregular "Google Update"
                                                1. ejecucion script "gathernetworinfo.vbs"
                                                  1. no se ubica DLL relacionada al sistema
                                                  Mostrar resumen completo Ocultar resumen completo

                                                  Similar

                                                  INGENIERIA DE MATERIALES
                                                  Ricardo Álvarez
                                                  Elementos Básicos de Ingeniería Ambiental
                                                  Evilus Rada
                                                  Historia de la Ingeniería
                                                  Camila González
                                                  Introducción a la Ingeniería de Software
                                                  David Pacheco Ji
                                                  UNIDAD II DIBUJO PROYECTIVO
                                                  anyimartinezrued
                                                  GENERALIDADES DE LAS EDIFICACIONES
                                                  yessi.marenco17
                                                  MAPA MENTAL SOFTWARE APLICADOS EN INGENIERÍA CIVIL
                                                  Ruben Dario Acosta P
                                                  Estado de la ingenería mecánica y su perspectiva a futuro
                                                  Roberto Martinez
                                                  MAPA CONCEPTUAL SOBRE LA INICIATIVA CDIO
                                                  Victor Antonio Rodriguez Castañeda
                                                  Características de la Pitahaya y su potencial de uso en la industria alimentaria
                                                  Héctor Infanzón
                                                  Diapositivas neumática
                                                  Victor Zamora Delgado