Tarea
Tarea
Videos
Nombre de la tarea: Lorem ipsum
Recolección de información volátil y no volátil
Objetivo de aprendizaje:
El objetivo principal es que el estudiante se familiarice cada vez más con los comandos que ofrece
el sistema operativo Windows para poder recolectar información volátil y no volátil.
Descripción de la tarea:
Figura 1. Criterios de elegibilidad para la distinción de teorías pedagógicas
Situación Propuesta: Fuente: propia
El investigador Pepito Pérez llega a su oficina y al ver su computador se da cuenta que está presen-
tando un comportamiento extraño, se evidenciaNegocios internacionales
lentitud al - Eje 1orden
procesar cualquier Conceptualicemos
y la mayoría 1
de los mandos no responden. El señor Pepito Pérez determina que alguien ingresó a su sistema y
antes de que se llegue a apagar el equipo decide realizar un análisis y una recolección de informa-
ción que pueda perder si el equipo se apaga.
Recomendaciones
Instrucciones:
Lorem ipsum
• Realizar la lectura del eje de pensamiento Eje 1.
• Contar con una máquina virtual sistemas operativo Windows.
¡Reflexionemos! Lorem ipsum
• Recrear la escena y realizar la práctica de los comandos y herramientas utilizadas para la re-
colección de información volátil.
• Imagínese la escena propuesta y aplique los comandos recomendados para la recolección de
Página web o enlace
información volátil. Lorem ipsum
• Comando date/time.
externo.
• Comando net con cuatro opciones.
• Comando psloggedon.
Notas de autor
• Comando Logonsessions. Lorem ipsum
• Comando nbtstat.
• Comando psfile.
Glosario
• Comandos Tasklist, Pslist y Listdlls. Lorem ipsum
• Descargar, instalar la herramienta Process Explorer, analizar los procesos que están activos en
el sistema y tratar de identificar si alguno les parece sospechoso.