EJERCICIO 1 - Informe Ejecutivo y Tecnico Autopsy
EJERCICIO 1 - Informe Ejecutivo y Tecnico Autopsy
EJERCICIO 1 - Informe Ejecutivo y Tecnico Autopsy
Plan sábado
Sección “A”
22 de Julio de 2022
NEWMAN
Informe Ejecutivo
La importancia de la información, la garantía de poder tener los datos
seguros dentro de una carpeta que pudiese ser encriptado u oculta en un lugar
secreto, en algunos casos se considera decir que eliminar la evidencia (datos) es
la mejor alternativa.
Antecedentes
Se solicita realizar un análisis teniendo como base un archivo principal
denominado TestRawImage,dd, ubicado en una imagen .ISO, dada la evidencia
por nuestro catedrático para poder determinar un informe detallado de datos que
muestren, encriptaciones, keyword, metadatos, documentos, imágenes
descargas utilizando la web. Con la ayuda de un software eficiente para poder
garantizar la obtención de los datos.
Computadora
Sistema Operativo
Recolección de Datos
Crear Caso
Se generó un nuevo caso de información proporcionándole un nombre al
mismo para poder identificar el título principal, se proporcionó el lugar donde se
generarían los reportes.
Ingresar el Número de caso
Se ingresó un número identificador e información primordial de quien
estaba realizando el análisis esto con el objetivo de tener una visión más amplia
del mismo.
Selecciona la imagen
Seleccionar la Evidencia
Se proporciona al programa la ubicación exacta donde se encuentra los
archivos a evaluar.
Que información utilizaremos
El programa proporciona una chek list que nos permite determinar qué
información deseamos evidenciar.
Analizando datos
Proceso de análisis de datos de manera automática que realiza autopsy
proporcionándonos un entorno de carga para avisar el momento correcto de la
finalización de la misma.
Partición
El mismo programa muestra la información de una manera amigable para
el usuario detallando la información obtenida por el proceso de análisis que
realizo el programa, dando como resultados nueva evidencia.
Metadatos Encontrados
Ubicaciones de dónde se obtuvo información
Archivos borrados
Conclusiones
Recomendaciones