Forense y respuesta
Forense de disco
También conocido como: Forense informático de disco, Forense de almacenamiento
Definición
Análisis de medios de almacenamiento no volátiles (HDD, SSD, USB) para recuperar y examinar artefactos del sistema de archivos, aplicaciones y sistema operativo.
Ejemplos
- Recuperación de documentos eliminados desde el espacio no asignado NTFS con Autopsy.
- Análisis de prefetch y ShimCache para confirmar la ejecución de un binario malicioso.
Términos relacionados
Informática forense
Disciplina científica que identifica, preserva, analiza y documenta evidencia digital de equipos, redes y dispositivos de forma jurídicamente defendible.
Imagen forense
Copia bit a bit de un soporte de almacenamiento, verificada con hashes criptográficos, para análisis forense y como evidencia admisible.
File Carving
File Carving — definition coming soon.
Análisis de línea de tiempo
Técnica forense que reconstruye la secuencia cronológica de eventos del sistema correlacionando marcas de tiempo del sistema de archivos, registro, logs y aplicaciones.
Artifact Analysis
Artifact Analysis — definition coming soon.
Windows Registry Analysis
Windows Registry Analysis — definition coming soon.