Análisis Forense Informático-Fuentes de Evidencia
¿Cuál de los dispositivos o componentes de un computador contendrá evidencias tipo archivos?
R/: En el directorio raíz de esa unidad se encuentran evidencias tipo archivos como el pagefile.sys, el cual nos ayuda a analizar todos los datos que se procesan en la maquina,como por ejemplo: Textos, documentos, sitios web visitados, etc, y por tanto se pueden extraer y analizar ante un caso de análisis forense.
¿Qué tipo de evidencias puede contener el sistema operativo?
R/: En el sistema operativo se pueden encontrar dos tipos de evidencias: Los datos generados y los datos almacenados; estos respectivamente se refieren a: archivos de música, fotografías o archivos ofimáticos, o por otro lado a las cookies, historial o cache, los cuales se almacenan de acuerdo a la interacción que tiene el usuario con el computador
¿Se podrán encontrar evidencias en la memoria principal?
R/: Si claro, en la memoria RAM mientras el equipo no se reinicie o se apague se puede encontrar evidencias como: procesos en ejecución, conexiones activas, drivers cargados, dirección web, password y servicios.

Comentarios
Publicar un comentario