Amazon cover image
Image from Amazon.com
Image from Google Jackets

Análisis forense informático.

By: Language: Spanish Publication details: Madrid, España Ra-Ma 2021Edition: Primera EdiciónDescription: 462 páginas; ilustraciones, tablas; 17 x 24 cmISBN:
  • 9788418971242
Subject(s): DDC classification:
  • 005.8 G934
Contents:
CAPÍTULO 1. INTRODUCCIÓN A FORENSE DIGITAL --Conceptos básicos. --Gestión de un caso forense digital. --Procedimiento de investigación. --Ramas de las investigaciones forenses digitales. --El laboratorio forense digital. --Evidencias digitales. --Adquisición de evidencias digitales. CAPÍTULO 2. SOPORTES DE ALMACENAMIENTO Y SISTEMAS DE FICHEROS. --Introducción. --Discos duros. --Almacenamiento flash --Almacenamiento en soporte óptico. --Almacenamiento en Red. --Almacenamiento Raid. --Arquitectura de almacenamiento NON-RAID --Obtención de evidencias de un NAS --Sistemas de ficheros. --Proceso de inicio de un ordenador. CAPÍTULO 3. VIRTUALIZACIÓN Y SANDBOXING --Virtualización --Forense de VM CAPÍTULO 4. INTRODUCCIÓN A FORENSE DE MICROSOFT WINDOWS --Introducción --Adquisición de soportes de almacenamiento masivo. --Adquisición de evidencias volátiles de entornos Windows --Análisis post mortem de evidencias digitales. CAPÍTULO 5. FORENSE DE LA MEMORIA RAM EN SISTEMAS WINDOWS --Introducción --Adquisición de memoria RAM CAPÍTULO 6. ANÁLISIS DE LÍNEAS TEMPORALES --Introducción --Análisis de artefactos forenses en Windows --Creación y análisis de líneas temporales. CAPÍTULO 7. ARCHIVOS DE LOG --Introducción --Gestión de archivos de LOG --Estimación de generación de archivos de LOG --Tipos de archivos de LOG --Archivos de LOG generados en Endpoints en Ciberseguridad --Gestión de archivos de LOG de EDR --Gestión de archivos de LOG de FIREWALLS --Recolección de archivos de LOG con SYSLOG --Técnicas de análisis de archivos de LOG --Procesados de archivos de LOG --Análisis de archivos de LOG empleando un SIEM --Sincronización horaria entre dispositivos --Los archivos de LOG desde un punto de vista legal. CAPÍTULO 8. FORENSE DE RED --Definición de forense de RED --Herramientas de monitorización de RED --Análisis de tráfico de RED --Investigando el tráfico de RED --Herramientas forenses de RED --Forenses de páginas WEB y URI --Correo electrónico CAPÍTULO 9. FORENSE DE BASE DE DATOS --Introducción --Breves nociones de bases de datos y SQL --Importancia del forense de bases de datos. CAPÍTULO 10. FORENSE EN LA NUBE --Introducción a la computación en la nube. --Tipos de servicios de computación en la nube. --Modelo de despliegue en la nube. --Introducción al forense en la nube --Retos que se presentan en las investigaciones de forense en la nube. --Investigación forense de servicios de almacenamiento en la nube. CAPÍTULO 11. FORENSE DE DISPOSITIVOS MÓVILES E IOT. --Introducción --Tipos de dispositivos móviles. --IOT --Redes de acceso celular --El dispositivo móvil --Intervención de un dispositivo móvil --Artefactos forenses de interés en un teléfono móvil.
Summary: Forense Digital es una disciplina que combina elementos legales, informáticos y de telecomunicaciones orientados a la identificación, recolección y análisis de evidencias digitales, preservando la cadena de custodia, garantizando así que sean admisibles ante un tribunal. Los artefactos forenses presentados como evidencias podrán proceder de archivos generados automáticamente por el sistema operativo como registro de su actividad, archivos generados por el usuario, archivos almacenados en soportes externos de almacenamiento, registros de bases de datos, archivos almacenados en cuentas en la nube, volcados de tráfico de red asociado a navegación maliciosa, mensajería y contenido multimedia de smartphones, registros de rutas de vehículos terrestres y drones, datos de wearables, etc.
Tags from this library: No tags from this library for this title. Log in to add tags.
Star ratings
    Average rating: 0.0 (0 votes)
Holdings
Item type Current library Call number Copy number Status Date due Barcode
Libros Libros CIBESPAM-MFL 005.8 / G934 (Browse shelf(Opens below)) Ej: 1 Available 006053
Libros Libros CIBESPAM-MFL 005.8 / G934 (Browse shelf(Opens below)) Ej: 2 Available 006054

CAPÍTULO 1. INTRODUCCIÓN A FORENSE DIGITAL
--Conceptos básicos.
--Gestión de un caso forense digital.
--Procedimiento de investigación.
--Ramas de las investigaciones forenses digitales.
--El laboratorio forense digital.
--Evidencias digitales.
--Adquisición de evidencias digitales.
CAPÍTULO 2. SOPORTES DE ALMACENAMIENTO Y SISTEMAS DE FICHEROS.
--Introducción.
--Discos duros.
--Almacenamiento flash
--Almacenamiento en soporte óptico.
--Almacenamiento en Red.
--Almacenamiento Raid.
--Arquitectura de almacenamiento NON-RAID
--Obtención de evidencias de un NAS
--Sistemas de ficheros.
--Proceso de inicio de un ordenador.
CAPÍTULO 3. VIRTUALIZACIÓN Y SANDBOXING
--Virtualización
--Forense de VM
CAPÍTULO 4. INTRODUCCIÓN A FORENSE DE MICROSOFT WINDOWS
--Introducción
--Adquisición de soportes de almacenamiento masivo.
--Adquisición de evidencias volátiles de entornos Windows
--Análisis post mortem de evidencias digitales.
CAPÍTULO 5. FORENSE DE LA MEMORIA RAM EN SISTEMAS WINDOWS
--Introducción
--Adquisición de memoria RAM
CAPÍTULO 6. ANÁLISIS DE LÍNEAS TEMPORALES
--Introducción
--Análisis de artefactos forenses en Windows
--Creación y análisis de líneas temporales.
CAPÍTULO 7. ARCHIVOS DE LOG
--Introducción
--Gestión de archivos de LOG
--Estimación de generación de archivos de LOG
--Tipos de archivos de LOG
--Archivos de LOG generados en Endpoints en Ciberseguridad
--Gestión de archivos de LOG de EDR
--Gestión de archivos de LOG de FIREWALLS
--Recolección de archivos de LOG con SYSLOG
--Técnicas de análisis de archivos de LOG
--Procesados de archivos de LOG
--Análisis de archivos de LOG empleando un SIEM
--Sincronización horaria entre dispositivos
--Los archivos de LOG desde un punto de vista legal.
CAPÍTULO 8. FORENSE DE RED
--Definición de forense de RED
--Herramientas de monitorización de RED
--Análisis de tráfico de RED
--Investigando el tráfico de RED
--Herramientas forenses de RED
--Forenses de páginas WEB y URI
--Correo electrónico
CAPÍTULO 9. FORENSE DE BASE DE DATOS
--Introducción
--Breves nociones de bases de datos y SQL
--Importancia del forense de bases de datos.
CAPÍTULO 10. FORENSE EN LA NUBE
--Introducción a la computación en la nube.
--Tipos de servicios de computación en la nube.
--Modelo de despliegue en la nube.
--Introducción al forense en la nube
--Retos que se presentan en las investigaciones de forense en la nube.
--Investigación forense de servicios de almacenamiento en la nube.
CAPÍTULO 11. FORENSE DE DISPOSITIVOS MÓVILES E IOT.
--Introducción
--Tipos de dispositivos móviles.
--IOT
--Redes de acceso celular
--El dispositivo móvil
--Intervención de un dispositivo móvil
--Artefactos forenses de interés en un teléfono móvil.


Forense Digital es una disciplina que combina elementos legales, informáticos y de telecomunicaciones orientados a la identificación, recolección y análisis de evidencias digitales, preservando la cadena de custodia, garantizando así que sean admisibles ante un tribunal. Los artefactos forenses presentados como evidencias podrán proceder de archivos generados automáticamente por el sistema operativo como registro de su actividad, archivos generados por el usuario, archivos almacenados en soportes externos de almacenamiento, registros de bases de datos, archivos almacenados en cuentas en la nube, volcados de tráfico de red asociado a navegación maliciosa, mensajería y contenido multimedia de smartphones, registros de rutas de vehículos terrestres y drones, datos de wearables, etc.

There are no comments on this title.

to post a comment.