¡Hola! Soy MatildeX, ¿en qué stack necesitas ayuda?

Contenido del curso
Encuesta de Experiencia
0/1
Análisis forense y respuesta a incidentes (b2c-ciberseguridad-mayo-2025)
Acerca de las clases

Análisis de evidencia digital con la herramienta Autopsy

Objetivos de aprendizaje

Al completar con éxito esta tarea, el alumno habrá demostrado la capacidad de:

  • Comprender el propósito y las capacidades de la herramienta Autopsia en la ciencia forense digital.
  • Instalar y configurar Autopsy en un sistema adecuado.
  • Analizar evidencia digital utilizando Autopsy.
  • Documente el proceso de análisis y los hallazgos mediante capturas de pantalla y un informe detallado.

 

Escenario de fondo

ABC Corp ha sufrido un incidente de seguridad y es fundamental analizar la evidencia digital para comprender el alcance y el impacto del incidente. Como analista forense digital , tiene la tarea de utilizar la herramienta Autopsy para investigar la evidencia y documentar sus hallazgos. Esta tarea lo guiará a través del proceso de configuración de Autopsy, análisis de evidencia digital y creación de un informe completo.

Al completar esta tarea, contribuirá a los esfuerzos de respuesta a incidentes de ABC Corp proporcionando información detallada sobre el incidente de seguridad y sus posibles implicaciones.

 

Pasos a seguir

Paso 1: Introducción a la autopsia y la ciencia forense digital

  1. Comprensión de la ciencia forense digital y la autopsia:
    • Investigue y documente la importancia de la ciencia forense digital en la ciberseguridad. Explique cómo la ciencia forense digital ayuda a investigar y comprender los incidentes de seguridad.
    • Proporcionar una descripción general de la herramienta Autopsia, sus capacidades y su relevancia en la investigación forense digital.

 

Paso 2: Instalación y configuración de Autopsy

  1. Instalación en un sistema:
    • Proporciona instrucciones paso a paso para instalar Autopsy en un sistema basado en Windows o Linux.
    • Pasos de ejemplo para la instalación en Windows:
      • Descargue el instalador de Autopsy desde el sitio web oficial.
      • Ejecute el instalador y siga las instrucciones en pantalla para completar la instalación.
  2. Configuración inicial:
    • Explicar los pasos básicos de configuración para Autopsy, incluida la configuración del software y la configuración de las preferencias iniciales.
    • Proporcione capturas de pantalla que demuestren el proceso de instalación y configuración.

 

Paso 3: Análisis de la evidencia digital

  1. Preparación de evidencia digital:
    • Guíe al alumno a través del proceso de preparación de evidencia digital para su análisis. Esto puede incluir la creación de una imagen de disco o la adquisición de evidencia existente.
    • Pasos de ejemplo:
      • Utilice una herramienta como FTK Imager para crear una imagen de disco de la evidencia.
      • Guarde el archivo de imagen de disco para analizarlo en Autopsy.
  2. Análisis de evidencia mediante autopsia:
    • Proporcione pasos detallados y capturas de pantalla para importar la imagen del disco en Autopsy y comenzar el análisis.
    • Pasos de ejemplo:
      • Abra Autopsia y cree un nuevo caso.
      • Agregue la imagen del disco al caso como fuente de evidencia.
      • Comience el análisis explorando el sistema de archivos, buscando artefactos y examinando registros.

  3. Documentación de hallazgos:
    • Explique cómo documentar los hallazgos durante el análisis, incluida la captura de capturas de pantalla y notas relevantes.
    • Proporcione ejemplos de artefactos a buscar, como archivos eliminados, historial del navegador o archivos de registro.

 

Paso 4: Creación del informe

  1. Compilar los resultados del análisis:
    • Guíe al alumno en la compilación de los resultados del análisis en un informe estructurado.
    • Incluya secciones como Descripción general del caso, Adquisición de evidencia, Metodología de análisis, Hallazgos y Conclusión.
    • Proporcionar capturas de pantalla y descripciones detalladas de hallazgos significativos.
  2. Prepare su presentación:
    • Reúna todas las capturas de pantalla y el informe detallado en un solo archivo PDF.
    • Asegúrese de que el informe incluya explicaciones claras, conclusiones y recomendaciones prácticas.

 

Cómo enviar su tarea

Para completar y enviar con éxito su tarea, siga las instrucciones a continuación:

  1. Capture su implementación y análisis:
    • Tome capturas de pantalla de los pasos de instalación, configuración, importación de evidencia y análisis de Autopsy.
    • Capture cualquier resultado relevante del proceso de análisis.
  2. Prepare su presentación:
    • Cree un documento o archivo PDF que incluya:
      • Capturas de pantalla de los procesos de configuración de la autopsia y análisis de evidencia.
      • Un informe detallado con las secciones mencionadas anteriormente.
  3. Envíe su evidencia:
    • Sube el documento preparado o el archivo PDF a la plataforma de envío designada o envíalo por correo electrónico a tu instructor según las instrucciones proporcionadas.

 

Lista de verificación para la presentación

  1. Capturas de pantalla de la instalación y configuración de Autopsy.
  2. Capturas de pantalla de los pasos de importación y análisis de evidencia.
  3. Capturas de pantalla de hallazgos significativos.
  4. Informe detallado que incluye descripción general del caso, adquisición de evidencia, metodología de análisis, hallazgos y conclusión.
  5. Archivo PDF compilado con todo el contenido requerido incluido.