Entradas

Tema 15 Actividad 2

Imagen
VOLCADO DE MEMORIA En esta segunda actividad vamos a realizar un volcado de memoria del equipo mediante la herramienta FTK Imager. Como ya hemos visto en la parte teórica, el volcado de memoria es uno de los aspectos más importantes y críticos de la fase de adquisición. Se debe tener en cuenta que en la memoria se almacenan evidencias significativas como las conexiones establecidas, los procesos en ejecución, contraseñas de volúmenes cifrados, etc. Realizar un correcto volcado de memoria puede suponer la diferencia entre la resolución del incidente o no. Debido a ello se debe ser muy cuidadoso durante el proceso. 

Tema 15 Actividad 1

Imagen
CAPTURAR LA HORA Y FECHA DEL SISTEMA En esta primera actividad vamos a obtener la fecha y hora del sistema que ha sufrido un incidente, de tal forma que podremos establecer una línea temporal de recopilación de evidencias,duración del proceso, etc. Para ello nos vamos a valer de la línea de comandos utilizando las instrucciones date y time.

Tema 13 Actividad 3

Imagen

Tema 13 Actividad 2

Imagen

Tema 13 Actividad 1

Imagen

Tema 11 Actividad 2

Imagen
TESTIGO ONLINE ''EGARANTE WEB'' En esta práctica, en primer lugar, he copiado la URL de un tweet del Twitter de la policía local de Alcorcón. En segundo lugar, he rellenado el campo ''asunto'' copiando la URL del tweet y el destinatario con el siguiente correo: websigned@egarante.com. A continuación, me han mandado un correo con el archivo adjunto de certificación de web. He aquí el resultado: 

Actividad 1 Tema 11

Imagen
TESTIGO ONLINE ''EGARANTE MAIL'' En esta práctica he mandado con el correo de la universidad un archivo adjunto a mi correo personal, añadiendo en el campo CC el correo mailsigned@egarante.com.  En cuestión de minutos me han enviado el fichero adjunto de certificación, he aquí el resultado: