12
Juan Luis García Rambla Responsable equipo de seguridad Microsoft MVP Security [email protected] La línea temporal

Realización de Time-Line en Sistemas Operativos Windows

Embed Size (px)

DESCRIPTION

Charla impartida por Juan Luis García Rambla de Informática 64, en el I Curso de Verano de Informática Forense en la Facultad de Informática de la Universidad de A Coruña.

Citation preview

Page 1: Realización de Time-Line en Sistemas Operativos Windows

Juan Luis García Rambla

Responsable equipo de seguridad

Microsoft MVP Security

[email protected]

La línea temporal

Page 2: Realización de Time-Line en Sistemas Operativos Windows
Page 3: Realización de Time-Line en Sistemas Operativos Windows
Page 4: Realización de Time-Line en Sistemas Operativos Windows

¿Qué?

Page 5: Realización de Time-Line en Sistemas Operativos Windows

Creación

Modificación

Acceso

Master File Table

Page 6: Realización de Time-Line en Sistemas Operativos Windows

DEMO Búsqueda de información mediante línea temporal

Page 7: Realización de Time-Line en Sistemas Operativos Windows

Más que una simple tabla

Tratada de forma adecuada puede ofrecer mucha información significativa

Permite reconstruir hechos

MFT

Page 8: Realización de Time-Line en Sistemas Operativos Windows

DEMO Análisis de una MFT

Page 9: Realización de Time-Line en Sistemas Operativos Windows
Page 10: Realización de Time-Line en Sistemas Operativos Windows

DEMO Reconstrucción del uso de un sistema

Page 11: Realización de Time-Line en Sistemas Operativos Windows
Page 12: Realización de Time-Line en Sistemas Operativos Windows

DEMO Antiforense con Time Stomp