skip to Main Content

Analisis de Evidencia – FTK



ANÁLISIS DE EVIDENCIA
AccessData Registry Viewer, permite ver el contenido de los registros del sistema operativo Windows. A diferencia de la Editor del Registro de Windows, que sólo puede mostrar el registro del equipo actual , Registry Viewer le permite ver archivos de Registro desde cualquier ordenador.
Registry Viewer le da acceso al almacenamiento protegido de un registro. El almacenamiento protegido puede contener contraseñas, nombres de usuario, y otra información que no es accesible en el Editor del Registro de Windows.
Para el análisis de los archivos del sistema (SAM, SYSTEM, SOFTWARE, SECUITY, etc.); es necesario utilizar el aplicativo de nombre “Registry Viewer”; como se observa a continuación:
 
 
Una vez se ejecuta el aplicativo se observa la siguiente ventana:
 
ARCHIVO SAM
Para abrir el archivo SAM es utilizado la opción Abril del aplicativo Register Viewer, la cual se localiza en el menú Archivo, como se observa a continuación.

 

 
Una vez se abre el archivo SAM se observa cada uno de los usuarios que se tiene en  la evidencia, como se observa a continuación.

 

 

 

 

Juan Carlos Osorio

Ingeniero del laboratorio de E--‐Evidence forense informático , Tiene más de 20 años de experiencia en consultoría en investigación. Administra y complejas investigaciones de fraude corporativo que involucran aspectos financieros, Especialista En Seguridad Informática de la Universidad Autónoma del Occidente, certificada como primer respondiente de incidentes informáticos en manejo de Evidencias digitales – Department of states united states of america , Certificado en Auditoría Interna ISO 27001 , Certificado en criminalidad Informática Universidad de los andes , Certificado ENCASE , FTK – Guidance . Certification Wet Stone Technologies, Certification The Investigation of Transnational and Organized Intellectual Property (IP) Crime INTERPOL, Certification HBgary. Certificado Ethical Pentester , Certificado en entrenamiento Evaluación, de seguridad con la implementación de un CSIRI, Certifies Consultation on Computer Forensic Equipment - Department of states united states of america, Docente y Conferencista nacional e internacional etc.

Back To Top