Análisis Forense Informático - Fuentes de Evidencia
Fuentes de evidencia 1. -¿Cual de los dispositivos o componentes de un computador contendrá evidencias tipo archivos? Normalmente los diferentes componentes de hardware donde encontraremos información relevante para ser entregada como evidencia en un proceso legal de delitos informáticos es básico, como son el disco duro y la memoria RAM, en estos encontramos los archivos personales y de registro del sistema. 2. -¿Que tipo de evidencias puede contener el sistema operativo? Dentro de un sistema operativo encontramos diferentes tipos de evidencias, primero datos almacenados por el usuario, estos se encuentran fuera del sistema en el disco duro pero son cargados en este. Podemos hacer un sondeo en diferente información tal como: - archivos ofimáticos, fotografías, fotos. Por otro lado tenemos información generada por el propio sistema operativo, esta tiene detalles de inicio de sesión, programas abiertos y usados, paginas web visitadas, historial de navegación, correos enviados, cha