Docsity
Docsity

Prepare for your exams
Prepare for your exams

Study with the several resources on Docsity


Earn points to download
Earn points to download

Earn points by helping other students or get them with a premium plan


Guidelines and tips
Guidelines and tips

Análisis Forense Digital con FTK y la Memoria RAM: Una Guía Práctica, Summaries of Infectious disease

Una introducción al software ftk (forensic toolkit) y su uso en el análisis forense digital. Se explica cómo ftk puede crear imágenes forenses de dispositivos de almacenamiento y analizar su contenido. Además, se describe la memoria ram, sus características y su importancia en el funcionamiento de las computadoras. El documento incluye imágenes que ilustran los pasos para crear una imagen forense con ftk.

Typology: Summaries

2024/2025

Uploaded on 04/04/2025

vanesa-corteshernandez
vanesa-corteshernandez 🇺🇸

1 document

1 / 6

Toggle sidebar

This page cannot be seen from the preview

Don't miss anything!

bg1
INTRODUCCIÓN
FTK (Forensic Toolkit) es un software de análisis forense digital que ayuda a recopilar y
analizar datos de dispositivos y sistemas digitales. Se utiliza para encontrar y
recopilar evidencia relevante. FTK es una solución de investigación digital construida
para proporcionar velocidad, estabilidad y facilidad de uso. FTK recopila datos de
cualquier dispositivo o sistema digital que produzca, transmita o almacene datos; y
realiza el análisis forense de los mismos.
FTK puede crear una copia exacta de un dispositivo de almacenamiento, como un
disco duro o una memoria USB, incluyendo todos los datos, archivos y metadatos
almacenados en el dispositivo. Esta imagen forense se puede utilizar para analizar el
contenido del dispositivo en un entorno seguro y controlado, sin correr el riesgo de
modificar o alterar los datos originales.
La memoria RAM (Random Access Memory) es un tipo de memoria de acceso
aleatorio que permite almacenar datos temporalmente mientras se ejecutan
programas o se realizan tareas en una computadora.
Características de la memoria RAM
1. Acceso aleatorio: La memoria RAM permite acceder a cualquier ubicación de
memoria de manera directa y rápida, sin necesidad de leer o escribir los datos en un
orden secuencial.
2. Temporalidad: La memoria RAM es volátil, lo que significa que los datos
almacenados en ella se pierden cuando se apaga la computadora o se interrumpe el
suministro de energía.
3. Capacidad: La capacidad de la memoria RAM se mide en bytes (B), kilobytes (KB),
megabytes (MB) o gigabytes (GB).
4. Velocidad: La velocidad de la memoria RAM se mide en MHz (megahercios) o GHz
(gigahercios), y determina la rapidez con la que se pueden acceder y transferir datos.
pf3
pf4
pf5

Partial preview of the text

Download Análisis Forense Digital con FTK y la Memoria RAM: Una Guía Práctica and more Summaries Infectious disease in PDF only on Docsity!

INTRODUCCIÓN

FTK (Forensic Toolkit) es un software de análisis forense digital que ayuda a recopilar y analizar datos de dispositivos y sistemas digitales. Se utiliza para encontrar y recopilar evidencia relevante. FTK es una solución de investigación digital construida para proporcionar velocidad, estabilidad y facilidad de uso. FTK recopila datos de cualquier dispositivo o sistema digital que produzca, transmita o almacene datos; y realiza el análisis forense de los mismos. FTK puede crear una copia exacta de un dispositivo de almacenamiento, como un disco duro o una memoria USB, incluyendo todos los datos, archivos y metadatos almacenados en el dispositivo. Esta imagen forense se puede utilizar para analizar el contenido del dispositivo en un entorno seguro y controlado, sin correr el riesgo de modificar o alterar los datos originales. La memoria RAM (Random Access Memory) es un tipo de memoria de acceso aleatorio que permite almacenar datos temporalmente mientras se ejecutan programas o se realizan tareas en una computadora. Características de la memoria RAM

  1. Acceso aleatorio: La memoria RAM permite acceder a cualquier ubicación de memoria de manera directa y rápida, sin necesidad de leer o escribir los datos en un orden secuencial.
  2. Temporalidad: La memoria RAM es volátil, lo que significa que los datos almacenados en ella se pierden cuando se apaga la computadora o se interrumpe el suministro de energía.
  3. Capacidad: La capacidad de la memoria RAM se mide en bytes (B), kilobytes (KB), megabytes (MB) o gigabytes (GB).
  4. Velocidad: La velocidad de la memoria RAM se mide en MHz (megahercios) o GHz (gigahercios), y determina la rapidez con la que se pueden acceder y transferir datos.

Imagen 1. Una vez abierta nuestra aplicación, nos dirigiremos a la opción de “file” y daremos click en “add all attached devices” como se muestra en la Imagen 1. Imagen 2. En la imagen 2. Nos muestra buscar nuestro pendrive dando click en el símbolo de + y nos dará acceso carpeta “root”.

Imagen 5. Nos aparecerá una ventana como la que se muestra el la imagen 5 y le daremos click en “Add”. Imagen 6. Nos aparecerá la siguiente ventana se colocaron los siguientes datos como se muestra en la imagen 6. para poder darle click en “siguiente” Imagen 7.

A continuación le asignaremos un nombre al archivo, como siguiente paso en “image Fragment Size MB” agregaramos el valor equivalente de MB de almacenamiento de nuestro pendrive como se muestra en la imagen 7. Imagen 8. En la imagen 8 Se observa una ventana y procederemos a darte click en “start” Imagen 9. Automáticamente nos arrogara los códigos ash como se observar en la imagen 9. Imagen 10.