Documenti di Didattica
Documenti di Professioni
Documenti di Cultura
Actividades
TEMA 4 Actividades
Asignatura Datos del alumno Fecha
Apellidos: Ortiz Gavilnez
Anlisis forense 02-07-2017
Nombre: ngel Eduardo
DESARROLLO
Anlisis de los eventos del sistema operativo
Para realizar el anlisis de los eventos del sistema operativo podis utilizar el propio visor
de eventos de Windows, o programas como Event Log Explorer, que permiten realizar
filtros y bsquedas sobre la lista de eventos.
De los eventos del sistema operativo, debis obtener los siguientes datos:
Qu usuario ha sido creado recientemente?, Quin ha creado dicho usuario?
TEMA 4 Actividades
Asignatura Datos del alumno Fecha
Apellidos: Ortiz Gavilnez
Anlisis forense 02-07-2017
Nombre: ngel Eduardo
Para realizar el anlisis del historial de navegacin del explorador, en este caso de
Firefox, podis utilizar programas como NetAnalysis, o alguno especfico de anlisis del
historial de Firefox, aunque tambin es posible visualizar el historial y algunos registros
ms de este navegador, accediendo directamente al contenido de las bases de datos, en
formato SQLite, del mismo.
Del anlisis del historial de navegacin, tenis que obtener:
Y la hora en que la pidi es a las 11:36:30 del viernes 21 de septiembre de 2012 hora GTM
TEMA 4 Actividades
Asignatura Datos del alumno Fecha
Apellidos: Ortiz Gavilnez
Anlisis forense 02-07-2017
Nombre: ngel Eduardo
El ltimo paso, va a consistir en analizar los archivos de registro del sistema operativo.
Estos archivos pueden ser analizados con multiples programas, aunque el recomendado,
por su sencillez, es Windows Registry Recovery, de Mitec.
Los archivos de registro objeto del anlisis son los archivos NTUSER.DAT del usuario
Administrador y del usuario Pirata.
Del anlisis del registro del sistema operativo teneis que obtener:
TEMA 4 Actividades