Capítulo 5. Investigación de datos volátiles enWindows
Este trabajo se ha traducido utilizando IA. Agradecemos tus opiniones y comentarios: translation-feedback@oreilly.com
El investigador inteligente camina, piensa, conecta y termina el trabajo correctamente.
Brett Shavers, conocido autor de DFIR, 2025
El trabajo y la informática para usuarios finales han cambiado drásticamente desde 2014. Hoy en día, el trabajo se puede realizar en teléfonos inteligentes, tabletas, PC (Windows, Mac y Linux) o, en algunos casos, en un escritorio remoto en una nube privada o pública con un teclado, un monitor y un ratón conectados al usuario final. Este capítulo se centra en el escritorio de Windows con el objetivo de evaluar el estado del sistema. Al final del capítulo, te sentirás seguro sabiendo si debes volver a crear una imagen, corregir el problema eliminando un software específico o identificar un patrón de actividad que confirme o refute una amenaza de seguridad.
Existen diversas herramientas de línea de comandos de respuesta a incidentes (IR) que se pueden utilizar en Windows, ya que este sistema operativo es más complejo que OS/X y Linux debido al registro del sistema y a la amplia variedad de métodos que utiliza Windows para rastrear el comportamiento del sistema y de los usuarios. El capítulo incluye herramientas nativas y no nativas que se ejecutan en Windows 7 y versiones posteriores. A menudo, los comandos ocupan más de una línea; en esos casos, el comando se muestra en una fila ...
Become an O’Reilly member and get unlimited access to this title plus top books and audiobooks from O’Reilly and nearly 200 top publishers, thousands of courses curated by job role, 150+ live events each month,
and much more.
Read now
Unlock full access