manual autopsy.pdf

Vista previa de texto
Listado de directorio - Registro del invesigador
Visualización de archivos - Registro del invesigador
Visualización de Meta Datos - Registro del invesigador
Visualización de unidades de datos - Registro del invesigador
Búsqueda de palabras clave - Registro del invesigador
Ordenamiento de tipo de archivo - Registro del invesigador
Creación de líneas de tiempo - Registro del invesigador
Cración de notas - Registro del invesigador, Notas del investigador
Conclusión
Autopsy 1.70 integra el manejo del caso en su diseño. El manejo del caso ha sido
diseñado para facilitar a los investigadores la utilización de otras herramientas y ver la
configuración utilizando herramientas de edición de texto estándar. Las futuras
versiones de Autopsy integrarán habilidades de modificación desde la interfáz gráfica.
* Fín Referencia: Sleuth Kit Informer 2
Secuenciador de eventos: Los eventos basados en el tiempo pueden ser añadidos
desde un archivo de actividad o registros de un IDS (Sistema Detector de Intrusos) o
Firewall (cortafuegos). Autopsy ordena los eventos de tal manera que la secuencia de
los eventos de incidentes pueda ser más facilmente determinada. Ver figura 11.
Figura 11. Secuenciador de eventos
Notas: Las anotaciones pueden ser guardadas sobre la base de un investigador o un
host. Esto permite realizar notas rápidas sobre archivos y estructuras. La localización
original puede ser recordarse fácilmente con el click de un botón cuando las notas son
posteriormente revisadas. Todas las notas son almacenadas en un archivo ASCII. Ver
figura 12.
