Documente Academic
Documente Profesional
Documente Cultură
espaolla
UNE 71506
Julio 2013
TTULO
Informatioon Technologies (IT). Methodology for the digital evidences forensic analysis.
a
Technologgies de l'information. Mthodologie pour analyse mdico-lgale de laa preuve numrique.
CORRESPONDENCIA
OBSERVACIONES
ANTECEDENTES
EXTRACTO DE
EL DOCUMENTO UNE 7150
06
Editada e impresa por AENOR
Depsito legal: M 20322:2013
AENOR 2013
Reproduccin prohibida
LAS OBSE
ERVACIONES A ESTE DOCUMENTO HAN DE DIRIGIRSE A:
23 Pginas
Gnova, 6
28004 MADRID-Espaa
info@aenor.es
www.aenor.es
NDICE
Pgina
0
INTRODUCCIN .................................................................................................................. 4
ABREVIATURAS .................................................................................................................. 6
PRESERVACIN .................................................................................................................. 7
7
7.1
7.1.1
7.2
7.2.1
7.2.2
ADQUISICIN ...................................................................................................................... 8
Sistemas apagados ................................................................................................................ 10
Dispositivos mviles .............................................................................................................. 10
Sistemas encendidos ............................................................................................................. 10
Dispositivos mviles .............................................................................................................. 11
Entornos virtualizados ......................................................................................................... 12
DOCUMENTACIN ........................................................................................................... 12
9
9.1
9.2
9.3
9.4
9.5
ANLISIS ............................................................................................................................. 13
Recuperacin de los ficheros borrados ............................................................................... 14
Estudio de las particiones y sistemas de archivos .............................................................. 14
Estudio del sistema operativo .............................................................................................. 15
Estudio de la seguridad implementada............................................................................... 15
Anlisis detallado de los datos obtenidos ............................................................................ 15
10
PRESENTACIN ................................................................................................................ 17