<?xml version="1.0" encoding="UTF-8"?>
<record
    xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"
    xsi:schemaLocation="http://www.loc.gov/MARC21/slim http://www.loc.gov/standards/marcxml/schema/MARC21slim.xsd"
    xmlns="http://www.loc.gov/MARC21/slim">

  <leader>13653nam a22001937a 4500</leader>
  <controlfield tag="003">OSt</controlfield>
  <controlfield tag="005">20240508142348.0</controlfield>
  <controlfield tag="008">230418b        |||||||| |||| 00| 0 eng d</controlfield>
  <datafield tag="020" ind1=" " ind2=" ">
    <subfield code="a">978-958-792-408-4</subfield>
  </datafield>
  <datafield tag="040" ind1=" " ind2=" ">
    <subfield code="a">B-ISTTENA</subfield>
  </datafield>
  <datafield tag="041" ind1=" " ind2=" ">
    <subfield code="a">ESP</subfield>
  </datafield>
  <datafield tag="245" ind1=" " ind2=" ">
    <subfield code="a">ANALISIS FORENSE INFORMATICO </subfield>
    <subfield code="b">Contenidos adaptados al curso de especializacion de ciberseguridad en entornos de las tecnologias de la informacion</subfield>
    <subfield code="c">Mario Guerra Soto</subfield>
  </datafield>
  <datafield tag="250" ind1=" " ind2=" ">
    <subfield code="a">1ra Ed.</subfield>
  </datafield>
  <datafield tag="260" ind1=" " ind2=" ">
    <subfield code="a">Bogota</subfield>
    <subfield code="b">Ediciones de la U </subfield>
    <subfield code="c">2022</subfield>
  </datafield>
  <datafield tag="300" ind1=" " ind2=" ">
    <subfield code="a">462 P.</subfield>
    <subfield code="c">24 x 17 cm.</subfield>
  </datafield>
  <datafield tag="505" ind1=" " ind2=" ">
    <subfield code="a">INDICE
-ACERCA DEL AUTOR
-CAP&#xCD;TULO 1. INTRODUCCI&#xD3;N A FORENSE DIGITAL.
-CONCEPTOS B&#xC1;SICOS
1.1.1 Definici&#xF3;n de forense digital
1.1.2 Investigaciones corporativas e investigaciones criminales
1.1.3 Diferencias entre E-Discovery y forense digital
1.1.4 Definici&#xF3;n de evidencia digital
1.1.5 Principios internacionales de evidencia digital
1.1.6 Registros generados y registros almacenados por un ordenador...
1.1.7 Cadena de custodia.
1.1.8 Recopilaci&#xF3;n de evidencias digitales.
1.1.9 El m&#xE9;todo cient&#xED;fico
1.1.10 Mejor evidencia
1.1.11 Antiforense digital.
1.2 GESTI&#xD3;N DE UN CASO FORENSE DIGITAL
1.2.1 Introducci&#xF3;n
1.2.2 Recepci&#xF3;n de la petici&#xF3;n
1.2.3 Registro de un caso
1.2.4 Fotografiar la prueba documental.
1.2.5 Registro de la prueba documental
1.2.6 An&#xE1;lisis de la prueba documental.
1.2.7 Devoluci&#xF3;n de la prueba documental
1.2.8 Cierre del caso
1.3 PROCEDIMIENTO DE INVESTIGACI&#xD3;N
1.3.1 Importancia del procedimiento investigador.
1.3.2 Pasos previos a la preparaci&#xF3;n de la investigaci&#xF3;n.
1.3.3 Preparaci&#xF3;n de la investigaci&#xF3;n.
1.3.4 Recopilaci&#xF3;n de evidencias digitales
1.3.5 Preservaci&#xF3;n de las evidencias
1.3.6 An&#xE1;lisis de las evidencins
1.3.7 Presentaci&#xF3;n de informes de la investigaci&#xF3;n..
1.3.8 Presentaci&#xF3;n de informes de la investigaci&#xF3;n ante un tribunal
1.3.9 Cierre del caso.
1.4 RAMAS DE LAS INVESTIGACIONES FORENSES DIGITALES.
1.4.1 Introducci&#xF3;n
1.4.2 Forense de ordenadores.
1.4.3 Forense de dispositivos m&#xF3;viles.
1.4.4 Forense de red.
1.4.5 An&#xE1;lisis de malware
1.5 EL LABORATORIO FORENSE DIGITAL
1.5.1 Generalidades..
1.5.2 Emplazamiento del laboratorio
1.5.3 Seguridad fisica del laboratorio...
1.5.4 Tama&#xF1;o y disposici&#xF3;n del laboratorio
1.5.5 Normativa aplicable a un laboratorio forense digital
1.5.6 Departamentos dentro del laboratorio forense digital
1.6 EVIDENCIAS DIGITALES
1.6.1 Introducci&#xF3;n
1.6.2 Objeto y campo de aplicaci&#xF3;n
1.6.3 T&#xE9;rminos y definiciones
1.6.4 Preservaci&#xF3;n de la evidencia
1.7 ADQUISICI&#xD3;N DE EVIDENCIAS DIGITALES
1.7.1 Inteligencia digital y recolecci&#xF3;n de evidencias de un escenario.
1.7.2 Retos de la recogida de evidencias digitales
1.7.3 Triaje de evidencias en un escenario
1.7.4 Proceso de adquisici&#xF3;n de evidencias digitales.
1.7.5 Dispositivos apagados.
1.7.6 Dispositivos encendidos.
1.7.7 Obtenci&#xF3;n de evidencias de activos empresariales.
1.7.8 Sistemas virtualizados..
1.7.9 Extracci&#xF3;n de evidencias mediante manipulaci&#xF3;n hardware.
-CAP&#xCD;TULO 2. SOPORTES DE ALMACENAMIENTO Y SISTEMAS DE FICHEROS.
2.1 INTRODUCCI&#xD3;N 
2.2 DISCOS DUROS 
2.2.1 Interfaz de conexi&#xF3;n
2.2.2 Estructura fisica
2.2.3 Estructura l&#xF3;gica.
2.2.4 Vol&#xFA;menes de disco.
2.3 ALMACENAMIENTO FLASH
2.3.1 Tipos de dispositivos
2.3.2 Peculiaridades de los dispositivos de almacenamiento SSD.
2.4 ALMACENAMIENTO EN SOPORTE OPTICO
2.5 ALMACENAMIENTO EN RED
2.6 ALMACENAMIENTO RAID.
2.6.1 Generalidades.
2.6.2 RAID 0
2.6.3 RAID 1
2.6.4 RAID IE..
2.6.5 RAID 2
2.6.6 RAID 3
2.6.7 RAID 4
2.6.8 RAID S
2.6.9 RAID 6.
2.6.10 RAID 01
2.6.11 RAID 10
2.6.12 RAID 30
2.6.13 RAID 100
2.6.14 RAID 50
2.6.15 Comparativa entre diferentes niveles de RAID.
2.6.16 Otras configuraciones posibles.
2.7 ARQUITECTURAS DE ALMACENAMIENTO NON-RAID
2.8 OBTENCI&#xD3;N DE EVIDENCIAS DE UN NAS
2.9 SISTEMAS DE FICHEROS.
2.9.1 Introducci&#xF3;n
2.9.2 Sistemas de ficheros en Microsoft Windows.
2.9.3 Sistemas de ficheros en macOS
2.9.4 Sistemas de ficheros en Linux
2.10 PROCESO DE INICIO DE UN ORDENADOR.
2.10.1 Arranque de un sistema operativo Microsoft Windows
2.10.2 Arranque de un sistema operativo Linux 
2.10.3 Arranque de un sistema operativo macOS.
-CAP&#xCD;TULO 3. VIRTUALIZACI&#xD3;N Y SANDBOXING.
3.1 VIRTUALIZACI&#xD3;N.
3.1.1 Generalidades.
3.1.2 Tipos de VM.
3.1.3 Tipos de hipervisor.
3.1.4 Contenedores.
3.1.5 FUSE
3.1.6 Discos y unidades virtuales.
3.2 FORENSE DE VM
3.2.1 Forense de hipervisores Tipo 2..
3.2.2 Forense de hipervisores Tipo 1..
3.3 SANDBOXING
-CAP&#xCD;TULO 4. INTRODUCCI&#xD3;N A FORENSE DE MICROSOFT WINDOWS......
4.1 INTRODUCCI&#xD3;N
4.1.2 Programa, proceso e hilo de control.
4.1.3 Volatilidad de los artefactos forenses
4.1.4 Empleo de la consola del sistema y de PowerShell como herramientas de recopilaci&#xF3;n de artefactos forenses.
4..1.5 Empleo de herramientas de terceros para la recopilaci&#xF3;n y an&#xE1;lisis de artefactos forenses
4.2 ADQUISICI&#xD3;N DE SOPORTES DE ALMACENAMIENTO MASIVO
4.2.1 Obtenci&#xF3;n de im&#xE1;genes de vol&#xFA;menes de disco con AccessData FTK
4.2.2 Obtenci&#xF3;n de im&#xE1;genes de vol&#xFA;menes de disco desde una distribuci&#xF3;r Live.....
4.3 ADQUISICI&#xD3;N DE EVIDENCIAS VOLATILES EN ENTORNOS WINDO
4.3.1 Variables de entorno del sistema
4.3.2 Fecha y hora del sistema
4.3.3 Informaci&#xF3;n relativa al sistema
4.3.4 Hist&#xF3;rico de comandos de la consola del sistema Usuarios registrados en el sistema local.
4.3.5 Informaci&#xF3;n del dominio
4.3.7 Archivos abiertos.
4.3.8 Programas, procesos y servicios.
4.3.9 Conexiones de red
4.3.10 Tabla de enrutamiento interna
4.4 AN&#xC1;LISIS POST MORTEM DE EVIDENCIAS DIGITALES
4.4.1 An&#xE1;lisis "en muerto" y "en vivo".
4.4.2 An&#xE1;lisis de evidencias con OpenText EnCase Forensic..
4.4.3 An&#xE1;lisis de evidencias con AccessData FTK
4.4.4 Nuix Workstation.....
4.4.5 Otras suites de an&#xE1;lisis forense digital
-CAP&#xCD;TULO 5. FORENSE DE LA MEMORIA RAM EN SISTEMAS WINDOWS.
5.1 INTRODUCCI&#xD3;N
5.1.1 Generalidades
5.1.2 Forense de memoria
5.1.3 Artefactos forenses presentes en la memoria RAM.
5.1.4 Memoria fisica y memoria virtual
5.1.5 Archivos de volcado de memoria RAM
5.1.6 Archivos de hibernaci&#xF3;n.
5.2 ADQUISICI&#xD3;N DE MEMORIA RAM
5.2.1 Introducci&#xF3;n
5.2.2 Volcado del contenido completo de la RAM
5.2.3 Volcado de memoria utilizando pmem.
5.2.4 Archivos de paginaci&#xF3;n e hibernaci&#xF3;n
5.2.5 Volcado de la memoria RAM tras un fallo del sistema operativo..
5.2.6 Adquisici&#xF3;n de memoria de m&#xE1;quinas virtuales.
5.2.7 Adquisici&#xF3;n de memoria de contenedores.
5.2.8 Recolecci&#xF3;n de memoria de sistemas remotos.
-CAP&#xCD;TULO 6. AN&#xC1;LISIS DE L&#xCD;NEAS TEMPORALES.
6.1 INTRODUCCI&#xD3;N
6.1.1 Importancia de la elaboraci&#xF3;n de una l&#xED;nea temporal
6.1.2 Dificultades en la generaci&#xF3;n de l&#xED;neas temporales.
6.1.3 Punto de partida de una investigaci&#xF3;n...
6.1.4 Proceso de an&#xE1;lisis de una l&#xED;nea temporal
6.1.5 Predicci&#xF3;n en el an&#xE1;lisis de lineas temporales.
6.1.6 Herramientas para la confecci&#xF3;n de lineas temporales
6.2 AN&#xC1;LISIS DE ARTEFACTOS FORENSES EN WINDOWS.
6.2.1 Evidencias de descarga de archivos
6.2.2 Evidencias de ejecuci&#xF3;n de programas.
6.2.3 Evidencias de archivo eliminado o conocimiento de archivo
6.2.4 Evidencias de actividad de red y de ubicaci&#xF3;n fisica.
6.2.5 Evidencia de apertura de archivos/carpetas..
6.2.6 Evidencias de utilizaci&#xF3;n de cuentas de usuario
6.2.7 Evidencias de conexi&#xF3;n de dispositivos USB
6.2.8 Evidencias de utilizaci&#xF3;n del navegador
6.3 CREACI&#xD3;N Y AN&#xC1;LISIS DE L&#xCD;NEAS TEMPORALES. 
6.3.1 Triaje de la linea temporal del sistema de ficheros.
6.3.2 Creaci&#xF3;n y an&#xE1;lisis de una linea temporal del sistema de ficheros.
6.3.3 Creaci&#xF3;n y an&#xE1;lisis de una linea temporal a partir de un volcado de memoria RAM.
6.3.4 Creaci&#xF3;n de una Super Timeline
6.3.5 Creaci&#xF3;n de una Super Timeline dedicada
6.3.6 Triaje r&#xE1;pido de artefactos forenses.
6.3.7 Filtrado de una Super Timeline
6.3.8 An&#xE1;lisis de una Super Timeline.
-CAP&#xCD;TULO 7. ARCHIVOS DE LOG.....
7.1 INTRODUCCI&#xD3;N.
7.1.1 Archivo de log de eventos.
7.1.2 Agregaci&#xF3;n de logs
7.1.3 Monitorizaci&#xF3;n de archivos de log.
7.1.4 Importancia de los archivos de log de eventos de seguridad
7.2 GESTI&#xD3;N DE ARCHIVOS DE LOG
7.2.1 Gesti&#xF3;n de archivos de log de seguridad.
7.2.2 Sistema centralizado de archivos de log....
7.3 ESTIMACI&#xD3;N DE GENERACI&#xD3;N DE ARCHIVOS DE LOG
7.3.1 Eventos por segundo
7.3.2 Generaci&#xF3;n normal y picos de EPS.
7.3.3 Volumen de los archivos de log...
7.4 TIPOS DE ARCHIVOS DE LOG
7.5 ARCHIVOS DE LOG GENERADOS EN ENDPOINTS EN CIBERSEGURIDAD.
7.5.1 Archivos de log de Eventos de Windows.
7.5.2 Archivos de log de Linux
7.5.3 Archivos de eventos de dispositivos iOS.
7.5.4 Archivos de eventos de dispositivos Android..
7.5.5 Archivos de log de inter&#xE9;s para incorporar al SIEM.
7.6 GESTI&#xD3;N DE ARCHIVOS DE LOG DE EDR
7.7 GESTI&#xD3;N DE ARCHIVOS DE LOG DE FIREWALLS
7.8 RECOLECCI&#xD3;N DE ARCHIVOS DE LOG CON SYSLOG
7.9 T&#xC9;CNICAS DE AN&#xC1;LISIS DE ARCHIVOS DE LOG
7.10 PROCESADO DE ARCHIVOS DE LOG
7.10.1 Flujo de procesado de los archivos de log.
7.11 AN&#xC1;LISIS DE ARCHIVOS DE LOG EMPLEANDO UN SIEM
7.12 SINCRONIZACI&#xD3;N HORARIA ENTRE DISPOSITIVOS.
7.13 LOS ARCHIVOS DE LOG DESDE UN PUNTO DE VISTA LEGAL
7.13.1 Procesado de archivos de log conforme a la legislaci&#xF3;n estadounidens
7.13.2 Archivos de log conforme a la legislaci&#xF3;n espa&#xF1;ola
-CAP&#xCD;TULO 8. FORENSE DE RED.
8.1 DEFINICI&#xD3;N DE FORENSE DE RED
8.2 HERRAMIENTAS DE MONITORIZACI&#xD3;N DE RED
8.2.1 Capturador de paquetes
8.2.2 Analizador de paquetes
8.2.3 Monitorizaci&#xF3;n del flujo de paquetes
8.2.4 Monitor de interfaz
8.2.5 Monitor de rendimiento.
8.2.6 Registros de eventos del sistema y su gesti&#xF3;n.
8.3 AN&#xC1;LISIS DE TR&#xC1;FICO DE RED.
8.3.1 Cabecera del paquete.
8.3.2 Payload
8.3.3 Trailer
8.4 INVESTIGANDO EL TR&#xC1;FICO DE RED
8.4.1 Ventajas de investigar el tr&#xE1;fico de red
8.4.2 Acceso ilicito a la red objetivo.
8.4.3 Atribuci&#xF3;n a partir de evidencias forenses de red
8.4.4 Forense en redes inal&#xE1;mbricas.
8.5 HERRAMIENTAS FORENSES DE RED
8.5.1 Herramientas m&#xE1;s habituales en forense de red
8.5.2 Recopilaci&#xF3;n y an&#xE1;lisis de artefactos forenses empleando la consola del sistema
8.6 FORENSE DE P&#xC1;GINAS WEB Y URL
8.6.1 Copia forense de sitios web.
8.6.2 Servicios recortadores de URL...
8.6.3 Resoluci&#xF3;n est&#xE1;tica de servidores C2
8.6.4 Domain Generation Algorithm.
8.6.5 Fast-Flux Service Networks
8.7 CORREO ELECTR&#xD3;NICO.
8.7.1 Protocolos y servicios de correo electr&#xF3;nico
8.7.2 Cabecera de un correo electr&#xF3;nico
8.7.3 Cuerpo de un correo electr&#xF3;nico
8.7.4 Importancia de la gesti&#xF3;n de registros electr&#xF3;nicos.
8.7.5 Delitos cometidos empleando el correo electr&#xF3;nico.
8.7.6Delitos cometidos en salas de chat.
8.7.7 Procedimiento para investigar delitos cometidos utilizando el correo electr&#xF3;nico y las salas de chat.
8.7.8 An&#xE1;lisis de correos electr&#xF3;nicos.
-CAP&#xCD;TULO 9. FORENSE DE BASE DE DATOS.
9.1 INTRODUCCI&#xD3;N
9.2 BREVES NOCIONES DE BASES DE DATOS Y SOL...
9.3 IMPORTANCIA DEL FORENSE DE BASES DE DATOS
-CAP&#xCD;TULO 10. FORENSE EN LA NUBE.
10.1 INTRODUCCI&#xD3;N A LA COMPUTACI&#xD3;N EN LA NUBE
10.2 TIPOS DE SERVICIOS DE COMPUTACI&#xD3;N EN LA NUBE.
10.2.1 laaS
10.2.2 PaaS
10.2.3 SaaS
10.2.4 Separaci&#xF3;n de responsabilidades en la nube.
10.3 MODELOS DE DESPLIEGUE EN LA NUBE
10.3.1 Nube privada
10.3.2 Nube hibrida
10.3.3 Nube comunitaria
10.3.4 Nube p&#xFA;blica
10.4 INTRODUCCI&#xD3;N AL FORENSE EN LA NUBE.
10.4.1 Definici&#xF3;n.
10.4.2 &#xC1;mbito de aplicaci&#xF3;n
10.4.3 Delitos en la nube.
10.4.4 Agentes implicados en una investigaci&#xF3;n de forense en la nube.
10.4.5 Procedimiento forense en la nube
10.5 RETOS QUE SE PRESENTAN EN LAS INVESTIGACIONES DE FORENS EN LA NUBE
10.5.1 Arquitectura e identificaci&#xF3;n.
10.5.2 Recolecci&#xF3;n de datos.
10.5.3 Archivos de log.
10.5.4 Legales
10.5.5 An&#xE1;lisis.
10.5.6 Gesti&#xF3;n de roles
10.5.7 Est&#xE1;ndares..
10.5.8 Adiestramiento
10.5.9 Empleo de t&#xE9;cnicas antiforenses.
10.5.10 Respuesta a incidentes.
10.6 INVESTIGACI&#xD3;N FORENSE DE SERVICIOS DE ALMACENAMIENTO LA NUBE.
10.6.1 Introducci&#xF3;n
10.6.2 Dropbox.
10.6.3 Google Drive.
-CAP&#xCD;TULO 11. FORENSE DE DISPOSITIVOS M&#xD3;VILES E IOT.
11.1 INTRODUCCI&#xD3;N
11.1.1 Forense de dispositivos m&#xF3;viles.
11.1.2 Forense de tel&#xE9;fonos m&#xF3;viles
11.1.3 Cibercrimen y ciberamenazas en dispositivos m&#xF3;viles.
11.1.4 Actividades delictivas que pueden realizarse desde un dispositivo
11.2 TIPOS DE DISPOSITIVOS M&#xD3;VILES
11.2.1 Generalidades
11.2.2 Tel&#xE9;fonos m&#xF3;viles est&#xE1;ndar
11.2.3 PDA
11.2.4 Reproductores multimedia
11.2.5 Smartphones.
11.2.6 Tabletas y phablets
11.3 IOT.
11.3.1 Introducci&#xF3;n
11.3.2 Forense de dispositivos loT.
11.4 REDES DE ACCESO CELULAR.
11.4.1 Elementos de una red celular.
11.4.2 Redes celulares de datos.
11.4.3 Telefonia 2G
11.4.4 Telefonia 3G
11.4.5 Telefon&#xED;a 4G
11.4.6 Telefon&#xED;a 5G
11.5 EL DISPOSITIVO M&#xD3;VIL
11.5.1 Hardware, sistema operativo y aplicaciones de un dispositivo m&#xF3;vil.
11.5.2 ME
11.5.3 UICC
11.5.4 Medidas de seguridad en la UICC.
11.5.5 Codificaci&#xF3;n de la UICC
11.5.6 Autenticaci&#xF3;n Ki
11.5.7 Estructura de ficheros de la UICC.
11.6 INTERVENCI&#xD3;N DE UN DISPOSITIVO M&#xD3;VIL
11.6.1 Aislamiento de redes
11.6.2 Anulaci&#xF3;n de c&#xF3;digos de protecci&#xF3;n
11.6.3 Cables de alimentaci&#xF3;n y datos
11.6.4 Dispositivos desconectados.
11.7 ARTEFACTOS FORENSES DE INTER&#xC9;S EN UN TEL&#xC9;FONO M&#xD3;VIL..
11.7.1 Informaci&#xF3;n proporcionada por la UICC
11.7.2 Informaci&#xF3;n almacenada en el smartphone
11.7.3 Informaci&#xF3;n almacenada por el operador de telefon&#xED;a</subfield>
  </datafield>
  <datafield tag="650" ind1=" " ind2=" ">
    <subfield code="b">Base de datos </subfield>
  </datafield>
  <datafield tag="942" ind1=" " ind2=" ">
    <subfield code="a">B-ISTTENA</subfield>
    <subfield code="c">BOOK</subfield>
    <subfield code="p">18/04/2023</subfield>
    <subfield code="q">Erika Calapucha</subfield>
    <subfield code="n">13/04/2023</subfield>
  </datafield>
  <datafield tag="999" ind1=" " ind2=" ">
    <subfield code="c">1005</subfield>
    <subfield code="d">1005</subfield>
  </datafield>
  <datafield tag="952" ind1=" " ind2=" ">
    <subfield code="a">BISTT</subfield>
    <subfield code="d">2023-04-13</subfield>
    <subfield code="e">DONACI&#xD3;N</subfield>
    <subfield code="i">ISTT-DS-0218</subfield>
    <subfield code="p">ISTT-DS-0218</subfield>
    <subfield code="t">Eje. 1/2</subfield>
    <subfield code="v">27.00</subfield>
    <subfield code="y">BOOK</subfield>
  </datafield>
  <datafield tag="952" ind1=" " ind2=" ">
    <subfield code="a">BISTT</subfield>
    <subfield code="d">2023-04-26</subfield>
    <subfield code="e">DONACI&#xD3;N</subfield>
    <subfield code="i">ISTT-DS-0256</subfield>
    <subfield code="p">ISTT-DS-0256</subfield>
    <subfield code="t">Eje. 2/2</subfield>
    <subfield code="v">27.00</subfield>
    <subfield code="y">BOOK</subfield>
  </datafield>
</record>
