Sobre este proyecto
it-programming / desktop-apps
Abierto
Se busca un experto en análisis forense digital para realizar una práctica exhaustiva utilizando FTK Imager y Autopsy. El proyecto implica el análisis de una imagen de disco duro y una imagen de memoria RAM, simulando un caso real de secuestro de mascota con una nota de rescate anónima.
Las tareas a realizar incluyen:
1. Identificación y Análisis Preliminar:
* Preservación de la cadena de custodia: Realizar un clonado o copia de las evidencias digitales (imagen de disco y memoria). Documentar meticulosamente el proceso y verificar que los hashes obtenidos coincidan con los originales para asegurar la integridad de la evidencia.
* Análisis preliminar del dispositivo: Obtener y documentar información clave como el hash de la imagen, tamaño del dispositivo, número de volúmenes, sistema de ficheros, usuarios del sistema, último usuario en conectar y última fecha de conexión.
* Resumen de archivos: Generar un informe general sobre los tipos de archivos presentes por extensión (imágenes, videos, audio, documentos, ejecutables, etc.) Y la cantidad de cada tipo.
* Gestión de nuevas evidencias: Establecer un protocolo para la incorporación de futuras evidencias digitales, incluyendo la verificación de su integridad mediante hashes y la documentación de la ampliación de la cadena de custodia.
2. Análisis Detallado de Evidencias:
* Búsqueda de fuentes de información: Realizar una búsqueda exhaustiva de datos relevantes dentro de las imágenes del dispositivo, utilizando las funcionalidades de FTK Imager y Autopsy.
* Uso de módulos de ingesta de Autopsy: Aplicar los módulos de ingesta recomendados en Autopsy para un análisis profundo y estructurado de la evidencia digital.
El objetivo final es elaborar un informe pericial completo y detallado que documente todo el proceso de análisis forense, los hallazgos y las conclusiones, siguiendo las mejores prácticas en la materia. Se valorará la experiencia con las herramientas mencionadas y la capacidad para presentar resultados claros y concisos.
Se dan las dos imagenes a analizar, así como lo hecho hasta ahora.
Categoría Programación y Tecnología
Subcategoría Aplicaciones de escritorio
¿Cuál es el alcance del proyecto? Crear una aplicación nueva
Plazo de Entrega: No definido
Habilidades necesarias