Lorenzo Martínez

Lorenzo Martínez

Lorenzo Martínez

Título del taller -> DFIR en Windows: ¿Qué me llevo?

Breve descripción:  Se trata de un taller avanzado de los anteriores propuestos sobre el uso de la herramientas y los logros alcanzables en un proceso de investigación digital. Se incluiran diferentes demostraciones y casuísticas (máquina muerta y adquisición de volúmenes cifrados en caliente) en las que incorporaré el uso de Wintriage.

Para seguir el taller

Los alumnos deberían tener descargada y configurada la herramienta Wintriage según se indica en el fichero «Leeme_primero_anda.txt» en este post -> https://www.securizame.com/wintriage-the-triage-tool-for-windows-dfirers/

Además, deberán tener descargada en su PC la herramienta FTK Imager Lite.

Don`t copy text!