Please use this identifier to cite or link to this item: http://www.dspace.espol.edu.ec/handle/123456789/24362
Full metadata record
DC FieldValueLanguage
dc.contributor.authorRivera, Gabriela-
dc.contributor.authorVera, Dayana-
dc.date.accessioned2013-05-28-
dc.date.available2013-05-28-
dc.date.issued2013-05-28-
dc.identifier.urihttp://www.dspace.espol.edu.ec/handle/123456789/24362-
dc.description.abstractLa presente tesis consiste en el exhaustivo análisis y obtención de información sobre archivos de origen desconocido para su revisión. Así encontrar información vital que permita descubrir pautas, acciones y procesos realizados al ejecutar los mismos, empleando métodos que distorsionen en lo menos posible los datos, con el objetivo de reconstruir todos los eventos posibles. Se tiene como indicio que varios sistemas de Windows de una organización fueron comprometidos recientemente, durante la respuesta al incidente inicial se obtuvieron imágenes forenses, y el archivo sak.exe fue encontrado en varios sistemas, el objetivo es determinar todo lo que pueda acerca de este ejecutable. Se parte en la metodología utilizada en el análisis estático y dinámico y la reingeniería inversa. Se presenta un informe que refleja el análisis forense realizado, esta asignación de datos se encuentra relacionada con el uso de aplicaciones para análisis forense en la recolección, comparación, análisis y evaluación de datos procedentes de cualquier medio informático logrando resultados de las posibles causas y objetivo de la ejecución de dicho archivo en sistemas Windows y la red de la organización en mención.es
dc.language.isospaes
dc.rightsopenAccess-
dc.subjectANÁLISISes
dc.subjectEJECUTABLEes
dc.subjectFORENSEes
dc.subjectESTÁTICOes
dc.subjectDINÁMICOes
dc.titleAnálisis de archivos de origen desconocidoes
dc.typeArticlees
Appears in Collections:Artículos de Tesis de Grado - FIEC

Files in This Item:
File Description SizeFormat 
Doc Cicyt.pdf615.61 kBAdobe PDFView/Open


Items in DSpace are protected by copyright, with all rights reserved, unless otherwise indicated.