Introducción:
Hoy vamos a estudiar un sistema vivo con la herramienta DEFT-EXTRA designada para sistemas Windows.
El laboratorio será dividido en cuatro partes, donde se evaluara el desempeño de la herramienta y la profundidad de investigación que nos proporciona.
Objetivos:
Recolectar la mayor información posible del sistema “vivo”
Evaluar el desempeño de DEFT-EXTRA
Que vamos a recolectar:
Información del sistema: nombre del host , Dirección IP, discos de almacenamiento, registro, información de los dispositivos USB conectados alguna vez , eventos acontecidos, procesos activos etc.
Que vamos a determinar:
Programas maliciosos instalados con sus repectivas fechas de instalacion , ejecucion y desistalacion(si ocurrio)
Nombre del equipo atacante con su usuario
Diagnosticar las posibles acciones realizadas por el usuario para llevar a cabo su acto delictivo(robo de informacion por dispositivos externos, acceso a recursos compartidos, conexiones remotas, etc..)
Link de descarga:
http://www.mediafire.com/?4hmj1iguihisaludos roboticos
FUENTE:http://bad-robot.blogspot.com/2009/12/analisis-un-sistema-vivo-con-deft-extra.html