
Guía de Forense Digital. Aprende todo sobre Forense Digital, Forense Informático, Forense de Dispositivos Móviles, Forense de Redes y Forense de Bases de Datos.
Nota: Puedes convertir fácilmente este archivo markdown a PDF en VSCode usando esta práctica extensión Markdown PDF.
La forensia digital es el proceso de recuperar y preservar material encontrado en dispositivos digitales durante el curso de investigaciones criminales. Las herramientas de forensia digital incluyen herramientas de hardware y software utilizadas por las fuerzas del orden para recolectar y preservar evidencia digital y apoyar o refutar hipótesis ante los tribunales.
La informática forense es el proceso de examinar medios digitales de manera forense con el objetivo de identificar, preservar, recuperar, analizar y presentar hechos y opiniones sobre la información digital.
La forensia de dispositivos móviles es la ciencia de recuperar evidencia digital de un dispositivo móvil bajo condiciones forensemente sólidas utilizando métodos aceptados. La forensia de dispositivos móviles es una especialidad en evolución dentro del campo de la forensia digital.
La forensia de redes es una ciencia que se centra en el descubrimiento y recuperación de información en torno a un delito cibernético dentro de un entorno en red. Las actividades forenses comunes incluyen la captura, grabación y análisis de eventos que ocurrieron en una red para establecer el origen de los ciberataques.
La forensia de bases de datos es el proceso de interrogar una base de datos fallida e intentar reconstruir los metadatos y la información de página dentro de un conjunto de datos, mientras que la recuperación de bases de datos implica algún tipo de proceso restaurativo que permita que la base de datos sea lo suficientemente viable para ser puesta de nuevo en un entorno de producción, o lo suficientemente saludable para proporcionar una copia de seguridad que pueda usarse en una restauración de base de datos.
OSSTMM (Manual de Metodología de Pruebas de Seguridad de Código Abierto) PDF
Guía Técnica del NIST para Pruebas y Evaluación de Seguridad de la Información (PDF)
Respuesta a Incidentes Aplicada - El libro de Steve Anson sobre Respuesta a Incidentes.
El Arte de la Forensia de Memoria - Detectando Malware y Amenazas en la Memoria de Windows, Linux y Mac.
Elaborando el Playbook de InfoSec: Plan Maestro de Monitoreo de Seguridad y Respuesta a Incidentes - por Jeff Bollinger, Brandon Enright y Matthew Valites.
Forensia Digital y Respuesta a Incidentes: Técnicas y Procedimientos de Respuesta a Incidentes para Responder a Amenazas Cibernéticas Modernas - por Gerard Johansen.
Introducción a DFIR - Por Scott J. Roberts.
Respuesta a Incidentes e Informática Forense, Tercera Edición - La guía definitiva para la respuesta a incidentes.
Técnicas de Respuesta a Incidentes para Ataques de Ransomware - Una excelente guía para construir una estrategia de respuesta a incidentes para ataques de ransomware. Por Oleg Skulkin.
Respuesta a Incidentes con Inteligencia de Amenazas - Gran referencia para construir un plan de respuesta a incidentes basado también en Inteligencia de Amenazas. Por Roberto Martinez.
Respuesta a Incidentes Impulsada por Inteligencia - Por Scott J. Roberts, Rebekah Brown.
Manual del Operador: Referencia de Red Team + OSINT + Blue Team - Gran referencia para respondedores de incidentes.
Forensia de Memoria Práctica - La guía definitiva para practicar la forensia de memoria. Por Svetlana Ostrovskaya y Oleg Skulkin.
La Práctica del Monitoreo de Seguridad de Redes: Comprendiendo la Detección y Respuesta de Incidentes - El libro de Richard Bejtlich sobre IR.
Guía de Mejores Prácticas de npm de la Open Source Security Foundation (OpenSSF)