Después de adquirir la evidencia, hay que analizarla. CySA+ espera que sepas qué hacen las herramientas forenses gratuitas y de código abierto más comunes y qué tipo de hallazgos producen, más que cada opción de comando. Las tres nombradas en este objetivo cubren tareas distintas: Volatility analiza capturas de memoria, FTK Imager adquiere y previsualiza imágenes, y Autopsy analiza imágenes de disco en profundidad.
Cuenta gratis
Sigue leyendo gratis
Crea una cuenta gratis de StudyToCert para leer el resto de esta lección: 7 secciones más, 7 términos clave, un ejemplo real, un consejo para el examen y preguntas de repaso. Todas las lecciones, laboratorios y exámenes de práctica son gratis con una cuenta.