<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="es">
	<id>https://www.ecured.cu/index.php?action=history&amp;feed=atom&amp;title=Autopsy</id>
	<title>Autopsy - Historial de revisiones</title>
	<link rel="self" type="application/atom+xml" href="https://www.ecured.cu/index.php?action=history&amp;feed=atom&amp;title=Autopsy"/>
	<link rel="alternate" type="text/html" href="https://www.ecured.cu/index.php?title=Autopsy&amp;action=history"/>
	<updated>2026-05-23T02:31:19Z</updated>
	<subtitle>Historial de revisiones para esta página en el wiki</subtitle>
	<generator>MediaWiki 1.31.16</generator>
	<entry>
		<id>https://www.ecured.cu/index.php?title=Autopsy&amp;diff=3416144&amp;oldid=prev</id>
		<title>Javiermartin jc: Texto reemplazado: «&lt;div align=&quot;justify&quot;&gt;» por «»</title>
		<link rel="alternate" type="text/html" href="https://www.ecured.cu/index.php?title=Autopsy&amp;diff=3416144&amp;oldid=prev"/>
		<updated>2019-06-20T04:03:19Z</updated>

		<summary type="html">&lt;p&gt;Texto reemplazado: «&amp;lt;div align=&amp;quot;justify&amp;quot;&amp;gt;» por «»&lt;/p&gt;
&lt;table class=&quot;diff diff-contentalign-left&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;es&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #222; text-align: center;&quot;&gt;← Revisión anterior&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #222; text-align: center;&quot;&gt;Revisión del 04:03 20 jun 2019&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l22&quot; &gt;Línea 22:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Línea 22:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;|web=http://www.sleuthkit.org/autopsy/&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;|web=http://www.sleuthkit.org/autopsy/&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;}}&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;}}&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;&amp;lt;div align=&amp;quot;justify&amp;quot;&amp;gt;&lt;/del&gt;&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;#160;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;'''Autopsy'''. Es una interfaz gráfica para el análisis forense informático, mediante herramientas de líneas de comandos. El cual permite a los investigadores lanzar auditorías forenses no intrusivas en los sistemas a investigar. Estos análisis se centran en análisis genérico de sistemas de archivos y líneas temporales de ficheros.&amp;#160; &amp;#160;&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;'''Autopsy'''. Es una interfaz gráfica para el análisis forense informático, mediante herramientas de líneas de comandos. El cual permite a los investigadores lanzar auditorías forenses no intrusivas en los sistemas a investigar. Estos análisis se centran en análisis genérico de sistemas de archivos y líneas temporales de ficheros.&amp;#160; &amp;#160;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Se puede analizar los discos de Windows y UNIX y sistemas de archivos ([[NTFS]], FAT, UFS1 / 2, Ext2 / 3).&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Se puede analizar los discos de Windows y UNIX y sistemas de archivos ([[NTFS]], FAT, UFS1 / 2, Ext2 / 3).&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;

&lt;!-- diff cache key wiki1:diff::1.12:old-1197226:rev-3416144 --&gt;
&lt;/table&gt;</summary>
		<author><name>Javiermartin jc</name></author>
		
	</entry>
	<entry>
		<id>https://www.ecured.cu/index.php?title=Autopsy&amp;diff=1197226&amp;oldid=prev</id>
		<title>Arguil01013jccav: Página creada con '{{Ficha Software |nombre=Autopsy |familia= |imagen=‎autopsy_logo.gif |tamaño= |descripción=Software para el análisis forense informático, mediante herramientas de líneas ...'</title>
		<link rel="alternate" type="text/html" href="https://www.ecured.cu/index.php?title=Autopsy&amp;diff=1197226&amp;oldid=prev"/>
		<updated>2011-11-24T04:43:27Z</updated>

		<summary type="html">&lt;p&gt;Página creada con &amp;#039;{{Ficha Software |nombre=Autopsy |familia= |imagen=‎autopsy_logo.gif |tamaño= |descripción=Software para el análisis forense informático, mediante herramientas de líneas ...&amp;#039;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Página nueva&lt;/b&gt;&lt;/p&gt;&lt;div&gt;{{Ficha Software&lt;br /&gt;
|nombre=Autopsy&lt;br /&gt;
|familia=&lt;br /&gt;
|imagen=‎autopsy_logo.gif&lt;br /&gt;
|tamaño=&lt;br /&gt;
|descripción=Software para el análisis forense informático, mediante herramientas de líneas de comandos.&lt;br /&gt;
|imagen2=&lt;br /&gt;
|tamaño2=&lt;br /&gt;
|descripción2=&lt;br /&gt;
|creador=&lt;br /&gt;
|desarrollador=&lt;br /&gt;
|diseñador=&lt;br /&gt;
|modelo de desarrollo=&lt;br /&gt;
|lanzamiento inicial=&lt;br /&gt;
|versiones=&lt;br /&gt;
|última versión estable=2.24&lt;br /&gt;
|género=&lt;br /&gt;
|sistemas operativos=[[Mac]],  [[Solaris]], Open &amp;amp; [[FreeBSD]] y [[Linux]].&lt;br /&gt;
|idioma=&lt;br /&gt;
|licencia=GPL&lt;br /&gt;
|premios=&lt;br /&gt;
|web=http://www.sleuthkit.org/autopsy/&lt;br /&gt;
}}&lt;br /&gt;
&amp;lt;div align=&amp;quot;justify&amp;quot;&amp;gt;&lt;br /&gt;
'''Autopsy'''. Es una interfaz gráfica para el análisis forense informático, mediante herramientas de líneas de comandos. El cual permite a los investigadores lanzar auditorías forenses no intrusivas en los sistemas a investigar. Estos análisis se centran en análisis genérico de sistemas de archivos y líneas temporales de ficheros.  &lt;br /&gt;
Se puede analizar los discos de Windows y UNIX y sistemas de archivos ([[NTFS]], FAT, UFS1 / 2, Ext2 / 3).&lt;br /&gt;
&lt;br /&gt;
Debido a que este software se basa en HTML, se puede conectar con el servidor de Autopsy de cualquier plataforma con un navegador HTML. Autopsy proporciona un &amp;quot;Administrador de archivos&amp;quot;-como el interfaz y muestra detalles acerca de los datos eliminados y estructuras del sistema de archivos.&lt;br /&gt;
&lt;br /&gt;
==Modos de análisis==&lt;br /&gt;
&lt;br /&gt;
* Un análisis de muerte se produce cuando un sistema de análisis específicos se utiliza para examinar los datos de un sistema sospechoso. En este caso, la autopsia y las herramientas Sleuth  se ejecutan en un entorno de confianza, por lo general en un laboratorio. Autopsy y TSK apoyo básico testigo, perito, y los formatos de archivo AFF.&lt;br /&gt;
* Un análisis en directo se produce cuando el sistema sospechoso está siendo analizada, mientras que se está ejecutando. En este caso, Autopsy y las herramientas Sleuth se ejecuta desde un CD en un entorno de confianza. Se utiliza con frecuencia durante la respuesta a incidentes, mientras que el incidente está siendo confirmado. Después de que se confirme, el sistema puede ser adquirido y realizado un análisis de muerte.&lt;br /&gt;
&lt;br /&gt;
==Técnicas de Búsqueda de la evidencia==&lt;br /&gt;
&lt;br /&gt;
*Listado de archivos: Analizar los archivos y directorios, incluyendo los nombres de los archivos borrados y los archivos con nombres basados ​​en [[Unicode]].&lt;br /&gt;
*Contenido del archivo: El contenido de los archivos pueden ser vistos en [[hexadecimal]], raw, o los caracteres ASCII; los que se puede extraer. Cuando se interpretan los datos, se desinfecta para evitar daños en el sistema de análisis local. El software no se utiliza ningún tipo de lenguajes de script del lado del cliente.&lt;br /&gt;
*Bases de datos de Hash: Búsqueda de archivos desconocidos en una base de datos de hash para identificar rápidamente como bueno o malo. Autopsy utiliza el NIST Biblioteca Nacional de Referencia de Software (NSRL) y bases de datos creadas por el usuario de los archivos más conocidos.  &lt;br /&gt;
*Clasificación de tipos de archivos: Clasificar los archivos basándose en sus firmas internas para identificar los archivos de un tipo conocido. La autopsia puede también extraer solamente imágenes gráficas (incluyendo miniaturas). La extensión del archivo también se puede comparar con el tipo de archivo para identificar los archivos que pueden haber tenido su extensión cambiada para ocultarlos.&lt;br /&gt;
*Cronología de la actividad de archivo: En algunos casos, tener una línea de tiempo de actividad de los archivos puede ayudar a identificar las áreas de un sistema de archivos que pueden contener pruebas. La autopsia puede crear líneas de tiempo que contiene entradas para la modificación, acceso, y el cambio (MAC).&lt;br /&gt;
*Buscar palabra clave: búsquedas de palabras clave de la imagen del sistema de archivos se puede realizar utilizando cadenas de caracteres ASCII y expresiones regulares grep. Las búsquedas se pueden realizar en cualquiera de la imagen completa del sistema de archivos o simplemente el espacio no asignado. Un archivo de índice pueden ser creadas para agilizar las búsquedas. Las cadenas que son buscados de manera frecuente se puede configurar fácilmente para la búsqueda automatizada.&lt;br /&gt;
*Análisis de metadatos: Los metadatos  estructuras contienen los detalles sobre los archivos y directorios. La autopsia le permite ver los detalles de cualquier estructura de metadatos en el sistema de archivos. Esto es útil para recuperar el contenido eliminado. La autopsia buscará los directorios para identificar la ruta completa del archivo que ha asignado a la estructura.&lt;br /&gt;
*Análisis de datos de unidades: la unidad de datos es donde el contenido del archivo se almacena. La autopsia le permite ver el contenido de cualquier unidad de datos en una variedad de formatos, incluyendo ASCII, hexdump, y cuerdas. El tipo de archivo también se da y la autopsia buscará los metadatos para identificar las estructuras que ha asignado la unidad de datos.&lt;br /&gt;
*Detalles de la imagen: Pueden ser vistos los detalles del sistema de archivos, incluyendo el diseño en el disco y el tiempo de actividad. Este modo proporciona información que es útil durante la recuperación de datos.&lt;br /&gt;
&amp;lt;/div&amp;gt;  &lt;br /&gt;
&lt;br /&gt;
==Galería de imágenes==&lt;br /&gt;
&amp;lt;gallery&amp;gt;&lt;br /&gt;
Archivo:Autopsy_listado_archivos1.gif|&lt;br /&gt;
Archivo:Autopsy_contenido_archivo1.gif|&lt;br /&gt;
Archivo:Autopsy_base_datos1.gif|&lt;br /&gt;
&amp;lt;/gallery&amp;gt;&lt;br /&gt;
&amp;lt;gallery&amp;gt;&lt;br /&gt;
Archivo:Autopsy_tipo_archivo1.gif|&lt;br /&gt;
Archivo:Autopsy_cronologia1.gif|&lt;br /&gt;
Archivo:Autopsy_busqueda1.gif|&lt;br /&gt;
&amp;lt;/gallery&amp;gt;&lt;br /&gt;
&amp;lt;gallery&amp;gt;&lt;br /&gt;
Archivo:Autopsy_metadatos1.gif|&lt;br /&gt;
Archivo:Autopsy_datos_unidad1.gif|&lt;br /&gt;
Archivo:Autopsy_detalle_Imagen1.gif|&lt;br /&gt;
&amp;lt;/gallery&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Fuentes==&lt;br /&gt;
[http://www.sleuthkit.org/autopsy/ Sitio Oficial Autopsy]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Category:Software]][[Categoría:Software Libre]]&lt;/div&gt;</summary>
		<author><name>Arguil01013jccav</name></author>
		
	</entry>
</feed>