Este libro pretende ser un manual de referencia destinado a policías, investigadores, administradores de sistemas, estudiantes y profesionales de la seguridad TI. Pero no te preocupes si no estás en ninguno de estos colectivos, este libro va destinado, sobre todo, para gente curiosa y con ganas de aprender.
El análisis forense permite recabar información de las acciones que se han llevado a cabo un sistema operativo, obteniendo pruebas que permitan esclarecer un incidente de seguridad o una acción delictiva para la cual se ha utilizado el sistema operativo en cuestión.
Estudiaremos diferentes métodos de recopilación de datos de un sistema Windows, el sistema operativo más usado en ordenadores portátiles y equipos de escritorio. Te mostraré una parte teórica que nos descubra el funcionamiento interno del sistema operativo, y trabajaremos con muchos ejemplos prácticos que nos ayudarán a consolidar la teoría. Con este libro aprenderás: