CyberAcademy
Análisis Forense de Sistemas

Análisis Forense de Sistemas de Archivos y Sistemas Operativos

Leer el sistema operativo como testigo silencioso

Cada sistema operativo mantiene registros internos que documentan de forma pasiva casi todo lo que ocurre en un equipo, desde qué programas se ejecutaron y cuándo, hasta qué dispositivos USB se conectaron o qué archivos se accedieron recientemente, información que rara vez el usuario sabe que existe. El análisis forense de sistemas de archivos y sistemas operativos consiste precisamente en interpretar esos artefactos, como el registro de Windows, los archivos de log del sistema, los metadatos del sistema de archivos NTFS o los journals en sistemas Linux, para reconstruir una línea de tiempo detallada de actividad. En la práctica, esta reconstrucción de línea de tiempo suele ser la columna vertebral de una investigación, porque permite correlacionar múltiples eventos aparentemente inconexos, como la conexión de un dispositivo externo seguida minutos después de la copia masiva de archivos confidenciales. Dominar las particularidades de cada sistema operativo es indispensable porque los artefactos disponibles y su formato varían enormemente entre Windows, macOS y Linux.