Aviso: para depositar documentos, por favor, inicia sesión e identifícate con tu cuenta de correo institucional de la UCM con el botón MI CUENTA UCM. No emplees la opción AUTENTICACIÓN CON CONTRASEÑA
 

Módulo de adquisición de evidencias forenses en Rust

dc.contributor.advisorSánchez-Elez Martín, Marcos
dc.contributor.advisorGarcés Marín, Samuel
dc.contributor.authorMartín del Río, Gonzalo
dc.date.accessioned2023-09-22T13:57:44Z
dc.date.available2023-09-22T13:57:44Z
dc.date.issued2023
dc.degree.titleGrado en Ingeniería Informática
dc.descriptionTrabajo de Fin de Grado en Ingeniería Informática, Facultad de Informática UCM, Departamento de Arquitectura de Computadores y Automática, Curso 2022/2023.
dc.description.abstractLa adquisición de evidencias forenses en ciberseguridad es un proceso crítico para garantizar la integridad y validez de las pruebas digitales, y se lleva a cabo siguiendo procedimientos y técnicas especializadas para asegurar la legalidad y fiabilidad de la evidencia recopilada. En particular en el trabajo aquí presentado se ha centrado en conseguir cualquier tipo de evidencia o rastro dejado por un evento o actividad en Windows relacionada con la seguridad de los sistemas informáticos. es decir, determinar qué artefactos se desean extraer. Para realizar este trabajo ha sido necesario hacer un estudio detallado de los diferentes artefactos de Windows y seleccionar aquellos que mejor se adaptaban a los objetivos del presente trabajo, teniendo en cuenta que también se buscaba aportar al campo de la investigación forense en ciberseguridad. Como resultado de todo el estudio anterior se ha diseñado e implementado una herramienta/biblioteca para obtener evidencias forenses a partir de artefactos de Windows.
dc.description.abstractThe acquisition of forensic evidence in cybersecurity is a critical process to ensure the integrity and validity of digital evidence, and is carried out following specialized procedures and techniques to ensure the legality and reliability of the evidence collected. In particular, the work presented here has focused on getting any type of evidence or trace left by an event or activity in Windows related to the security of computer systems. i.e., determine what artifacts you want to extract. To carry out this work it has been necessary to make a detailed study of the different Windows artifacts and select those that best suited the objectives of this work, taking into account that it also sought to contribute to the field of cybersecurity forensic investigation. As a result of all the previous study, a tool/library has been designed and implemented to obtain forensic evidence from Windows artifacts.
dc.description.departmentDepto. de Arquitectura de Computadores y Automática
dc.description.facultyFac. de Informática
dc.description.refereedTRUE
dc.description.statusunpub
dc.identifier.urihttps://hdl.handle.net/20.500.14352/87888
dc.language.isospa
dc.page.total63
dc.rightsAttribution-NonCommercial-NoDerivatives 4.0 Internationalen
dc.rights.accessRightsopen access
dc.rights.urihttp://creativecommons.org/licenses/by-nc-nd/4.0/
dc.subject.cdu004(043.3)
dc.subject.keywordCiberseguridad
dc.subject.keywordRust
dc.subject.keywordForense
dc.subject.keywordArtefacto
dc.subject.keywordDefensa
dc.subject.keywordCybersecurity
dc.subject.keywordForensics
dc.subject.keywordArtifact
dc.subject.keywordDefense
dc.subject.ucmInformática (Informática)
dc.subject.unesco33 Ciencias Tecnológicas
dc.titleMódulo de adquisición de evidencias forenses en Rust
dc.title.alternativeForensic evidence acquisition tool in Rust
dc.typebachelor thesis
dc.type.hasVersionAM
dspace.entity.typePublication
relation.isAdvisorOfPublication764c793e-cab2-4de4-9eac-fb445d7fbb0a
relation.isAdvisorOfPublication.latestForDiscovery764c793e-cab2-4de4-9eac-fb445d7fbb0a

Download

Original bundle

Now showing 1 - 1 of 1
Loading...
Thumbnail Image
Name:
86284_GONZALO_MARTIN_DEL_RIO_TFG_Modulo_de_adquisicion_de_evidencias_forenses_2404368_1157967359.pdf
Size:
697.72 KB
Format:
Adobe Portable Document Format