Entorno de análisis de memoria volátil para estudiantes
| dc.centro | E.T.S.I. Informática | en_US |
| dc.contributor.advisor | Nieto Jiménez, Ana | |
| dc.contributor.advisor | López-Muñoz, Francisco Javier | |
| dc.contributor.author | Ordóñez Martín, Javier | |
| dc.date.accessioned | 2019-11-05T13:44:11Z | |
| dc.date.available | 2019-11-05T13:44:11Z | |
| dc.date.created | 2019-09 | |
| dc.date.issued | 2019-11-05 | |
| dc.departamento | Lenguajes y Ciencias de la Computación | |
| dc.description.abstract | La informática forense y concretamente el análisis de memoria volátil, se encuentran en su punto álgido debido al enorme número de incidentes tecnológicos que rodean a las grandes empresas, cada vez más necesitadas de profesionales formados en este complejo campo. También ha contribuido el hecho de que el análisis de memoria puede ayudar a otras disciplinas como el análisis de malware. El objetivo de este Trabajo Fin de Máster (TFM) es facilitar el aprendizaje de los nuevos profesionales que se adentran en la informática forense, concretamente en el análisis de memoria volátil. Con este fin, se aporta un enfoque distinto al de las herramientas actuales. Concretamente se ha realiza un análisis de las herramientas actuales, identificando la necesidad actual de contar con una solución enfocada en asentar las bases de conocimiento de usuarios no expertos, sirviéndole de apoyo en su periodo de formación. La herramienta desarrollada, Vol-E basada en Volatility, cuenta con dos modos de uso, permitiendo introducir al usuario (el alumno) en casos de análisis de memoria sin necesidad de conocer complicados comandos o abrumarse por respuestas complejas gracias a su intuitiva interfaz gráfica. Consiste en enlazar el análisis de memoria volátil con un incidente tecnológico conocido, despertando el interés del usuario y facilitando la asimilación de conceptos gracias a la utilización de preguntas cortas sobre el incidente. Por otro lado, la herramienta también permite al alumno realizar un análisis guiado de memoria volátil, dividiendo el análisis en 3 grupos de conocimiento: análisis de procesos, análisis de red y evidencias extraíbles. De esta forma esta herramienta prepara a usuarios que comienzan su formación para que conozca de forma amena los elementos fundamentales en el análisis de memoria. | en_US |
| dc.identifier.uri | https://hdl.handle.net/10630/18711 | |
| dc.language.iso | spa | en_US |
| dc.rights | Attribution-NonCommercial-NoDerivatives 4.0 Internacional | * |
| dc.rights.accessRights | open access | en_US |
| dc.rights.uri | http://creativecommons.org/licenses/by-nc-nd/4.0/ | * |
| dc.subject | Seguridad informática | en_US |
| dc.subject.other | Memoria volátil | en_US |
| dc.subject.other | Procesos | en_US |
| dc.subject.other | Red | en_US |
| dc.subject.other | Malware | en_US |
| dc.subject.other | Informática forense | en_US |
| dc.subject.other | Volatility | en_US |
| dc.title | Entorno de análisis de memoria volátil para estudiantes | en_US |
| dc.title.alternative | Volatile Memory Analysis Environment for Students | en_US |
| dc.type | master thesis | es_ES |
| dspace.entity.type | Publication | |
| relation.isAdvisorOfPublication | c1875514-a0c5-4d77-a6f1-f7dfc736eeb2 | |
| relation.isAdvisorOfPublication.latestForDiscovery | c1875514-a0c5-4d77-a6f1-f7dfc736eeb2 |
Files
Original bundle
1 - 1 of 1
Loading...
- Name:
- Memoria TFM 2.pdf
- Size:
- 3.63 MB
- Format:
- Adobe Portable Document Format
- Description:
- Memoria del Trabajo Fin de Máster
Description: Memoria del Trabajo Fin de Máster

