Cómo trabajamos un caso de análisis forense, paso a paso

Desde la recepción del equipo hasta la entrega del informe pericial: qué se hace en cada etapa, qué necesitamos de tu lado y qué plazos son realistas según el tipo de evidencia y el volumen de datos a procesar.

Cómo se trabaja un caso dentro del foro

Desde que un perito publica el primer indicio hasta que el hilo queda documentado con hallazgos verificables. Sin atajos: cada etapa deja rastro y cada rastro se puede auditar.

  1. ETAPA 01

    Publicación del caso

    Se abre un hilo en la categoría correspondiente con el contexto mínimo: tipo de incidente, sistema operativo, estado del equipo al momento de la intervención y qué evidencia ya se preservó. Los casos se anonimizan antes de publicar.

  2. ETAPA 02

    Revisión por pares

    Otros analistas del foro leen el planteo y señalan vacíos: cadena de custodia incompleta, hashes sin registrar, ventanas de tiempo mal acotadas. Es la parte más incómoda y la más útil.

  3. ETAPA 03

    Adquisición y triage

    Se define si conviene volcar memoria antes de apagar, qué write blocker usar y qué herramientas aplican según el tipo de disco. Se comparten salidas de Volatility, Autopsy o FTK Imager para contrastar resultados.

  4. ETAPA 04

    Análisis y correlación

    Los hallazgos se cruzan con telemetría del EDR, logs del SOC y artefactos del endpoint. Aquí aparecen las discusiones sobre plazos de retención de logs y sobre qué artefactos sobreviven a un reinicio.

  5. ETAPA 05

    Documentación pericial

    Se arma el informe con plantillas compartidas por la comunidad: acta de adquisición, registro de hashes, línea de tiempo y anexos técnicos. El objetivo es que resista una revisión judicial sin rehacer el trabajo.

  6. ETAPA 06

    Cierre y archivo del hilo

    El caso se marca como resuelto, se resumen las conclusiones y queda disponible en la biblioteca de guías. Los errores también se documentan: sirven más que los aciertos para quien viene detrás.

Cómo contactar al equipo de soporte

Antes de escribir, revisá si tu consulta entra en las etapas de implementación ya documentadas. Si el caso es puntual (un error al cargar evidencia, un permiso que no aplica, una duda sobre plazos de retención de logs), el canal directo funciona mejor que abrir un hilo nuevo en el foro.

Para temas que afectan a todo el equipo, conviene dejar registro público en la sección de discusiones. Así otros peritos y analistas SOC pueden aportar contexto desde casos similares.

Canales y tiempos de respuesta

Correo de soporte
info@edgeforensic.com Respuesta inicial dentro de 24 horas hábiles. Casos con cadena de custodia en curso se priorizan.
Teléfono
+54 9 11 7687 3759 Atención de lunes a viernes, 9 a 18 (hora de Argentina). Fuera de ese horario, dejar mensaje.
Dirección
2198 Cangallo, Córdoba, Córdoba, X5006, Argentina Visitas con cita previa. No se reciben equipos ni discos sin coordinación.

Si tu duda es sobre el proceso de implementación, revisá primero las condiciones generales del servicio y el alcance de cada etapa. Muchas consultas repetidas ya están cubiertas ahí.

Configuracion de cookies

Usamos cookies para mantener el sitio estable, recordar opciones basicas y entender que paginas resultan utiles. Puedes aceptar, rechazar o revisar la configuracion antes de continuar.