Quiénes sostienen este foro de análisis forense digital

Peritos informáticos, analistas de SOC y equipos de respuesta a incidentes de toda América Latina que documentan evidencia, discuten casos anonimizados y comparten plantillas periciales. Detrás de EdgeForensic hay personas que trabajan con discos cifrados, memoria volátil y plazos judiciales reales.

Cronología del foro

Cómo creció EdgeForensic, etapa por etapa

Desde un hilo suelto entre tres peritos hasta una comunidad con biblioteca propia. Estas son las fechas que marcan el recorrido del foro y lo que se fue sumando en cada tramo.

  1. Marzo 2021

    Primer hilo sobre cadena de custodia

    Tres peritos de Córdoba, Santiago y Montevideo abrieron una discusión sobre cómo registrar el hash antes y después de un volcado con write blocker. Ese hilo sigue fijado en la categoría de adquisición.

  2. Noviembre 2021

    Se abre la sección de preguntas para quienes arrancan

    Un espacio separado para consultas básicas de DFIR: qué volcar primero, cómo ordenar una línea de tiempo, qué plantilla usar para el acta. Se sumaron moderadores voluntarios para mantener el nivel técnico.

  3. Junio 2022

    Comparativas de herramientas y capturas de terminal

    Empezaron a circular hilos con salidas reales de Volatility 3, Autopsy y FTK Imager sobre casos anonimizados. La idea era simple: mostrar tiempos medidos, no opiniones de folleto.

  4. Febrero 2023

    Biblioteca de guías descargables

    Se publicaron las primeras plantillas de informe pericial y checklists de triage en endpoints comprometidos. Todo revisado por al menos dos miembros antes de subirlo.

  5. Octubre 2023

    Ofertas laborales verificadas

    Se abrió una sección aparte para búsquedas de analistas SOC y peritos. Cada publicación pasa por verificación previa para evitar avisos duplicados o sin datos de contacto reales.

  6. Agosto 2024

    Debate abierto sobre retención de logs

    Un hilo largo sobre plazos de retención y su impacto en investigaciones judiciales. Participaron analistas de equipos de respuesta a incidentes de varios países de la región.

Preguntas que aparecen seguido en el foro

Respuestas cortas, sin vueltas legales. Si tu caso tiene matices, conviene abrir un hilo con el detalle.

¿Necesito ser perito matriculado para participar del foro? Abrir

No. Hay analistas SOC, gente de respuesta a incidentes y estudiantes de DFIR que aportan igual. Lo que sí pedimos es que cuando publiques un caso, aclares si ya hubo presentación judicial o si todavía estás en fase de triage, porque cambia bastante cómo se documenta la evidencia.

¿Puedo subir capturas de terminal o volcados de memoria? Abrir

Sí, siempre que estén anonimizadas. Tapá nombres de usuario, IPs internas, dominios del cliente y cualquier identificador del caso. Si el volcado es pesado, subí solo el fragmento relevante y describí el resto en texto. Varios hilos tienen capturas de Volatility 3 y salidas de netscan como referencia.

¿Cómo se maneja la cadena de custodia en discos cifrados? Abrir

Es uno de los temas que más se consulta. La clave está en documentar el estado del equipo antes de tocar nada, registrar la hora exacta del desbloqueo con autorización del responsable, y dejar constancia del hash antes y después del volcado. En el foro hay plantillas de acta de adquisición que varios peritos comparten.

¿Hay sección para quienes recién arrancan en DFIR? Abrir

Sí, hay un espacio separado para preguntas iniciales. La idea es que no tengas que justificar por qué preguntás algo básico. Igual, antes de abrir un hilo conviene revisar la biblioteca de guías descargables: cubre adquisición, triage en endpoints y armado de informes periciales.

¿Las ofertas laborales que se publican están verificadas? Abrir

Se revisan antes de publicarse, pero no somos una bolsa de trabajo formal. Si una oferta te pide datos sensibles antes de una entrevista o no aclara el rol, avisá en el hilo. La moderación actúa rápido cuando algo no cierra.

Si tu duda no está acá, podés escribirnos desde contacto o revisar los términos de uso antes de publicar.

Quiénes sostienen EdgeForensic

Un foro técnico en español para peritos informáticos, analistas SOC y equipos de respuesta que trabajan con evidencia digital en América Latina. Detrás hay peritos, analistas y coordinadores de incidentes que llevan años documentando hallazgos para presentación judicial.

Origen del foro

Arrancó como una lista de correo entre peritos que se pasaban plantillas de actas de adquisición y comparaban salidas de Volatility. La necesidad era simple: dejar de repetir los mismos errores de cadena de custodia en cada caso.

Decisiones que marcaron el rumbo

Anonimizar todos los casos antes de publicarlos. Verificar cada oferta laboral antes de listarla. Mantener una sección separada para quienes recién arrancan en DFIR, sin mezclarla con discusiones de peritaje avanzado.

Resultados concretos

Una biblioteca de guías descargables sobre adquisición, análisis de memoria volátil y triage en endpoints. Hilos con capturas de terminal y diagramas de red que sirven como referencia para informes periciales reales.

Cómo se organiza la comunidad

  • Discusiones prácticas sobre adquisición de imágenes forenses y cadena de custodia.
  • Debates sobre plazos de retención de logs y su impacto en la respuesta a incidentes.
  • Comparativas de herramientas como Volatility, Autopsy y FTK Imager, con tiempos medidos en equipos reales.
  • Sección de preguntas para quienes recién arrancan, con respuestas sin condescendencia.

Principios de trabajo

  • Documentar antes de tocar: hash, hora, responsable y estado del equipo.
  • Separar el análisis técnico de la interpretación jurídica, sin mezclar responsabilidades.
  • Publicar plantillas y formularios para que otros no empiecen de cero.
  • Mantener el foco en evidencia digital, no en tendencias pasajeras.

Configuracion de cookies

Usamos cookies para mantener el sitio estable, recordar opciones basicas y entender que paginas resultan utiles. Puedes aceptar, rechazar o revisar la configuracion antes de continuar.