Análisis forense mediante tablas de acciones

 

Desde la ventana Estado podemos acceder a los listados de amenazas detectadas seleccionando los paneles de la sección Actividad del panel de control. Después, desplegando cualquiera de ellas obtenemos una tabla con información detallada de su actividad.

Los campos incluidos para describir de forma general la amenaza son:

En la tabla de acciones de la amenaza solo se incluyen aquellos eventos relevantes, ya que la cantidad de acciones desencadenadas por un proceso es tan alta que impediría extraer información útil para realizar un análisis forense.

El contenido de la tabla se presenta inicialmente ordenado por fecha, de esta forma es más fácil seguir el curso de la amenaza.

Se incluyen dos botones para profundizar la búsqueda en Internet mediante el buscador Google y en la web de Virustotal.

 

Tabla de acciones

En la tabla de acciones de la amenaza solo se incluyen aquellos eventos relevantes, ya que la cantidad de acciones desencadenadas por un proceso es tan alta que impediría extraer información útil para realizar un análisis forense.

El contenido de la tabla se presenta inicialmente ordenado por fecha, de esta forma es más fácil seguir el curso de la amenaza.

A continuación se detallan los campos incluidos en la tabla de acciones:

Para localizar las acciones que más nos interesen del listado disponemos de una serie de filtros en la cabecera de la tabla.

Algunos de los campos son de tipo texto y otros son desplegables. Las búsquedas textuales son flexibles y no requieren del uso de comodines para buscar dentro de cadenas de texto.

 

 


Temas relacionados

Sujeto y predicado en las acciones