Entradas

Electronic Discovery Reference Model en Microsoft 365

El análisis forense digital ha evolucionado drásticamente con la adopción masiva de entornos cloud, especialmente en organizaciones que utilizan Microsoft 365. Frente al método tradicional, basado en la descarga y análisis local de archivos en formatos como PST, hoy disponemos de herramientas nativas que permiten preservar, analizar y documentar evidencia electrónica directamente en la nube, con mayores garantías legales y técnicas. En este contexto, Microsoft Purview eDiscovery (Premium) se posiciona como una plataforma clave, alineada con el modelo de referencia internacional EDRM (Electronic Discovery Reference Model). EDRM proporciona un marco normativo ampliamente aceptado para gestionar de forma estructurada la evidencia digital durante auditorías, litigios o investigaciones internas. Este modelo define nueve fases clave que aseguran la trazabilidad y validez de la información electrónica: Gobierno de la Información, Identificación, Preservación, Recolección, Procesamiento,...

¡Ya disponible! Análisis Forense de Correos Electrónicos en Office 365

Perito Informático Judicial vs. Perito de Parte: Diferencias clave en el ámbito forense

Buenas prácticas en M365 previas a un incidente

Riesgos del uso de plataformas externas en análisis forense digital

Windows Defender vs. Rubeus: ¿Quién ganará?

Rubeus contra YARA: ¿Quién ganará? Descubre la clave de la evasión