Se me pide que realice una investigación forense en una red. La razón es que durante los últimos meses están sucediendo cosas extrañas en la red. Se están eliminando las VLAN, se están realizando cambios en la configuración y se están produciendo todo tipo de modificaciones en los dispositivos de red. Los rangos de TI van desde los Firewalls, a través del dispositivo SSL VPN y hasta los switches. Los administradores del sistema se sienten como si estuvieran jugando con ellos, y me pidieron que viera si puedo encontrar algo (esto no ha sido calificado como una verdadera "investigación forense" ya que no soy un investigador forense, pero simplemente me pidieron que me informara). mejor esfuerzo en esto).
La pregunta es, ¿cómo lo hago? ¿Se trata simplemente de recopilar los registros y buscar eventos en el momento en que la empresa sintió los cambios? ¿Hay alguna metodología básica "para-dummies"? ¿Es este tipo de investigación una tarea fácil o es un esfuerzo tedioso y aburrido que consume mucho tiempo?