Estaba leyendo esta publicación en Slashdot que habla sobre el proceso de recopilación de pruebas desde una computadora como parte de una investigación. La publicación menciona que se puede ver el historial de dispositivos conectados a una computadora cuando se realiza un trabajo forense, así como qué archivos se transfirieron a qué dispositivos:
Pero a medida que profundizamos, comenzaremos a observar los dispositivos que estaban Conectado al sistema operativo. Emparejaremos los dispositivos en nuestro Posesión con las registradas por el OS. Buscaremos comportamiento. patrones de movimientos de archivos desde el SO al dispositivo y luego de vuelta.
¿Es posible ver el historial del dispositivo y qué archivos se transfirieron a un dispositivo determinado al realizar análisis forenses informáticos? Si es así, ¿qué herramientas le permiten ver esto?