Fase 1: Arsenal de Documentación
Según el manual, un analista debe elegir la herramienta correcta para cada necesidad[cite: 58, 84]. Selecciona la herramienta adecuada para cada escenario.
Escenario 1: Necesitas capturar automáticamente cada página web que visitas durante una investigación para no olvidar nada.
Obsidian
Grafos & Enlaces
Hunchly
Captura Automática
Archive.today
Snapshot Permanente
CherryTree
Notas Jerárquicas
Fase 2: Higiene de Inteligencia
El principio #4 de la toma de notas eficiente dicta la separación estricta entre Hechos y Análisis. Clasifica las siguientes notas:
IP 192.168.1.5 escaneó el puerto 80 a las 14:00 UTC.
El actor de amenaza probablemente reside en Europa del Este.
El registro WHOIS muestra a 'AnonDomains' como registrante.
Este patrón sugiere una campaña de phishing inminente.
📂 HECHOS (Evidencia)
🧠 ANÁLISIS (Interpretación)
Fase 3: Integridad de la Nota
Una nota sin metadatos no es inteligencia, es ruido. Para garantizar resultados efectivos, debes incluir elementos clave.
// NOTA DE INVESTIGACIÓN #404
Objetivo: DarkWeb Forum "ShadowMarket"
Contenido: Se encontró lista de credenciales filtradas.
¡CERTIFICACIÓN COMPLETADA!
Has demostrado dominio sobre la documentación eficiente, el uso de herramientas y la integridad de los datos.
QM{D0CUM3N74710N_1S_1N73LL1G3NC3}