Forense de Linux y macOS
Estructura de sistemas de archivos: ext4, APFS, ZFS
Artefactos de usuario y sistema
Análisis de logs y persistencia
Forense en contenedores
Herramientas: SleuthKit, Volatility, mac_apt