Documentos de Académico
Documentos de Profesional
Documentos de Cultura
Digital
Muy variadas:
–“La informática (o computación) forense es la ciencia de
adquirir, preservar, obtener y presentar datos que han sido
procesados electrónicamente y guardados en un medio
computacional”
–Conjunto de técnicas científicas y analíticas especializadas en
infraestructura tecnológica que permitan identificar, preservar,
analizar y mostrar datos que sean válidos dentro de un proceso
legal o cuando la situación lo requiera.
–La ciencia de adquirir, preservar, obtener y presentar datos que
han sido procesados electrónicamente y guardados en un
medio computacional
Artefactos
Operadores de justicia
Militar
Profesional de IT / Seguridad Informática
Como Carrera Universitaria
Disciplinas DFIR
Militar/Inteligencia
Operadores de Respuesta
justicia Incidentes IT
Soporte a Digital
litigios Forensics
EVIDENCIA DIGITAL
¿Que es la Evidencia Digital?
Diseño de la evidencia
Producción de la evidencia
Recolección de la evidencia
Análisis de la evidencia
Reporte y presentación
Determinación de la relevancia de la evidencia
Reglas de la Evidencia Digital
Discos magnéticos
Memorias USB
Organizadores Digitales
Tabletas
Celulares
Cámaras digitales
Fax
¿Discos de estádo sólido? - Atención
Tipos de Evidencia Digital
Volátil
Anónima
Duplicable
Contaminable
Modificable
Eliminable
Manejo de la Evidencia Digital
Documentos
Bases de datos y registros contables
Correos electrónicos
Fotos digitales
Archivos y carpetas eliminadas
Grabaciones de audio
Videos
Evidencia Digital compleja
Control de accesos
–Físicos y de Red
Energía eléctrica
Aire Acondicionado
Privacidad
Laboratorio de DFIR
La imagen forense
–Con un valor hash para verificar la integridad (SHA-1 de
preferencia, provee autenticación)
Algoritmos Hash
EnCase Forensic
–Caro, propietario, corre en Windows
–¿Líder de la industria?
FTK
–Caro, propietario, corre en Windows
–Herramienta gratis: FTK Imager