Documentos de Académico
Documentos de Profesional
Documentos de Cultura
Desarrollo de Un Caso de Informática Forense
Desarrollo de Un Caso de Informática Forense
Si bien todos los sistemas operativos actuales ofrecen alguna medida de seguridad, son
los sistemas operativos de red los que poseen las capacidades más grandes de
seguridad. Permiten que los administradores de red especifiquen los privilegios de acceso
a los archivos individuales, directorios y dispositivos de hardware.
El principio rector de la informática forense es reunir las posibles pruebas que luego serán
analizadas y presentadas a un tribunal para demostrar la presencia de una actividad
ilegal. Es importante aclarar que la información en un caso de informática forense no haya
alteración, daño o alteración de los datos recolectados.
-La herramienta hará una duplicación del flujo de bits o una imagen de un disco original
-La herramienta no modificará el disco original.
-La herramienta será capaz de acceder tanto a discos IDE y SCSI.
-La herramienta deberá ser capaz de verificar la integridad de un archivo de imagen de
disco.
-La herramienta deberá registrar los errores de entrada / salida (E / S).
-La documentación de la herramienta deberá ser correcta.
Además, el NIST recomienda los siguientes requisitos para todas las herramientas
de imágenes en disco:
Analizando información.
Recolección
Análisis
• Ubicación
• Tipo de imagen (Disco o partición)
• Método de importación
5. Calcule el valor hash MD5 de la imagen y compárelo con el valor generado al momento
de recolectar la información para determinar la valides de la imagen, llene el formulario de
registro de evidencias al igual que obtenga una imagen de la pantalla para el registro de la
documentación.
6. En primer lugar, se hace necesario responder a las siguiente interrogantes, con el
análisis de la imagen que se tiene por evidencia, ya sea en el lugar del hecho o en el
laboratorio, para la realización del estudio se empleara alguna de las herramientas
disponibles en el compilado CAINE, sin embargo se aplicara como herramienta principal
para la recolección de evidencias Autopsy