Documentos de Académico
Documentos de Profesional
Documentos de Cultura
Noviembre 2009
Hernán Herrera -
Sebastián Gómez
Contenidos
Software forense
Hardware forense
ue inv
o
l
ucra información en for
mato digit
a
l, se
debe:
9 Determinar qué
conexiones a Internet
9 Preservación de los elementos secuestrados de las altas temperaturas, campos magnéticos y golpes
Los elementos de prueba originales deben ser conservados hasta la finalización del proceso judicial
9 Obtención de imágenes forenses de los elementos secuestrados
Por cuestiones de tiempo y otros aspectos técnico
rio original
o SHA-1- a partir de l
Involucra aquellas tareas orientadas a localizar y extraer evidencia digital relevante para la investigación
Mediante la aplicación de diversas técnicas y herramientas forenses se intenta dar respuesta a los puntos de
pericia solicitados
9 El análisis de datos requiere un trabajo interdisciplinario entre el perito y el operador judicial –juez, fiscalque
lleve la causa
9 Tareas que se llevan a cab
D
eterminar si ciertas aplicaciones fueron utilizadas por un determinado
usuario
Determinar qué
tipo de actividad tenía el usuario en la Web, análisis del historial de navegación, análisis de correo electrónico,
etc
PERI
T
O
Ingreso del
secuestro Evidencia
Registro d
e
ingr
eso
Inspección gen
eral
Preservació
n de la
evidencia.
Pautas de investigación,
alcance d
e la pericia
R
e
p
orte Intern
o An
álisis y
profundización de l
a
in
v
estigació
n
Elaboración de
dictamen pericial
Reportes
complementarios,
contr
ol de salid
a
Registro d
e
salida Dictamen
Workflow del Laboratorio Pericial Informático
Preservación
Telefonía Celular
Equi
p
os Informáticos
Análisis
Confección de
reporte interno
Registro de casuística en
el CMS
Presentación y envío
Uso de
etiquetas de
seguridad
Software forense
Pr
e
vie
w
d
el dispositiv
o
Archivo que
c
o
ntendr
á
la evidencia
Tipo d
e val
or h
a
s
h que
se utilizará para
autenticar l
a evidencia
Tipo de c
ompresión
utilizada
Generación de una i
magen forense para practicar la pericia informática
Tiempo de adquisición
Pas
o
2: Determin
ar las o
pciones de b
ú
s
queda
A
nálisis Hash
S
et
(National
S
oftware R
eference
Library)
A
nálisis de firmas
Software forense
Resultado de la búsqueda
Software forense
Registro de la evidencia digital relevante para la investigación
Hardware Forense
Write
Blocker - U
S
B Write
Blocker
–
Discos Rígido
s
Telefonía Celular -
Kit de adquisición
Toolkit
d
e allanamiento
Hardware Forense
Destructora de CD
Rotuladora
Herramientas p
ara apertura de
equipamiento
Etiquetas de seguridad
Hardware Forense
Servidores Blade
El paradigma de la virtualización
Aplicaciones
Máquina
Virtual Linux
• Autopsy
• AIR
• Vmw
are
Server
• Encase
•F
TK Imager
• Otras herramientas forenses
• Aplicaciones de ofimátic
a
Máquina
Virtual
S.O. ...
• Evide
ncia Digital
Perito Informático
Ventajas Ventajas: Mayor : Mayor disponibilidad disponibilidad de aplicaciones aplicaciones forenses forenses
pa
r
a la
investi investi
gaci
ó
n, facilidades facilidades para la inspecci inspecci
ó
n de evidencia evidencia digital digital
Fire
w
all
Servidor anfitrión
VMM o Hypervisor
Servidor
Web
Servidor
de
Archivos
LAN LAN
DMZ DMZ
Fire
w
all
ón consulte n consulte
www.informaticapericial.com.ar www.informaticapericial.com.ar