existen diversas herramientas para recolectar información de carácter digital forense,
entre ellos tenemos: accessdata corporation-forensic tool kit (ftk), herramienta de análisis forense primaria del fbi.
software de apoyo encase, herramienta de análisis forense.
grep/find – unix unix, linux, mac osx.
bit a bit. en este punto deberá decidir cuál es su prioridad:
a.- tener nuevamente operativos sus sistemas rápidamente. b.- realizar una investigación forense detallada. piense que la primera reacción de la mayoría de los administradores será la de intentar devolver el sistema a su estado normal cuanto antes, pero esta actitud sólo hará que pierda casi todas las evidencias que los atacantes hayan podido dejar en “la escena del crimen”, eli-minando la posibilidad de realizar un análisis forense de lo sucedido que le permita contestar a las preguntas de ¿qué?, ¿cómo?, ¿quién?, ¿de dónde? y ¿cuándo? se comprometió el siste-ma, e impidiendo incluso llevar a cabo acciones legales posteriores si se diese el caso existen múltiples herramientas con las que realizar una imagen forense bit a bit de dispositivos físicos. actualmente uno de los softwares más destacados es “ftk imager”, ya que tiene una gran ventaja: su interfaz gráfica, que permite crear imágenes de todo tipo con cómodos asistentes y funciones agrupadas en menús. 2 .como es la labor de los peritos informaticos en la investigacion de los delitos informaticos
peritos informáticos forenses que utilizan herramientas y procedimientos
específicos para la recolección de información de dispositivos que van desde ordenadores o teléfonos móviles hasta servidores de correo electrónico, que ayudaran al esclarecimiento del delito informático u otro tipo de delito donde se utilicen medios informáticos para su comisión donde se puedan recoger evidencias digitales, puesto que todas las actividades que se realizan con un dispositivo (de forma manual o automática) dejan una evidencia informática que tiene un papel preponderante dentro de la investigación criminal, evidencia que llevará al juez a un convencimiento total de culpabilidad del imputado convirtiéndose en una prueba.