Documentos de Académico
Documentos de Profesional
Documentos de Cultura
1. EVIDENCIA DIGITAL.
2. PROCESAMIENTO DE DATOS.
3. VOLATILIDAD DE DATOS.
La idea básica de las funciones criptográficas hash es que los valores hash
obtenidos con ellas sirven como una imagen representativa y compactada de
una cadena de entrada, y pueden usarse como un posible identificador único
de esa cadena de entrada: ese valor hash obtenido del mensaje de entrada
suele llamarse resumen del mensaje o huella digital del mensaje.
6. LABORATORIO FORENSE.
7. HARDWARE Y SOFTWARE.
Hasta ahora se han desarrollado las fases del análisis forense de sistemas
centrándonos en la utilización bien herramientas del sistema operativo o las
propias del ToolKit que creamos como parte de nuestro plan de respuestas
ante incidentes, por lo que hemos realizado la investigación de forma
manual.
Pero habrá podido comprobar que una de las dificultades que se encontrará
el investigador a la hora de analizar determinadas evidencias digitales es
que los atacantes emplean cada vez herramientas más sigilosas y
perfeccionadas para realizar sus asaltos. Por lo tanto no estará de más
disponer de un conjunto de herramientas específicas para el análisis de
evidencias que nos ayudaran a completar de forma más eficiente nuestra
investigación.
Dejando a parte el software comercial, en el que podrá encontrar
herramientas específicas como EnCase de la empresa Guidance Software,
considerado un estándar en el análisis forense de sistemas, nos
centraremos en herramientas de código abierto (Open Source) que podrá
descargar libremente desde la página sus correspondientes autores o
miembros del proyecto.
The Sleuth Kit y Autopsy. Este conjunto, cuyo autor es Brian Carrier,
consiste en una colección de herramientas forenses para entornos
UNIX/Linux, que incluye algunas partes del conocido The Coroners ToolKit
(TCT) de Dan Farmer. Puede analizar archivos de datos de evidencias
generadas con utilidades de disco como por ejemplo dd. Pese a ser de libre
distribución (puede descargarlo del sitio Web www.sleuthkit.org) ofrece más
detalle que algunos programas de pago. Incluye funciones como registro de
casos separados e investigaciones múltiples, acceso a estructuras de
archivos y directorios de bajo nivel y eliminados, genera la línea temporal de
actividad de los archivos (timestamp), permite buscar datos dentro de las
imágenes por palabras clave, permite crear notas del investigador e incluso
genera informes... y mucho más. Este ToolKit puede funcionar
conjuntamente con el Autopsy Forensic Browser, consistente en una interfaz
gráfica que le facilitará notablemente su labor a la par que le permitirá
generar vistosos salidas gráficas para sus informes.