Está en la página 1de 27

HERRAMIENTAS

PARA EL
ANÁLISIS
FORENSE
DIGITAL
Jhon Alexander Ruiz Bautista
Daniel Felipe Cavanzo
Software
AccessData: FTK y
Guidance Software:
Introducción y definición EnCase
Suites Forenses o kits 01 02 Suites disponibles

Cellebrite: UFED The Sleuth Kit: Autopsy


Suits Disponibles para moviles 03 04 Suites disponibles open source

CAINE, SANTOKU Y APLICACIONES


KALI ESPECIALIZADAS
Suites disponibles open source
(linux).
05 06 ●

Analizadores de trafico.
Procesadores OCR
● Analizadores
Esteganograficos
Hardware
Computadora de análisis Bloqueadores de escritura
● Caracteristicas
● Recursos
07 08 ● Definición y características

Clonadores PC-3000 Express System


● Definición y características 09 010 ● Definición y características
Software
01
INTRODUCCIÓN
Y DEFINICIONES
SUITES FORENSES

● INDUSTRIA
ESPECIALIZADA
● HERRAMIENTAS DE
:
○ ADQUISICIÓN
○ ANALISIS
○ INFORMES
● COMPUTADORAS Y
MÓVILES
SUITES DISPONIBLES

● ACCESSDATA: FTK
● GUIDANCE
SOFTWARE:
ENCASE
● CELLEBRITE: UFED
● THE SLEUTH KIT:
AUTOPSY
● LIVE LINUX:
○ CAINE
○ KALI
○ SANTOKU
02
AccessData: FTK y
Guidance Software:
EnCase
FTK es una solución de
investigación digital
construida para
proporcionar velocidad,
estabilidad y facilidad de
uso.
FTK recopila datos de
cualquier dispositivo o
sistema digital que
produzca, transmita o
almacene datos; y realiza el
análisis forense de los
mismos.
Caracteristicas

● Base de datos de casos


única y compartida.
● Velocidad inigualable,
entorno confiable.
● Soporte multiproceso-
multinúcleo.
● Visualización.
Caracteristicas
● Imágenes forenses de
disco completo.
● Descifrar archivos y
descifrar contraseñas.
● Analizar archivos de
registro.
● Localizar, administrar
y filtrar datos móviles.
● Recopilar, procesar y
analizar conjuntos de
datos que contienen
sistemas de archivos
de Apple
EnCase™ Forensic es una
solución probada por los
tribunales para encontrar,
descifrar, recopilar y
preservar datos forenses de
una amplia variedad de
dispositivos, al tiempo que
garantiza la integridad de la
evidencia e integra a la
perfección los flujos de
trabajo de investigación.
Caracteristicas

● Obtenga adquisiciones válidas a efectos


legales.
● Ahorra tiempo valioso con funciones de
productividad avanzadas
● Soporte multiproceso-multinúcleo.
● EnCase® Forensic con la programación
EnScript®.
● Proporcione datos procesables, genera
informes y continúe con el siguiente caso.
spanish_webready_encaseforensicfeaturesh
eet.pdf (ondata.es)
03. Cellebrite: UFED
Channel 2 Channel 3
UFED. es un dispositivo que Permite recuperar
permite extraer datos de los datos borrados o
dispositivos móviles con conversaciones de
validez forense WhatsApp

Channel 1
Información sensible
Channel 4
almacenada en Una de sus técnicas implica
dispositivos móviles intentar multitud de códigos
de desbloqueo, restaurando
el dispositivo mediante
copias de seguridad
04. The Sleuth
Kit: Autopsy
Autopsy es una plataforma digital forense de
código abierto. Analiza discos rígidos, tarjetas
de memoria, celulares y otros dispositivos de
almacenamiento de datos.

Se destaca por su facilidad de uso, rapidez de


resolución y plugins para realizar numerosas
tareas específicas.
05
CAINE,
SANTOKU Y
KALI
Entorno de Investigación
Asistido Por Computadora
Distro basada en Ubuntu
diseñada especialmente
para ayudarnos y guiarnos
en todo tipo de prácticas
forenses profesionales,
desde la preservación y
recolección de información
hasta el examen y análisis
de datos
Hardware
07.Computadora de análisis

Caracteristica Recursos
● Cuenta con gran potencia ● Bahias de expansion
de procesamiento ● Puertos Multiples
● RAM amplia ● Varias interfaces de red
● Capacidad de
almacenamiento
08.Bloqueador de escritura
Herramienta fundamental para el perito
informático, ya que permite analizar un disco
duro en modo de bloqueo de escritura. Sin tener
que preocuparse de que algún sector del disco
pueda ser escrito accidentalmente, por lo que se
mantiene la cadena de custodia.
Clonadoras
10. PC-3000 Express
System
Es una placa de prueba de seis puertos que se
inserta en una ranura de expansión PCI-Express.
Seis puertos de diagnóstico son 4 puertos SATA
(velocidad de transferencia de datos de hasta 133
Mb / seg) y 2 puertos PATA (velocidad de hasta
100 Mb / seg).

El PC-3000 Express es una solución de


hardware y software destinada a diagnosticar y
reparar discos duros basados ​en interfaces SATA
(Serial ATA) y PATA (IDE)
SEO & Marketing Icons

También podría gustarte