PROPUESTA DE UN MODELO DE ANÁLISIS FORENSE A DISPOSITIVOS MÓVILES CON SISTEMA OPERATIVO ANDROID EVALUACIÓN Y AUDITORÍA EN SISTEMAS TECNOLÓGICOS, PROMOCIÓN.

Slides:



Advertisements
Presentaciones similares
Ingeniería de Software II
Advertisements

EVALUACION DEL PERSONAL
Metodología para el Desarrollo de Estudios Organizacionales
CRIMINALISTICA.
Analisis Forense de evidencias
Coordinación de Competencias
Herramientas y metodologías de éxito para el manejo de proyectos TIC: Caso PYME CREATIVA Noviembre 2008.
Tesista: Jesús Rubén Hernández Carrillo
PLAN DE INVESTIGACIÓN.
Patricia Muñoz Palma Directora Programa de Información Científica
Tema 1 SAD Vicente Sánchez Patón I.E.S Gregorio Prieto
SISTEMA DE GESTIÓN PARA LA CONTINUIDAD DEL NEGOCIO QUE GARANTICE A LA COOPERATIVA DE AHORRO Y CRÉDITO “ATUNTAQUI LTDA.” LA CAPACIDAD DE OPERAR EN FORMA.
Maestría en Administración de Empresas. MBA. Programa de Habilidades Múltiples. Ing. Lorena Chicaiza Tutor: Ing. Eddy A. Castillo. MMT MBA. 02 de Julio.
Felipe Donoso Natalia Sandoval
Manuel H. Santander Peláez GIAC Certified Forensic Analyst
Cádiz Aplicación Web para la tele-gestión por procesos de la Calidad
Metodologías de Auditoría Informática y Control Interno
Auditoria de Sistemas Ing. En Sist. Héctor Samuel Recinos Agustín.
Eveline Estrella Zambrano Sara Alvear Montesdeoca
ESCUELA POLITÉCNICA DEL EJÉRCITO
Delitos Económicos Emergentes: Una Mirada hacía el futuro “Lavado de Activos y la Investigación Patrimonial” Unidad Especializada de Lavado de Dinero,
Resolución 318/2010 Auditorias
MESA 3 Evaluación, seguimiento y mejora, auditorias internas y Revisión por la dirección Requisitos P
Proceso investigativo
Propuesta de una metodología para el desarrollo de proyectos informáticos empleando la herramienta para el diseño automatizado GeneXus Autor: Dipl.-Ing.
Auditoria de Sistemas Ing. En Sist. Héctor Samuel Recinos Agustín.
Diagnóstico de Necesidades de Capacitación
MAESTRÍA DE GERENCIA EN SISTEMA
RESULTADOS USUARIO SIMULADO 2.0 RED DE TRANSPARENCIA Y ACCESO A LA INFORMACIÓN ABRIL 2014.
METODOLOGÍA PARA EL ABORDAJE DE LA COMUNIDAD TÉCNICAS E INSTRUMENTOS DE RECOLECCIÓN DE INFORMACIÓN Nelly Meléndez G.
“INFORMÁTICA FORENSE Y SU APLICACIÓN EN LA INVESTIGACIÓN DE LOS DELITOS INFORMÁTICOS CONSAGRADOS EN LA LEY 1273 DE 2009” ANA MARIA MESA ELNESER PROYECTO.
ESCUELA POLITÉCNICA DEL EJÉRCITO
Almacenamiento de la información Conabio CNA INEGI Conanp Profepa INE Otras dependencias Conafor Semarnat.
AUDITORÍA INTERNA Y SU INTERRELACIÓN CON AUDITORÍA EXTERNA EN LA UNIVERSIDAD. Febrero de 2004.
Soy EEQ Móvil La APP para clientes de la EEQ
CONSULTORIA DE DESARROLLO DE EQUIPOS EFECTIVOS San Salvador 14 de diciembre de 2001.
Introducción a la investigación de mercados
PORTAL WEB PARA CONTRIBUIR EN LA VENTA, COMERCIALIZACIÓN Y DISTRIBUCIÓN DE LA ZEOLITA NATURAL USANDO AJAX Integrantes: Martha Isabel Correa Barrera Patricia.
Formulación de Proyectos de Titulación
Investigación de mercado por Naresh Malhotra
AUDITORIA DE COMUNICACIÓN INTERNA
Análisis forense en sistemas informáticos
Balance social gestión de empresas de economía solidaria
Nombre del Curso: Código:
DELITOS EMERGENTES EN INTERNET Y EL DESAFIO DE CARABINEROS DE CHILE EN LA PREVENCIÓN Y CONTROL EN LA ERA INFORMÁTICA Para el desarrollo de este trabajo.
DISEÑO CURRICULAR Presentado por: Cesar Augusto Sáenz María Alejandra Hernández 1.contenidos curriculares de competencia.
Metodología para el trabajo de Tesina
Presentación organizada para una sesión del seminario CTS+I Popayán, Agosto 22, MSc. Carlos Alberto Cobos L. Investigador.
Auditoria Computacional
Núcleo Integrador VIII Semestre
REVISION Y AUDITORIA.
DIPLOMADO DE DESARROLLO DE APLICACIONES MOVILES EN ANDROID DAMA
Auditoría de Sistemas.
Contenido Comunidades de aprendizaje… ¿Por qué son importantes ?
De Informaciòn Gerencial Lcda. Oly Mata.
Liceo Platanillo de Barú Proyecto de Innovación Educativa Inglés Kenneth Ulloa Arias Kenneth Cordero Valle.
Hacia una Gestión de Identidad Efectiva: Logros y desafíos Colombia.
INDICADOR Es la relación entre las variables cuantitativas o cualitativas que permiten observar la situación y las tendencias de cambio generadas en el.
Este documento es propiedad de Servicios Profesionales en Recursos Humanos y Tecnologías S.A. de C.V., queda prohibida su reproducción.
SEGURIDAD EN APLICACIONES MOVILES Ing. Gabriel M. Ramírez V. PALMIRA 2016.
EI, Profesor Ramón Castro Liceaga IV. AREAS DE EVALUACIÓN DE LA AUDITORIA EN INFORMÁTICA. UNIVERSIDAD LATINA (UNILA)
TEAM SOFTWARE PROCESS CICLO 1. El software propuesto por el equipo de Ingenium para cumplir con las necesidades planteadas, modela los un conjunto de.
EL RETO DE LOS SISTEMAS DE INFORMACION Msc. Lic. Mirian Vega 1.
Proceso de Investigación
«SEMINARIO DE CORRIENTES ACTUALES DE LA EDUCACIÓN» ALUMNAS: KEILA VIANEY HERNÁNDEZ DEL ÁNGEL MARÍA DEL PILAR DÍAZ GUILLERMO.
Modelo para la Gestión de Proyectos de Investigación: caso pucp
La importancia de la documentación en los laboratorios. Procedimientos de trabajo. Murcia, 17 de diciembre de 2014 José María Fernández Seguí Juana María.
E-business y Comercio Electrónico Por: Sheyla Franco National University Collage Online Prof. Carlos Núñez Buin 1010.
PROCESO DE CONSULTA Y PARTICIPACIÓN DE ACTORES DE REDD Jenny Chimayco Ortega Coordinadora de Comunicaciones Dirección General de.
Fundamentos de Auditoria PRIMERA NORMA DE AUDITORIA RELATIVA AL TRABAJO.
Transcripción de la presentación:

PROPUESTA DE UN MODELO DE ANÁLISIS FORENSE A DISPOSITIVOS MÓVILES CON SISTEMA OPERATIVO ANDROID EVALUACIÓN Y AUDITORÍA EN SISTEMAS TECNOLÓGICOS, PROMOCIÓN III AUTOR: ING. PATRICIO GUAMÁN G.

Antecedentes  Android se ha convertido en el S.O. dominante en dispositivos móviles, superando los millones de activaciones. Si bien es utilizado en smartphones y tablets, su versatilidad y el hecho de no tener que pagar licencia para su utilización hace que nuevos dispositivos se sumen al uso de este S.O.  La utilización y crecimiento vertiginoso que tiene el uso de dispositivos móviles con sistema operativo Android es importante, debido a la multifuncionalidad y portabilidad hace de esta una herramienta poderosa.  Negocios en línea  Mejorar la productividad en las organizaciones  Conectividad con amigos, familiares, jefes, empleados, clientes  Actividades con el sector financiero  Actividades laborales  Actividades académicas  Entretenimiento y diversión

Planteamiento del Problema  La carencia de organismos locales e internacionales que regulen y controlen el uso de dispositivos móviles  Falta de parámetros, modelos, procesos, procedimientos metodológicos  Carencia de difusión de herramientas para efectuar un análisis forense  Falta de conocimiento en cuanto a las vulnerabilidades que los aplicativos poseen  Inyección de malware en los dispositivos  Suplantación de identidad (phishing)  Ingeniería social  Aplicaciones no cumplen con medidas de protección de datos como cifrado del contenido  No controlar accesos  Conexión a redes propensas a MitM

Objetivos Objetivo General:  Elaborar un modelo de análisis forense a dispositivos móviles con Sistema Operativo Android. Objetivos Específicos:  Analizar la estructura del Sistema Operativo Android.  Desarrollar un modelo para análisis forense a dispositivos móviles con Sistema Operativo Android.  Caso de estudio del modelo propuesto para análisis forense a dispositivos móviles con Sistema Operativo Android.

Justificación  La propuesta planteada es de un modelo para análisis forense a dispositivos móviles con sistema operativo Android, el cual se espera apoyar al auditor con un modelo metodológico que permita detectar no conformidades, obtener evidencias, localizar vulnerabilidad, hallazgos en base de datos, textos planos, logs de aplicativos, reconstrucción de delitos informáticos e investigación de fraudes para que estos no queden impunes.  Determinar con evidencias, cuáles fueron las causas de los diferentes tipos de eventos o delitos realizados desde un dispositivo móvil.

S.O. Android

S.O. Android - APP

Modelo propuesto para Análisis Forense  El modelo propuesto para análisis forense a dispositivos móviles con sistema operativo Android, esta formado de cinco etapas y doce fases.

1. Etapa de Identificación y Preparación

2. Etapa de Preservación y Adquisición

3. Etapa de Análisis

4. Etapa de Presentación

5. Etapa de Entrega de Evidencia

Caso de estudio  Se plantea en una situación de venta de sustancias estupefacientes en la cual el implicado es Juan Pérez Juárez, quien aparentemente es el traficante. El caso requiere el análisis del dispositivo móvil incautado para identificar archivos que incriminen a este personaje con el tráfico de drogas en establecimientos educativos.

1. Etapa de Identificación y Preparación

2. Etapa de Preservación y Adquisición Matriz DAR

2. Etapa de Preservación y Adquisición

3. Etapa de Análisis

4. Etapa de Presentación En la fase de elaboración del informe, se recopila toda la información obtenida y generada en la primera, segunda y tercera etapa.  Solicitud de asignación de caso  Roles y funciones  Información del involucrado  Componentes electrónicos incautados  Información del dispositivo  Software especializado para análisis forense  Generación código Hash MD5  Formulario de fuente de información  Reporte generado por Oxygen Forensic Suite

4. Etapa de Presentación

5. Etapa de Entrega de Evidencia

Inventario de indicadores  Mediante un inventario de indicadores se validará la efectividad de la utilización del modelo propuesto. A estos indicadores se darán seguimiento mes a mes mediante un tablero RGY (Red, Green, Yellow - Sistema de Semáforos).  % encuestas de satisfacción  # casos cerrados en el mes  # acuerdo de nivel de servicios (SLA)  % efectividad por cliente  # hallazgos promedio  # horas de análisis forense

Sistema de semáforos

Conclusiones  Android es un sistema operativo de código fuente abierto, en este sentido existen vulnerabilidades en cuanto a la seguridad de la información. Teniendo en cuenta también que la seguridad de la información en el País aún no alcanza un nivel de madurez que garantice y de confianza a los clientes sobre el resguardo de la información, la cual hoy en día constituye uno de los activos más importantes en las organizaciones.  El modelo propuesto ofrece plantillas genéricas en las diversas etapas del proceso, las mismas que buscan un orden durante el proceso de análisis forense a dispositivos móviles con sistema operativo Android.  Se logró demostrar que el modelo de análisis forense a dispositivos móviles con sistema operativo Android propuesto cumple con lineamientos de la cadena de custodia en todo el proceso de investigación, basándose desde el punto de vista científico y técnico.

Conclusiones  Como conclusión del caso de estudio; se localizo evidencias digitales, las cuales serán entregadas a los estamentos judiciales y servirán como una variable en el proceso judicial.

Recomendaciones  El análisis de la evidencia digital se debe realizar sobre una copia de la imagen digital generada o facilitada por las partes y que no haya sido manipulada.  El modelo de análisis forense está basado sobre la ejecución de sistemas operativo Android, en caso de requerir su aplicación en otra plataforma como iOS, BlackBerry, Symbian; se deberá evaluar las herramientas y software a utilizar, mediante matrices de decisión.  Involucrar a organizaciones tanto públicas como privadas para el mejoramiento de la investigación sobre el análisis forense a dispositivos móviles.  Los dispositivos móviles siguen aumentando sus capacidades con nuevas versiones, por tanto seguirán presentándose nuevos retos para el análisis forense. Es este sentido se requiere de aportes e investigación continua.

G RA C I A S