Descargar la presentación
La descarga está en progreso. Por favor, espere
1
Analisis Forense de evidencias
INFORMATICA FORENSE Analisis Forense de evidencias
2
● ¿Dónde puede haber información?
Definiciones: Análisis ● ¿Dónde puede haber información? – Archivos normales – Archivos temporales – Archivos ocultos – Archivos borrados – Slack space – ¿Esteganografía?
3
Buscar el cuando??, como??, por que?? y el medio.
Incidencia en delitos Estudio Preliminar Es el primer paso de cualquier análisis forense. Nos deben o debemos explicar con la mayor exactitud posible qué ha ocurrido, qué se llevaron o intentaron llevar y cuándo ocurrió. Buscar el cuando??, como??, por que?? y el medio.
4
Fases de un Análisis Forense Digital
Identificación del incidente: Búsqueda y recopilación de evidencias. Preservación de la evidencia. Preparación para el análisis: El entorno de trabajo. Reconstrucción de la secuencia temporal del ataque. Determinación de cómo se realizó el delito o incidente. Identificación del autor o autores del incidente. Evaluación del impacto causado al sistema.
5
Fases de un Análisis Forense Digital
Documentación del incidente. Utilización de formularios de registro del incidente. El Informe Técnico. El Informe Ejecutivo.
6
Mayor PNP Raúl Silva Olivera
7
Conclusiones El empleo de las nuevas herramientas informáticas, incrementa las modalidades de delitos con usos de tecnología. Se ha destacado la necesidad imperiosa de aplicar metodologías y procedimientos específicos con el fin de asegurar la garantía de calidad de las evidencias durante todo el proceso forense, haciendo hincapié en la recopilación y custodia de las evidencias digitales. Desde el punto de vista de la situación actual de la disciplina, se destaca una falta de unicidad de criterios tanto a la hora de definir estándares para las herramientas a emplear, como para el proceso de certificación y acreditación de los profesionales del sector. Es importante a parte de aplicar una metodología validada en el análisis tener la capacidad de poder reconstruir o armar el caso para que las evidencias encontradas tengan el peso y valor suficiente ante un Juez.
Presentaciones similares
© 2024 SlidePlayer.es Inc.
All rights reserved.