by Ing. Fernando Marroquín
En algunos casos nos encontraremos con artefactos presentados como prueba digital, los cuales posteriormente podrían convertirse en evidencia de la cual se nutra el juez para dictar sentencia.
Tratamiento de la Información de manera automática, mediante unas máquinas llamadas ordenadores o dispositivos electrónicos
Incidentes de seguridad | Delitos |
---|---|
Incidentes relacionados con Hacking: *Robo de información *Intrusión de redes empresariales. *Espionaje industrial |
Siempre que sirva como prueba: *Delitos de sangre *Secuestros *Delitos relacionados con menores. |
Análisis forense de Sistemas
Windows
MacOS
Unix
Análisis forense de Redes
Redes Ethernet
Redes Wifi
Análisis forense para dispositivos móviles
Android
IOS
Helix
CAINE
(Italiana)
Kali
Deft
Matriux
Santoku
Extraer información de un sistema para que sirva como evidencia digital ante un juez
Valoración:
Ver si hay dispositivos informáticos involucrados en el caso
Adquisición:
Recabación de información sin alterar el original.
Análisis:
Analiza la información recibida
Informe:
indicando el resultado del análisis realizado
¿Qué es la evidencia digital?
Es cualquier información generada o almacenada en un sistema informático y que pueda ser utilizada en un proceso legal como prueba.
Tres tipos de evidencia digital
La evidencia digital se debe: obtener, custodiar, revisar, analizar y presentar.
Validez legal: se debe demostrar que la evidencia no ha sido alterada.
Criminalista Francés pionero de la ciencia creador del "Principio de Intercambio de Locard".
"Siempre que dos objetos entran en contacto transfieren parte del material que incorporan al otro objeto"
Escena del crimen
Sospechoso
Víctima
Entorno del sistema
atacante
Sistema atacado
Cadena de Custodia:
Es un documento en el que se apunta y sirve como seguimiento y control de las evidencias
¿Cómo se justifica la no manipulación de una evidencia o una información no ha sido alterada?
FIRMA DIGITAL
Es una cadena alfanumérica que se obtiene tras aplicar un algoritmo a un fichero y que identifica inequívocamente al mismo
FIRMA DIGITAL
Para crear una firma digital se le aplica un algoritmo llamado función "hash" o función resumen y que a un fichero origen tras pasar por esa función se obtiene una cadena alfanumérica
4efti28fdj247sofjh290dkngvn
FIRMA DIGITAL
Herramientas para firmar ficheros:
Software para clonación:
las funciones Hash no son reversibles
4efti28fdj247sofjh290dkngvn