Documenti di Didattica
Documenti di Professioni
Documenti di Cultura
Computacion Forense
5 de febrero de 2018 José Ebert Bonilla O MSc.
Computación Forense
la víctima
la evidencia física
el sospechoso
21
Hay una gran cantidad de documentos
almacenados en medios electrónicos
La computación forense asegura la preservación y
autenticación de los datos, los cuales son frágiles
por su naturaleza y fácilmente alterados y borrados
Adicionalmente la computación forense ofrece la
facilidad de recuperar y analizar archivos borrados y
muchas otras formas de encontrar información
invisible al usuario
Determinar como se efectuó la ruptura del
sistema
Determinar los daños ocasionados
Fuerzas militares
Industria y Bancos
31
… información y datos con valor investigativo que son
almacenados en o trasmitidos a través de dispositivos
electrónicos. Tal evidencia es adquirida cuando los datos o
los elementos son recopilados y almacenados con propósito
de ser examinados.
Algo que tiende a establecer o
refutar un hecho
Inteligible
Puede incluir:
Disco duro
Memoria
Medios removibles
Enfocado inicialmente a la verificación del incidente
Técnicas que enfatizan la recolección de la evidencia
digital
Minimiza la perdida de datos y evidencias
Evitar adicionar datos al sistema
Mayores preocupaciones son la recuperación y el tiempo
fuera de servicios
La preocupación inicial es el tratamiento del
incidente para prevenir mayor daño a la evidencia
Se centra en el procesamiento de copias de la evidencia
recopilada en la escena del incidente (pe. Una imagen)
Documentar TODO