Ir al contenido principal

Dispositivos a analizar

La infraestructura informática a analizar puede ser toda aquella que tenga una Memoria, por lo que se incluyen en tal pericia los siguientes dispositivos:
  • Disco duro de una Computadora o Servidor
  • Documentación referida del caso.
  • Tipo de Sistema de Telecomunicaciones
  • Información Electrónica MAC address
  • Logs de seguridad.
  • Información de Firewalls
  • IP, redes Proxy. lmhost, host, Crossover, pasarelas
  • Software de monitoreo y seguridad
  • Credenciales de autentificación
  • Trazo de paquetes de red.
  • Teléfono Móvil o Celular, parte de la telefonía celular,
  • Agendas Electrónicas (PDA)
  • Dispositivos de GPS.
  • Impresora
  • Memoria USB
  • Bios

Comentarios

Entradas más populares de este blog

Herramientas para el análisis

Para el disco duro: EASIS Drive Check Si eres una persona sin demasiados conocimientos técnicos que quiere  análisis visuales fáciles de entender ,  EASIS Drive Check  es posiblemente la aplicación de esta lista que más te guste. Es tan sencilla que al ejecutarla sólo te dará dos opciones: realizar un análisis de los valores S.M.A.R.T. o un test de superficie. El primero tardará sólo unos segundos y te mostrará los datos como ves en la imagen, de forma muy visual con zonas en rojo para decirte los factores en los que puede estar flojeando.  El de superficie es mucho más exhaustivo  y te llevará por lo menos dos horas, pero sabrás al detalle si tiene algún sector defectuoso. Para el correo electrónico:  Análisis e Identificación de Correos Electrónicos En la actualidad es común que las comunicaciones vía correo electrónico sean utilizadas para realizar una serie de actividades, entre las cuales se pueden mencionar: Comisión de delitos tipificados en nuestra legislac

Objetivos de la Informática forense

Objetivos de la Informática Forense La informática forense tiene 3 objetivos, a saber:                                                                              1. La compensación de los daños causados por los criminales o intrusos.                                                                                                                                                                                                           2. La persecución y procesamiento judicial de los criminales.                                                                                                                    3. La creación y aplicación de medidas para prevenir casos similares.                                                                                                                                                                                                                       Estos objetivos son logrados de varias formas, entre ellas, la principal es la recolección de evidenc

Pasos del proceso en el computo forense

Identificación Es  muy importante conocer los antecedentes, situación actual y el proceso que se quiere seguir para poder tomar la mejor decisión con respecto a las búsquedas y la estrategia de investigación. Incluye muchas veces la identificación del bien informático, su uso dentro de la red, el inicio de la cadena de custodia (proceso que verifica la integridad y manejo adecuado de la evidencia), la revisión del entorno legal que protege el bien y del apoyo para la toma de decisión con respecto al siguiente paso una vez revisados los resultados. Preservación Este paso incluye la revisión y generación de las imágenes forenses de la evidencia para poder realizar el análisis. Dicha duplicación se realiza utilizando tecnología de punta para poder mantener la integridad de la evidencia y la cadena de custodia que se requiere. Al realizar una imagen forense, nos referimos al proceso que se requiere para generar una copia “bit-a-bit” de todo el disco, el cual permitirá recuperar en e