Informe Ejecutivo
Informe Ejecutivo
Informe Ejecutivo
PRESENTADO POR:
PRESENTADO A:
HAROLD EMILIO CABRERA MEZA
Tutor
Contenido
INTRODUCCIÓN.............................................................................................................................3
ANÁLISIS.........................................................................................................................................3
AUTOPSY (Windows).................................................................................................................3
CAINE 5.0 (Linux Live CD).........................................................................................................3
OSForensics (Windows y Live CD)...........................................................................................4
Xiao Stenography........................................................................................................................4
Resumen.........................................................................................................................................5
Sumario del incidente:.................................................................................................................6
Conclusiones:................................................................................................................................6
Solución:.........................................................................................................................................7
Recomendaciones Finales:.........................................................................................................7
INFO SECURE
Investigación forense informática
División de Informática Forense
INTRODUCCIÓN
ANÁLISIS
AUTOPSY (Windows)
Ilustración 1. Autopsy.
Autopsy es una aplicación forense con interfaz de usuario que permite a los
investigadores analizar un disco duro o imagen de disco para realizar una
investigación respectiva utilizando la variedad de herramientas que posee.
Ilustración 3. OSForensics.
Xiao Stenography
Es un programa de encriptación de documentos que permite ocultar información
en archivos, imágenes, etc. Utiliza el método de Se trata de la estenografía para
ocultar información confidencial en cualquier tipo de archivo.
INFO SECURE
Investigación forense informática
División de Informática Forense
Resumen
Se hizo un análisis de la evidencia, abriendo cada uno de los archivos que posee
incluyendo archivos que se habían borrado. Sin embargo no se encontró evidencia
alguna hasta que encontramos un ejecutable correspondiente a un programa que
esconde archivos dentro de imágenes, para que así sean indetectables para el
común de las personas. Por lo cual se procedió a buscar archivos ocultos dentro
de imágenes, arrojando resultados que incriminan al sospechoso. Se encontraron
dos archivos Word escondidos en imágenes, que contienen fotos de muebles de la
empresa MI CASITA FELIZ. A simple vista, las imágenes analizadas corresponden
simplemente a imágenes de perros, por lo cual el acusado enviaba a su cómplice
de la otra empresa los adjuntos con los diseños escondidos, escribiendo mensajes
INFO SECURE
Investigación forense informática
División de Informática Forense
Conclusiones:
Solución:
Al analizar la evidencia se determinó que la filtración de información empezó el
20/09/2010, esto debido a que en esa fecha se creó el archivo 107-amor de
perros.bmp. Se determinó que quien creo este archivo fue el Sr. Kemssi, pues
dicho archivo se creó en su equipo y se filtró usando su dirección de correo
electrónica corporativa
Recomendaciones Finales:
Implementar una normatividad para el uso del correo corporativo, para que
este solamente pueda ser usado para cuestiones laborales y no personales.