Location via proxy:   [ UP ]  
[Report a bug]   [Manage cookies]                

TIA Plan de Investigación Forense Digital (1) .Pptxjuancamilo

Descargar como pptx, pdf o txt
Descargar como pptx, pdf o txt
Está en la página 1de 8

TIA:

Plan de investigación
forense digital.
Juan Camilo Ibarguen Palacios
INSTRUCCIONES

Usted debe desarrollar este trabajo basado en el siguiente


caso de estudio: Caso de estudio
Demanda contra Raimundo  tratando de resolver los
siguientes aspectos:

Teniendo en cuenta la solicitud que le presentan en el caso de


estudio para realizar la investigación forense, proponga un
plan de trabajo en el cual se establece lo siguiente.

1) Delitos que espera evidenciar.

2) Elementos o pruebas que debe buscar

3) Dispositivos o componentes informáticos o contenedores


de evidencias que debe adquirir o recoger.

4) Herramientas de análisis forense a utilizar


.
Desarrolle estos puntos de acuerdo a las indicaciones de las
siguientes diapositivas

2
1. DELITOS A EVIDENCIAR

En la demanda interpuesta por la señora Rosalía


Rosales contra Raimundo Ramos hay implícitos
algunos delitos que usted debe identificar.

1.1 Describa al menos dos delitos y explique por


qué los considera como tal.
violación de datos personales.
El acceso no autorizado hizo de los datos allí
almacenados en el portátil de la señora Rosalía Rosales
y los compartió con un tercero en este caso juan para
provechar en su proyecto para la universidad en la cual
la demandante es la asesora de grado

Acceso abusivo a un sistema informático


Al compartir la información de los diseños propios de la
señora Rosalía Rosales esta abusando de lo acordado y
esta accediendo a información que en ningún
momento fue contemplada por parte de la
demandante.

3
2. RASTROS O HUELLAS

Usted debe suponer y deducir qué rastros o


huellas pueden dejar el delito o delitos que
presuntamente cometió Raimundo Ramos.

2.1 Describa las huellas que debe buscar en el


análisis forense que va a realizar

En los archivos logs del sistema se encuentra todo lo


que se ha realizado en el sistema con fecha y hora
ayudando a trazar lo ocurrido durante la manipulación
del sistema

4
3. CONTENEDORES DE EVIDENCIAS

Los rastros que deja un delito se deben buscar en


algunos componentes del entorno informático, de
acuerdo a la demanda presentada, proceda a:

3.1 Describir en qué componentes informáticos va


a buscar las huellas de los delitos.
En el menú Herramientas administrativas, el Visor de
sucesos, el de Servicios o el de la Directiva de
seguridad local, la aplicación del sistema regedit.exe

5
4. HERRAMIENTAS DE ANÁLISIS

Para el análisis forense se pueden utilizar una


variada gama de herramientas, algunas
comerciales y otras de software libre.

4.1 Proponga las herramientas de análisis que


necesite para resolver el caso, describiendo sus
características principales.
La herramienta que voy a utilizar es Autopsy la cual
permite la identificación y descubrimiento de
información relevante en fuentes de datos como
imágenes de discos duros, memorias USB, capturas de
tráfico de red, o volcados de memoria de
computadoras

6
5. PROCEDIMIENTOS

5.1 Describa paso a paso los procedimientos que


usted debe seguir para esta investigación, de tal
manera que sus resultados sean aceptados por el
juez como pruebas válidas.
Asegurar la escena
donde ha sido cometido el delito no sea alterada
Identificar y recolectar las evidencias: los registros y
contenidos de la memoria caché del equipo, la tabla de
enrutamiento de redes, caché ARP, tabla de procesos,
estadísticas del kernel y memoria, información
temporal del sistema, los datos contenidos en disco
duro, los logs del sistema. Preservar las evidencias: La
cadena de custodia es el procedimiento controlado
aplicable a las evidencias relacionadas con el suceso
 Analizar las evidencias obtenidas: es el núcleo de la
investigación y tiene que concluir con el máximo de
información posible para poder proceder a elaborar
unos informes con todo el suceso bien documentado.
Redactar informes sobre los resultados: se entregará el
informe ejecutivo y el técnico.

También podría gustarte