SlideShare una empresa de Scribd logo
1 de 14
 esuna rama de la ciencia forense
 digital   perteneciente    a    la
 evidencia legal se encuentra en
 computadoras     y   medios    de
 almacenamiento digital
El objetivo de la informática forense es examinar los
medios digitales de una forma forense de sonido con el
objetivo de identificar, preservar, recuperar, analizar y
presentar datos y opiniones acerca de la información

La informática forense tiene 3 objetivos, a saber:

1. La compensación de los daños causados por los
criminales o intrusos.
2. La persecución y procesamiento judicial de los
criminales.
3. La creación y aplicación de medidas para prevenir casos
similares.
Estos objetivos son logrados de varias formas, entre
ellas, la principal es la recolección de evidencia.
1. Prosecución Criminal: Evidencia incriminatoria puede ser usada
para    procesar    una    variedad     de   crímenes,     incluyendo
homicidios, fraude financiero, tráfico y venta de drogas, evasión de
impuestos o pornografía infantil.
2.      Litigación    Civil:      Casos      que      tratan      con
fraude, discriminación, acoso, divorcio, pueden ser ayudados por la
informática forense.
3. Investigación de Seguros: La evidencia encontrada en
computadores, puede ayudar a las compañías de seguros a
disminuir los costos de los reclamos por accidentes y
compensaciones.
4. Temas corporativos: Puede ser recolectada información en casos
que tratan sobre acoso sexual, robo, mal uso o apropiación de
información confidencial o propietaria, o aún de espionaje
industrial.
5. Mantenimiento de la ley: La informática forense puede ser usada
en la búsqueda inicial de órdenes judiciales, así como en la
búsqueda de información una vez se tiene la orden judicial para
hacer la búsqueda Usos de la Informática Forense
                   exhaustiva.
   Es la                       Casey define la evidencia de
                                 digital como “cualquier dato
    captura, almacenami          que puede establecer que un
    ento y análisis de los       crimen se ha ejecutado
    eventos de una               (commit) o puede proporcionar
                                 una enlace (link) entre un
    red, para descubrir          crimen y su víctima o un
    el origen de un              crimen y su autor”. [Casey04]
    ataque o un posible         “Cualquier información, que
                                 sujeta a una intervención
    incidente.                   humana u otra semejante, ha
   NFTA (                       sido extraída de un medio
                                 informático” [HBIT03]


                             Evidencia Digital
   La evidencia de             Actualmente, con las
    Digital puede ser            herramientas
    duplicada de forma           existentes, se muy
    exacta y se puede            fácil comparar la
    sacar una copia para         evidencia digital con
    ser examinada como           su original, y
    si fuera la original.        determinar si la
    Esto se hace                 evidencia digital ha
    comúnmente para no           sido alterada.
    manejar los
    originales y evitar el
    riesgo de dañarlos.
   Cuando los
    individuos
    involucrados en un
    crimen tratan de
    destruir la
    evidencia, existen
    copias que
    permanecen en otros
    sitios.
   Registros generados por computador: Estos
    registros son aquellos, que como dice su
    nombre, son generados como efecto de la
    programación de un computador. Los
    registros generados por computador son
    inalterables por una persona. Estos registros
    son llamados registros de eventos de
    seguridad (logs) y sirven como prueba tras
    demostrar     el   correcto   y    adecuado
    funcionamiento del sistema o computador
    que generó el registro.
   Registros no generados sino simplemente
    almacenados por o en computadores: Estos
    registros son aquellos generados por una
    persona, y que son almacenados en el
    computador, por ejemplo, un documento
    realizado con un procesador de palabras. En
    estos registros es importante lograr demostrar la
    identidad del generador, y probar hechos o
    afirmaciones contenidas en la evidencia misma.
    Para lo anterior se debe demostrar sucesos que
    muestren que las afirmaciones humanas
    contenidas en la evidencia son reales.
   Registros híbridos que incluyen tanto
    registros generados por computador como
    almacenados en los mismos: Los registros
    híbridos    son   aquellos     que combinan
    afirmaciones humanas y logs. Para que estos
    registros sirvan como prueba deben cumplir
    los dos requisitos anteriores.
   El Departamento de              a) Dispositivos electrónicos
                                     (tipos de dispositivos se
    Justicia de los Estados          pueden encontrar y cual puede
                                     ser la posible evidencia).
    Unidos de América (DoJ          b) Herramientas para
    EEUU), publico                   investigar y equipo.
                                     c) Asegurar y evaluar la
    “Investigación En La         
                                     escena.
    Escena Del Crimen               d) Documentar la escena.
                                     e) Recolección de evidencia.
    Electrónico” (Electronic     
                                    f) Empaque, transporte y
    Crime Scene Investigation:       almacenamiento de la
                                     evidencia.
    A Guide for First               g) Examen forense y
    Responders) [ElCr01]. Esta       clasificación de delitos.
                                     h) Anexos (glosario, listas de
    guía se enfoca más que       
                                     recursos legales, listas de
    todo en identificación y         recursos técnicos y listas de
                                     recursos de entrenamiento).
    recolección de evidencia.
    Su estructura es:
a) Desarrollar políticas y
   Otra guía del DoJ        
                                 procedimientos con el fin
    EEUU, es “Examen             de darle un buen trato a la
                                 evidencia.
    Forense de Evidencia        b) Determinar el curso de la
                                 evidencia a partir del
    Digital” (Forensic           alcance del caso.
    Examination of Digital      c) Adquirir la evidencia.
                                 d) Examinar la evidencia.
    Evidence: A Guide for    
                                e) Documentación y
    Law Enforcement)             reportes.
                                 f) Anexos (casos de
    [FoEx04]. Esta guía      
                                 estudio, glosario, formatos,
    esta pensada para ser         listas de recursos técnicos
                                 y listas de recursos
    usada en el momento         de entrenamiento).
    de examinar la
    evidencia digital. Su
   Esta guía cubre los        a) Introducción a la
    procedimientos y            computación forense.
    otros requerimientos       b) Calidad en la
    necesarios                  computación forense.
    involucrados en el         c) Evidencia digital.
    proceso forense de         d) Recolección de
    evidencia                   Evidencia.
    digital, desde el
    examen de la escena        e) Consideraciones
    del crimen hasta la         legales (orientado a
    presentación de los         la legislación de
    reportes en la corte.       Hong Kong).
    Su estructura es:          f) Anexos.
   Standards Australia (Estándares de         a) Diseño de la evidencia.
    Australia) publico “Guía Para El           b) Producción de la evidencia.
    Manejo De Evidencia En IT”
    (HB171:2003 Handbook Guidelines            c) Recolección de la evidencia.
    for the management of IT evidence)         d) Análisis de la evidencia.
    [HBIT03]. Esta guía no esta                e) Reporte y presentación.
    disponible para su libre                   f) Determinación de la relevancia de
    distribución, por esto para su              la evidencia
    investigación se consultaron los
    artículos “Buenas Prácticas En La
    Administración De La Evidencia
    Digital” [BueAdm06] y “New
    Guidelines to Combat ECrime”
    [NeGu03]. Es una guía creada con el
    fin de asistir a las organizaciones
    para combatir el crimen electrónico.
    Establece puntos de referencia para
    la preservación y recolección de la
    evidencia digital.
   Detalla el ciclo de administración de
    evidencia de la siguiente forma:

Más contenido relacionado

Destacado (20)

RADIOLOGIA FORENSE
RADIOLOGIA FORENSERADIOLOGIA FORENSE
RADIOLOGIA FORENSE
 
Natacion
NatacionNatacion
Natacion
 
27 6-2-bracklo
27 6-2-bracklo27 6-2-bracklo
27 6-2-bracklo
 
0807234.q
0807234.q0807234.q
0807234.q
 
Esteban domaniczky
Esteban domaniczkyEsteban domaniczky
Esteban domaniczky
 
M ate
M ateM ate
M ate
 
Baldor 1906 1978 jp
Baldor 1906 1978 jpBaldor 1906 1978 jp
Baldor 1906 1978 jp
 
P 15. xavier canals riera
P 15. xavier canals rieraP 15. xavier canals riera
P 15. xavier canals riera
 
05 instructivo etoy sfinal
05 instructivo etoy sfinal05 instructivo etoy sfinal
05 instructivo etoy sfinal
 
Vinos
VinosVinos
Vinos
 
Agua
AguaAgua
Agua
 
Tics y educacion
Tics y educacionTics y educacion
Tics y educacion
 
Blogs
BlogsBlogs
Blogs
 
Power san juani de deu
Power san juani de deu Power san juani de deu
Power san juani de deu
 
Colegio nacional nicolás esquerra unidad 1
Colegio nacional nicolás esquerra unidad 1Colegio nacional nicolás esquerra unidad 1
Colegio nacional nicolás esquerra unidad 1
 
3 espana oviedo
3 espana oviedo3 espana oviedo
3 espana oviedo
 
La organización de la localidad
La organización de la localidadLa organización de la localidad
La organización de la localidad
 
Tecnologia,...1102
Tecnologia,...1102Tecnologia,...1102
Tecnologia,...1102
 
Primero abrimos scratch
Primero abrimos scratchPrimero abrimos scratch
Primero abrimos scratch
 
Tendencias Emac
Tendencias EmacTendencias Emac
Tendencias Emac
 

Similar a NANO - FORENSE (20)

Presentacion ciencias forenses
Presentacion ciencias forensesPresentacion ciencias forenses
Presentacion ciencias forenses
 
Informatica forense
Informatica forenseInformatica forense
Informatica forense
 
Paper evidencias digitales y x brl definiv2
Paper evidencias digitales y x brl definiv2Paper evidencias digitales y x brl definiv2
Paper evidencias digitales y x brl definiv2
 
Informatica forence
Informatica forenceInformatica forence
Informatica forence
 
Webinar Gratuito "Informática Forense"
Webinar Gratuito "Informática Forense"Webinar Gratuito "Informática Forense"
Webinar Gratuito "Informática Forense"
 
Informaticaforense
InformaticaforenseInformaticaforense
Informaticaforense
 
Informática forense
Informática forenseInformática forense
Informática forense
 
Computación Forense
Computación ForenseComputación Forense
Computación Forense
 
Informatica forense
Informatica forenseInformatica forense
Informatica forense
 
Informatica forense
Informatica forenseInformatica forense
Informatica forense
 
Informática forense
Informática forenseInformática forense
Informática forense
 
Pl montoyafernandez
Pl montoyafernandezPl montoyafernandez
Pl montoyafernandez
 
Informática Forense
Informática ForenseInformática Forense
Informática Forense
 
Informatica forense
Informatica  forenseInformatica  forense
Informatica forense
 
Informática forense
Informática forenseInformática forense
Informática forense
 
Informática forense
Informática forenseInformática forense
Informática forense
 
Informática forense
Informática forenseInformática forense
Informática forense
 
Informática forense
Informática forenseInformática forense
Informática forense
 
Análisis forense de dispositivos android 03
Análisis forense de dispositivos android 03Análisis forense de dispositivos android 03
Análisis forense de dispositivos android 03
 
Informatica forense
Informatica forenseInformatica forense
Informatica forense
 

Último

Factores que intervienen en la Administración por Valores.pdf
Factores que intervienen en la Administración por Valores.pdfFactores que intervienen en la Administración por Valores.pdf
Factores que intervienen en la Administración por Valores.pdfJonathanCovena1
 
semana 4 9NO Estudios sociales.pptxnnnn
semana 4  9NO Estudios sociales.pptxnnnnsemana 4  9NO Estudios sociales.pptxnnnn
semana 4 9NO Estudios sociales.pptxnnnnlitzyleovaldivieso
 
Posición astronómica y geográfica de Europa.pptx
Posición astronómica y geográfica de Europa.pptxPosición astronómica y geográfica de Europa.pptx
Posición astronómica y geográfica de Europa.pptxBeatrizQuijano2
 
6°_GRADO_-_MAYO_06 para sexto grado de primaria
6°_GRADO_-_MAYO_06 para sexto grado de primaria6°_GRADO_-_MAYO_06 para sexto grado de primaria
6°_GRADO_-_MAYO_06 para sexto grado de primariaWilian24
 
RESULTADOS DE LA EVALUACIÓN DIAGNÓSTICA 2024 - ACTUALIZADA.pptx
RESULTADOS DE LA EVALUACIÓN DIAGNÓSTICA 2024 - ACTUALIZADA.pptxRESULTADOS DE LA EVALUACIÓN DIAGNÓSTICA 2024 - ACTUALIZADA.pptx
RESULTADOS DE LA EVALUACIÓN DIAGNÓSTICA 2024 - ACTUALIZADA.pptxpvtablets2023
 
Tema 17. Biología de los microorganismos 2024
Tema 17. Biología de los microorganismos 2024Tema 17. Biología de los microorganismos 2024
Tema 17. Biología de los microorganismos 2024IES Vicent Andres Estelles
 
PLAN DE REFUERZO ESCOLAR MERC 2024-2.docx
PLAN DE REFUERZO ESCOLAR MERC 2024-2.docxPLAN DE REFUERZO ESCOLAR MERC 2024-2.docx
PLAN DE REFUERZO ESCOLAR MERC 2024-2.docxiemerc2024
 
TALLER DE DEMOCRACIA Y GOBIERNO ESCOLAR-COMPETENCIAS N°3.docx
TALLER DE DEMOCRACIA Y GOBIERNO ESCOLAR-COMPETENCIAS N°3.docxTALLER DE DEMOCRACIA Y GOBIERNO ESCOLAR-COMPETENCIAS N°3.docx
TALLER DE DEMOCRACIA Y GOBIERNO ESCOLAR-COMPETENCIAS N°3.docxNadiaMartnez11
 
Prueba de evaluación Geografía e Historia Comunidad de Madrid 4ºESO
Prueba de evaluación Geografía e Historia Comunidad de Madrid 4ºESOPrueba de evaluación Geografía e Historia Comunidad de Madrid 4ºESO
Prueba de evaluación Geografía e Historia Comunidad de Madrid 4ºESOluismii249
 
Los avatares para el juego dramático en entornos virtuales
Los avatares para el juego dramático en entornos virtualesLos avatares para el juego dramático en entornos virtuales
Los avatares para el juego dramático en entornos virtualesMarisolMartinez707897
 
Procedimientos para la planificación en los Centros Educativos tipo V ( multi...
Procedimientos para la planificación en los Centros Educativos tipo V ( multi...Procedimientos para la planificación en los Centros Educativos tipo V ( multi...
Procedimientos para la planificación en los Centros Educativos tipo V ( multi...Katherine Concepcion Gonzalez
 
BIOMETANO SÍ, PERO NO ASÍ. LA NUEVA BURBUJA ENERGÉTICA
BIOMETANO SÍ, PERO NO ASÍ. LA NUEVA BURBUJA ENERGÉTICABIOMETANO SÍ, PERO NO ASÍ. LA NUEVA BURBUJA ENERGÉTICA
BIOMETANO SÍ, PERO NO ASÍ. LA NUEVA BURBUJA ENERGÉTICAÁngel Encinas
 
ACRÓNIMO DE PARÍS PARA SU OLIMPIADA 2024. Por JAVIER SOLIS NOYOLA
ACRÓNIMO DE PARÍS PARA SU OLIMPIADA 2024. Por JAVIER SOLIS NOYOLAACRÓNIMO DE PARÍS PARA SU OLIMPIADA 2024. Por JAVIER SOLIS NOYOLA
ACRÓNIMO DE PARÍS PARA SU OLIMPIADA 2024. Por JAVIER SOLIS NOYOLAJAVIER SOLIS NOYOLA
 
Tema 19. Inmunología y el sistema inmunitario 2024
Tema 19. Inmunología y el sistema inmunitario 2024Tema 19. Inmunología y el sistema inmunitario 2024
Tema 19. Inmunología y el sistema inmunitario 2024IES Vicent Andres Estelles
 
LA LITERATURA DEL BARROCO 2023-2024pptx.pptx
LA LITERATURA DEL BARROCO 2023-2024pptx.pptxLA LITERATURA DEL BARROCO 2023-2024pptx.pptx
LA LITERATURA DEL BARROCO 2023-2024pptx.pptxlclcarmen
 
FUERZA Y MOVIMIENTO ciencias cuarto basico.ppt
FUERZA Y MOVIMIENTO ciencias cuarto basico.pptFUERZA Y MOVIMIENTO ciencias cuarto basico.ppt
FUERZA Y MOVIMIENTO ciencias cuarto basico.pptNancyMoreiraMora1
 
NUEVAS DIAPOSITIVAS POSGRADO Gestion Publica.pdf
NUEVAS DIAPOSITIVAS POSGRADO Gestion Publica.pdfNUEVAS DIAPOSITIVAS POSGRADO Gestion Publica.pdf
NUEVAS DIAPOSITIVAS POSGRADO Gestion Publica.pdfUPTAIDELTACHIRA
 
Prueba libre de Geografía para obtención título Bachillerato - 2024
Prueba libre de Geografía para obtención título Bachillerato - 2024Prueba libre de Geografía para obtención título Bachillerato - 2024
Prueba libre de Geografía para obtención título Bachillerato - 2024Juan Martín Martín
 

Último (20)

Factores que intervienen en la Administración por Valores.pdf
Factores que intervienen en la Administración por Valores.pdfFactores que intervienen en la Administración por Valores.pdf
Factores que intervienen en la Administración por Valores.pdf
 
semana 4 9NO Estudios sociales.pptxnnnn
semana 4  9NO Estudios sociales.pptxnnnnsemana 4  9NO Estudios sociales.pptxnnnn
semana 4 9NO Estudios sociales.pptxnnnn
 
Posición astronómica y geográfica de Europa.pptx
Posición astronómica y geográfica de Europa.pptxPosición astronómica y geográfica de Europa.pptx
Posición astronómica y geográfica de Europa.pptx
 
6°_GRADO_-_MAYO_06 para sexto grado de primaria
6°_GRADO_-_MAYO_06 para sexto grado de primaria6°_GRADO_-_MAYO_06 para sexto grado de primaria
6°_GRADO_-_MAYO_06 para sexto grado de primaria
 
RESULTADOS DE LA EVALUACIÓN DIAGNÓSTICA 2024 - ACTUALIZADA.pptx
RESULTADOS DE LA EVALUACIÓN DIAGNÓSTICA 2024 - ACTUALIZADA.pptxRESULTADOS DE LA EVALUACIÓN DIAGNÓSTICA 2024 - ACTUALIZADA.pptx
RESULTADOS DE LA EVALUACIÓN DIAGNÓSTICA 2024 - ACTUALIZADA.pptx
 
Tema 17. Biología de los microorganismos 2024
Tema 17. Biología de los microorganismos 2024Tema 17. Biología de los microorganismos 2024
Tema 17. Biología de los microorganismos 2024
 
PLAN DE REFUERZO ESCOLAR MERC 2024-2.docx
PLAN DE REFUERZO ESCOLAR MERC 2024-2.docxPLAN DE REFUERZO ESCOLAR MERC 2024-2.docx
PLAN DE REFUERZO ESCOLAR MERC 2024-2.docx
 
TALLER DE DEMOCRACIA Y GOBIERNO ESCOLAR-COMPETENCIAS N°3.docx
TALLER DE DEMOCRACIA Y GOBIERNO ESCOLAR-COMPETENCIAS N°3.docxTALLER DE DEMOCRACIA Y GOBIERNO ESCOLAR-COMPETENCIAS N°3.docx
TALLER DE DEMOCRACIA Y GOBIERNO ESCOLAR-COMPETENCIAS N°3.docx
 
Prueba de evaluación Geografía e Historia Comunidad de Madrid 4ºESO
Prueba de evaluación Geografía e Historia Comunidad de Madrid 4ºESOPrueba de evaluación Geografía e Historia Comunidad de Madrid 4ºESO
Prueba de evaluación Geografía e Historia Comunidad de Madrid 4ºESO
 
Los avatares para el juego dramático en entornos virtuales
Los avatares para el juego dramático en entornos virtualesLos avatares para el juego dramático en entornos virtuales
Los avatares para el juego dramático en entornos virtuales
 
Power Point E. S.: Los dos testigos.pptx
Power Point E. S.: Los dos testigos.pptxPower Point E. S.: Los dos testigos.pptx
Power Point E. S.: Los dos testigos.pptx
 
Procedimientos para la planificación en los Centros Educativos tipo V ( multi...
Procedimientos para la planificación en los Centros Educativos tipo V ( multi...Procedimientos para la planificación en los Centros Educativos tipo V ( multi...
Procedimientos para la planificación en los Centros Educativos tipo V ( multi...
 
BIOMETANO SÍ, PERO NO ASÍ. LA NUEVA BURBUJA ENERGÉTICA
BIOMETANO SÍ, PERO NO ASÍ. LA NUEVA BURBUJA ENERGÉTICABIOMETANO SÍ, PERO NO ASÍ. LA NUEVA BURBUJA ENERGÉTICA
BIOMETANO SÍ, PERO NO ASÍ. LA NUEVA BURBUJA ENERGÉTICA
 
ACRÓNIMO DE PARÍS PARA SU OLIMPIADA 2024. Por JAVIER SOLIS NOYOLA
ACRÓNIMO DE PARÍS PARA SU OLIMPIADA 2024. Por JAVIER SOLIS NOYOLAACRÓNIMO DE PARÍS PARA SU OLIMPIADA 2024. Por JAVIER SOLIS NOYOLA
ACRÓNIMO DE PARÍS PARA SU OLIMPIADA 2024. Por JAVIER SOLIS NOYOLA
 
Tema 19. Inmunología y el sistema inmunitario 2024
Tema 19. Inmunología y el sistema inmunitario 2024Tema 19. Inmunología y el sistema inmunitario 2024
Tema 19. Inmunología y el sistema inmunitario 2024
 
LA LITERATURA DEL BARROCO 2023-2024pptx.pptx
LA LITERATURA DEL BARROCO 2023-2024pptx.pptxLA LITERATURA DEL BARROCO 2023-2024pptx.pptx
LA LITERATURA DEL BARROCO 2023-2024pptx.pptx
 
FUERZA Y MOVIMIENTO ciencias cuarto basico.ppt
FUERZA Y MOVIMIENTO ciencias cuarto basico.pptFUERZA Y MOVIMIENTO ciencias cuarto basico.ppt
FUERZA Y MOVIMIENTO ciencias cuarto basico.ppt
 
Tema 11. Dinámica de la hidrosfera 2024
Tema 11.  Dinámica de la hidrosfera 2024Tema 11.  Dinámica de la hidrosfera 2024
Tema 11. Dinámica de la hidrosfera 2024
 
NUEVAS DIAPOSITIVAS POSGRADO Gestion Publica.pdf
NUEVAS DIAPOSITIVAS POSGRADO Gestion Publica.pdfNUEVAS DIAPOSITIVAS POSGRADO Gestion Publica.pdf
NUEVAS DIAPOSITIVAS POSGRADO Gestion Publica.pdf
 
Prueba libre de Geografía para obtención título Bachillerato - 2024
Prueba libre de Geografía para obtención título Bachillerato - 2024Prueba libre de Geografía para obtención título Bachillerato - 2024
Prueba libre de Geografía para obtención título Bachillerato - 2024
 

NANO - FORENSE

  • 1.
  • 2.  esuna rama de la ciencia forense digital perteneciente a la evidencia legal se encuentra en computadoras y medios de almacenamiento digital
  • 3. El objetivo de la informática forense es examinar los medios digitales de una forma forense de sonido con el objetivo de identificar, preservar, recuperar, analizar y presentar datos y opiniones acerca de la información La informática forense tiene 3 objetivos, a saber: 1. La compensación de los daños causados por los criminales o intrusos. 2. La persecución y procesamiento judicial de los criminales. 3. La creación y aplicación de medidas para prevenir casos similares. Estos objetivos son logrados de varias formas, entre ellas, la principal es la recolección de evidencia.
  • 4. 1. Prosecución Criminal: Evidencia incriminatoria puede ser usada para procesar una variedad de crímenes, incluyendo homicidios, fraude financiero, tráfico y venta de drogas, evasión de impuestos o pornografía infantil. 2. Litigación Civil: Casos que tratan con fraude, discriminación, acoso, divorcio, pueden ser ayudados por la informática forense. 3. Investigación de Seguros: La evidencia encontrada en computadores, puede ayudar a las compañías de seguros a disminuir los costos de los reclamos por accidentes y compensaciones. 4. Temas corporativos: Puede ser recolectada información en casos que tratan sobre acoso sexual, robo, mal uso o apropiación de información confidencial o propietaria, o aún de espionaje industrial. 5. Mantenimiento de la ley: La informática forense puede ser usada en la búsqueda inicial de órdenes judiciales, así como en la búsqueda de información una vez se tiene la orden judicial para hacer la búsqueda Usos de la Informática Forense exhaustiva.
  • 5. Es la  Casey define la evidencia de digital como “cualquier dato captura, almacenami que puede establecer que un ento y análisis de los crimen se ha ejecutado eventos de una (commit) o puede proporcionar una enlace (link) entre un red, para descubrir crimen y su víctima o un el origen de un crimen y su autor”. [Casey04] ataque o un posible  “Cualquier información, que sujeta a una intervención incidente. humana u otra semejante, ha  NFTA ( sido extraída de un medio informático” [HBIT03] Evidencia Digital
  • 6. La evidencia de  Actualmente, con las Digital puede ser herramientas duplicada de forma existentes, se muy exacta y se puede fácil comparar la sacar una copia para evidencia digital con ser examinada como su original, y si fuera la original. determinar si la Esto se hace evidencia digital ha comúnmente para no sido alterada. manejar los originales y evitar el riesgo de dañarlos.
  • 7. Cuando los individuos involucrados en un crimen tratan de destruir la evidencia, existen copias que permanecen en otros sitios.
  • 8. Registros generados por computador: Estos registros son aquellos, que como dice su nombre, son generados como efecto de la programación de un computador. Los registros generados por computador son inalterables por una persona. Estos registros son llamados registros de eventos de seguridad (logs) y sirven como prueba tras demostrar el correcto y adecuado funcionamiento del sistema o computador que generó el registro.
  • 9. Registros no generados sino simplemente almacenados por o en computadores: Estos registros son aquellos generados por una persona, y que son almacenados en el computador, por ejemplo, un documento realizado con un procesador de palabras. En estos registros es importante lograr demostrar la identidad del generador, y probar hechos o afirmaciones contenidas en la evidencia misma. Para lo anterior se debe demostrar sucesos que muestren que las afirmaciones humanas contenidas en la evidencia son reales.
  • 10. Registros híbridos que incluyen tanto registros generados por computador como almacenados en los mismos: Los registros híbridos son aquellos que combinan afirmaciones humanas y logs. Para que estos registros sirvan como prueba deben cumplir los dos requisitos anteriores.
  • 11. El Departamento de  a) Dispositivos electrónicos (tipos de dispositivos se Justicia de los Estados pueden encontrar y cual puede ser la posible evidencia). Unidos de América (DoJ  b) Herramientas para EEUU), publico investigar y equipo. c) Asegurar y evaluar la “Investigación En La  escena. Escena Del Crimen  d) Documentar la escena. e) Recolección de evidencia. Electrónico” (Electronic   f) Empaque, transporte y Crime Scene Investigation: almacenamiento de la evidencia. A Guide for First  g) Examen forense y Responders) [ElCr01]. Esta clasificación de delitos. h) Anexos (glosario, listas de guía se enfoca más que  recursos legales, listas de todo en identificación y recursos técnicos y listas de recursos de entrenamiento). recolección de evidencia. Su estructura es:
  • 12. a) Desarrollar políticas y  Otra guía del DoJ  procedimientos con el fin EEUU, es “Examen de darle un buen trato a la evidencia. Forense de Evidencia  b) Determinar el curso de la evidencia a partir del Digital” (Forensic alcance del caso. Examination of Digital  c) Adquirir la evidencia. d) Examinar la evidencia. Evidence: A Guide for   e) Documentación y Law Enforcement) reportes. f) Anexos (casos de [FoEx04]. Esta guía  estudio, glosario, formatos, esta pensada para ser listas de recursos técnicos y listas de recursos usada en el momento  de entrenamiento). de examinar la evidencia digital. Su
  • 13. Esta guía cubre los  a) Introducción a la procedimientos y computación forense. otros requerimientos  b) Calidad en la necesarios computación forense. involucrados en el  c) Evidencia digital. proceso forense de  d) Recolección de evidencia Evidencia. digital, desde el examen de la escena  e) Consideraciones del crimen hasta la legales (orientado a presentación de los la legislación de reportes en la corte. Hong Kong). Su estructura es:  f) Anexos.
  • 14. Standards Australia (Estándares de  a) Diseño de la evidencia. Australia) publico “Guía Para El  b) Producción de la evidencia. Manejo De Evidencia En IT” (HB171:2003 Handbook Guidelines  c) Recolección de la evidencia. for the management of IT evidence)  d) Análisis de la evidencia. [HBIT03]. Esta guía no esta  e) Reporte y presentación. disponible para su libre  f) Determinación de la relevancia de distribución, por esto para su la evidencia investigación se consultaron los artículos “Buenas Prácticas En La Administración De La Evidencia Digital” [BueAdm06] y “New Guidelines to Combat ECrime” [NeGu03]. Es una guía creada con el fin de asistir a las organizaciones para combatir el crimen electrónico. Establece puntos de referencia para la preservación y recolección de la evidencia digital.  Detalla el ciclo de administración de evidencia de la siguiente forma: