Análisis Forense informático-Fuentes de Evidencia
La evidencia digital es información útil en la recuperación de datos sin prueba y error. La evidencia digital es información de valor que se puede almacenar o transmitir en forma digital (datos binarios de bajo nivel). Se trata de comprender y responder preguntas sobre cómo, cuándo y dónde sucedió un evento, qué fue y de qué se trató.

Requisitos para que la prueba digital sea admitida como prueba en este caso:
Veracidad: Debe obtenerse y registrarse en el lugar donde ocurrió el hecho para acreditar la autenticidad del expediente.
Credibilidad: Esta evidencia digital debe provenir de una fuente confiable. Es decir, cuando se crea o preserva evidencia, está bien si el sistema que la creó no está dañado y funciona bien.
Integra: Para que esta prueba sea perfecta, tiene que ser perfecta.
Respeto a las normas del sistema judicial: La prueba debe ajustarse a las leyes y reglamentos vigentes en el sistema judicial.
Las fuentes de evidencia digital pueden variar según el tipo de incidencia, pero algunas de las fuentes más comunes incluyen:
Dispositivos de almacenamiento: los dispositivos de almacenamiento, como discos duros, unidades flash USB, tarjetas de memoria y discos ópticos, son una de las fuentes de evidencia más comunes en el análisis forense informático.
Redes: las redes pueden proporcionar una gran cantidad de información, incluidos registros de conexión, registros de correo electrónico, registros de tráfico web y otros registros de actividad de red.
Sistemas de actividades: los sistemas de registro, como los archivos de registro de eventos de Windows, pueden proporcionar información sobre un sistema específico, como el inicio de sesión de usuarios, el acceso a archivos y el uso de programas.
Correo electrónico y mensajería instantánea: las comunicaciones electrónicas, como correos electrónicos y mensajes instantáneos, pueden contener información relevante sobre un incidente.
Dispositivos móviles: los dispositivos móviles, como teléfonos inteligentes y tabletas, pueden contener una gran cantidad de información, como registros de llamadas, mensajes de texto y correos electrónicos, así como datos de aplicaciones.
- Nubes y servicios en línea: los servicios en la nube, como el almacenamiento en la nube y las redes sociales, pueden proporcionar una gran cantidad de información sobre un usuario o actividad específica.
Software malicioso: el análisis de mallware puede proporcionar información sobre cómo se realizó un ataque y quién lo realizó.
Es importante tener en cuenta que la evidencia digital debe ser recolectada y preservada de manera cuidadosa y siguiendo los procedimientos forenses adecuados para garantizar su integridad y confiabilidad.

Comentarios
Publicar un comentario