Análisis Forense informático-Fuentes de Evidencia

La evidencia digital es información útil en la recuperación de datos sin prueba y error. La evidencia digital es información de valor que se puede almacenar o transmitir en forma digital (datos binarios de bajo nivel). Se trata de comprender y responder preguntas sobre cómo, cuándo y dónde sucedió un evento, qué fue y de qué se trató.

Es importante entender que la evidencia digital se define como un conjunto de datos o información en formato binario, como archivos, su contenido o sus referencias (metadatos), registros de tráfico o conexiones de red, imágenes de disco o tarjeta o memoria no volátil. sistemas, por otros, pueden ser utilizados en los tribunales para explicar los hechos o circunstancias de la defensa.

Requisitos para que la prueba digital sea admitida como prueba en este caso:

Veracidad: Debe obtenerse y registrarse en el lugar donde ocurrió el hecho para acreditar la autenticidad del expediente.

Credibilidad: Esta evidencia digital debe provenir de una fuente confiable. Es decir, cuando se crea o preserva evidencia, está bien si el sistema que la creó no está dañado y funciona bien.

Integra: Para que esta prueba sea perfecta, tiene que ser perfecta.

Respeto a las normas del sistema judicial: La prueba debe ajustarse a las leyes y reglamentos vigentes en el sistema judicial.

Las fuentes de evidencia digital pueden variar según el tipo de incidencia, pero algunas de las fuentes más comunes incluyen:

  1. Dispositivos de almacenamiento: los dispositivos de almacenamiento, como discos duros, unidades flash USB, tarjetas de memoria y discos ópticos, son una de las fuentes de evidencia más comunes en el análisis forense informático.

  2. Redes: las redes pueden proporcionar una gran cantidad de información, incluidos registros de conexión, registros de correo electrónico, registros de tráfico web y otros registros de actividad de red.

  3. Sistemas de actividades: los sistemas de registro, como los archivos de registro de eventos de Windows, pueden proporcionar información sobre un sistema específico, como el inicio de sesión de usuarios, el acceso a archivos y el uso de programas.

  4. Correo electrónico y mensajería instantánea: las comunicaciones electrónicas, como correos electrónicos y mensajes instantáneos, pueden contener información relevante sobre un incidente.

  5. Dispositivos móviles: los dispositivos móviles, como teléfonos inteligentes y tabletas, pueden contener una gran cantidad de información, como registros de llamadas, mensajes de texto y correos electrónicos, así como datos de aplicaciones.

  6. Nubes y servicios en línea: los servicios en la nube, como el almacenamiento en la nube y las redes sociales, pueden proporcionar una gran cantidad de información sobre un usuario o actividad específica.

  7. Software malicioso: el análisis de mallware puede proporcionar información sobre cómo se realizó un ataque y quién lo realizó.

Es importante tener en cuenta que la evidencia digital debe ser recolectada y preservada de manera cuidadosa y siguiendo los procedimientos forenses adecuados para garantizar su integridad y confiabilidad.

Comentarios

Entradas populares de este blog

RELREXION DEL PORTAFOLIO TANTO UNIDAD 1 COMO UNIDAD 2 Y DEL CURSO