Resumen ejecutivo EMPRESA FICTICIA
Enviado por Luis Romero Cruz • 10 de Febrero de 2022 • Trabajo • 3.954 Palabras (16 Páginas) • 205 Visitas
[pic 1] |
Informe Pericial IP2001001
Fecha: 01 de febrero de 2020
Por encargo de: EMPRESA FICTICIA
El presente documento es un informe pericial realizado por personal de Ilmatar S.L., y puede contener información CONFIDENCIAL, por lo que está prohibido el acceso a su contenido sin la correspondiente autorización. Este informe pericial puede tener adjunto material digital como DVDs o memorias USB, que no deben separarse de manera innecesaria. Para cualquier consulta, solicitud de copias o ratificación de su contenido, puede encontrar información sobre los peritos firmantes y dirección de notificaciones en la primera página tras esta portada. |
Firma
El, o los, peritos abajo firmantes manifiestan, bajo promesa de decir verdad, que han actuado y, en su caso, actuarán con la mayor objetividad posible, tomando en consideración tanto lo que pueda favorecer como lo que sea susceptible de causar perjuicio a cualquiera de las partes, y que conocen las sanciones penales en las que podrían incurrir si incumplieren su deber como perito.
Nombre del perito DNI 00.000.000-A Notificaciones Calle falsa, 123 00000, Madrid (España) Tel. 000 00 00 00 Email correo@correo.es |
En Madrid a 01 de febrero de 2020
Tabla de contenido
Resumen ejecutivo 4
Objeto del encargo 5
Antecedentes 5
Objetivos 5
Fuentes de información 6
Adquisición de las fuentes de información 6
Análisis del dispositivo de almacenamiento HD_EQUIPO_2 7
Estructura de particiones 7
Análisis del Sistema Operativo 7
Análisis de los usuarios del sistema 8
Análisis de los programas instalados en el equipo 9
Análisis de los eventos del sistema 9
Modificaciones registradas el día 01 de enero de 2001 10
Análisis y recuperación de archivos eliminados 10
Análisis de correos electrónicos 10
Análisis del dispositivo de almacenamiento HD_EQUIPO_1 12
Estructura de particiones 12
Análisis del Sistema Operativo 12
Análisis de los usuarios del sistema 12
Análisis de los programas instalados en el equipo 14
Análisis de los eventos del sistema 14
Modificaciones registradas el día 01 de enero de 2001 15
Análisis y recuperación de archivos eliminados 15
Análisis de correos electrónicos 15
Conclusiones 16
Anexo 1 – Cadena de Custodia (MODIFICADA para formación) 18
Resumen ejecutivo
El presente informe pericial se ha realizado por encargo de EMPRESA FICTICIA, y tiene como objetivo el análisis de las acciones realizadas en dos de los equipos informáticos de la empresa durante el periodo en que estos equipos fueron utilizados por D. Nombre del malo.
Como primer paso, se procedió a la adquisición de la información de los dispositivos de almacenamiento contenidos en los equipos informáticos objeto de estudio. Esta adquisición se realizó en las instalaciones de la empresa sitas en Calle Falsa 123, Madrid.
Una vez adquirida la información, en dependencias de la empresa Ilmatar S.L., se procedió al análisis forense de la misma, obteniéndose los siguientes resultados:
- El usuario “usuario” realizó en ambos equipos cambios de hora del sistema realizando acciones entre los mismos, siendo esto una situación irregular dentro del uso habitual de un equipo para funciones ofimáticas.
- Durante el periodo analizado se han conectado a los equipos diversos dispositivos USB que son usados para realizar traspasos de información desde y/o hacia el equipo.
- Existe un borrado premeditado de correos electrónicos en el equipo portátil.
Objeto del encargo
El presente informe ha sido realizado por encargo de EMPRESA FICTICIA, la cual manifiesta los siguientes antecedentes y objetivos:
Antecedentes
Los equipos informáticos fueron asignados a D. Nombre del malo por parte del servicio informático de la empresa. Dichos equipos fueron utilizados por D. Nombre del malo durante el periodo comprendido entre el 01 de enero de 2020 y el 10 de enero de 2020.
Durante el periodo en que dichos equipos fueron utilizados por D. Nombre del malo, este, manifiesta que se encontró con múltiples problemas que le impidieron realizar su trabajo con normalidad.
Objetivos
- Determinar si los equipos informáticos a analizar fueron utilizados de manera correcta por D. Nombre del malo o si, por el contrario, pudieron haber sufrido algún tipo de alteración que impidiera el correcto funcionamiento de estos.
- Determinar si se borró información de esos equipos y en qué días y horas concretos fue eliminada dicha información.
- Determinar la posible alteración de la información contenida en dichos equipos el día 01 de enero de 2001.
Fuentes de información
Los equipos informáticos objeto de estudio son:
- Ordenador de sobremesa marca MARCA, con número de serie 00000.
- Ordenador portátil marca MARCA, modelo MODELO.
Adquisición de las fuentes de información
El día 20 de enero de 2020, a las 09:00h, me persono en dependencias de la EMPRESA FICTICIA, sitas en Calle Falsa, número 123, 28000, Madrid y en presencia del Iltr. Notario, D. Señor Notario, Notario del Ilustre Colegio de Madrid procedo a extraer los dispositivos de almacenamiento de los equipos informáticos antes mencionados.
...