Herramientas de informática (hardware) Forense
Enviado por Yeison Smith Romero • 6 de Junio de 2019 • Resumen • 1.138 Palabras (5 Páginas) • 104 Visitas
Herramientas de informática (hardware) Forense
Fundación Universitaria Los Libertadores
Mayo 30 del 2019
Notas
Yeison Smith Romero Páez, Facultad de Sistemas, Fundación Universitaria Los Libertadores
La correspondencia relacionada con esta investigación debe ser dirigida a nombre de Yeison Smith Romero Páez, Fundación Universitaria Los Libertadores, Carrera 16 #63ª-68 Bogotá D.C.
Contacto: ysromerop@libertadores.edu.co
Abstract
Hoy en día, la información electrónica se ha convertido en el activo más importante para la sociedad, lo que obliga a las personas a utilizar diferentes medios para guardarla, procesarla y asegurarla, evitando de esta forma un robo de información o un ataque informático. Lastimosamente, así como surgen medios o herramientas a favor de la información, también existen las herramientas en contra de la misma, los cuales permiten alterarla, eliminarla o robarla según el objetivo del ataque informático, violando por completo los principios generales de la información (confidencialidad, disponibilidad e integridad). Es allí, donde aparece la informática forense, que se encarga de identificar y analizar la evidencia de un delito informático o prevenirlo si aún no ha sucedido. Lo que la sociedad no se imagina es que, con la evolución de las tecnologías, y teniendo en cuenta que actualmente todo se maneja mediante dispositivos electrónicos, los delitos informáticos van en aumento y serán más comunes de lo que ahora son en Colombia, por tal razón, con este artículo se quiere mostrar la importancia de la informática forense, sus herramientas, procesos y cómo en Colombia se está aplicando mediante un caso real.
Contenido
Abstract ii
Introducción 1
Introducción
Las actividades a desarrollar por el profesional de la informática forense deben servir para la correcta planificación preventiva de seguridad de una red corporativa. En la medida que la Internet crece, lo hace de igual manera el número de acciones incursivas ilegales contra la seguridad de las redes corporativas.
Es importante y necesario planificar, analizar e implantar sistemas y políticas de seguridad, establecer medidas de control, planes de contingencia y realizar auditorías sobre los sistemas implantados y su correcto cumplimiento. Auditar las políticas de seguridad instituidas en la empresa, que tienen como objetivos analizar el nivel de cumplimiento de las políticas puestas en marcha y detectar aquellas lagunas para evolucionar en las mismas. Es así, como un procedimiento forense digital busca, precisamente, evitar esas modificaciones de los datos contenidos en el medio magnético al analizar, que se pueden presentar en cualquier instante, desde el mismo momento en el que haya ocurrido el presunto hecho punible por razones tan diversas al simple paso del tiempo, porque alguien haya decidido apagar la máquina.
SOFTWARE | DEACRIPCIÓN | CARACTERISTICAS | BIBLIOGRAFIA |
CAINE | Es una distribución italiana de GNU/Linux, creada como proyecto de Digital Forensics. CAINE ofrece un entorno completo que se encuentra organizado para integrar herramientas de software existentes agrupadas en módulos que proporcionan una interfaz gráfica amigable. | ● Este entorno interoperable brinda apoyo al investigador digital durante las cuatro fases de investigación digital. | https://www.caine-live.net/ |
X Ways Forensics | Es un entorno avanzado de trabajo para analistas forenses, el cual se ejecuta sobre plataformas como Windows 2000/XP/2003/Vista/Seven/2008 con tecnologías de 32 y 64 bits. Entre las características que ofrece se encuentran: | ● Posibilidad de crear imágenes. | https://underc0de.org/foro/informatica-forense/x-ways-forensics-avanzado-entorno-de-trabajo-para-analistas-forenses/ |
LibForensics | Es una biblioteca para el desarrollo de aplicaciones forense digitales. Fue desarrollado en Python y entre sus funcionalidades se destacan que permite extraer información de diferentes tipos de pruebas. |
| https://code.google.com/archive/p/libforensics/ |
Windows Scope | Es una herramienta de respuesta a incidentes que habilita la memoria forense para computadoras con Windows. Realiza ingeniería inversa de todo el sistema operativo desde la memoria física, así como todo el software en ejecución. | ● Identifica automáticamente todos los procesos, subprocesos y controladores que se ejecutan en el sistema. | http://www.windowsscope.com/ |
Marco Digital Forensics | Es una plataforma digital dedicada al análisis forense digital, la herramienta es de código abierto y se encuentra bajo licenciamiento GPL. Puede ser usada por profesionales o aprendices sin ningún inconveniente, desde esta plataforma se puede acceder a más contenido relacionado con herramientas digitales, como cursos virtuales. |
| http://digitalforensic.org/ |
Open Computer Forensics Architecture | Es una distribución de código abierto sobre informática forense, empleada para analizar medios digitales, en un entorno de laboratorio forense digital, el marco fue construido por la policía holandesa. | ● Consta de un back-end para la plataforma Linux | http://ocfa.sourceforge.net/ |
SANS Investigation Forense Toolkit - SIFT | Es un sistema operativo forense cuyos usos son variados, contiene todas las herramientas necesarias para el proceso forense digital, se encuentra construido en Ubuntu con gran variedad de herramientas relacionadas a la informática forense. Su última versión SIFT 3.0 es gratuito. |
| https://digital-forensics.sans.org/community/downloads |
EnCase | EnCase es la tecnología compartida dentro de un conjunto de productos de investigación digital de Guidance Software. El software viene en varios productos diseñados para uso forense, seguridad cibernética, análisis de seguridad y uso de descubrimiento electrónico. | ● Adquirir datos de una amplia gama de dispositivos. | https://www.guidancesoftware.com/es/encase-forensic |
The Sleuth Kit | Es colección de herramientas de línea de comandos y una biblioteca en C la cual abarca una variedad de utilidades basadas en Unix y Windows que facilitan el análisis forense de los sistemas informáticos, además es de código abierto. |
| https://www.sleuthkit.org/ |
Oxygen Forensics | Es un software forense móvil que va más allá del análisis lógico estándar de teléfonos celulares, smartphones y tablets. Permite la extracción de datos clave, precisos para la realización de un análisis acorde a sus necesidades. | ● Adquiere los datos de 11960+ dispositivos (Android, BlackBerry, iOS, Windows Phone. | http://www.inovtec.com.mx/oxygen-forensic/ |
...