SlideShare a Scribd company logo
1 of 27
© 2013 Marcelo Lau
Desafíos y casos prácticos de la
computación forense en Brasil
Prof. Msc. Marcelo Lau
31 de Mayo de 2013
© 2013 Marcelo Lau
Prof. Msc. Marcelo Lau
Desafíos y casos prácticos de la computación forense en Brasil
Prof. Msc. Marcelo Lau
E-mail: marcelo.lau@datasecurity.com.br
Director Ejecutivo da Data Security.
Sirvió más de 12 años en los bancos brasileños en Seguridad de la Información y
Prevención del Fraude.
Actualmente dicta contenidos de Computación Forense en Universidades en
Brasil.
Fue profesor en el MBA de Seguridad de la Información FATEC / SP
Coordinó el posgrado de Gestión de Seguridad de la Información y Gestión de
Proyectos en el SENAC / SP.
Ingeniero Electrónico en la Ingeniería Mauá, con posgrado en Administración de
Empresas por FGV, maestría en Ciencia Forense POLI / USP y de postgrado en
comunicación y arte por Senac-SP.
Está presente en países como Angola, Argentina, Colombia, Bolivia, Perú y
Paraguay.
Es un hecho reconocido por la prensa brasileña y internacional con el trabajo
realizado en países de todo el mundo.
© 2013 Marcelo Lau
La presentación ya está disponible en
Desafíos y casos prácticos de la computación forense en Brasil
http://www.slideshare.net/datasecurity1/presentations
Fuente: http://www.slideshare.net
© 2013 Marcelo Lau
Crímenes electrónicos e consecuencias
Fuente: http://www.zone-h.org
Desafíos y casos prácticos de la computación forense en Brasil
© 2013 Marcelo Lau
Crímenes electrónicos e consecuencias
Fuente: http://g1.globo.com
Desafíos y casos prácticos de la computación forense en Brasil
© 2013 Marcelo Lau
Crímenes electrónicos e consecuencias
Fuente: http://www.estadao.com.br
Desafíos y casos prácticos de la computación forense en Brasil
© 2013 Marcelo Lau
Crímenes electrónicos e consecuencias
Fuente: http://noticias.bol.uol.com.br
Desafíos y casos prácticos de la computación forense en Brasil
© 2013 Marcelo Lau
Crímenes electrónicos e consecuencias
Fuente:http://www.planalto.gov.br/ccivil_03/_ato2011-2014/2012/lei/l12737.htm
Desafíos y casos prácticos de la computación forense en Brasil
© 2013 Marcelo Lau
Las entidades de apoyo a los incidentes
Fuente:http://www.cert.br
Desafíos y casos prácticos de la computación forense en Brasil
Cert.br
© 2013 Marcelo Lau
Las entidades de apoyo a los incidentes
Fuente:http://www.cert.br
Desafíos y casos prácticos de la computación forense en Brasil
Cert.br
© 2013 Marcelo Lau
Las entidades de apoyo a los incidentes
Fuente:http://www.cert.br
Desafíos y casos prácticos de la computación forense en Brasil
Cert.br (Estadísticas)
© 2013 Marcelo Lau
Las entidades de apoyo a los incidentes
Fuente:http://www.rnp.br/
Desafíos y casos prácticos de la computación forense en Brasil
RNP
© 2013 Marcelo Lau
Las entidades de apoyo a los incidentes
Fuente:http://www.rnp.br/
Desafíos y casos prácticos de la computación forense en Brasil
RNP (Recolección de ejemplos de correos maliciosos)
© 2013 Marcelo Lau
Las entidades de apoyo a los incidentes
Fuente:http://dsic.planalto.gov.br/
Desafíos y casos prácticos de la computación forense en Brasil
DSIC
© 2013 Marcelo Lau
Las entidades de apoyo a los incidentes
Fuente:http://dsic.planalto.gov.br/
Desafíos y casos prácticos de la computación forense en Brasil
DSIC (Libro Verde)
© 2013 Marcelo Lau
Las entidades de apoyo a los incidentes
Fuente:http://dsic.planalto.gov.br/
Desafíos y casos prácticos de la computación forense en Brasil
DSIC (Guia de Referencia)
© 2013 Marcelo Lau
Las entidades de apoyo a los incidentes
Fuente:http://www.ctir.gov.br
Desafíos y casos prácticos de la computación forense en Brasil
CTIR Gov
© 2013 Marcelo Lau
Las entidades de apoyo a los incidentes
Fuente:http://www.ctir.gov.br
Desafíos y casos prácticos de la computación forense en Brasil
CTIR Gov (Estadísticas 2013)
© 2013 Marcelo Lau
Las entidades de apoyo a los incidentes
Fuente:http://www.dct.eb.mil.br
Desafíos y casos prácticos de la computación forense en Brasil
CDCiber
© 2013 Marcelo Lau
Las entidades de apoyo a los incidentes
Fuente:http://www.safernet.org.br
Desafíos y casos prácticos de la computación forense en Brasil
Safernet Brasil
© 2013 Marcelo Lau
Las entidades de apoyo a los incidentes
Fuente:http://indicadores.safernet.org.br/
Desafíos y casos prácticos de la computación forense en Brasil
Safernet Brasil (Indicadores)
© 2013 Marcelo Lau
Investigaciones recurrentes
Correo electrónico:
En busca del autor de un correo o en comprobación
de acción realizada por el usuário del correo.
Analice de contenido en navegación:
En la identificación de utilización inadecuada de los
recursos de Internet una empresa o reconstitución
de una acción registrada em la navegación.
Analice de archivos de productividad:
En busca del autor de un archivo o en comprobación
de acción realizada por el usuário del computador.
Analice de datos en dispositivos móviles:
Reconstitución de acción del usuário del dispositivo.
Análise de dados en servidor Web:
En desfiguración.
Desafíos y casos prácticos de la computación forense en Brasil
© 2013 Marcelo Lau
Protocolos adoptados en investigación
10 desafíos importantes en la investigación:
Preliminar:
Preparación de ambiente para generar y almacenar evidencias por el
tempo necesario;
Adoptar Sincronismo NTP;
Tener contatos de órganos públicos y empresas privadas para apoyo
investigativo.
Tener equipos, personas, formación y simulación de investigaciones;
En un incidente de seguridad:
Aislar fisicamente y logicamente las evidencias;
No encender o apagar equipos sin conocer los riesgos;
Identificar y mantener la integridade física y logica de las evidencias;
En una analice:
No manejar la evidencia original y trabalhar com las copias (2 cópias);
Conocer las herramientas y privilegiar el uso de las mismas de acuerdo
com la necesidad contextual de la información; y
Considerar el limite de recursos (tempo y personas) para realizar la peritaje
adecuada de acuerdo con los recursos disponibles.
Desafíos y casos prácticos de la computación forense en Brasil
© 2013 Marcelo Lau
Cómo aprofundar-se em forense
Analice Forense en Dispositivos Móviles con
Sistema Operativo Android
Desafíos y casos prácticos de la computación forense en Brasil
Fuente:http://www.datasecurity.com.br/index.php/biblioteca/file/20-forense-android
© 2013 Marcelo Lau
Cómo aprofundar-se em forense
Formación específica y certificación (DSFE)
Desafíos y casos prácticos de la computación forense en Brasil
Fuente:http://www.datasecurity.com.br/index.php/cursos/forense-computacional
© 2013 Marcelo Lau
Cómo aprofundar-se em forense
Mantenga-se atualizado
Desafíos y casos prácticos de la computación forense en Brasil
Fuente:https://www.facebook.com/data.secur.face
© 2013 Marcelo Lau
Cómo aprofundar-se em forense
Mantenga-se atualizado
Desafíos y casos prácticos de la computación forense en Brasil
Fuente:https://twitter.com/datasecurity1

More Related Content

Viewers also liked

Historia de la educación
Historia de la educaciónHistoria de la educación
Historia de la educación
burro2013
 
Fall 2016 Syllabus-Smith-ENGL 1101-8am_updated 11-1
Fall 2016 Syllabus-Smith-ENGL 1101-8am_updated 11-1Fall 2016 Syllabus-Smith-ENGL 1101-8am_updated 11-1
Fall 2016 Syllabus-Smith-ENGL 1101-8am_updated 11-1
Tiffany Smith
 
Consejo De Derechos Humanos Presentacion Mayrena Norberto
Consejo De Derechos Humanos Presentacion Mayrena NorbertoConsejo De Derechos Humanos Presentacion Mayrena Norberto
Consejo De Derechos Humanos Presentacion Mayrena Norberto
Cristhian Manuel Jiménez
 
FormulacióN De QuíMica InorgáNica
FormulacióN De QuíMica InorgáNicaFormulacióN De QuíMica InorgáNica
FormulacióN De QuíMica InorgáNica
Hugo Gontaruk Collque
 
OSGi Alliance Community Event 2007 - Business Session#2 - Abdallah Bushnaq, A...
OSGi Alliance Community Event 2007 - Business Session#2 - Abdallah Bushnaq, A...OSGi Alliance Community Event 2007 - Business Session#2 - Abdallah Bushnaq, A...
OSGi Alliance Community Event 2007 - Business Session#2 - Abdallah Bushnaq, A...
mfrancis
 

Viewers also liked (19)

Abc De Trucos Para Promocionar Web Trucos De Promocion En Buscadores Y Codi...
Abc De Trucos Para Promocionar Web   Trucos De Promocion En Buscadores Y Codi...Abc De Trucos Para Promocionar Web   Trucos De Promocion En Buscadores Y Codi...
Abc De Trucos Para Promocionar Web Trucos De Promocion En Buscadores Y Codi...
 
Historia de la educación
Historia de la educaciónHistoria de la educación
Historia de la educación
 
Que el bi
Que el biQue el bi
Que el bi
 
Fall 2016 Syllabus-Smith-ENGL 1101-8am_updated 11-1
Fall 2016 Syllabus-Smith-ENGL 1101-8am_updated 11-1Fall 2016 Syllabus-Smith-ENGL 1101-8am_updated 11-1
Fall 2016 Syllabus-Smith-ENGL 1101-8am_updated 11-1
 
My folio.pptx
My folio.pptxMy folio.pptx
My folio.pptx
 
Bine.pise satisf.admon. 10
Bine.pise satisf.admon. 10Bine.pise satisf.admon. 10
Bine.pise satisf.admon. 10
 
Marketing, Comunidad, Empleo y Negocio Internacional basado en Drupal
Marketing, Comunidad, Empleo y Negocio Internacional basado en DrupalMarketing, Comunidad, Empleo y Negocio Internacional basado en Drupal
Marketing, Comunidad, Empleo y Negocio Internacional basado en Drupal
 
eWIDEPLUS Company Profile 2014
eWIDEPLUS Company Profile 2014eWIDEPLUS Company Profile 2014
eWIDEPLUS Company Profile 2014
 
The covert catalog
The covert catalogThe covert catalog
The covert catalog
 
Consejo De Derechos Humanos Presentacion Mayrena Norberto
Consejo De Derechos Humanos Presentacion Mayrena NorbertoConsejo De Derechos Humanos Presentacion Mayrena Norberto
Consejo De Derechos Humanos Presentacion Mayrena Norberto
 
Contenedores
ContenedoresContenedores
Contenedores
 
Bondia.cat 09/05/2013
Bondia.cat 09/05/2013Bondia.cat 09/05/2013
Bondia.cat 09/05/2013
 
FormulacióN De QuíMica InorgáNica
FormulacióN De QuíMica InorgáNicaFormulacióN De QuíMica InorgáNica
FormulacióN De QuíMica InorgáNica
 
JomaSoft & VDCF Overview
JomaSoft & VDCF OverviewJomaSoft & VDCF Overview
JomaSoft & VDCF Overview
 
Intro Thesis And Concl
Intro Thesis And ConclIntro Thesis And Concl
Intro Thesis And Concl
 
OSGi Alliance Community Event 2007 - Business Session#2 - Abdallah Bushnaq, A...
OSGi Alliance Community Event 2007 - Business Session#2 - Abdallah Bushnaq, A...OSGi Alliance Community Event 2007 - Business Session#2 - Abdallah Bushnaq, A...
OSGi Alliance Community Event 2007 - Business Session#2 - Abdallah Bushnaq, A...
 
Texto expositivo práctica 1
Texto expositivo práctica 1Texto expositivo práctica 1
Texto expositivo práctica 1
 
Incentius fiscals per a la contractació de personal investigador i PIME innov...
Incentius fiscals per a la contractació de personal investigador i PIME innov...Incentius fiscals per a la contractació de personal investigador i PIME innov...
Incentius fiscals per a la contractació de personal investigador i PIME innov...
 
Estrategia ecommerce
Estrategia ecommerceEstrategia ecommerce
Estrategia ecommerce
 

Similar to Desafios y casos practicos de la computacion forense en brasil

Seguridad informatica en_san_luis_potosi_final
Seguridad informatica en_san_luis_potosi_finalSeguridad informatica en_san_luis_potosi_final
Seguridad informatica en_san_luis_potosi_final
Elena Palau
 
Exponucleocon_resultados
Exponucleocon_resultadosExponucleocon_resultados
Exponucleocon_resultados
Elena Palau
 
20 martinez alvarado
20 martinez alvarado20 martinez alvarado
20 martinez alvarado
angelmal1
 
Gerencia trabajo
Gerencia trabajo Gerencia trabajo
Gerencia trabajo
hinryw
 
2. seguridad informatica-en_san_luis_potosi_final (1)
2. seguridad informatica-en_san_luis_potosi_final (1)2. seguridad informatica-en_san_luis_potosi_final (1)
2. seguridad informatica-en_san_luis_potosi_final (1)
ISRAEL1020
 
Presentacion sobre seguridad informatica
Presentacion sobre seguridad informaticaPresentacion sobre seguridad informatica
Presentacion sobre seguridad informatica
rayudi
 

Similar to Desafios y casos practicos de la computacion forense en brasil (20)

Practica pericial de informatica forense en dispositivos moviles
Practica pericial de informatica forense en dispositivos movilesPractica pericial de informatica forense en dispositivos moviles
Practica pericial de informatica forense en dispositivos moviles
 
Indice curso evidencia digital y responsabilidad penal empresa formación pres...
Indice curso evidencia digital y responsabilidad penal empresa formación pres...Indice curso evidencia digital y responsabilidad penal empresa formación pres...
Indice curso evidencia digital y responsabilidad penal empresa formación pres...
 
Brochure Riesgos Ciberneticos
Brochure Riesgos CiberneticosBrochure Riesgos Ciberneticos
Brochure Riesgos Ciberneticos
 
Curso Evidencia Digital y Responsabilidad Penal de la Empresa: Formación pre...
Curso Evidencia Digital y Responsabilidad Penal de la Empresa:  Formación pre...Curso Evidencia Digital y Responsabilidad Penal de la Empresa:  Formación pre...
Curso Evidencia Digital y Responsabilidad Penal de la Empresa: Formación pre...
 
Indice curso_evidencia_digital_y_responsabilidad_penal_empresa_formación_pres...
Indice curso_evidencia_digital_y_responsabilidad_penal_empresa_formación_pres...Indice curso_evidencia_digital_y_responsabilidad_penal_empresa_formación_pres...
Indice curso_evidencia_digital_y_responsabilidad_penal_empresa_formación_pres...
 
Seguridad informatica en_san_luis_potosi_final
Seguridad informatica en_san_luis_potosi_finalSeguridad informatica en_san_luis_potosi_final
Seguridad informatica en_san_luis_potosi_final
 
Conferencia dictada en el centro de seguridad integral de la municipalidad la...
Conferencia dictada en el centro de seguridad integral de la municipalidad la...Conferencia dictada en el centro de seguridad integral de la municipalidad la...
Conferencia dictada en el centro de seguridad integral de la municipalidad la...
 
Curso Evidencia Digital y Responsabilidad Penal de la Empresa
Curso Evidencia Digital y Responsabilidad Penal de la EmpresaCurso Evidencia Digital y Responsabilidad Penal de la Empresa
Curso Evidencia Digital y Responsabilidad Penal de la Empresa
 
Herramientas y técnicas en cómputo forense
Herramientas y técnicas en cómputo forenseHerramientas y técnicas en cómputo forense
Herramientas y técnicas en cómputo forense
 
Exponucleocon_resultados
Exponucleocon_resultadosExponucleocon_resultados
Exponucleocon_resultados
 
20 martinez alvarado
20 martinez alvarado20 martinez alvarado
20 martinez alvarado
 
Seguridad de la Información
Seguridad de la Información Seguridad de la Información
Seguridad de la Información
 
Proyecto mal uso de las redes sociales informática
Proyecto mal uso de las redes sociales   informáticaProyecto mal uso de las redes sociales   informática
Proyecto mal uso de las redes sociales informática
 
Herramientas de analisis forense en delitos informaticos
Herramientas de analisis forense en delitos informaticosHerramientas de analisis forense en delitos informaticos
Herramientas de analisis forense en delitos informaticos
 
Bioseguridad 601N Yenifer Cubillos Chila
Bioseguridad 601N Yenifer Cubillos ChilaBioseguridad 601N Yenifer Cubillos Chila
Bioseguridad 601N Yenifer Cubillos Chila
 
Gerencia trabajo
Gerencia trabajo Gerencia trabajo
Gerencia trabajo
 
2. seguridad informatica-en_san_luis_potosi_final (1)
2. seguridad informatica-en_san_luis_potosi_final (1)2. seguridad informatica-en_san_luis_potosi_final (1)
2. seguridad informatica-en_san_luis_potosi_final (1)
 
Uso de la informatica forense en el analisis de los delitos informaticos en l...
Uso de la informatica forense en el analisis de los delitos informaticos en l...Uso de la informatica forense en el analisis de los delitos informaticos en l...
Uso de la informatica forense en el analisis de los delitos informaticos en l...
 
Seguridad informática
Seguridad informáticaSeguridad informática
Seguridad informática
 
Presentacion sobre seguridad informatica
Presentacion sobre seguridad informaticaPresentacion sobre seguridad informatica
Presentacion sobre seguridad informatica
 

More from Data Security

More from Data Security (20)

Ciberameacas no universo mobile
Ciberameacas no universo mobileCiberameacas no universo mobile
Ciberameacas no universo mobile
 
Coleta de informacoes em redes sociais
Coleta de informacoes em redes sociaisColeta de informacoes em redes sociais
Coleta de informacoes em redes sociais
 
Desafios do mercado em seguranca da informacao e investigacao de crimes eletr...
Desafios do mercado em seguranca da informacao e investigacao de crimes eletr...Desafios do mercado em seguranca da informacao e investigacao de crimes eletr...
Desafios do mercado em seguranca da informacao e investigacao de crimes eletr...
 
Seguranca de dados e fraudes corporativas
Seguranca de dados e fraudes corporativasSeguranca de dados e fraudes corporativas
Seguranca de dados e fraudes corporativas
 
Processos investigativos em dispositivos moveis e coleta de informacoes em re...
Processos investigativos em dispositivos moveis e coleta de informacoes em re...Processos investigativos em dispositivos moveis e coleta de informacoes em re...
Processos investigativos em dispositivos moveis e coleta de informacoes em re...
 
Como se tornar um perito investindo menos de R$ 5.000,00
Como se tornar um perito investindo menos de R$ 5.000,00Como se tornar um perito investindo menos de R$ 5.000,00
Como se tornar um perito investindo menos de R$ 5.000,00
 
Seguranca da informacao ate que ponto as informacoes fiscais estao seguras
Seguranca da informacao   ate que ponto as informacoes fiscais estao segurasSeguranca da informacao   ate que ponto as informacoes fiscais estao seguras
Seguranca da informacao ate que ponto as informacoes fiscais estao seguras
 
Desafios do mercado em segurança da informação e investigação de crimes eletr...
Desafios do mercado em segurança da informação e investigação de crimes eletr...Desafios do mercado em segurança da informação e investigação de crimes eletr...
Desafios do mercado em segurança da informação e investigação de crimes eletr...
 
Case de implantação de continuidade de negocios em fornecedores criticos
Case de implantação de continuidade de negocios em fornecedores criticosCase de implantação de continuidade de negocios em fornecedores criticos
Case de implantação de continuidade de negocios em fornecedores criticos
 
Ataques cibernéticos e seus riscos aos sistemas e dados contábeis
Ataques cibernéticos e seus riscos aos sistemas e dados contábeisAtaques cibernéticos e seus riscos aos sistemas e dados contábeis
Ataques cibernéticos e seus riscos aos sistemas e dados contábeis
 
Uso consciente da internet e cyberbullying
Uso consciente da internet e cyberbullyingUso consciente da internet e cyberbullying
Uso consciente da internet e cyberbullying
 
Cuidados no processo pericial em tablets e smartphones
Cuidados no processo pericial em tablets e smartphonesCuidados no processo pericial em tablets e smartphones
Cuidados no processo pericial em tablets e smartphones
 
Hardening em sistemas - Overview
Hardening em sistemas  - OverviewHardening em sistemas  - Overview
Hardening em sistemas - Overview
 
Governança de segurança da informação - Overview
Governança de segurança da informação - OverviewGovernança de segurança da informação - Overview
Governança de segurança da informação - Overview
 
Segurança em redes sociais
Segurança em redes sociaisSegurança em redes sociais
Segurança em redes sociais
 
Seguranca em aplicacoes web
Seguranca em aplicacoes webSeguranca em aplicacoes web
Seguranca em aplicacoes web
 
Modelo del sistema de pagos basado en el sistema de pagamentos brasileiro - SPB
Modelo del sistema de pagos basado en el sistema de pagamentos brasileiro - SPBModelo del sistema de pagos basado en el sistema de pagamentos brasileiro - SPB
Modelo del sistema de pagos basado en el sistema de pagamentos brasileiro - SPB
 
Cyberbullying e a seguranca da informacao no ambiente escolar
Cyberbullying e a seguranca da informacao no ambiente escolarCyberbullying e a seguranca da informacao no ambiente escolar
Cyberbullying e a seguranca da informacao no ambiente escolar
 
Forense computacional - Estudos Praticos
Forense computacional  - Estudos PraticosForense computacional  - Estudos Praticos
Forense computacional - Estudos Praticos
 
Data Security - Français
Data Security - FrançaisData Security - Français
Data Security - Français
 

Recently uploaded

redes informaticas en una oficina administrativa
redes informaticas en una oficina administrativaredes informaticas en una oficina administrativa
redes informaticas en una oficina administrativa
nicho110
 

Recently uploaded (12)

PROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptxPROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
 
pruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITpruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNIT
 
redes informaticas en una oficina administrativa
redes informaticas en una oficina administrativaredes informaticas en una oficina administrativa
redes informaticas en una oficina administrativa
 
EL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptx
EL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptxEL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptx
EL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptx
 
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...
 
investigación de los Avances tecnológicos del siglo XXI
investigación de los Avances tecnológicos del siglo XXIinvestigación de los Avances tecnológicos del siglo XXI
investigación de los Avances tecnológicos del siglo XXI
 
Innovaciones tecnologicas en el siglo 21
Innovaciones tecnologicas en el siglo 21Innovaciones tecnologicas en el siglo 21
Innovaciones tecnologicas en el siglo 21
 
Buenos_Aires_Meetup_Redis_20240430_.pptx
Buenos_Aires_Meetup_Redis_20240430_.pptxBuenos_Aires_Meetup_Redis_20240430_.pptx
Buenos_Aires_Meetup_Redis_20240430_.pptx
 
EVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptx
EVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptxEVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptx
EVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptx
 
Avances tecnológicos del siglo XXI y ejemplos de estos
Avances tecnológicos del siglo XXI y ejemplos de estosAvances tecnológicos del siglo XXI y ejemplos de estos
Avances tecnológicos del siglo XXI y ejemplos de estos
 
How to use Redis with MuleSoft. A quick start presentation.
How to use Redis with MuleSoft. A quick start presentation.How to use Redis with MuleSoft. A quick start presentation.
How to use Redis with MuleSoft. A quick start presentation.
 
Avances tecnológicos del siglo XXI 10-07 eyvana
Avances tecnológicos del siglo XXI 10-07 eyvanaAvances tecnológicos del siglo XXI 10-07 eyvana
Avances tecnológicos del siglo XXI 10-07 eyvana
 

Desafios y casos practicos de la computacion forense en brasil

  • 1. © 2013 Marcelo Lau Desafíos y casos prácticos de la computación forense en Brasil Prof. Msc. Marcelo Lau 31 de Mayo de 2013
  • 2. © 2013 Marcelo Lau Prof. Msc. Marcelo Lau Desafíos y casos prácticos de la computación forense en Brasil Prof. Msc. Marcelo Lau E-mail: marcelo.lau@datasecurity.com.br Director Ejecutivo da Data Security. Sirvió más de 12 años en los bancos brasileños en Seguridad de la Información y Prevención del Fraude. Actualmente dicta contenidos de Computación Forense en Universidades en Brasil. Fue profesor en el MBA de Seguridad de la Información FATEC / SP Coordinó el posgrado de Gestión de Seguridad de la Información y Gestión de Proyectos en el SENAC / SP. Ingeniero Electrónico en la Ingeniería Mauá, con posgrado en Administración de Empresas por FGV, maestría en Ciencia Forense POLI / USP y de postgrado en comunicación y arte por Senac-SP. Está presente en países como Angola, Argentina, Colombia, Bolivia, Perú y Paraguay. Es un hecho reconocido por la prensa brasileña y internacional con el trabajo realizado en países de todo el mundo.
  • 3. © 2013 Marcelo Lau La presentación ya está disponible en Desafíos y casos prácticos de la computación forense en Brasil http://www.slideshare.net/datasecurity1/presentations Fuente: http://www.slideshare.net
  • 4. © 2013 Marcelo Lau Crímenes electrónicos e consecuencias Fuente: http://www.zone-h.org Desafíos y casos prácticos de la computación forense en Brasil
  • 5. © 2013 Marcelo Lau Crímenes electrónicos e consecuencias Fuente: http://g1.globo.com Desafíos y casos prácticos de la computación forense en Brasil
  • 6. © 2013 Marcelo Lau Crímenes electrónicos e consecuencias Fuente: http://www.estadao.com.br Desafíos y casos prácticos de la computación forense en Brasil
  • 7. © 2013 Marcelo Lau Crímenes electrónicos e consecuencias Fuente: http://noticias.bol.uol.com.br Desafíos y casos prácticos de la computación forense en Brasil
  • 8. © 2013 Marcelo Lau Crímenes electrónicos e consecuencias Fuente:http://www.planalto.gov.br/ccivil_03/_ato2011-2014/2012/lei/l12737.htm Desafíos y casos prácticos de la computación forense en Brasil
  • 9. © 2013 Marcelo Lau Las entidades de apoyo a los incidentes Fuente:http://www.cert.br Desafíos y casos prácticos de la computación forense en Brasil Cert.br
  • 10. © 2013 Marcelo Lau Las entidades de apoyo a los incidentes Fuente:http://www.cert.br Desafíos y casos prácticos de la computación forense en Brasil Cert.br
  • 11. © 2013 Marcelo Lau Las entidades de apoyo a los incidentes Fuente:http://www.cert.br Desafíos y casos prácticos de la computación forense en Brasil Cert.br (Estadísticas)
  • 12. © 2013 Marcelo Lau Las entidades de apoyo a los incidentes Fuente:http://www.rnp.br/ Desafíos y casos prácticos de la computación forense en Brasil RNP
  • 13. © 2013 Marcelo Lau Las entidades de apoyo a los incidentes Fuente:http://www.rnp.br/ Desafíos y casos prácticos de la computación forense en Brasil RNP (Recolección de ejemplos de correos maliciosos)
  • 14. © 2013 Marcelo Lau Las entidades de apoyo a los incidentes Fuente:http://dsic.planalto.gov.br/ Desafíos y casos prácticos de la computación forense en Brasil DSIC
  • 15. © 2013 Marcelo Lau Las entidades de apoyo a los incidentes Fuente:http://dsic.planalto.gov.br/ Desafíos y casos prácticos de la computación forense en Brasil DSIC (Libro Verde)
  • 16. © 2013 Marcelo Lau Las entidades de apoyo a los incidentes Fuente:http://dsic.planalto.gov.br/ Desafíos y casos prácticos de la computación forense en Brasil DSIC (Guia de Referencia)
  • 17. © 2013 Marcelo Lau Las entidades de apoyo a los incidentes Fuente:http://www.ctir.gov.br Desafíos y casos prácticos de la computación forense en Brasil CTIR Gov
  • 18. © 2013 Marcelo Lau Las entidades de apoyo a los incidentes Fuente:http://www.ctir.gov.br Desafíos y casos prácticos de la computación forense en Brasil CTIR Gov (Estadísticas 2013)
  • 19. © 2013 Marcelo Lau Las entidades de apoyo a los incidentes Fuente:http://www.dct.eb.mil.br Desafíos y casos prácticos de la computación forense en Brasil CDCiber
  • 20. © 2013 Marcelo Lau Las entidades de apoyo a los incidentes Fuente:http://www.safernet.org.br Desafíos y casos prácticos de la computación forense en Brasil Safernet Brasil
  • 21. © 2013 Marcelo Lau Las entidades de apoyo a los incidentes Fuente:http://indicadores.safernet.org.br/ Desafíos y casos prácticos de la computación forense en Brasil Safernet Brasil (Indicadores)
  • 22. © 2013 Marcelo Lau Investigaciones recurrentes Correo electrónico: En busca del autor de un correo o en comprobación de acción realizada por el usuário del correo. Analice de contenido en navegación: En la identificación de utilización inadecuada de los recursos de Internet una empresa o reconstitución de una acción registrada em la navegación. Analice de archivos de productividad: En busca del autor de un archivo o en comprobación de acción realizada por el usuário del computador. Analice de datos en dispositivos móviles: Reconstitución de acción del usuário del dispositivo. Análise de dados en servidor Web: En desfiguración. Desafíos y casos prácticos de la computación forense en Brasil
  • 23. © 2013 Marcelo Lau Protocolos adoptados en investigación 10 desafíos importantes en la investigación: Preliminar: Preparación de ambiente para generar y almacenar evidencias por el tempo necesario; Adoptar Sincronismo NTP; Tener contatos de órganos públicos y empresas privadas para apoyo investigativo. Tener equipos, personas, formación y simulación de investigaciones; En un incidente de seguridad: Aislar fisicamente y logicamente las evidencias; No encender o apagar equipos sin conocer los riesgos; Identificar y mantener la integridade física y logica de las evidencias; En una analice: No manejar la evidencia original y trabalhar com las copias (2 cópias); Conocer las herramientas y privilegiar el uso de las mismas de acuerdo com la necesidad contextual de la información; y Considerar el limite de recursos (tempo y personas) para realizar la peritaje adecuada de acuerdo con los recursos disponibles. Desafíos y casos prácticos de la computación forense en Brasil
  • 24. © 2013 Marcelo Lau Cómo aprofundar-se em forense Analice Forense en Dispositivos Móviles con Sistema Operativo Android Desafíos y casos prácticos de la computación forense en Brasil Fuente:http://www.datasecurity.com.br/index.php/biblioteca/file/20-forense-android
  • 25. © 2013 Marcelo Lau Cómo aprofundar-se em forense Formación específica y certificación (DSFE) Desafíos y casos prácticos de la computación forense en Brasil Fuente:http://www.datasecurity.com.br/index.php/cursos/forense-computacional
  • 26. © 2013 Marcelo Lau Cómo aprofundar-se em forense Mantenga-se atualizado Desafíos y casos prácticos de la computación forense en Brasil Fuente:https://www.facebook.com/data.secur.face
  • 27. © 2013 Marcelo Lau Cómo aprofundar-se em forense Mantenga-se atualizado Desafíos y casos prácticos de la computación forense en Brasil Fuente:https://twitter.com/datasecurity1