SlideShare a Scribd company logo
1 of 18
SEMANA 1 – Introducción

COMPUTO
FORENSE
POR: Edna de Lasso
CONTENIDO
• Introducción al cómputo forense
• Delitos informáticos (cibercrímenes)
• Modos de operación, motivos y
tecnología
• Ciencias forenses y especialización en
el campo de TI
Introducción al cómputo
forense
• DEFINICIÓN
Se refiere al proceso de aplicar tecnicas
́
cientificas y analiticas a infraestructura de
́
́
computo, para identificar, preservar,
́
analizar y presentar evidencia de manera
que sea aceptable en un procedimiento
legal.
Actividades de CF
Características del
especialista
• Conocimiento tecnico
́
• Conocer las implicaciones de sus acciones
• Entender como los datos pueden ser
modificados
• Ingenioso y de mente abierta
• Etica muy alta
• Educacion continua
́
• Siempre usa fuentes altamente redundantes
de datos para obtener sus conclusiones.
Se debe garantizar que:
• No se han efectuado cambios en la información ni
evidencia alguna.
• Se deben registrar y justificar todos los cambios.
• Realizar un by-pass del sistema operativo y crear un
backup seguro de toda la evidencia.
• Las copias duplicadas deben ser escritas en otro
disco rigido o CD-ROM.
́
• Se produzca una documentacion de todo el
́
proceso de la generacion de imagenes.
́
́
• Se autenticaran todos los archivos e imagenes
́
utilizadas con obtencion de huellas digitales.
́
Importancia y amenazas
• IMPORTANCIA
– Tecnologia => Valor de la informacion
́
́
– Conectividad => Riesgos
– Evidencias => Registros, bitacoras - Nuevas tecnicas
́
́

• TIPOS DE AMENAZAS A LA SEGURIDAD DE LA
INFORMACION
́
– Fallas humanas
– Ataques malintencionados
– Catástrofes naturales
¿En que consiste el CF?

• El analisis forense informatico se aplica una
́
́
vez que tenemos un incidente y queremos
investigar qué fue lo que paso, quien fue y
́
́
como fue
́
• Debe responder a las preguntas:
– ¿Quien?
́
– ¿Que?
́
– ¿Cuando?
́
– ¿Donde?
́
– ¿Por que?
́

• Reconstruccion de eventos
́
Consecuencias del Delito
Informático
Informacion expuesta
́
Informacion robada
́
Informacion borrada
́
Danos a terceros
̃
¿Quienes requieren del
servicio de Computación
Forense?
• En primer lugar … ¡La victima!
́
– Personas fisicas
́
– Personas jurídicas
– Gobierno

• Las divisiones de investigación policial
• Las companias de seguros
̃́
• El sistema legal
Tipos de Análisis Forense
• Analisis de intrusion
́
́
• Evaluacion de danos
́
̃
• Investigacion de sospechosos
́
• Analisis de evidencias
́
• Analisis de bitacoras
́
́
• Busqueda de evidencia
́
Intrusión

Responde a los cuestionamientos:
¿Quien logró entrar?
́
¿Qué fue lo que hicieron?
¿Cuando ocurrió el evento?
́
¿A que más tuvieron acceso?
¿Por qué escogieron el objetivo?
¿Como fue realizado el acto?
́
Evaluación de daños
Responde a los cuestionamientos:
• ¿Qué pudo ver el intruso?
• ¿Qué se llevó?
• ¿Qué fue lo que dejó detras?
́
• ¿Dónde está?
Evidencia

•
•
•
•
•
•
•
•

Archivos de imagenes
́
Software
Archivos borrados
Archivos escondidos
Encriptados
Particiones escondidas
Palabras claves
Herramientas de acceso remoto
Analisis de evidencias
́
• Consiste en extraer, procesar e interpretar.
• La extraccion puede obtener solo imagenes
́
́
binarias, que no son comprendidas por los
humanos.
• La evidencia se procesa para poder obtener
informacion que entiendan los investigadores.
́
• Para interpretar la evidencia se requiere
conocimiento profundo para entender como
embonan las piezas.
• El analisis efectuado por el forense debe poder ser
́
repetido.
Resultados esperados
(Evidencia)
Para ser válida debe tener ciertas características
como:
•Obtenida legalmente
•Suficiente, para convencer a una persona
“razonable” de la validez de los hallazgos
• Relevante - ¿tiene la evidencia una relacion sensible
́
y logica con el hallazgo?
́
• Competente - ¿es la evidencia consistente con los
hechos? ¿es valida? ¿se genera en el curso normal
́
del negocio?
Análisis
Se deben organizar grupos de trabajo para analizar
los siguientes cuestionamientos:
1.¿Cómo se evitaría todo esto…?
2.¿Existe diferencia entre Computación forense y
seguridad informática?
3.¿Que relación puede darse entre las dos anteriores
y la auditoría informática?
Cada grupo debe enviar al correo ednalasso@gmail.com las
respuestas con los nombres de los participantes en un
archivo de word de máximo 2 páginas.
INVESTIGACIÓN
• De 3 ejemplos de delitos informáticos
(cibercrímenes)
o Explique: Modos de operación, motivos y tecnología asociada al
crimen, tipo de organización y país donde se dio el evento

• ¿Cómo se han desarrollado las Ciencias
forenses en el campo de TI en Panamá?
• ¿Que leyes se relacionan con la
Computación Forense en Panamá?
Se

debe
enviar
individualmente,
por
correo
a
ednalasso@gmail.com , máximo 5 páginas en word, espacio
sencillo, a más tardar el 16 de octubre. Pie de página con su
nombre y cédula.

More Related Content

What's hot

Computación Forense
Computación ForenseComputación Forense
Computación ForenseEbert Bonill
 
Herramientas gratuitas para ciberseguridad
Herramientas gratuitas para ciberseguridadHerramientas gratuitas para ciberseguridad
Herramientas gratuitas para ciberseguridadPaulo Colomés
 
Informatica forense: Teoria y practica. Hackmeeting 2004.
Informatica forense: Teoria y practica. Hackmeeting 2004.Informatica forense: Teoria y practica. Hackmeeting 2004.
Informatica forense: Teoria y practica. Hackmeeting 2004.Internet Security Auditors
 
Prueba pericial y cadena de custodia
Prueba pericial y cadena de custodiaPrueba pericial y cadena de custodia
Prueba pericial y cadena de custodiaHacking Bolivia
 
Computo Forense, informática forense
Computo Forense, informática forenseComputo Forense, informática forense
Computo Forense, informática forenseUro Cacho
 
Informatica forense
Informatica forenseInformatica forense
Informatica forenseafgt26
 
Prueba Pericial Informatico Forense
Prueba Pericial Informatico ForensePrueba Pericial Informatico Forense
Prueba Pericial Informatico ForenseØ Miguel Quintabani
 
Peritos informáticos colegiados: Pruebas digitales
Peritos informáticos colegiados: Pruebas digitalesPeritos informáticos colegiados: Pruebas digitales
Peritos informáticos colegiados: Pruebas digitalesPedro De La Torre Rodríguez
 
Análisis forense en sistemas de información
Análisis forense en sistemas de informaciónAnálisis forense en sistemas de información
Análisis forense en sistemas de informaciónppalos
 
Presentación1
Presentación1Presentación1
Presentación1PAULRUDY
 
Modelo de Análisis Forense
Modelo de Análisis ForenseModelo de Análisis Forense
Modelo de Análisis ForensePatricio Guaman
 
Delito informático
Delito informáticoDelito informático
Delito informáticospalacios76
 
Informática Forense a Base de Datos
Informática Forense a Base de DatosInformática Forense a Base de Datos
Informática Forense a Base de DatosHacking Bolivia
 
Meta 4.4 esmeralda lópez, zayda mendoza
Meta 4.4 esmeralda lópez, zayda mendozaMeta 4.4 esmeralda lópez, zayda mendoza
Meta 4.4 esmeralda lópez, zayda mendozaEsmeralda Lopez Rosete
 

What's hot (19)

Computación Forense
Computación ForenseComputación Forense
Computación Forense
 
Informatica forense
Informatica forenseInformatica forense
Informatica forense
 
Informática forense
Informática forenseInformática forense
Informática forense
 
Informatica Forense
Informatica ForenseInformatica Forense
Informatica Forense
 
Herramientas gratuitas para ciberseguridad
Herramientas gratuitas para ciberseguridadHerramientas gratuitas para ciberseguridad
Herramientas gratuitas para ciberseguridad
 
Informatica forense: Teoria y practica. Hackmeeting 2004.
Informatica forense: Teoria y practica. Hackmeeting 2004.Informatica forense: Teoria y practica. Hackmeeting 2004.
Informatica forense: Teoria y practica. Hackmeeting 2004.
 
Prueba pericial y cadena de custodia
Prueba pericial y cadena de custodiaPrueba pericial y cadena de custodia
Prueba pericial y cadena de custodia
 
Computo Forense, informática forense
Computo Forense, informática forenseComputo Forense, informática forense
Computo Forense, informática forense
 
Informatica forense
Informatica forenseInformatica forense
Informatica forense
 
Análisis forense
Análisis forenseAnálisis forense
Análisis forense
 
Prueba Pericial Informatico Forense
Prueba Pericial Informatico ForensePrueba Pericial Informatico Forense
Prueba Pericial Informatico Forense
 
Peritos informáticos colegiados: Pruebas digitales
Peritos informáticos colegiados: Pruebas digitalesPeritos informáticos colegiados: Pruebas digitales
Peritos informáticos colegiados: Pruebas digitales
 
Análisis forense en sistemas de información
Análisis forense en sistemas de informaciónAnálisis forense en sistemas de información
Análisis forense en sistemas de información
 
Presentación1
Presentación1Presentación1
Presentación1
 
Modelo de Análisis Forense
Modelo de Análisis ForenseModelo de Análisis Forense
Modelo de Análisis Forense
 
Delito informático
Delito informáticoDelito informático
Delito informático
 
AI05 Analisis forense de sistemas
AI05 Analisis forense de sistemasAI05 Analisis forense de sistemas
AI05 Analisis forense de sistemas
 
Informática Forense a Base de Datos
Informática Forense a Base de DatosInformática Forense a Base de Datos
Informática Forense a Base de Datos
 
Meta 4.4 esmeralda lópez, zayda mendoza
Meta 4.4 esmeralda lópez, zayda mendozaMeta 4.4 esmeralda lópez, zayda mendoza
Meta 4.4 esmeralda lópez, zayda mendoza
 

Viewers also liked

..INFORMATICA FORENSE-CIES
..INFORMATICA FORENSE-CIES..INFORMATICA FORENSE-CIES
..INFORMATICA FORENSE-CIEStatianachitan
 
Computación Forense
Computación ForenseComputación Forense
Computación Forenseluismarlmg
 
Análisis de Metadatos con la Foca
Análisis de Metadatos con la FocaAnálisis de Metadatos con la Foca
Análisis de Metadatos con la FocaJose Moruno Cadima
 
Análisis Forense Metadatos
Análisis Forense MetadatosAnálisis Forense Metadatos
Análisis Forense MetadatosChema Alonso
 
Herramientas para auditorias de seguridad informatica
Herramientas para auditorias de seguridad informaticaHerramientas para auditorias de seguridad informatica
Herramientas para auditorias de seguridad informaticaEdgar David Salazar
 
Software para auditoría informática
Software para auditoría informáticaSoftware para auditoría informática
Software para auditoría informáticameme694
 
Trabajo final auditoría
Trabajo final  auditoríaTrabajo final  auditoría
Trabajo final auditoríamitcheljrn
 
Herramientas y técnicas para la auditoria informática
Herramientas y técnicas para la auditoria informáticaHerramientas y técnicas para la auditoria informática
Herramientas y técnicas para la auditoria informáticajoseaunefa
 

Viewers also liked (10)

..INFORMATICA FORENSE-CIES
..INFORMATICA FORENSE-CIES..INFORMATICA FORENSE-CIES
..INFORMATICA FORENSE-CIES
 
Computación Forense
Computación ForenseComputación Forense
Computación Forense
 
Los metadatos
Los metadatosLos metadatos
Los metadatos
 
Metadatos
MetadatosMetadatos
Metadatos
 
Análisis de Metadatos con la Foca
Análisis de Metadatos con la FocaAnálisis de Metadatos con la Foca
Análisis de Metadatos con la Foca
 
Análisis Forense Metadatos
Análisis Forense MetadatosAnálisis Forense Metadatos
Análisis Forense Metadatos
 
Herramientas para auditorias de seguridad informatica
Herramientas para auditorias de seguridad informaticaHerramientas para auditorias de seguridad informatica
Herramientas para auditorias de seguridad informatica
 
Software para auditoría informática
Software para auditoría informáticaSoftware para auditoría informática
Software para auditoría informática
 
Trabajo final auditoría
Trabajo final  auditoríaTrabajo final  auditoría
Trabajo final auditoría
 
Herramientas y técnicas para la auditoria informática
Herramientas y técnicas para la auditoria informáticaHerramientas y técnicas para la auditoria informática
Herramientas y técnicas para la auditoria informática
 

Similar to SEMANA 1 - COMPUTACION FORENSE

Similar to SEMANA 1 - COMPUTACION FORENSE (20)

Mega resumen
Mega resumenMega resumen
Mega resumen
 
La importancia del manejo de la evidencia digital
La importancia del manejo de la evidencia digitalLa importancia del manejo de la evidencia digital
La importancia del manejo de la evidencia digital
 
Informatica forense: Recuperación de la Evidencia Digital.
Informatica forense: Recuperación de la Evidencia Digital.Informatica forense: Recuperación de la Evidencia Digital.
Informatica forense: Recuperación de la Evidencia Digital.
 
Cpmx3 computo forense reloaded
Cpmx3   computo forense reloadedCpmx3   computo forense reloaded
Cpmx3 computo forense reloaded
 
laboratorio forense digital.pptx
laboratorio forense digital.pptxlaboratorio forense digital.pptx
laboratorio forense digital.pptx
 
laboratorio forense digital.pptx
laboratorio forense digital.pptxlaboratorio forense digital.pptx
laboratorio forense digital.pptx
 
Informatica forense
Informatica forenseInformatica forense
Informatica forense
 
Informatica forense
Informatica forenseInformatica forense
Informatica forense
 
Informaticaforense
InformaticaforenseInformaticaforense
Informaticaforense
 
15- Informatica forense
15- Informatica forense15- Informatica forense
15- Informatica forense
 
01
0101
01
 
Introducción a la Informática Forensemelissa - copia.pptx
Introducción a la Informática Forensemelissa - copia.pptxIntroducción a la Informática Forensemelissa - copia.pptx
Introducción a la Informática Forensemelissa - copia.pptx
 
Informática Forense
Informática ForenseInformática Forense
Informática Forense
 
Informática forense
Informática forense Informática forense
Informática forense
 
Computacion forense
Computacion  forenseComputacion  forense
Computacion forense
 
Computacion forense
Computacion  forenseComputacion  forense
Computacion forense
 
Percias informaticas D Piccirilli - DTS2012
Percias informaticas D Piccirilli - DTS2012Percias informaticas D Piccirilli - DTS2012
Percias informaticas D Piccirilli - DTS2012
 
Informatica forense
Informatica forenseInformatica forense
Informatica forense
 
Informática forense
Informática forenseInformática forense
Informática forense
 
Informatica forense
Informatica forenseInformatica forense
Informatica forense
 

More from Edna Lasso

More from Edna Lasso (20)

Semana 2
Semana 2Semana 2
Semana 2
 
Semana 1
Semana 1Semana 1
Semana 1
 
Semana 2
Semana 2Semana 2
Semana 2
 
E commerce vs e-business
E commerce vs e-businessE commerce vs e-business
E commerce vs e-business
 
Semana 2
Semana 2Semana 2
Semana 2
 
Semana 1
Semana 1Semana 1
Semana 1
 
Semana 5
Semana 5Semana 5
Semana 5
 
Semana 3
Semana 3Semana 3
Semana 3
 
Semana 3
Semana 3Semana 3
Semana 3
 
Semana 2
Semana 2Semana 2
Semana 2
 
Semana 2
Semana 2Semana 2
Semana 2
 
Semana 2
Semana 2Semana 2
Semana 2
 
Syllabus me
Syllabus meSyllabus me
Syllabus me
 
Semana 1
Semana 1Semana 1
Semana 1
 
Semana 1
Semana 1Semana 1
Semana 1
 
Syllabus sig
Syllabus sigSyllabus sig
Syllabus sig
 
Syllabus me
Syllabus meSyllabus me
Syllabus me
 
C:\Fakepath\Laboratorio De Access
C:\Fakepath\Laboratorio De AccessC:\Fakepath\Laboratorio De Access
C:\Fakepath\Laboratorio De Access
 
C:\Fakepath\Temas De Laboratorios
C:\Fakepath\Temas De LaboratoriosC:\Fakepath\Temas De Laboratorios
C:\Fakepath\Temas De Laboratorios
 
C:\Fakepath\Laboratorios De Excel
C:\Fakepath\Laboratorios De ExcelC:\Fakepath\Laboratorios De Excel
C:\Fakepath\Laboratorios De Excel
 

Recently uploaded

cuadernillo de lectoescritura para niños de básica
cuadernillo de lectoescritura para niños de básicacuadernillo de lectoescritura para niños de básica
cuadernillo de lectoescritura para niños de básicaGianninaValeskaContr
 
Tarea 5_ Foro _Selección de herramientas digitales_Manuel.pdf
Tarea 5_ Foro _Selección de herramientas digitales_Manuel.pdfTarea 5_ Foro _Selección de herramientas digitales_Manuel.pdf
Tarea 5_ Foro _Selección de herramientas digitales_Manuel.pdfManuel Molina
 
BIOLOGIA_banco de preguntas_editorial icfes examen de estado .pdf
BIOLOGIA_banco de preguntas_editorial icfes examen de estado .pdfBIOLOGIA_banco de preguntas_editorial icfes examen de estado .pdf
BIOLOGIA_banco de preguntas_editorial icfes examen de estado .pdfCESARMALAGA4
 
5° SEM29 CRONOGRAMA PLANEACIÓN DOCENTE DARUKEL 23-24.pdf
5° SEM29 CRONOGRAMA PLANEACIÓN DOCENTE DARUKEL 23-24.pdf5° SEM29 CRONOGRAMA PLANEACIÓN DOCENTE DARUKEL 23-24.pdf
5° SEM29 CRONOGRAMA PLANEACIÓN DOCENTE DARUKEL 23-24.pdfOswaldoGonzalezCruz
 
Los Nueve Principios del Desempeño de la Sostenibilidad
Los Nueve Principios del Desempeño de la SostenibilidadLos Nueve Principios del Desempeño de la Sostenibilidad
Los Nueve Principios del Desempeño de la SostenibilidadJonathanCovena1
 
Fisiologia.Articular. 3 Kapandji.6a.Ed.pdf
Fisiologia.Articular. 3 Kapandji.6a.Ed.pdfFisiologia.Articular. 3 Kapandji.6a.Ed.pdf
Fisiologia.Articular. 3 Kapandji.6a.Ed.pdfcoloncopias5
 
Estas son las escuelas y colegios que tendrán modalidad no presencial este lu...
Estas son las escuelas y colegios que tendrán modalidad no presencial este lu...Estas son las escuelas y colegios que tendrán modalidad no presencial este lu...
Estas son las escuelas y colegios que tendrán modalidad no presencial este lu...fcastellanos3
 
VOLUMEN 1 COLECCION PRODUCCION BOVINA . SERIE SANIDAD ANIMAL
VOLUMEN 1 COLECCION PRODUCCION BOVINA . SERIE SANIDAD ANIMALVOLUMEN 1 COLECCION PRODUCCION BOVINA . SERIE SANIDAD ANIMAL
VOLUMEN 1 COLECCION PRODUCCION BOVINA . SERIE SANIDAD ANIMALEDUCCUniversidadCatl
 
PPT GESTIÓN ESCOLAR 2024 Comités y Compromisos.pptx
PPT GESTIÓN ESCOLAR 2024 Comités y Compromisos.pptxPPT GESTIÓN ESCOLAR 2024 Comités y Compromisos.pptx
PPT GESTIÓN ESCOLAR 2024 Comités y Compromisos.pptxOscarEduardoSanchezC
 
Mapa Mental de estrategias de articulación de las areas curriculares.pdf
Mapa Mental de estrategias de articulación de las areas curriculares.pdfMapa Mental de estrategias de articulación de las areas curriculares.pdf
Mapa Mental de estrategias de articulación de las areas curriculares.pdfvictorbeltuce
 
FICHA DE MONITOREO Y ACOMPAÑAMIENTO 2024 MINEDU
FICHA DE MONITOREO Y ACOMPAÑAMIENTO  2024 MINEDUFICHA DE MONITOREO Y ACOMPAÑAMIENTO  2024 MINEDU
FICHA DE MONITOREO Y ACOMPAÑAMIENTO 2024 MINEDUgustavorojas179704
 
CIENCIAS NATURALES 4 TO ambientes .docx
CIENCIAS NATURALES 4 TO  ambientes .docxCIENCIAS NATURALES 4 TO  ambientes .docx
CIENCIAS NATURALES 4 TO ambientes .docxAgustinaNuez21
 
PLANIFICACION ANUAL 2024 - INICIAL UNIDOCENTE.docx
PLANIFICACION ANUAL 2024 - INICIAL UNIDOCENTE.docxPLANIFICACION ANUAL 2024 - INICIAL UNIDOCENTE.docx
PLANIFICACION ANUAL 2024 - INICIAL UNIDOCENTE.docxJUANSIMONPACHIN
 
PROGRAMACION ANUAL DE MATEMATICA 2024.docx
PROGRAMACION ANUAL DE MATEMATICA 2024.docxPROGRAMACION ANUAL DE MATEMATICA 2024.docx
PROGRAMACION ANUAL DE MATEMATICA 2024.docxEribertoPerezRamirez
 
SISTEMA INMUNE FISIOLOGIA MEDICA UNSL 2024
SISTEMA INMUNE FISIOLOGIA MEDICA UNSL 2024SISTEMA INMUNE FISIOLOGIA MEDICA UNSL 2024
SISTEMA INMUNE FISIOLOGIA MEDICA UNSL 2024gharce
 
c3.hu3.p1.p3.El ser humano como ser histórico.pptx
c3.hu3.p1.p3.El ser humano como ser histórico.pptxc3.hu3.p1.p3.El ser humano como ser histórico.pptx
c3.hu3.p1.p3.El ser humano como ser histórico.pptxMartín Ramírez
 
Monitoreo a los coordinadores de las IIEE JEC_28.02.2024.vf.pptx
Monitoreo a los coordinadores de las IIEE JEC_28.02.2024.vf.pptxMonitoreo a los coordinadores de las IIEE JEC_28.02.2024.vf.pptx
Monitoreo a los coordinadores de las IIEE JEC_28.02.2024.vf.pptxJUANCARLOSAPARCANARE
 

Recently uploaded (20)

cuadernillo de lectoescritura para niños de básica
cuadernillo de lectoescritura para niños de básicacuadernillo de lectoescritura para niños de básica
cuadernillo de lectoescritura para niños de básica
 
Tarea 5_ Foro _Selección de herramientas digitales_Manuel.pdf
Tarea 5_ Foro _Selección de herramientas digitales_Manuel.pdfTarea 5_ Foro _Selección de herramientas digitales_Manuel.pdf
Tarea 5_ Foro _Selección de herramientas digitales_Manuel.pdf
 
BIOLOGIA_banco de preguntas_editorial icfes examen de estado .pdf
BIOLOGIA_banco de preguntas_editorial icfes examen de estado .pdfBIOLOGIA_banco de preguntas_editorial icfes examen de estado .pdf
BIOLOGIA_banco de preguntas_editorial icfes examen de estado .pdf
 
5° SEM29 CRONOGRAMA PLANEACIÓN DOCENTE DARUKEL 23-24.pdf
5° SEM29 CRONOGRAMA PLANEACIÓN DOCENTE DARUKEL 23-24.pdf5° SEM29 CRONOGRAMA PLANEACIÓN DOCENTE DARUKEL 23-24.pdf
5° SEM29 CRONOGRAMA PLANEACIÓN DOCENTE DARUKEL 23-24.pdf
 
Los Nueve Principios del Desempeño de la Sostenibilidad
Los Nueve Principios del Desempeño de la SostenibilidadLos Nueve Principios del Desempeño de la Sostenibilidad
Los Nueve Principios del Desempeño de la Sostenibilidad
 
Fisiologia.Articular. 3 Kapandji.6a.Ed.pdf
Fisiologia.Articular. 3 Kapandji.6a.Ed.pdfFisiologia.Articular. 3 Kapandji.6a.Ed.pdf
Fisiologia.Articular. 3 Kapandji.6a.Ed.pdf
 
PPTX: La luz brilla en la oscuridad.pptx
PPTX: La luz brilla en la oscuridad.pptxPPTX: La luz brilla en la oscuridad.pptx
PPTX: La luz brilla en la oscuridad.pptx
 
Estas son las escuelas y colegios que tendrán modalidad no presencial este lu...
Estas son las escuelas y colegios que tendrán modalidad no presencial este lu...Estas son las escuelas y colegios que tendrán modalidad no presencial este lu...
Estas son las escuelas y colegios que tendrán modalidad no presencial este lu...
 
VOLUMEN 1 COLECCION PRODUCCION BOVINA . SERIE SANIDAD ANIMAL
VOLUMEN 1 COLECCION PRODUCCION BOVINA . SERIE SANIDAD ANIMALVOLUMEN 1 COLECCION PRODUCCION BOVINA . SERIE SANIDAD ANIMAL
VOLUMEN 1 COLECCION PRODUCCION BOVINA . SERIE SANIDAD ANIMAL
 
PPT GESTIÓN ESCOLAR 2024 Comités y Compromisos.pptx
PPT GESTIÓN ESCOLAR 2024 Comités y Compromisos.pptxPPT GESTIÓN ESCOLAR 2024 Comités y Compromisos.pptx
PPT GESTIÓN ESCOLAR 2024 Comités y Compromisos.pptx
 
Mapa Mental de estrategias de articulación de las areas curriculares.pdf
Mapa Mental de estrategias de articulación de las areas curriculares.pdfMapa Mental de estrategias de articulación de las areas curriculares.pdf
Mapa Mental de estrategias de articulación de las areas curriculares.pdf
 
FICHA DE MONITOREO Y ACOMPAÑAMIENTO 2024 MINEDU
FICHA DE MONITOREO Y ACOMPAÑAMIENTO  2024 MINEDUFICHA DE MONITOREO Y ACOMPAÑAMIENTO  2024 MINEDU
FICHA DE MONITOREO Y ACOMPAÑAMIENTO 2024 MINEDU
 
CIENCIAS NATURALES 4 TO ambientes .docx
CIENCIAS NATURALES 4 TO  ambientes .docxCIENCIAS NATURALES 4 TO  ambientes .docx
CIENCIAS NATURALES 4 TO ambientes .docx
 
PLANIFICACION ANUAL 2024 - INICIAL UNIDOCENTE.docx
PLANIFICACION ANUAL 2024 - INICIAL UNIDOCENTE.docxPLANIFICACION ANUAL 2024 - INICIAL UNIDOCENTE.docx
PLANIFICACION ANUAL 2024 - INICIAL UNIDOCENTE.docx
 
PROGRAMACION ANUAL DE MATEMATICA 2024.docx
PROGRAMACION ANUAL DE MATEMATICA 2024.docxPROGRAMACION ANUAL DE MATEMATICA 2024.docx
PROGRAMACION ANUAL DE MATEMATICA 2024.docx
 
SISTEMA INMUNE FISIOLOGIA MEDICA UNSL 2024
SISTEMA INMUNE FISIOLOGIA MEDICA UNSL 2024SISTEMA INMUNE FISIOLOGIA MEDICA UNSL 2024
SISTEMA INMUNE FISIOLOGIA MEDICA UNSL 2024
 
Aedes aegypti + Intro to Coquies EE.pptx
Aedes aegypti + Intro to Coquies EE.pptxAedes aegypti + Intro to Coquies EE.pptx
Aedes aegypti + Intro to Coquies EE.pptx
 
VISITA À PROTEÇÃO CIVIL _
VISITA À PROTEÇÃO CIVIL                  _VISITA À PROTEÇÃO CIVIL                  _
VISITA À PROTEÇÃO CIVIL _
 
c3.hu3.p1.p3.El ser humano como ser histórico.pptx
c3.hu3.p1.p3.El ser humano como ser histórico.pptxc3.hu3.p1.p3.El ser humano como ser histórico.pptx
c3.hu3.p1.p3.El ser humano como ser histórico.pptx
 
Monitoreo a los coordinadores de las IIEE JEC_28.02.2024.vf.pptx
Monitoreo a los coordinadores de las IIEE JEC_28.02.2024.vf.pptxMonitoreo a los coordinadores de las IIEE JEC_28.02.2024.vf.pptx
Monitoreo a los coordinadores de las IIEE JEC_28.02.2024.vf.pptx
 

SEMANA 1 - COMPUTACION FORENSE

  • 1. SEMANA 1 – Introducción COMPUTO FORENSE POR: Edna de Lasso
  • 2. CONTENIDO • Introducción al cómputo forense • Delitos informáticos (cibercrímenes) • Modos de operación, motivos y tecnología • Ciencias forenses y especialización en el campo de TI
  • 3. Introducción al cómputo forense • DEFINICIÓN Se refiere al proceso de aplicar tecnicas ́ cientificas y analiticas a infraestructura de ́ ́ computo, para identificar, preservar, ́ analizar y presentar evidencia de manera que sea aceptable en un procedimiento legal.
  • 5. Características del especialista • Conocimiento tecnico ́ • Conocer las implicaciones de sus acciones • Entender como los datos pueden ser modificados • Ingenioso y de mente abierta • Etica muy alta • Educacion continua ́ • Siempre usa fuentes altamente redundantes de datos para obtener sus conclusiones.
  • 6. Se debe garantizar que: • No se han efectuado cambios en la información ni evidencia alguna. • Se deben registrar y justificar todos los cambios. • Realizar un by-pass del sistema operativo y crear un backup seguro de toda la evidencia. • Las copias duplicadas deben ser escritas en otro disco rigido o CD-ROM. ́ • Se produzca una documentacion de todo el ́ proceso de la generacion de imagenes. ́ ́ • Se autenticaran todos los archivos e imagenes ́ utilizadas con obtencion de huellas digitales. ́
  • 7. Importancia y amenazas • IMPORTANCIA – Tecnologia => Valor de la informacion ́ ́ – Conectividad => Riesgos – Evidencias => Registros, bitacoras - Nuevas tecnicas ́ ́ • TIPOS DE AMENAZAS A LA SEGURIDAD DE LA INFORMACION ́ – Fallas humanas – Ataques malintencionados – Catástrofes naturales
  • 8. ¿En que consiste el CF? • El analisis forense informatico se aplica una ́ ́ vez que tenemos un incidente y queremos investigar qué fue lo que paso, quien fue y ́ ́ como fue ́ • Debe responder a las preguntas: – ¿Quien? ́ – ¿Que? ́ – ¿Cuando? ́ – ¿Donde? ́ – ¿Por que? ́ • Reconstruccion de eventos ́
  • 9. Consecuencias del Delito Informático Informacion expuesta ́ Informacion robada ́ Informacion borrada ́ Danos a terceros ̃
  • 10. ¿Quienes requieren del servicio de Computación Forense? • En primer lugar … ¡La victima! ́ – Personas fisicas ́ – Personas jurídicas – Gobierno • Las divisiones de investigación policial • Las companias de seguros ̃́ • El sistema legal
  • 11. Tipos de Análisis Forense • Analisis de intrusion ́ ́ • Evaluacion de danos ́ ̃ • Investigacion de sospechosos ́ • Analisis de evidencias ́ • Analisis de bitacoras ́ ́ • Busqueda de evidencia ́
  • 12. Intrusión Responde a los cuestionamientos: ¿Quien logró entrar? ́ ¿Qué fue lo que hicieron? ¿Cuando ocurrió el evento? ́ ¿A que más tuvieron acceso? ¿Por qué escogieron el objetivo? ¿Como fue realizado el acto? ́
  • 13. Evaluación de daños Responde a los cuestionamientos: • ¿Qué pudo ver el intruso? • ¿Qué se llevó? • ¿Qué fue lo que dejó detras? ́ • ¿Dónde está?
  • 14. Evidencia • • • • • • • • Archivos de imagenes ́ Software Archivos borrados Archivos escondidos Encriptados Particiones escondidas Palabras claves Herramientas de acceso remoto
  • 15. Analisis de evidencias ́ • Consiste en extraer, procesar e interpretar. • La extraccion puede obtener solo imagenes ́ ́ binarias, que no son comprendidas por los humanos. • La evidencia se procesa para poder obtener informacion que entiendan los investigadores. ́ • Para interpretar la evidencia se requiere conocimiento profundo para entender como embonan las piezas. • El analisis efectuado por el forense debe poder ser ́ repetido.
  • 16. Resultados esperados (Evidencia) Para ser válida debe tener ciertas características como: •Obtenida legalmente •Suficiente, para convencer a una persona “razonable” de la validez de los hallazgos • Relevante - ¿tiene la evidencia una relacion sensible ́ y logica con el hallazgo? ́ • Competente - ¿es la evidencia consistente con los hechos? ¿es valida? ¿se genera en el curso normal ́ del negocio?
  • 17. Análisis Se deben organizar grupos de trabajo para analizar los siguientes cuestionamientos: 1.¿Cómo se evitaría todo esto…? 2.¿Existe diferencia entre Computación forense y seguridad informática? 3.¿Que relación puede darse entre las dos anteriores y la auditoría informática? Cada grupo debe enviar al correo ednalasso@gmail.com las respuestas con los nombres de los participantes en un archivo de word de máximo 2 páginas.
  • 18. INVESTIGACIÓN • De 3 ejemplos de delitos informáticos (cibercrímenes) o Explique: Modos de operación, motivos y tecnología asociada al crimen, tipo de organización y país donde se dio el evento • ¿Cómo se han desarrollado las Ciencias forenses en el campo de TI en Panamá? • ¿Que leyes se relacionan con la Computación Forense en Panamá? Se debe enviar individualmente, por correo a ednalasso@gmail.com , máximo 5 páginas en word, espacio sencillo, a más tardar el 16 de octubre. Pie de página con su nombre y cédula.