Metodologia Forense
Metodologia Forense
Metodologia Forense
LABORATORIO FORENSE
Sitio en donde hay dispositivos que permiten el análisis de distintos
dispositivos que sirvan para adquirir evidencia informática
Funciones:
Proponer medidas de prevención y gestión relativas a los riesgos
corporativos en el ámbito informático-forense.
Llevar a cabo la investigación en caso de fraude en entornos
digitales.
Colaborar en la respuesta y análisis de incidentes.
Analizar, almacenar y gestionar grandes volúmenes de datos
utilizados en negociaciones o litigios.
Redactar, elaborar y, en caso de ser necesario, defender informes y
pruebas periciales como técnico independiente.
COMPOSICION DE UN LABORATORIO FORENSE
Espacio físico seguro
Especialistas
Herramientas para extraer artefactos
Dispositivos para explotar artefactos
Terminales para asegurar la cadena de custodia
Políticas de actuación
Cuerpo normativo para regular la actividad forense
ESPECIALISTAS DENTRO DE UN LABORATORIO FORENSE
Director técnico forense y de laboratorio
Técnicos especializados (2-5 personas)
En casos especiales, un notario especializado en delitos digitales
Soporte legal para garantizar la capacidad probatoria de las evidencias
SEGURIDAD DENTRO DEL LABORATORIO
Circuito cerrado de videovigilancia
Vigilante físico
Entrada de personal autorizado
Volumetricos
Regulación de temperatura
Gas S3
FASES DE UN ANALISIS FORENSE
FASES
1. Adquirir información (evidencia)
2. Analizar la evidencia aplicando métodos forenses
3. Presentar informes de los resultados del análisis
Preservación de evidencia
Se busca garantizar que las evidencias permanezcan inalteradas, busca
mantener la integridad de los dispositivos e información adquirida como .
Es importante poseer procedimientos detallados que aseguren la integridad
de las evidencias, de tal forma que se evite su manipulación por los efectos
de conexiones accidentales a redes inalámbricas, descargas eléctricas o
subidas de tensión.
Los técnicos forenses responsables del primer análisis deben ser
cautelosos y elegir el mejor almacenamiento para garantizar la
integridad de las evidencias
El personal no debe llevar ningún dispositivo que pueda crear señales
de radiofrecuencia ya que pueden alterar la evidencia
Para garantizar la preservación de la evidencia es importante sellar el
almacenamiento. Es importante tenerlos identificados con etiquetas
donde se muestre la información general del dispositivo
o ID
o Nombre del responsable
o Descripcion
Importante el uso de firma hash para identificar las evidencias que
formaran parte de una investigación
Es importante garantizar que las evidencias no sufren ninguna
alteración, por lo que su almacenamiento debe ser seguro, en un lugar
que cumpla con las características antes mencionadas. En el caso de no
contar con esos medios, al menos se deberá intentar almacenar las
pruebas extraídas en una caja fuerte que garantice su seguridad.
ASEGURAR LA ESCENA
Cuando se realiza un análisis forense cuyos informes formaran parte de un
caso criminal es muy importante que la escena no se haya visto alterada. Se
recomienda anotar todo lo adquirido en el incidente hasta su análisis y
conclusiones.
FORMULARIO PARA REGISTRO DE EVIDENCIA
Datos sociales del solicitante del análisis forense
Fecha y hora de la solicitud
Dispositivos afectados
Descripcion del problema
Impacto
Valoración
Proceso judicializado
Solicitud de una autorización de acceso a los dispositivos tanto física
como lógica
Preparación de las herramientas
Se recomienda tomar fotografías para sustentar el estado de los dispositivos
Una vez completado el formulario, se contacta con el responsable de los
dispositivos para solicitar que no manipulen los mismos con el objetivo de
que la integridad de la evidencia no se vea afectada
Para ello se indicará
NOTARIO
El notario es un funcionario público del Estado que proporciona a los
ciudadanos seguridad jurídica. Es un profesional del derecho que ejerce en
régimen de competencia. Esta doble cualidad garantiza su independencia y,
de esta forma, al ser imparcial, asegura que el trabajo de adquisición de
evidencias esté ajustado a la más estricta legalidad. En ningún momento el
notario viene a sustituir a la figura del perito, no puede realizar sus funciones,
entre otras cosas porque legalmente la actuación del notario está prohibida
en aquellas intervenciones en las que sean necesarios los conocimientos de
un perito.
ANALISIS
Esta es la fase que busca determinar que ha ocurrido, quien causo el
incidente, de qué manera se ejecutó, cuales fueron sus consecuencias, para
así resolver el incidente
Se usará software de alto nivel que pueda ser reproducible por otros peritos
para validar su contenido
Es importante manejar la cadena de custodia con cada paso que dio la
evidencia dentro del proceso
Aspectos claves del análisis
PRESENTACION
Cada una de las acciones que uno haga con la evidencia adquirida se debe
haber documentado para plasmarlo en un informe
Se deben adjuntar en el informe todas las evidencias obtenidas,
estableciendo un orden lógico
Los resultados del análisis se materializan en un informe que debe
compaginar términos técnicos fáciles de comprender
GLOSARIO
Adquisición de evidencias
Es el procedimiento mediante el cual se extraen los artefactos que aportan
las pruebas necesarias para el análisis forense y permiten determinar lo
ocurrido en un incidente.
Análisis
En esta etapa se intentan resolver la mayoría de las preguntas que surgen
una vez ocurrido un incidente (cómo, cuándo, quién, etcétera) mediante la
ejecución de una serie de pruebas.
Analista forense
Persona con grandes conocimientos que ofrece una opinión veraz y fundada
ante los tribunales de justicia.
Cadena de custodia
Procedimiento que se aplica de manera controlada y sistemática sobre las
pruebas obtenidas, desde su adquisición en la escena donde ocurrió el
incidente hasta su traslado y análisis en el pertinente laboratorio forense. Su
finalidad es mantener la integridad inalterada de las evidencias para poder
utilizar estas como prueba en un proceso judicial.
Laboratorio forense
Se compone de dispositivos que permiten la automatización y la generación
de resultados de un análisis.
Metodología forense
Procedimientos, protocolos y normas que permiten la adquisición de
evidencias para que estas sean reproducibles y permitan su análisis. También
mantienen la cadena de custodia para garantizar su integridad y lograr llegar
a conclusiones tras analizar dichas evidencias.
Notario
Funcionario público del Estado que proporciona a los ciudadanos seguridad
jurídica. Es un profesional del derecho que ejerce un régimen de
competencia.
Perito Forense
Persona con grandes conocimientos que ofrece una opinión veraz y fundada
ante los tribunales de justicia. El perito forense suele dar apoyo a un proceso
judicial, bien por parte del juzgado o bien por una de las partes afectadas
(fiscal o juez).
Presentacion
Los resultados obtenidos del análisis se materializarán en un informe que
debe compaginar los términos técnicos con un lenguaje de fácil comprensión.
Preservación
Es el procedimiento mediante el cual se mantiene la integridad de los
artefactos extraídos como evidencia de un incidente para garantizar su
inalterabilidad.