ClubEnsayos.com - Ensayos de Calidad, Tareas y Monografias
Buscar

Herramientas de informática (hardware) Forense


Enviado por   •  6 de Junio de 2019  •  Resúmenes  •  1.138 Palabras (5 Páginas)  •  78 Visitas

Página 1 de 5

Herramientas de informática (hardware) Forense

Fundación Universitaria Los Libertadores

Mayo 30 del 2019

Notas

Yeison Smith Romero Páez, Facultad de Sistemas, Fundación Universitaria Los Libertadores

La correspondencia relacionada con esta investigación debe ser dirigida a nombre de Yeison Smith Romero Páez, Fundación Universitaria Los Libertadores, Carrera 16 #63ª-68 Bogotá D.C.

Contacto: ysromerop@libertadores.edu.co


Abstract

 

Hoy en día, la información electrónica se ha convertido en el activo más importante para la sociedad, lo que obliga a las personas a utilizar diferentes medios para guardarla, procesarla y asegurarla, evitando de esta forma un robo de información o un ataque informático. Lastimosamente, así como surgen medios o herramientas a favor de la información, también existen las herramientas en contra de la misma, los cuales permiten alterarla, eliminarla o robarla según el objetivo del ataque informático, violando por completo los principios generales de la información (confidencialidad, disponibilidad e integridad). Es allí, donde aparece la informática forense, que se encarga de identificar y analizar la evidencia de un delito informático o prevenirlo si aún no ha sucedido. Lo que la sociedad no se imagina es que, con la evolución de las tecnologías, y teniendo en cuenta que actualmente todo se maneja mediante dispositivos electrónicos, los delitos informáticos van en aumento y serán más comunes de lo que ahora son en Colombia, por tal razón, con este artículo se quiere mostrar la importancia de la informática forense, sus herramientas, procesos y cómo en Colombia se está aplicando mediante un caso real.

Contenido

Abstract        ii

Introducción        1

Introducción

Las actividades a desarrollar por el profesional de la informática forense deben servir para la correcta planificación preventiva de seguridad de una red corporativa. En la medida que la Internet crece, lo hace de igual manera el número de acciones incursivas ilegales contra la seguridad de las redes corporativas.

Es importante y necesario planificar, analizar e implantar sistemas y políticas de seguridad, establecer medidas de control, planes de contingencia y realizar auditorías sobre los sistemas implantados y su correcto cumplimiento. Auditar las políticas de seguridad instituidas en la empresa, que tienen como objetivos analizar el nivel de cumplimiento de las políticas puestas en marcha y detectar aquellas lagunas para evolucionar en las mismas. Es así, como un procedimiento forense digital busca, precisamente, evitar esas modificaciones de los datos contenidos en el medio magnético al analizar, que se pueden presentar en cualquier instante, desde el mismo momento en el que haya ocurrido el presunto hecho punible por razones tan diversas al simple paso del tiempo, porque alguien haya decidido apagar la máquina.

SOFTWARE

DEACRIPCIÓN

CARACTERISTICAS

BIBLIOGRAFIA

CAINE

Es una distribución italiana de GNU/Linux, creada como proyecto de Digital Forensics. CAINE ofrece un entorno completo que se encuentra organizado para integrar herramientas de software existentes agrupadas en módulos que proporcionan una interfaz gráfica amigable.

● Este entorno interoperable brinda apoyo al investigador digital durante las cuatro fases de investigación digital.
● Proporciona una interfaz gráfica fácil de usar.
Abarca varias herramientas fáciles de usar.

https://www.caine-live.net/

X Ways Forensics

Es un entorno avanzado de trabajo para analistas forenses, el cual se ejecuta sobre plataformas como Windows 2000/XP/2003/Vista/Seven/2008 con tecnologías de 32 y 64 bits. Entre las características que ofrece se encuentran:

● Posibilidad de crear imágenes.
● Recuperación de información eliminada.
● Creación de medios forenses estériles.
● Generación y cálculo de firmas criptográficas (CRC32, MD4, ed2k, MD5, SHA-1, SHA-256, RipeMD).
● Capacidades de búsquedas en la evidencia recolectada.
● Bookmarks.

https://underc0de.org/foro/informatica-forense/x-ways-forensics-avanzado-entorno-de-trabajo-para-analistas-forenses/

LibForensics

Es una biblioteca para el desarrollo de aplicaciones forense digitales. Fue desarrollado en Python y entre sus funcionalidades se destacan que permite extraer información de diferentes tipos de pruebas.


● Requiere la versión 3.1 de Python.
● Contiene documentación relacionada con contenedores de evidencia digital, un Core Framework, funcionalidad en Microsoft Windows

https://code.google.com/archive/p/libforensics/

Windows Scope

Es una herramienta de respuesta a incidentes que habilita la memoria forense para computadoras con Windows. Realiza ingeniería inversa de todo el sistema operativo desde la memoria física, así como todo el software en ejecución.

● Identifica automáticamente todos los procesos, subprocesos y controladores que se ejecutan en el sistema.
● Es compatible con las últimas versiones de Windows a través de Windows 10
● Tiene capacidades avanzadas de búsqueda de datos para encontrar URL, tarjetas de crédito, nombres, etc.
● Proporciona el análisis forense de memoria más sofisticado para las brechas de seguridad.

http://www.windowsscope.com/

Marco Digital Forensics

Es una plataforma digital dedicada al análisis forense digital, la herramienta es de código abierto y se encuentra bajo licenciamiento GPL. Puede ser usada por profesionales o aprendices sin ningún inconveniente, desde esta plataforma se puede acceder a más contenido relacionado con herramientas digitales, como cursos virtuales.


● Puede ser usado para la cadena de custodia
● Permite el acceso a dispositivos remotos y locales
● Recuperación de archivos borrados
● Herramientas forenses de windows o Linux
● Búsqueda rápida de metadatos

http://digitalforensic.org/

Open Computer Forensics Architecture 

Es una distribución de código abierto sobre informática forense, empleada para analizar medios digitales, en un entorno de laboratorio forense digital, el marco fue construido por la policía holandesa.

● Consta de un back-end para la plataforma Linux
● Usa la base de datos Postgresql
● Contiene un repositorio de datos basado en CarvFS
● Se integra con otros módulos como The Sleuth Kit, Scalpel, Photorec

http://ocfa.sourceforge.net/

SANS Investigation Forense Toolkit - SIFT

Es un sistema operativo forense cuyos usos son variados, contiene todas las herramientas necesarias para el proceso forense digital, se encuentra construido en Ubuntu con gran variedad de herramientas relacionadas a la informática forense. Su última versión SIFT 3.0 es gratuito.


● Base Ubuntu LTS 16.04
● Sistema base de 64 bits
● Actualización de paquetes  Auto-DFIR y personalizaciones
● Aparato VM listo para hacer frente a los forenses
● Compatibilidad cruzada entre Linux y Windows
● Opción para instalar un sistema independiente a través del instalador SIFT-CLI

https://digital-forensics.sans.org/community/downloads

EnCase

EnCase es la tecnología compartida dentro de un conjunto de productos de investigación digital de Guidance Software. El software viene en varios productos diseñados para uso forense, seguridad cibernética, análisis de seguridad y uso de descubrimiento electrónico.

● Adquirir datos de una amplia gama de dispositivos.
● Realizar una investigación exhaustiva a nivel de disco.
● Producir informes exhaustivos sobre sus hallazgos, mientras mantiene la integridad de su evidencia.

https://www.guidancesoftware.com/es/encase-forensic

The Sleuth Kit

Es colección de herramientas de línea de comandos y una biblioteca en C la cual abarca una variedad de utilidades basadas en Unix y Windows que facilitan el análisis forense de los sistemas informáticos, además es de código abierto.


● Permite analizar imágenes de disco
● Permite recuperar archivos

https://www.sleuthkit.org/

Oxygen Forensics

Es un software forense móvil que va más allá del análisis lógico estándar de teléfonos celulares, smartphones y tablets. Permite la extracción de datos clave, precisos para la realización de un análisis acorde a sus necesidades.

● Adquiere los datos de 11960+ dispositivos (Android, BlackBerry, iOS, Windows Phone.
● Importaciones dispositivo backups & imágenes (iTunes, Android, JTAG y más)
● Analiza los datos de from 310 aplicaciones únicas y from 1600+ App versiones totales
● Recupera una amplia variedad de datos borrados
● Ofrece análisis de datos (Contactos Agregados, Grafo Social, Cronología)
● Exporta datos a formatos de archivo populares, como PDF, RTF, XLS,XML, etc..

http://www.inovtec.com.mx/oxygen-forensic/

...

Descargar como (para miembros actualizados)  txt (9 Kb)   pdf (189 Kb)   docx (16 Kb)  
Leer 4 páginas más »
Disponible sólo en Clubensayos.com