SlideShare una empresa de Scribd logo
1 de 12
Descargar para leer sin conexión
Metodologías y Herramientas de Análisis
Forense en Dispositivos Móviles Android:
Revisión Sistemática de Literatura
Methodologies and Forensic Analysis Tools on Android Mobile Devices: A Systematic
Literature Review
Autores:
Cristian Pozo Calderón
Ing. Cristian Narváez Guillen, Mg. Sc.
Loja, Ecuador
2
ü Introducción
ü Planificación RSL
ü Discusión
ü Resultados
ü Conclusiones
Agenda
3
Introducción
En la actualidad los dispositivos móviles se usan masivamente, debido a su
funcionalidad, contenido y versatilidad, representan una gran fuente de pruebas para la
investigación de delitos debido al contenido que se puede encontrar almacenado. Se
puede anticipar que el número de casos que requieren análisis forense digital se
incrementará en gran medida en el futuro.
El análisis forense digital se ha definido como el uso de métodos científicamente
analizados y probados para la conservación, recopilación, validación, identificación,
análisis, interpretación y presentación de pruebas digitales
4
Objetivo
Identificar las principales metodologías y
herramientas utilizadas en el análisis forense
de dispositivos móviles android.
Metodología
En el presente artículo se utiliza la
metodología propuesta por Bárbara
Kitchenham, ejecutando cada una de sus fases
entre las cuales están la planificación de la
revisión, desarrollo de la revisión y
publicación de resultados.
Formulación de las preguntas de
investigación
• ¿Qué metodologías son utilizadas en el
análisis forense de dispositivos móviles
Android?
• ¿Qué herramientas son utilizadas en el
análisis forense de dispositivos móviles
Android?
Discusión
Se detalla las principales características de las
metodologías y herramientas identificadas en
la RSL
Planificación RSL
5
Discusión
Metodología NIST
• Se centra en las características de los dispositivos móviles celulares.
• Consta de las siguientes fases: preservación, adquisición, examen y análisis de pruebas
digitales presentes en dispositivos móviles.
• Especifica procesos para la manipulación del dispositivo y de la extracción de la
información.
Adquisición Física
• Tipo de análisis es más completo y detallado, accede a datos alojados en capas
adicionales.
• La extracción física se puede desarrollar por técnicas Hardware (Costoso) o Software
(Agobiante).
Adquisición Lógica
• Extracción de información junto con la utilización de su sistema operativo.
• Adquisición de la mayoría de datos en tiempo real del dispositivo.
• Este tipo de método no permite obtener información que haya sido eliminada del
dispositivo.
6
Herramientas.
UFED
• Utilizada por departamentos de seguridad de empresas dedicados a la seguridad informática.
• Herramienta de pago
• Adquisición lógica y física del dispositivo.
XRY
• Herramienta de pago
• Recuperación profunda de datos
• Extracción forense segura de una gran variedad de dispositivos móviles
OXYGEN FORENSIC
• Utilizada por departamentos de policía, fuerzas armadas o empresas de seguridad.
• Adquiere información de la mayoría de dispositivos y sistemas operativos móviles.
• Permite el desarrollo de la adquisición física y lógica del dispositivo.
FTK IMAGER
• Herramienta gratuita.
• Disponible para la mayoría de sistemas operativos.
• Permite visualizar y recuperar archivos borrados.
Discusión
7
Resultados
1. Se obtuvieron 2208 artículos.
2. Se detectaron y eliminaron 683 artículos duplicados, quedando 1525 artículos por revisar.
3. Los 1525 artículos fueron revisados y analizados en su título y resumen, tomando en
consideración los criterios de inclusión y exclusión. Del total se eliminaron 1483 artículos
que son irrelevantes al objeto de estudio, se seleccionó 42 documentos para evaluarlos con
los criterios de calidad.
4. Los artículos que cumplieron con los criterios de calidad son 24.
8
MQ1 “¿Cuántos estudios se publicaron a lo
largo de los años en el área del análisis forense
en dispositivos móviles android?”
MQ2 “¿Cuáles son las revistas y congresos que
se han publicado en el área mencionada?”
Mapeo Sistemático
Figura 01. Publicaciones por año.
Figura 02. Lugares de publicación.
9
RQ1: ¿Qué metodologías son utilizadas en el análisis forense de
dispositivos móviles Android?
Extracción de la Información
Figura 03. Resultados de las metodologías encontradas en el proceso de extracción de la
Información.
10
RQ2: ¿Qué herramientas son utilizadas en el análisis forense de dispositivos móviles
Android?
Extracción de la Información
Figura 04.- Resultados en la extracción de información sobre herramientas comúnmente
utilizadas campo del análisis forense para dispositivos móviles Android
11
• Se seleccionaron 24 artículos luego de la aplicación de los criterios de inclusión y
exclusión. Los resultados muestran que existen diversos tipos de metodologías, pero
entre las más utilizadas se encuentra la NIST.
• La RSL identifica gran cantidad de estudios relacionados con el análisis forense en
dispositivos móviles en los cuales se utiliza diversos tipos de herramientas para la
extracción de la información, así mismo se determinó la inexistencia de estudios que
comparen todas las pruebas extraídas desde un dispositivo móvil, obteniendo así un
registro de la mayoría de actividades que realiza el usuario en dicho dispositivo.
• El análisis forense es una disciplina que presenta un continuo desarrollo, por lo cual
esta investigación es un medio que permite entender las herramientas y metodologías
utilizadas en esta área.
Conclusiones
Networking académico:
Correo electrónico:
cepozoc@unl.edu.ec
cristian.narvaez@unl.edu.ec
Twitter:
@CristianPc92
@CrisNarvaezG
SlideShare:
https://es.slideshare.net/CristianNarvaez5
12
Gracias

Más contenido relacionado

Similar a Metodologías forenses y herramientas de análisis en Android

Analisis forense de sistemas informaticos.pdf
Analisis forense de sistemas informaticos.pdfAnalisis forense de sistemas informaticos.pdf
Analisis forense de sistemas informaticos.pdfManuelRojas960410
 
Informatica forense
Informatica  forenseInformatica  forense
Informatica forensemmazonf
 
Android forensics
Android forensicsAndroid forensics
Android forensicslimahack
 
Android forensics por Luis Alberto Solis Solis
Android forensics por Luis Alberto Solis SolisAndroid forensics por Luis Alberto Solis Solis
Android forensics por Luis Alberto Solis Solislimahack
 
Analisis Forense Busca De Evidencias
Analisis Forense Busca De EvidenciasAnalisis Forense Busca De Evidencias
Analisis Forense Busca De EvidenciasFundació CATIC
 
analisis de los modelos de investigacion
analisis de los modelos de investigacionanalisis de los modelos de investigacion
analisis de los modelos de investigacionWYLLIAMRAYMUNDOMARTN
 
Analisis forense de sistemas informaticos
Analisis forense de sistemas informaticosAnalisis forense de sistemas informaticos
Analisis forense de sistemas informaticosJulio RS
 
Vigilancia Tecnológica- Estudio de Caso
Vigilancia Tecnológica- Estudio de CasoVigilancia Tecnológica- Estudio de Caso
Vigilancia Tecnológica- Estudio de CasoRubenPortillo11
 
Unidad 4 actividad_4 - propuesta de investigación
Unidad 4 actividad_4 - propuesta de investigaciónUnidad 4 actividad_4 - propuesta de investigación
Unidad 4 actividad_4 - propuesta de investigaciónREGINALDO MAGAÑA
 
Plantilla unidad II
Plantilla unidad IIPlantilla unidad II
Plantilla unidad IIAnnie Mrtx
 
Presentación Actividad 4 IF03 T2 F2.pptx
Presentación Actividad 4 IF03 T2 F2.pptxPresentación Actividad 4 IF03 T2 F2.pptx
Presentación Actividad 4 IF03 T2 F2.pptxsamuel155504
 

Similar a Metodologías forenses y herramientas de análisis en Android (20)

Analisis forense de sistemas informaticos.pdf
Analisis forense de sistemas informaticos.pdfAnalisis forense de sistemas informaticos.pdf
Analisis forense de sistemas informaticos.pdf
 
Informatica forense
Informatica  forenseInformatica  forense
Informatica forense
 
Auditoriasistemas
AuditoriasistemasAuditoriasistemas
Auditoriasistemas
 
Android forensics
Android forensicsAndroid forensics
Android forensics
 
Android forensics por Luis Alberto Solis Solis
Android forensics por Luis Alberto Solis SolisAndroid forensics por Luis Alberto Solis Solis
Android forensics por Luis Alberto Solis Solis
 
Analisis Forense Busca De Evidencias
Analisis Forense Busca De EvidenciasAnalisis Forense Busca De Evidencias
Analisis Forense Busca De Evidencias
 
Tarea 2 de informatica
Tarea 2 de informaticaTarea 2 de informatica
Tarea 2 de informatica
 
analisis de los modelos de investigacion
analisis de los modelos de investigacionanalisis de los modelos de investigacion
analisis de los modelos de investigacion
 
Informatica forence compress
Informatica forence compressInformatica forence compress
Informatica forence compress
 
Informatica Forense
Informatica ForenseInformatica Forense
Informatica Forense
 
Analisis forense de sistemas informaticos
Analisis forense de sistemas informaticosAnalisis forense de sistemas informaticos
Analisis forense de sistemas informaticos
 
Computacion forense
Computacion  forenseComputacion  forense
Computacion forense
 
Computacion forense
Computacion  forenseComputacion  forense
Computacion forense
 
Vigilancia Tecnológica- Estudio de Caso
Vigilancia Tecnológica- Estudio de CasoVigilancia Tecnológica- Estudio de Caso
Vigilancia Tecnológica- Estudio de Caso
 
Análisis forense
Análisis forenseAnálisis forense
Análisis forense
 
Tp de nticx
Tp de nticxTp de nticx
Tp de nticx
 
Capitulo III
Capitulo IIICapitulo III
Capitulo III
 
Unidad 4 actividad_4 - propuesta de investigación
Unidad 4 actividad_4 - propuesta de investigaciónUnidad 4 actividad_4 - propuesta de investigación
Unidad 4 actividad_4 - propuesta de investigación
 
Plantilla unidad II
Plantilla unidad IIPlantilla unidad II
Plantilla unidad II
 
Presentación Actividad 4 IF03 T2 F2.pptx
Presentación Actividad 4 IF03 T2 F2.pptxPresentación Actividad 4 IF03 T2 F2.pptx
Presentación Actividad 4 IF03 T2 F2.pptx
 

Último

TEXTURA Y DETERMINACION DE ROCAS SEDIMENTARIAS
TEXTURA Y DETERMINACION DE ROCAS SEDIMENTARIASTEXTURA Y DETERMINACION DE ROCAS SEDIMENTARIAS
TEXTURA Y DETERMINACION DE ROCAS SEDIMENTARIASfranzEmersonMAMANIOC
 
Voladura Controlada Sobrexcavación (como se lleva a cabo una voladura)
Voladura Controlada  Sobrexcavación (como se lleva a cabo una voladura)Voladura Controlada  Sobrexcavación (como se lleva a cabo una voladura)
Voladura Controlada Sobrexcavación (como se lleva a cabo una voladura)ssuser563c56
 
04. Sistema de fuerzas equivalentes II - UCV 2024 II.pdf
04. Sistema de fuerzas equivalentes II - UCV 2024 II.pdf04. Sistema de fuerzas equivalentes II - UCV 2024 II.pdf
04. Sistema de fuerzas equivalentes II - UCV 2024 II.pdfCristhianZetaNima
 
nom-028-stps-2012-nom-028-stps-2012-.pdf
nom-028-stps-2012-nom-028-stps-2012-.pdfnom-028-stps-2012-nom-028-stps-2012-.pdf
nom-028-stps-2012-nom-028-stps-2012-.pdfDiegoMadrigal21
 
¿QUE SON LOS AGENTES FISICOS Y QUE CUIDADOS TENER.pptx
¿QUE SON LOS AGENTES FISICOS Y QUE CUIDADOS TENER.pptx¿QUE SON LOS AGENTES FISICOS Y QUE CUIDADOS TENER.pptx
¿QUE SON LOS AGENTES FISICOS Y QUE CUIDADOS TENER.pptxguillermosantana15
 
DOCUMENTO PLAN DE RESPUESTA A EMERGENCIAS MINERAS
DOCUMENTO PLAN DE RESPUESTA A EMERGENCIAS MINERASDOCUMENTO PLAN DE RESPUESTA A EMERGENCIAS MINERAS
DOCUMENTO PLAN DE RESPUESTA A EMERGENCIAS MINERASPersonalJesusGranPod
 
IPERC Y ATS - SEGURIDAD INDUSTRIAL PARA TODA EMPRESA
IPERC Y ATS - SEGURIDAD INDUSTRIAL PARA TODA EMPRESAIPERC Y ATS - SEGURIDAD INDUSTRIAL PARA TODA EMPRESA
IPERC Y ATS - SEGURIDAD INDUSTRIAL PARA TODA EMPRESAJAMESDIAZ55
 
Tinciones simples en el laboratorio de microbiología
Tinciones simples en el laboratorio de microbiologíaTinciones simples en el laboratorio de microbiología
Tinciones simples en el laboratorio de microbiologíaAlexanderimanolLencr
 
COMPEDIOS ESTADISTICOS DE PERU EN EL 2023
COMPEDIOS ESTADISTICOS DE PERU EN EL 2023COMPEDIOS ESTADISTICOS DE PERU EN EL 2023
COMPEDIOS ESTADISTICOS DE PERU EN EL 2023RonaldoPaucarMontes
 
PPT SERVIDOR ESCUELA PERU EDUCA LINUX v7.pptx
PPT SERVIDOR ESCUELA PERU EDUCA LINUX v7.pptxPPT SERVIDOR ESCUELA PERU EDUCA LINUX v7.pptx
PPT SERVIDOR ESCUELA PERU EDUCA LINUX v7.pptxSergioGJimenezMorean
 
Clase 2 Revoluciones Industriales y .pptx
Clase 2 Revoluciones Industriales y .pptxClase 2 Revoluciones Industriales y .pptx
Clase 2 Revoluciones Industriales y .pptxChristopherOlave2
 
Seleccion de Fusibles en media tension fusibles
Seleccion de Fusibles en media tension fusiblesSeleccion de Fusibles en media tension fusibles
Seleccion de Fusibles en media tension fusiblesSaulSantiago25
 
PPT ELABORARACION DE ADOBES 2023 (1).pdf
PPT ELABORARACION DE ADOBES 2023 (1).pdfPPT ELABORARACION DE ADOBES 2023 (1).pdf
PPT ELABORARACION DE ADOBES 2023 (1).pdfalexquispenieto2
 
ECONOMIA APLICADA SEMANA 555555555544.pdf
ECONOMIA APLICADA SEMANA 555555555544.pdfECONOMIA APLICADA SEMANA 555555555544.pdf
ECONOMIA APLICADA SEMANA 555555555544.pdfmatepura
 
aCARGA y FUERZA UNI 19 marzo 2024-22.ppt
aCARGA y FUERZA UNI 19 marzo 2024-22.pptaCARGA y FUERZA UNI 19 marzo 2024-22.ppt
aCARGA y FUERZA UNI 19 marzo 2024-22.pptCRISTOFERSERGIOCANAL
 
ARBOL DE CAUSAS ANA INVESTIGACION DE ACC.ppt
ARBOL DE CAUSAS ANA INVESTIGACION DE ACC.pptARBOL DE CAUSAS ANA INVESTIGACION DE ACC.ppt
ARBOL DE CAUSAS ANA INVESTIGACION DE ACC.pptMarianoSanchez70
 
Comite Operativo Ciberseguridad 012020.pptx
Comite Operativo Ciberseguridad 012020.pptxComite Operativo Ciberseguridad 012020.pptx
Comite Operativo Ciberseguridad 012020.pptxClaudiaPerez86192
 
Reporte de Exportaciones de Fibra de alpaca
Reporte de Exportaciones de Fibra de alpacaReporte de Exportaciones de Fibra de alpaca
Reporte de Exportaciones de Fibra de alpacajeremiasnifla
 
Sesión 02 TIPOS DE VALORIZACIONES CURSO Cersa
Sesión 02 TIPOS DE VALORIZACIONES CURSO CersaSesión 02 TIPOS DE VALORIZACIONES CURSO Cersa
Sesión 02 TIPOS DE VALORIZACIONES CURSO CersaXimenaFallaLecca1
 

Último (20)

TEXTURA Y DETERMINACION DE ROCAS SEDIMENTARIAS
TEXTURA Y DETERMINACION DE ROCAS SEDIMENTARIASTEXTURA Y DETERMINACION DE ROCAS SEDIMENTARIAS
TEXTURA Y DETERMINACION DE ROCAS SEDIMENTARIAS
 
Voladura Controlada Sobrexcavación (como se lleva a cabo una voladura)
Voladura Controlada  Sobrexcavación (como se lleva a cabo una voladura)Voladura Controlada  Sobrexcavación (como se lleva a cabo una voladura)
Voladura Controlada Sobrexcavación (como se lleva a cabo una voladura)
 
04. Sistema de fuerzas equivalentes II - UCV 2024 II.pdf
04. Sistema de fuerzas equivalentes II - UCV 2024 II.pdf04. Sistema de fuerzas equivalentes II - UCV 2024 II.pdf
04. Sistema de fuerzas equivalentes II - UCV 2024 II.pdf
 
nom-028-stps-2012-nom-028-stps-2012-.pdf
nom-028-stps-2012-nom-028-stps-2012-.pdfnom-028-stps-2012-nom-028-stps-2012-.pdf
nom-028-stps-2012-nom-028-stps-2012-.pdf
 
VALORIZACION Y LIQUIDACION MIGUEL SALINAS.pdf
VALORIZACION Y LIQUIDACION MIGUEL SALINAS.pdfVALORIZACION Y LIQUIDACION MIGUEL SALINAS.pdf
VALORIZACION Y LIQUIDACION MIGUEL SALINAS.pdf
 
¿QUE SON LOS AGENTES FISICOS Y QUE CUIDADOS TENER.pptx
¿QUE SON LOS AGENTES FISICOS Y QUE CUIDADOS TENER.pptx¿QUE SON LOS AGENTES FISICOS Y QUE CUIDADOS TENER.pptx
¿QUE SON LOS AGENTES FISICOS Y QUE CUIDADOS TENER.pptx
 
DOCUMENTO PLAN DE RESPUESTA A EMERGENCIAS MINERAS
DOCUMENTO PLAN DE RESPUESTA A EMERGENCIAS MINERASDOCUMENTO PLAN DE RESPUESTA A EMERGENCIAS MINERAS
DOCUMENTO PLAN DE RESPUESTA A EMERGENCIAS MINERAS
 
IPERC Y ATS - SEGURIDAD INDUSTRIAL PARA TODA EMPRESA
IPERC Y ATS - SEGURIDAD INDUSTRIAL PARA TODA EMPRESAIPERC Y ATS - SEGURIDAD INDUSTRIAL PARA TODA EMPRESA
IPERC Y ATS - SEGURIDAD INDUSTRIAL PARA TODA EMPRESA
 
Tinciones simples en el laboratorio de microbiología
Tinciones simples en el laboratorio de microbiologíaTinciones simples en el laboratorio de microbiología
Tinciones simples en el laboratorio de microbiología
 
COMPEDIOS ESTADISTICOS DE PERU EN EL 2023
COMPEDIOS ESTADISTICOS DE PERU EN EL 2023COMPEDIOS ESTADISTICOS DE PERU EN EL 2023
COMPEDIOS ESTADISTICOS DE PERU EN EL 2023
 
PPT SERVIDOR ESCUELA PERU EDUCA LINUX v7.pptx
PPT SERVIDOR ESCUELA PERU EDUCA LINUX v7.pptxPPT SERVIDOR ESCUELA PERU EDUCA LINUX v7.pptx
PPT SERVIDOR ESCUELA PERU EDUCA LINUX v7.pptx
 
Clase 2 Revoluciones Industriales y .pptx
Clase 2 Revoluciones Industriales y .pptxClase 2 Revoluciones Industriales y .pptx
Clase 2 Revoluciones Industriales y .pptx
 
Seleccion de Fusibles en media tension fusibles
Seleccion de Fusibles en media tension fusiblesSeleccion de Fusibles en media tension fusibles
Seleccion de Fusibles en media tension fusibles
 
PPT ELABORARACION DE ADOBES 2023 (1).pdf
PPT ELABORARACION DE ADOBES 2023 (1).pdfPPT ELABORARACION DE ADOBES 2023 (1).pdf
PPT ELABORARACION DE ADOBES 2023 (1).pdf
 
ECONOMIA APLICADA SEMANA 555555555544.pdf
ECONOMIA APLICADA SEMANA 555555555544.pdfECONOMIA APLICADA SEMANA 555555555544.pdf
ECONOMIA APLICADA SEMANA 555555555544.pdf
 
aCARGA y FUERZA UNI 19 marzo 2024-22.ppt
aCARGA y FUERZA UNI 19 marzo 2024-22.pptaCARGA y FUERZA UNI 19 marzo 2024-22.ppt
aCARGA y FUERZA UNI 19 marzo 2024-22.ppt
 
ARBOL DE CAUSAS ANA INVESTIGACION DE ACC.ppt
ARBOL DE CAUSAS ANA INVESTIGACION DE ACC.pptARBOL DE CAUSAS ANA INVESTIGACION DE ACC.ppt
ARBOL DE CAUSAS ANA INVESTIGACION DE ACC.ppt
 
Comite Operativo Ciberseguridad 012020.pptx
Comite Operativo Ciberseguridad 012020.pptxComite Operativo Ciberseguridad 012020.pptx
Comite Operativo Ciberseguridad 012020.pptx
 
Reporte de Exportaciones de Fibra de alpaca
Reporte de Exportaciones de Fibra de alpacaReporte de Exportaciones de Fibra de alpaca
Reporte de Exportaciones de Fibra de alpaca
 
Sesión 02 TIPOS DE VALORIZACIONES CURSO Cersa
Sesión 02 TIPOS DE VALORIZACIONES CURSO CersaSesión 02 TIPOS DE VALORIZACIONES CURSO Cersa
Sesión 02 TIPOS DE VALORIZACIONES CURSO Cersa
 

Metodologías forenses y herramientas de análisis en Android

  • 1. Metodologías y Herramientas de Análisis Forense en Dispositivos Móviles Android: Revisión Sistemática de Literatura Methodologies and Forensic Analysis Tools on Android Mobile Devices: A Systematic Literature Review Autores: Cristian Pozo Calderón Ing. Cristian Narváez Guillen, Mg. Sc. Loja, Ecuador
  • 2. 2 ü Introducción ü Planificación RSL ü Discusión ü Resultados ü Conclusiones Agenda
  • 3. 3 Introducción En la actualidad los dispositivos móviles se usan masivamente, debido a su funcionalidad, contenido y versatilidad, representan una gran fuente de pruebas para la investigación de delitos debido al contenido que se puede encontrar almacenado. Se puede anticipar que el número de casos que requieren análisis forense digital se incrementará en gran medida en el futuro. El análisis forense digital se ha definido como el uso de métodos científicamente analizados y probados para la conservación, recopilación, validación, identificación, análisis, interpretación y presentación de pruebas digitales
  • 4. 4 Objetivo Identificar las principales metodologías y herramientas utilizadas en el análisis forense de dispositivos móviles android. Metodología En el presente artículo se utiliza la metodología propuesta por Bárbara Kitchenham, ejecutando cada una de sus fases entre las cuales están la planificación de la revisión, desarrollo de la revisión y publicación de resultados. Formulación de las preguntas de investigación • ¿Qué metodologías son utilizadas en el análisis forense de dispositivos móviles Android? • ¿Qué herramientas son utilizadas en el análisis forense de dispositivos móviles Android? Discusión Se detalla las principales características de las metodologías y herramientas identificadas en la RSL Planificación RSL
  • 5. 5 Discusión Metodología NIST • Se centra en las características de los dispositivos móviles celulares. • Consta de las siguientes fases: preservación, adquisición, examen y análisis de pruebas digitales presentes en dispositivos móviles. • Especifica procesos para la manipulación del dispositivo y de la extracción de la información. Adquisición Física • Tipo de análisis es más completo y detallado, accede a datos alojados en capas adicionales. • La extracción física se puede desarrollar por técnicas Hardware (Costoso) o Software (Agobiante). Adquisición Lógica • Extracción de información junto con la utilización de su sistema operativo. • Adquisición de la mayoría de datos en tiempo real del dispositivo. • Este tipo de método no permite obtener información que haya sido eliminada del dispositivo.
  • 6. 6 Herramientas. UFED • Utilizada por departamentos de seguridad de empresas dedicados a la seguridad informática. • Herramienta de pago • Adquisición lógica y física del dispositivo. XRY • Herramienta de pago • Recuperación profunda de datos • Extracción forense segura de una gran variedad de dispositivos móviles OXYGEN FORENSIC • Utilizada por departamentos de policía, fuerzas armadas o empresas de seguridad. • Adquiere información de la mayoría de dispositivos y sistemas operativos móviles. • Permite el desarrollo de la adquisición física y lógica del dispositivo. FTK IMAGER • Herramienta gratuita. • Disponible para la mayoría de sistemas operativos. • Permite visualizar y recuperar archivos borrados. Discusión
  • 7. 7 Resultados 1. Se obtuvieron 2208 artículos. 2. Se detectaron y eliminaron 683 artículos duplicados, quedando 1525 artículos por revisar. 3. Los 1525 artículos fueron revisados y analizados en su título y resumen, tomando en consideración los criterios de inclusión y exclusión. Del total se eliminaron 1483 artículos que son irrelevantes al objeto de estudio, se seleccionó 42 documentos para evaluarlos con los criterios de calidad. 4. Los artículos que cumplieron con los criterios de calidad son 24.
  • 8. 8 MQ1 “¿Cuántos estudios se publicaron a lo largo de los años en el área del análisis forense en dispositivos móviles android?” MQ2 “¿Cuáles son las revistas y congresos que se han publicado en el área mencionada?” Mapeo Sistemático Figura 01. Publicaciones por año. Figura 02. Lugares de publicación.
  • 9. 9 RQ1: ¿Qué metodologías son utilizadas en el análisis forense de dispositivos móviles Android? Extracción de la Información Figura 03. Resultados de las metodologías encontradas en el proceso de extracción de la Información.
  • 10. 10 RQ2: ¿Qué herramientas son utilizadas en el análisis forense de dispositivos móviles Android? Extracción de la Información Figura 04.- Resultados en la extracción de información sobre herramientas comúnmente utilizadas campo del análisis forense para dispositivos móviles Android
  • 11. 11 • Se seleccionaron 24 artículos luego de la aplicación de los criterios de inclusión y exclusión. Los resultados muestran que existen diversos tipos de metodologías, pero entre las más utilizadas se encuentra la NIST. • La RSL identifica gran cantidad de estudios relacionados con el análisis forense en dispositivos móviles en los cuales se utiliza diversos tipos de herramientas para la extracción de la información, así mismo se determinó la inexistencia de estudios que comparen todas las pruebas extraídas desde un dispositivo móvil, obteniendo así un registro de la mayoría de actividades que realiza el usuario en dicho dispositivo. • El análisis forense es una disciplina que presenta un continuo desarrollo, por lo cual esta investigación es un medio que permite entender las herramientas y metodologías utilizadas en esta área. Conclusiones