SlideShare una empresa de Scribd logo
1 de 11
Análisis forense,
malware y
dispositivos
electrónicos
Esther Monerques
Buenas prácticas en el Análisis
Forense
1. Al reunir evidencia digital, las acciones tomadas no
deben cambiar por ningún motivo nada de la evidencia.
2. Cualquier persona que acceda a la información
obtenida debe ser una profesional forense.
3. Todas las actividades referentes a la recolección, el
acceso, almacenamiento o a la transferencia de las evidencias
digitales debe ser documentada, preservada y disponible para
la posterior revisión.
4. Cada persona es responsable de sus propias
acciones tomadas entorno a una evidencia digital mientras la
posea.
5. Toda organización que realice un análisis forense es
responsable de cumplir estos principios.
Metodología forense
1. Identificación.
2. Preparación.
3. Planificación estratégica.
4. Preservación de los equipos.
5. Recogida de Pruebas.
6. Examen.
7. Análisis e identificación.
8. Documentación.
Identificación de un Malware
- Recolección de la Data Volátil del Sistema Afectado:
- Acceso a los recursos del sistema que el malware
consume y/o accede, llamadas a servidores DNS a
través de la red, identificación del usuario que está
usando el sistema, identificación del sistema
operativo comprometido, investigar el mapeado de
puertos, examinar los procesos en marcha,
inspeccionar ficheros abiertos, examinar servicios y
drivers
Estudio del Malware
- El nombre del propio proceso (PID)
- La estructura de la memoria
- Procesos hijos e hilos de ejecución,
- Invocación de librerías y dependencias
- Ciclos de actividad a través de Timeline
Análisis del Comportamiento
- Estático
- Program dissambly
- Dinámico
- Preparación de un entorno de ejecución controlado para hacer
debugging sobre el malware
Dispositivos electronicos:
Móviles
- Estudio de la tarjeta SIM :
- Proporciona información sobre los contactos, sms y historiales de
llamadas
- Estudio de la Memoria Interna y/o Externa del Teléfono
- Mayor volúmen de información, gran parte de la investigación
enfocada en esta.
Técnicas de Análisis Forense
sobre Móviles
- Conexión del terminal a un ordenador. Creación de una
copia de seguridad del dispositivo (tanto de la memoria
interna como externa en caso de una SD Card).
- Android: Conexión a la ADB
- Análisis del Sistema de Ficheros.
- Explotar características propias del Software del
Teléfono.
- Content Provider en Android.
Clasificación bibliográfica:
Bibliografía útil
Farmer, D., & Venema, W. (2005). Forensic discovery.
Carvey, H. (2009). Windows Forensic Analysis DVD Toolkit.
Malin, C. H., Casey, E., & Aquilina, J. M. (2008). Malware Forensics: Investigating and Analyzing
Malicious Code.
Garfinkel, S., Nelson, A. J., & Young, J. (2012). A general strategy for differential forensic analysis.
Digital Investigation, 9, S50–S59.
Hoog, A. (2011). Android Forensics: Investigation, Analysis and Mobile Security for Google
Android.
Clasificación bibliográfica:
Bibliografía menos útil
López, Ó., Amaya, H., León, R., & Acosta, B. (2001). Informática Forense: Generalidades,
aspectos técnicos y herramientas. Universidad de Los Andes.
Más, F., & Rosado, A. (n.d.). La Informática Forense: El Rastro Digital Del Crimen. Qdc (SECCIF).
Ariza, A., Ruíz, J., & Cano, J. (n.d.). iPhone 3G: Un Nuevo Reto para la Informática Forense.
Universidad Pontifica Javeriana, Bogotá-Colombia.
Agualimpia, C., & Hernández, R. (n.d.). Análisis forense en dispositivos móviles con Symbian OS.
Documento de Maestría, Dept.
Ardila, L. L. (2015). Diseño de una guía para la auditoría de análisis forense en dispositivos
móviles basados en tecnología Android para la legislación colombiana.

Más contenido relacionado

La actualidad más candente

Prueba pericial y cadena de custodia
Prueba pericial y cadena de custodiaPrueba pericial y cadena de custodia
Prueba pericial y cadena de custodiaHacking Bolivia
 
Prueba Pericial Informatico Forense
Prueba Pericial Informatico ForensePrueba Pericial Informatico Forense
Prueba Pericial Informatico ForenseØ Miguel Quintabani
 
Informatica forense: Teoria y practica. Hackmeeting 2004.
Informatica forense: Teoria y practica. Hackmeeting 2004.Informatica forense: Teoria y practica. Hackmeeting 2004.
Informatica forense: Teoria y practica. Hackmeeting 2004.Internet Security Auditors
 
Computación Forense
Computación ForenseComputación Forense
Computación ForenseEbert Bonill
 
Informatica forense
Informatica forenseInformatica forense
Informatica forensejaviercailo
 
Informatica Forense
Informatica ForenseInformatica Forense
Informatica ForenseKmilo Perez
 
Investigador Forense
Investigador ForenseInvestigador Forense
Investigador ForenseFiko Perez
 
Computo Forense, informática forense
Computo Forense, informática forenseComputo Forense, informática forense
Computo Forense, informática forenseUro Cacho
 
Informatica forense: Recuperación de la Evidencia Digital.
Informatica forense: Recuperación de la Evidencia Digital.Informatica forense: Recuperación de la Evidencia Digital.
Informatica forense: Recuperación de la Evidencia Digital.Internet Security Auditors
 
Informatica forense
Informatica forenseInformatica forense
Informatica forenseFredy Ricse
 
Computo forense
Computo forenseComputo forense
Computo forenseMilyGB
 
Computo forense
Computo forense Computo forense
Computo forense vasiliev123
 
SEMANA 1 - COMPUTACION FORENSE
SEMANA 1 - COMPUTACION FORENSESEMANA 1 - COMPUTACION FORENSE
SEMANA 1 - COMPUTACION FORENSEEdna Lasso
 

La actualidad más candente (19)

Prueba pericial y cadena de custodia
Prueba pericial y cadena de custodiaPrueba pericial y cadena de custodia
Prueba pericial y cadena de custodia
 
Prueba Pericial Informatico Forense
Prueba Pericial Informatico ForensePrueba Pericial Informatico Forense
Prueba Pericial Informatico Forense
 
Informatica forense: Teoria y practica. Hackmeeting 2004.
Informatica forense: Teoria y practica. Hackmeeting 2004.Informatica forense: Teoria y practica. Hackmeeting 2004.
Informatica forense: Teoria y practica. Hackmeeting 2004.
 
Computación Forense
Computación ForenseComputación Forense
Computación Forense
 
Informatica forense
Informatica forenseInformatica forense
Informatica forense
 
Informatica forense
Informatica forenseInformatica forense
Informatica forense
 
Informatica forense
Informatica forenseInformatica forense
Informatica forense
 
Informatica Forense
Informatica ForenseInformatica Forense
Informatica Forense
 
Investigador Forense
Investigador ForenseInvestigador Forense
Investigador Forense
 
Jornada de derecho y delitos informáticos
Jornada de derecho y delitos informáticosJornada de derecho y delitos informáticos
Jornada de derecho y delitos informáticos
 
Computo Forense, informática forense
Computo Forense, informática forenseComputo Forense, informática forense
Computo Forense, informática forense
 
Informatica forense: Recuperación de la Evidencia Digital.
Informatica forense: Recuperación de la Evidencia Digital.Informatica forense: Recuperación de la Evidencia Digital.
Informatica forense: Recuperación de la Evidencia Digital.
 
Informatica forense
Informatica forenseInformatica forense
Informatica forense
 
Computo forense
Computo forenseComputo forense
Computo forense
 
Computo forense
Computo forenseComputo forense
Computo forense
 
Computo forense
Computo forense Computo forense
Computo forense
 
Informatica Forense
Informatica ForenseInformatica Forense
Informatica Forense
 
SEMANA 1 - COMPUTACION FORENSE
SEMANA 1 - COMPUTACION FORENSESEMANA 1 - COMPUTACION FORENSE
SEMANA 1 - COMPUTACION FORENSE
 
AI05 Analisis forense de sistemas
AI05 Analisis forense de sistemasAI05 Analisis forense de sistemas
AI05 Analisis forense de sistemas
 

Similar a Análisis Forense Dispositivos

Análisis forense de dispositivos android 03
Análisis forense de dispositivos android 03Análisis forense de dispositivos android 03
Análisis forense de dispositivos android 03Eventos Creativos
 
Metodologías y Herramientas de Análisis Forense en Dispositivos Móviles Andro...
Metodologías y Herramientas de Análisis Forense en Dispositivos Móviles Andro...Metodologías y Herramientas de Análisis Forense en Dispositivos Móviles Andro...
Metodologías y Herramientas de Análisis Forense en Dispositivos Móviles Andro...CristianNarvez5
 
Introducción a la Informática Forensemelissa - copia.pptx
Introducción a la Informática Forensemelissa - copia.pptxIntroducción a la Informática Forensemelissa - copia.pptx
Introducción a la Informática Forensemelissa - copia.pptxKarinaRamirez16146
 
Ccfiw computer forensic investigations windows
Ccfiw computer forensic investigations windowsCcfiw computer forensic investigations windows
Ccfiw computer forensic investigations windowsRafael Seg
 
Computo forense
Computo forenseComputo forense
Computo forenseMilyGB
 
3 Informática forense
3 Informática forense 3 Informática forense
3 Informática forense jilver gaitan
 
Computación Forense
Computación ForenseComputación Forense
Computación ForenseSandrag10
 
Webinar Gratuito "Informática Forense"
Webinar Gratuito "Informática Forense"Webinar Gratuito "Informática Forense"
Webinar Gratuito "Informática Forense"Alonso Caballero
 
Percias informaticas D Piccirilli - DTS2012
Percias informaticas D Piccirilli - DTS2012Percias informaticas D Piccirilli - DTS2012
Percias informaticas D Piccirilli - DTS2012Alejandro BATISTA
 
Informatica forense[1][1]
Informatica forense[1][1]Informatica forense[1][1]
Informatica forense[1][1]XIOMARABLANDONM
 

Similar a Análisis Forense Dispositivos (20)

Análisis forense de dispositivos android 03
Análisis forense de dispositivos android 03Análisis forense de dispositivos android 03
Análisis forense de dispositivos android 03
 
Metodologías y Herramientas de Análisis Forense en Dispositivos Móviles Andro...
Metodologías y Herramientas de Análisis Forense en Dispositivos Móviles Andro...Metodologías y Herramientas de Análisis Forense en Dispositivos Móviles Andro...
Metodologías y Herramientas de Análisis Forense en Dispositivos Móviles Andro...
 
Introducción a la Informática Forensemelissa - copia.pptx
Introducción a la Informática Forensemelissa - copia.pptxIntroducción a la Informática Forensemelissa - copia.pptx
Introducción a la Informática Forensemelissa - copia.pptx
 
Computacion forense
Computacion  forenseComputacion  forense
Computacion forense
 
Computacion forense
Computacion  forenseComputacion  forense
Computacion forense
 
Tic.ec 04 pinto
Tic.ec 04 pintoTic.ec 04 pinto
Tic.ec 04 pinto
 
Ccfiw computer forensic investigations windows
Ccfiw computer forensic investigations windowsCcfiw computer forensic investigations windows
Ccfiw computer forensic investigations windows
 
Informaticaforense lea
Informaticaforense leaInformaticaforense lea
Informaticaforense lea
 
Computo forense
Computo forenseComputo forense
Computo forense
 
3 Informática forense
3 Informática forense 3 Informática forense
3 Informática forense
 
Computación Forense
Computación ForenseComputación Forense
Computación Forense
 
Analisis forense
Analisis forenseAnalisis forense
Analisis forense
 
Informática forense
Informática forenseInformática forense
Informática forense
 
Informática forense
Informática forenseInformática forense
Informática forense
 
15- Informatica forense
15- Informatica forense15- Informatica forense
15- Informatica forense
 
Webinar Gratuito "Informática Forense"
Webinar Gratuito "Informática Forense"Webinar Gratuito "Informática Forense"
Webinar Gratuito "Informática Forense"
 
INFORMATICA FORENSE.docx
INFORMATICA FORENSE.docxINFORMATICA FORENSE.docx
INFORMATICA FORENSE.docx
 
Flisol2010
Flisol2010Flisol2010
Flisol2010
 
Percias informaticas D Piccirilli - DTS2012
Percias informaticas D Piccirilli - DTS2012Percias informaticas D Piccirilli - DTS2012
Percias informaticas D Piccirilli - DTS2012
 
Informatica forense[1][1]
Informatica forense[1][1]Informatica forense[1][1]
Informatica forense[1][1]
 

Último

ECONOMIA APLICADA SEMANA 555555555555555555.pdf
ECONOMIA APLICADA SEMANA 555555555555555555.pdfECONOMIA APLICADA SEMANA 555555555555555555.pdf
ECONOMIA APLICADA SEMANA 555555555555555555.pdffredyflores58
 
osciloscopios Mediciones Electricas ingenieria.pdf
osciloscopios Mediciones Electricas ingenieria.pdfosciloscopios Mediciones Electricas ingenieria.pdf
osciloscopios Mediciones Electricas ingenieria.pdfIvanRetambay
 
UNIDAD 3 ELECTRODOS.pptx para biopotenciales
UNIDAD 3 ELECTRODOS.pptx para biopotencialesUNIDAD 3 ELECTRODOS.pptx para biopotenciales
UNIDAD 3 ELECTRODOS.pptx para biopotencialesElianaCceresTorrico
 
CARGAS VIVAS Y CARGAS MUERTASEXPOCI.pptx
CARGAS VIVAS Y CARGAS MUERTASEXPOCI.pptxCARGAS VIVAS Y CARGAS MUERTASEXPOCI.pptx
CARGAS VIVAS Y CARGAS MUERTASEXPOCI.pptxvalenciaespinozadavi1
 
04. Sistema de fuerzas equivalentes II - UCV 2024 II.pdf
04. Sistema de fuerzas equivalentes II - UCV 2024 II.pdf04. Sistema de fuerzas equivalentes II - UCV 2024 II.pdf
04. Sistema de fuerzas equivalentes II - UCV 2024 II.pdfCristhianZetaNima
 
PostgreSQL on Kubernetes Using GitOps and ArgoCD
PostgreSQL on Kubernetes Using GitOps and ArgoCDPostgreSQL on Kubernetes Using GitOps and ArgoCD
PostgreSQL on Kubernetes Using GitOps and ArgoCDEdith Puclla
 
Ejemplos de cadenas de Markov - Ejercicios
Ejemplos de cadenas de Markov - EjerciciosEjemplos de cadenas de Markov - Ejercicios
Ejemplos de cadenas de Markov - EjerciciosMARGARITAMARIAFERNAN1
 
CLASe número 4 fotogrametria Y PARALAJE.pptx
CLASe número 4 fotogrametria Y PARALAJE.pptxCLASe número 4 fotogrametria Y PARALAJE.pptx
CLASe número 4 fotogrametria Y PARALAJE.pptxbingoscarlet
 
Elaboración de la estructura del ADN y ARN en papel.pdf
Elaboración de la estructura del ADN y ARN en papel.pdfElaboración de la estructura del ADN y ARN en papel.pdf
Elaboración de la estructura del ADN y ARN en papel.pdfKEVINYOICIAQUINOSORI
 
Clase 7 MECÁNICA DE FLUIDOS 2 INGENIERIA CIVIL
Clase 7 MECÁNICA DE FLUIDOS 2 INGENIERIA CIVILClase 7 MECÁNICA DE FLUIDOS 2 INGENIERIA CIVIL
Clase 7 MECÁNICA DE FLUIDOS 2 INGENIERIA CIVILProblemSolved
 
01 MATERIALES AERONAUTICOS VARIOS clase 1.ppt
01 MATERIALES AERONAUTICOS VARIOS clase 1.ppt01 MATERIALES AERONAUTICOS VARIOS clase 1.ppt
01 MATERIALES AERONAUTICOS VARIOS clase 1.pptoscarvielma45
 
clasificasion de vias arteriales , vias locales
clasificasion de vias arteriales , vias localesclasificasion de vias arteriales , vias locales
clasificasion de vias arteriales , vias localesMIGUELANGEL2658
 
tema05 estabilidad en barras mecanicas.pdf
tema05 estabilidad en barras mecanicas.pdftema05 estabilidad en barras mecanicas.pdf
tema05 estabilidad en barras mecanicas.pdfvictoralejandroayala2
 
nomenclatura de equipo electrico en subestaciones
nomenclatura de equipo electrico en subestacionesnomenclatura de equipo electrico en subestaciones
nomenclatura de equipo electrico en subestacionesCarlosMeraz16
 
Quimica Raymond Chang 12va Edicion___pdf
Quimica Raymond Chang 12va Edicion___pdfQuimica Raymond Chang 12va Edicion___pdf
Quimica Raymond Chang 12va Edicion___pdfs7yl3dr4g0n01
 
Controladores Lógicos Programables Usos y Ventajas
Controladores Lógicos Programables Usos y VentajasControladores Lógicos Programables Usos y Ventajas
Controladores Lógicos Programables Usos y Ventajasjuanprv
 
Procesos-de-la-Industria-Alimentaria-Envasado-en-la-Produccion-de-Alimentos.pptx
Procesos-de-la-Industria-Alimentaria-Envasado-en-la-Produccion-de-Alimentos.pptxProcesos-de-la-Industria-Alimentaria-Envasado-en-la-Produccion-de-Alimentos.pptx
Procesos-de-la-Industria-Alimentaria-Envasado-en-la-Produccion-de-Alimentos.pptxJuanPablo452634
 
desarrollodeproyectoss inge. industrial
desarrollodeproyectoss  inge. industrialdesarrollodeproyectoss  inge. industrial
desarrollodeproyectoss inge. industrialGibranDiaz7
 
Voladura Controlada Sobrexcavación (como se lleva a cabo una voladura)
Voladura Controlada  Sobrexcavación (como se lleva a cabo una voladura)Voladura Controlada  Sobrexcavación (como se lleva a cabo una voladura)
Voladura Controlada Sobrexcavación (como se lleva a cabo una voladura)ssuser563c56
 
Maquinaria Agricola utilizada en la produccion de Piña.pdf
Maquinaria Agricola utilizada en la produccion de Piña.pdfMaquinaria Agricola utilizada en la produccion de Piña.pdf
Maquinaria Agricola utilizada en la produccion de Piña.pdfdanielJAlejosC
 

Último (20)

ECONOMIA APLICADA SEMANA 555555555555555555.pdf
ECONOMIA APLICADA SEMANA 555555555555555555.pdfECONOMIA APLICADA SEMANA 555555555555555555.pdf
ECONOMIA APLICADA SEMANA 555555555555555555.pdf
 
osciloscopios Mediciones Electricas ingenieria.pdf
osciloscopios Mediciones Electricas ingenieria.pdfosciloscopios Mediciones Electricas ingenieria.pdf
osciloscopios Mediciones Electricas ingenieria.pdf
 
UNIDAD 3 ELECTRODOS.pptx para biopotenciales
UNIDAD 3 ELECTRODOS.pptx para biopotencialesUNIDAD 3 ELECTRODOS.pptx para biopotenciales
UNIDAD 3 ELECTRODOS.pptx para biopotenciales
 
CARGAS VIVAS Y CARGAS MUERTASEXPOCI.pptx
CARGAS VIVAS Y CARGAS MUERTASEXPOCI.pptxCARGAS VIVAS Y CARGAS MUERTASEXPOCI.pptx
CARGAS VIVAS Y CARGAS MUERTASEXPOCI.pptx
 
04. Sistema de fuerzas equivalentes II - UCV 2024 II.pdf
04. Sistema de fuerzas equivalentes II - UCV 2024 II.pdf04. Sistema de fuerzas equivalentes II - UCV 2024 II.pdf
04. Sistema de fuerzas equivalentes II - UCV 2024 II.pdf
 
PostgreSQL on Kubernetes Using GitOps and ArgoCD
PostgreSQL on Kubernetes Using GitOps and ArgoCDPostgreSQL on Kubernetes Using GitOps and ArgoCD
PostgreSQL on Kubernetes Using GitOps and ArgoCD
 
Ejemplos de cadenas de Markov - Ejercicios
Ejemplos de cadenas de Markov - EjerciciosEjemplos de cadenas de Markov - Ejercicios
Ejemplos de cadenas de Markov - Ejercicios
 
CLASe número 4 fotogrametria Y PARALAJE.pptx
CLASe número 4 fotogrametria Y PARALAJE.pptxCLASe número 4 fotogrametria Y PARALAJE.pptx
CLASe número 4 fotogrametria Y PARALAJE.pptx
 
Elaboración de la estructura del ADN y ARN en papel.pdf
Elaboración de la estructura del ADN y ARN en papel.pdfElaboración de la estructura del ADN y ARN en papel.pdf
Elaboración de la estructura del ADN y ARN en papel.pdf
 
Clase 7 MECÁNICA DE FLUIDOS 2 INGENIERIA CIVIL
Clase 7 MECÁNICA DE FLUIDOS 2 INGENIERIA CIVILClase 7 MECÁNICA DE FLUIDOS 2 INGENIERIA CIVIL
Clase 7 MECÁNICA DE FLUIDOS 2 INGENIERIA CIVIL
 
01 MATERIALES AERONAUTICOS VARIOS clase 1.ppt
01 MATERIALES AERONAUTICOS VARIOS clase 1.ppt01 MATERIALES AERONAUTICOS VARIOS clase 1.ppt
01 MATERIALES AERONAUTICOS VARIOS clase 1.ppt
 
clasificasion de vias arteriales , vias locales
clasificasion de vias arteriales , vias localesclasificasion de vias arteriales , vias locales
clasificasion de vias arteriales , vias locales
 
tema05 estabilidad en barras mecanicas.pdf
tema05 estabilidad en barras mecanicas.pdftema05 estabilidad en barras mecanicas.pdf
tema05 estabilidad en barras mecanicas.pdf
 
nomenclatura de equipo electrico en subestaciones
nomenclatura de equipo electrico en subestacionesnomenclatura de equipo electrico en subestaciones
nomenclatura de equipo electrico en subestaciones
 
Quimica Raymond Chang 12va Edicion___pdf
Quimica Raymond Chang 12va Edicion___pdfQuimica Raymond Chang 12va Edicion___pdf
Quimica Raymond Chang 12va Edicion___pdf
 
Controladores Lógicos Programables Usos y Ventajas
Controladores Lógicos Programables Usos y VentajasControladores Lógicos Programables Usos y Ventajas
Controladores Lógicos Programables Usos y Ventajas
 
Procesos-de-la-Industria-Alimentaria-Envasado-en-la-Produccion-de-Alimentos.pptx
Procesos-de-la-Industria-Alimentaria-Envasado-en-la-Produccion-de-Alimentos.pptxProcesos-de-la-Industria-Alimentaria-Envasado-en-la-Produccion-de-Alimentos.pptx
Procesos-de-la-Industria-Alimentaria-Envasado-en-la-Produccion-de-Alimentos.pptx
 
desarrollodeproyectoss inge. industrial
desarrollodeproyectoss  inge. industrialdesarrollodeproyectoss  inge. industrial
desarrollodeproyectoss inge. industrial
 
Voladura Controlada Sobrexcavación (como se lleva a cabo una voladura)
Voladura Controlada  Sobrexcavación (como se lleva a cabo una voladura)Voladura Controlada  Sobrexcavación (como se lleva a cabo una voladura)
Voladura Controlada Sobrexcavación (como se lleva a cabo una voladura)
 
Maquinaria Agricola utilizada en la produccion de Piña.pdf
Maquinaria Agricola utilizada en la produccion de Piña.pdfMaquinaria Agricola utilizada en la produccion de Piña.pdf
Maquinaria Agricola utilizada en la produccion de Piña.pdf
 

Análisis Forense Dispositivos

  • 2. Buenas prácticas en el Análisis Forense 1. Al reunir evidencia digital, las acciones tomadas no deben cambiar por ningún motivo nada de la evidencia. 2. Cualquier persona que acceda a la información obtenida debe ser una profesional forense. 3. Todas las actividades referentes a la recolección, el acceso, almacenamiento o a la transferencia de las evidencias digitales debe ser documentada, preservada y disponible para la posterior revisión.
  • 3. 4. Cada persona es responsable de sus propias acciones tomadas entorno a una evidencia digital mientras la posea. 5. Toda organización que realice un análisis forense es responsable de cumplir estos principios.
  • 4. Metodología forense 1. Identificación. 2. Preparación. 3. Planificación estratégica. 4. Preservación de los equipos. 5. Recogida de Pruebas. 6. Examen. 7. Análisis e identificación. 8. Documentación.
  • 5. Identificación de un Malware - Recolección de la Data Volátil del Sistema Afectado: - Acceso a los recursos del sistema que el malware consume y/o accede, llamadas a servidores DNS a través de la red, identificación del usuario que está usando el sistema, identificación del sistema operativo comprometido, investigar el mapeado de puertos, examinar los procesos en marcha, inspeccionar ficheros abiertos, examinar servicios y drivers
  • 6. Estudio del Malware - El nombre del propio proceso (PID) - La estructura de la memoria - Procesos hijos e hilos de ejecución, - Invocación de librerías y dependencias - Ciclos de actividad a través de Timeline
  • 7. Análisis del Comportamiento - Estático - Program dissambly - Dinámico - Preparación de un entorno de ejecución controlado para hacer debugging sobre el malware
  • 8. Dispositivos electronicos: Móviles - Estudio de la tarjeta SIM : - Proporciona información sobre los contactos, sms y historiales de llamadas - Estudio de la Memoria Interna y/o Externa del Teléfono - Mayor volúmen de información, gran parte de la investigación enfocada en esta.
  • 9. Técnicas de Análisis Forense sobre Móviles - Conexión del terminal a un ordenador. Creación de una copia de seguridad del dispositivo (tanto de la memoria interna como externa en caso de una SD Card). - Android: Conexión a la ADB - Análisis del Sistema de Ficheros. - Explotar características propias del Software del Teléfono. - Content Provider en Android.
  • 10. Clasificación bibliográfica: Bibliografía útil Farmer, D., & Venema, W. (2005). Forensic discovery. Carvey, H. (2009). Windows Forensic Analysis DVD Toolkit. Malin, C. H., Casey, E., & Aquilina, J. M. (2008). Malware Forensics: Investigating and Analyzing Malicious Code. Garfinkel, S., Nelson, A. J., & Young, J. (2012). A general strategy for differential forensic analysis. Digital Investigation, 9, S50–S59. Hoog, A. (2011). Android Forensics: Investigation, Analysis and Mobile Security for Google Android.
  • 11. Clasificación bibliográfica: Bibliografía menos útil López, Ó., Amaya, H., León, R., & Acosta, B. (2001). Informática Forense: Generalidades, aspectos técnicos y herramientas. Universidad de Los Andes. Más, F., & Rosado, A. (n.d.). La Informática Forense: El Rastro Digital Del Crimen. Qdc (SECCIF). Ariza, A., Ruíz, J., & Cano, J. (n.d.). iPhone 3G: Un Nuevo Reto para la Informática Forense. Universidad Pontifica Javeriana, Bogotá-Colombia. Agualimpia, C., & Hernández, R. (n.d.). Análisis forense en dispositivos móviles con Symbian OS. Documento de Maestría, Dept. Ardila, L. L. (2015). Diseño de una guía para la auditoría de análisis forense en dispositivos móviles basados en tecnología Android para la legislación colombiana.