SlideShare una empresa de Scribd logo
1 de 14
 esuna rama de la ciencia forense
 digital   perteneciente    a    la
 evidencia legal se encuentra en
 computadoras     y   medios    de
 almacenamiento digital
El objetivo de la informática forense es examinar los
medios digitales de una forma forense de sonido con el
objetivo de identificar, preservar, recuperar, analizar y
presentar datos y opiniones acerca de la información

La informática forense tiene 3 objetivos, a saber:

1. La compensación de los daños causados por los
criminales o intrusos.
2. La persecución y procesamiento judicial de los
criminales.
3. La creación y aplicación de medidas para prevenir casos
similares.
Estos objetivos son logrados de varias formas, entre
ellas, la principal es la recolección de evidencia.
1. Prosecución Criminal: Evidencia incriminatoria puede ser usada
para    procesar    una    variedad     de   crímenes,     incluyendo
homicidios, fraude financiero, tráfico y venta de drogas, evasión de
impuestos o pornografía infantil.
2.      Litigación    Civil:      Casos      que      tratan      con
fraude, discriminación, acoso, divorcio, pueden ser ayudados por la
informática forense.
3. Investigación de Seguros: La evidencia encontrada en
computadores, puede ayudar a las compañías de seguros a
disminuir los costos de los reclamos por accidentes y
compensaciones.
4. Temas corporativos: Puede ser recolectada información en casos
que tratan sobre acoso sexual, robo, mal uso o apropiación de
información confidencial o propietaria, o aún de espionaje
industrial.
5. Mantenimiento de la ley: La informática forense puede ser usada
en la búsqueda inicial de órdenes judiciales, así como en la
búsqueda de información una vez se tiene la orden judicial para
hacer la búsqueda Usos de la Informática Forense
                   exhaustiva.
   Es la                       Casey define la evidencia de
                                 digital como “cualquier dato
    captura, almacenami          que puede establecer que un
    ento y análisis de los       crimen se ha ejecutado
    eventos de una               (commit) o puede proporcionar
                                 una enlace (link) entre un
    red, para descubrir          crimen y su víctima o un
    el origen de un              crimen y su autor”. [Casey04]
    ataque o un posible         “Cualquier información, que
                                 sujeta a una intervención
    incidente.                   humana u otra semejante, ha
   NFTA (                       sido extraída de un medio
                                 informático” [HBIT03]


                             Evidencia Digital
   La evidencia de             Actualmente, con las
    Digital puede ser            herramientas
    duplicada de forma           existentes, se muy
    exacta y se puede            fácil comparar la
    sacar una copia para         evidencia digital con
    ser examinada como           su original, y
    si fuera la original.        determinar si la
    Esto se hace                 evidencia digital ha
    comúnmente para no           sido alterada.
    manejar los
    originales y evitar el
    riesgo de dañarlos.
   Cuando los
    individuos
    involucrados en un
    crimen tratan de
    destruir la
    evidencia, existen
    copias que
    permanecen en otros
    sitios.
   Registros generados por computador: Estos
    registros son aquellos, que como dice su
    nombre, son generados como efecto de la
    programación de un computador. Los
    registros generados por computador son
    inalterables por una persona. Estos registros
    son llamados registros de eventos de
    seguridad (logs) y sirven como prueba tras
    demostrar     el   correcto   y    adecuado
    funcionamiento del sistema o computador
    que generó el registro.
   Registros no generados sino simplemente
    almacenados por o en computadores: Estos
    registros son aquellos generados por una
    persona, y que son almacenados en el
    computador, por ejemplo, un documento
    realizado con un procesador de palabras. En
    estos registros es importante lograr demostrar la
    identidad del generador, y probar hechos o
    afirmaciones contenidas en la evidencia misma.
    Para lo anterior se debe demostrar sucesos que
    muestren que las afirmaciones humanas
    contenidas en la evidencia son reales.
   Registros híbridos que incluyen tanto
    registros generados por computador como
    almacenados en los mismos: Los registros
    híbridos    son   aquellos     que combinan
    afirmaciones humanas y logs. Para que estos
    registros sirvan como prueba deben cumplir
    los dos requisitos anteriores.
   El Departamento de              a) Dispositivos electrónicos
                                     (tipos de dispositivos se
    Justicia de los Estados          pueden encontrar y cual puede
                                     ser la posible evidencia).
    Unidos de América (DoJ          b) Herramientas para
    EEUU), publico                   investigar y equipo.
                                     c) Asegurar y evaluar la
    “Investigación En La         
                                     escena.
    Escena Del Crimen               d) Documentar la escena.
                                     e) Recolección de evidencia.
    Electrónico” (Electronic     
                                    f) Empaque, transporte y
    Crime Scene Investigation:       almacenamiento de la
                                     evidencia.
    A Guide for First               g) Examen forense y
    Responders) [ElCr01]. Esta       clasificación de delitos.
                                     h) Anexos (glosario, listas de
    guía se enfoca más que       
                                     recursos legales, listas de
    todo en identificación y         recursos técnicos y listas de
                                     recursos de entrenamiento).
    recolección de evidencia.
    Su estructura es:
a) Desarrollar políticas y
   Otra guía del DoJ        
                                 procedimientos con el fin
    EEUU, es “Examen             de darle un buen trato a la
                                 evidencia.
    Forense de Evidencia        b) Determinar el curso de la
                                 evidencia a partir del
    Digital” (Forensic           alcance del caso.
    Examination of Digital      c) Adquirir la evidencia.
                                 d) Examinar la evidencia.
    Evidence: A Guide for    
                                e) Documentación y
    Law Enforcement)             reportes.
                                 f) Anexos (casos de
    [FoEx04]. Esta guía      
                                 estudio, glosario, formatos,
    esta pensada para ser         listas de recursos técnicos
                                 y listas de recursos
    usada en el momento         de entrenamiento).
    de examinar la
    evidencia digital. Su
   Esta guía cubre los        a) Introducción a la
    procedimientos y            computación forense.
    otros requerimientos       b) Calidad en la
    necesarios                  computación forense.
    involucrados en el         c) Evidencia digital.
    proceso forense de         d) Recolección de
    evidencia                   Evidencia.
    digital, desde el
    examen de la escena        e) Consideraciones
    del crimen hasta la         legales (orientado a
    presentación de los         la legislación de
    reportes en la corte.       Hong Kong).
    Su estructura es:          f) Anexos.
   Standards Australia (Estándares de         a) Diseño de la evidencia.
    Australia) publico “Guía Para El           b) Producción de la evidencia.
    Manejo De Evidencia En IT”
    (HB171:2003 Handbook Guidelines            c) Recolección de la evidencia.
    for the management of IT evidence)         d) Análisis de la evidencia.
    [HBIT03]. Esta guía no esta                e) Reporte y presentación.
    disponible para su libre                   f) Determinación de la relevancia de
    distribución, por esto para su              la evidencia
    investigación se consultaron los
    artículos “Buenas Prácticas En La
    Administración De La Evidencia
    Digital” [BueAdm06] y “New
    Guidelines to Combat ECrime”
    [NeGu03]. Es una guía creada con el
    fin de asistir a las organizaciones
    para combatir el crimen electrónico.
    Establece puntos de referencia para
    la preservación y recolección de la
    evidencia digital.
   Detalla el ciclo de administración de
    evidencia de la siguiente forma:

Más contenido relacionado

Destacado (20)

RADIOLOGIA FORENSE
RADIOLOGIA FORENSERADIOLOGIA FORENSE
RADIOLOGIA FORENSE
 
Natacion
NatacionNatacion
Natacion
 
27 6-2-bracklo
27 6-2-bracklo27 6-2-bracklo
27 6-2-bracklo
 
0807234.q
0807234.q0807234.q
0807234.q
 
Esteban domaniczky
Esteban domaniczkyEsteban domaniczky
Esteban domaniczky
 
M ate
M ateM ate
M ate
 
Baldor 1906 1978 jp
Baldor 1906 1978 jpBaldor 1906 1978 jp
Baldor 1906 1978 jp
 
P 15. xavier canals riera
P 15. xavier canals rieraP 15. xavier canals riera
P 15. xavier canals riera
 
05 instructivo etoy sfinal
05 instructivo etoy sfinal05 instructivo etoy sfinal
05 instructivo etoy sfinal
 
Vinos
VinosVinos
Vinos
 
Agua
AguaAgua
Agua
 
Tics y educacion
Tics y educacionTics y educacion
Tics y educacion
 
Blogs
BlogsBlogs
Blogs
 
Power san juani de deu
Power san juani de deu Power san juani de deu
Power san juani de deu
 
Colegio nacional nicolás esquerra unidad 1
Colegio nacional nicolás esquerra unidad 1Colegio nacional nicolás esquerra unidad 1
Colegio nacional nicolás esquerra unidad 1
 
3 espana oviedo
3 espana oviedo3 espana oviedo
3 espana oviedo
 
La organización de la localidad
La organización de la localidadLa organización de la localidad
La organización de la localidad
 
Tecnologia,...1102
Tecnologia,...1102Tecnologia,...1102
Tecnologia,...1102
 
Primero abrimos scratch
Primero abrimos scratchPrimero abrimos scratch
Primero abrimos scratch
 
Tendencias Emac
Tendencias EmacTendencias Emac
Tendencias Emac
 

Similar a Informática Forense

Similar a Informática Forense (20)

Presentacion ciencias forenses
Presentacion ciencias forensesPresentacion ciencias forenses
Presentacion ciencias forenses
 
Informatica forense
Informatica forenseInformatica forense
Informatica forense
 
Paper evidencias digitales y x brl definiv2
Paper evidencias digitales y x brl definiv2Paper evidencias digitales y x brl definiv2
Paper evidencias digitales y x brl definiv2
 
Informatica forence
Informatica forenceInformatica forence
Informatica forence
 
Webinar Gratuito "Informática Forense"
Webinar Gratuito "Informática Forense"Webinar Gratuito "Informática Forense"
Webinar Gratuito "Informática Forense"
 
Informaticaforense
InformaticaforenseInformaticaforense
Informaticaforense
 
Informática forense
Informática forenseInformática forense
Informática forense
 
Computación Forense
Computación ForenseComputación Forense
Computación Forense
 
Informatica forense
Informatica forenseInformatica forense
Informatica forense
 
Informatica forense
Informatica forenseInformatica forense
Informatica forense
 
Informática forense
Informática forenseInformática forense
Informática forense
 
Pl montoyafernandez
Pl montoyafernandezPl montoyafernandez
Pl montoyafernandez
 
Informática Forense
Informática ForenseInformática Forense
Informática Forense
 
Informatica forense
Informatica  forenseInformatica  forense
Informatica forense
 
Informática forense
Informática forenseInformática forense
Informática forense
 
Informática forense
Informática forenseInformática forense
Informática forense
 
Informática forense
Informática forenseInformática forense
Informática forense
 
Informática forense
Informática forenseInformática forense
Informática forense
 
Análisis forense de dispositivos android 03
Análisis forense de dispositivos android 03Análisis forense de dispositivos android 03
Análisis forense de dispositivos android 03
 
Informatica forense
Informatica forenseInformatica forense
Informatica forense
 

Último

CALENDARIZACION DE MAYO / RESPONSABILIDAD
CALENDARIZACION DE MAYO / RESPONSABILIDADCALENDARIZACION DE MAYO / RESPONSABILIDAD
CALENDARIZACION DE MAYO / RESPONSABILIDADauxsoporte
 
Neurociencias para Educadores NE24 Ccesa007.pdf
Neurociencias para Educadores  NE24  Ccesa007.pdfNeurociencias para Educadores  NE24  Ccesa007.pdf
Neurociencias para Educadores NE24 Ccesa007.pdfDemetrio Ccesa Rayme
 
PRIMER SEMESTRE 2024 ASAMBLEA DEPARTAMENTAL.pptx
PRIMER SEMESTRE 2024 ASAMBLEA DEPARTAMENTAL.pptxPRIMER SEMESTRE 2024 ASAMBLEA DEPARTAMENTAL.pptx
PRIMER SEMESTRE 2024 ASAMBLEA DEPARTAMENTAL.pptxinformacionasapespu
 
SINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptx
SINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptxSINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptx
SINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptxlclcarmen
 
Informatica Generalidades - Conceptos Básicos
Informatica Generalidades - Conceptos BásicosInformatica Generalidades - Conceptos Básicos
Informatica Generalidades - Conceptos BásicosCesarFernandez937857
 
SELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdf
SELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdfSELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdf
SELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdfAngélica Soledad Vega Ramírez
 
Clasificaciones, modalidades y tendencias de investigación educativa.
Clasificaciones, modalidades y tendencias de investigación educativa.Clasificaciones, modalidades y tendencias de investigación educativa.
Clasificaciones, modalidades y tendencias de investigación educativa.José Luis Palma
 
GLOSAS Y PALABRAS ACTO 2 DE ABRIL 2024.docx
GLOSAS  Y PALABRAS ACTO 2 DE ABRIL 2024.docxGLOSAS  Y PALABRAS ACTO 2 DE ABRIL 2024.docx
GLOSAS Y PALABRAS ACTO 2 DE ABRIL 2024.docxAleParedes11
 
TIPOLOGÍA TEXTUAL- EXPOSICIÓN Y ARGUMENTACIÓN.pptx
TIPOLOGÍA TEXTUAL- EXPOSICIÓN Y ARGUMENTACIÓN.pptxTIPOLOGÍA TEXTUAL- EXPOSICIÓN Y ARGUMENTACIÓN.pptx
TIPOLOGÍA TEXTUAL- EXPOSICIÓN Y ARGUMENTACIÓN.pptxlclcarmen
 
Historia y técnica del collage en el arte
Historia y técnica del collage en el arteHistoria y técnica del collage en el arte
Historia y técnica del collage en el arteRaquel Martín Contreras
 
Caja de herramientas de inteligencia artificial para la academia y la investi...
Caja de herramientas de inteligencia artificial para la academia y la investi...Caja de herramientas de inteligencia artificial para la academia y la investi...
Caja de herramientas de inteligencia artificial para la academia y la investi...Lourdes Feria
 
Identificación de componentes Hardware del PC
Identificación de componentes Hardware del PCIdentificación de componentes Hardware del PC
Identificación de componentes Hardware del PCCesarFernandez937857
 
Planificacion Anual 4to Grado Educacion Primaria 2024 Ccesa007.pdf
Planificacion Anual 4to Grado Educacion Primaria   2024   Ccesa007.pdfPlanificacion Anual 4to Grado Educacion Primaria   2024   Ccesa007.pdf
Planificacion Anual 4to Grado Educacion Primaria 2024 Ccesa007.pdfDemetrio Ccesa Rayme
 
TEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOS
TEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOSTEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOS
TEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOSjlorentemartos
 
La Función tecnológica del tutor.pptx
La  Función  tecnológica  del tutor.pptxLa  Función  tecnológica  del tutor.pptx
La Función tecnológica del tutor.pptxJunkotantik
 
el CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyz
el CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyzel CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyz
el CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyzprofefilete
 
programa dia de las madres 10 de mayo para evento
programa dia de las madres 10 de mayo  para eventoprograma dia de las madres 10 de mayo  para evento
programa dia de las madres 10 de mayo para eventoDiegoMtsS
 
codigos HTML para blogs y paginas web Karina
codigos HTML para blogs y paginas web Karinacodigos HTML para blogs y paginas web Karina
codigos HTML para blogs y paginas web Karinavergarakarina022
 

Último (20)

CALENDARIZACION DE MAYO / RESPONSABILIDAD
CALENDARIZACION DE MAYO / RESPONSABILIDADCALENDARIZACION DE MAYO / RESPONSABILIDAD
CALENDARIZACION DE MAYO / RESPONSABILIDAD
 
Neurociencias para Educadores NE24 Ccesa007.pdf
Neurociencias para Educadores  NE24  Ccesa007.pdfNeurociencias para Educadores  NE24  Ccesa007.pdf
Neurociencias para Educadores NE24 Ccesa007.pdf
 
PRIMER SEMESTRE 2024 ASAMBLEA DEPARTAMENTAL.pptx
PRIMER SEMESTRE 2024 ASAMBLEA DEPARTAMENTAL.pptxPRIMER SEMESTRE 2024 ASAMBLEA DEPARTAMENTAL.pptx
PRIMER SEMESTRE 2024 ASAMBLEA DEPARTAMENTAL.pptx
 
La Trampa De La Felicidad. Russ-Harris.pdf
La Trampa De La Felicidad. Russ-Harris.pdfLa Trampa De La Felicidad. Russ-Harris.pdf
La Trampa De La Felicidad. Russ-Harris.pdf
 
SINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptx
SINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptxSINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptx
SINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptx
 
Informatica Generalidades - Conceptos Básicos
Informatica Generalidades - Conceptos BásicosInformatica Generalidades - Conceptos Básicos
Informatica Generalidades - Conceptos Básicos
 
SELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdf
SELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdfSELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdf
SELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdf
 
Clasificaciones, modalidades y tendencias de investigación educativa.
Clasificaciones, modalidades y tendencias de investigación educativa.Clasificaciones, modalidades y tendencias de investigación educativa.
Clasificaciones, modalidades y tendencias de investigación educativa.
 
GLOSAS Y PALABRAS ACTO 2 DE ABRIL 2024.docx
GLOSAS  Y PALABRAS ACTO 2 DE ABRIL 2024.docxGLOSAS  Y PALABRAS ACTO 2 DE ABRIL 2024.docx
GLOSAS Y PALABRAS ACTO 2 DE ABRIL 2024.docx
 
TIPOLOGÍA TEXTUAL- EXPOSICIÓN Y ARGUMENTACIÓN.pptx
TIPOLOGÍA TEXTUAL- EXPOSICIÓN Y ARGUMENTACIÓN.pptxTIPOLOGÍA TEXTUAL- EXPOSICIÓN Y ARGUMENTACIÓN.pptx
TIPOLOGÍA TEXTUAL- EXPOSICIÓN Y ARGUMENTACIÓN.pptx
 
Historia y técnica del collage en el arte
Historia y técnica del collage en el arteHistoria y técnica del collage en el arte
Historia y técnica del collage en el arte
 
Caja de herramientas de inteligencia artificial para la academia y la investi...
Caja de herramientas de inteligencia artificial para la academia y la investi...Caja de herramientas de inteligencia artificial para la academia y la investi...
Caja de herramientas de inteligencia artificial para la academia y la investi...
 
Identificación de componentes Hardware del PC
Identificación de componentes Hardware del PCIdentificación de componentes Hardware del PC
Identificación de componentes Hardware del PC
 
Planificacion Anual 4to Grado Educacion Primaria 2024 Ccesa007.pdf
Planificacion Anual 4to Grado Educacion Primaria   2024   Ccesa007.pdfPlanificacion Anual 4to Grado Educacion Primaria   2024   Ccesa007.pdf
Planificacion Anual 4to Grado Educacion Primaria 2024 Ccesa007.pdf
 
Repaso Pruebas CRECE PR 2024. Ciencia General
Repaso Pruebas CRECE PR 2024. Ciencia GeneralRepaso Pruebas CRECE PR 2024. Ciencia General
Repaso Pruebas CRECE PR 2024. Ciencia General
 
TEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOS
TEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOSTEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOS
TEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOS
 
La Función tecnológica del tutor.pptx
La  Función  tecnológica  del tutor.pptxLa  Función  tecnológica  del tutor.pptx
La Función tecnológica del tutor.pptx
 
el CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyz
el CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyzel CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyz
el CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyz
 
programa dia de las madres 10 de mayo para evento
programa dia de las madres 10 de mayo  para eventoprograma dia de las madres 10 de mayo  para evento
programa dia de las madres 10 de mayo para evento
 
codigos HTML para blogs y paginas web Karina
codigos HTML para blogs y paginas web Karinacodigos HTML para blogs y paginas web Karina
codigos HTML para blogs y paginas web Karina
 

Informática Forense

  • 1.
  • 2.  esuna rama de la ciencia forense digital perteneciente a la evidencia legal se encuentra en computadoras y medios de almacenamiento digital
  • 3. El objetivo de la informática forense es examinar los medios digitales de una forma forense de sonido con el objetivo de identificar, preservar, recuperar, analizar y presentar datos y opiniones acerca de la información La informática forense tiene 3 objetivos, a saber: 1. La compensación de los daños causados por los criminales o intrusos. 2. La persecución y procesamiento judicial de los criminales. 3. La creación y aplicación de medidas para prevenir casos similares. Estos objetivos son logrados de varias formas, entre ellas, la principal es la recolección de evidencia.
  • 4. 1. Prosecución Criminal: Evidencia incriminatoria puede ser usada para procesar una variedad de crímenes, incluyendo homicidios, fraude financiero, tráfico y venta de drogas, evasión de impuestos o pornografía infantil. 2. Litigación Civil: Casos que tratan con fraude, discriminación, acoso, divorcio, pueden ser ayudados por la informática forense. 3. Investigación de Seguros: La evidencia encontrada en computadores, puede ayudar a las compañías de seguros a disminuir los costos de los reclamos por accidentes y compensaciones. 4. Temas corporativos: Puede ser recolectada información en casos que tratan sobre acoso sexual, robo, mal uso o apropiación de información confidencial o propietaria, o aún de espionaje industrial. 5. Mantenimiento de la ley: La informática forense puede ser usada en la búsqueda inicial de órdenes judiciales, así como en la búsqueda de información una vez se tiene la orden judicial para hacer la búsqueda Usos de la Informática Forense exhaustiva.
  • 5. Es la  Casey define la evidencia de digital como “cualquier dato captura, almacenami que puede establecer que un ento y análisis de los crimen se ha ejecutado eventos de una (commit) o puede proporcionar una enlace (link) entre un red, para descubrir crimen y su víctima o un el origen de un crimen y su autor”. [Casey04] ataque o un posible  “Cualquier información, que sujeta a una intervención incidente. humana u otra semejante, ha  NFTA ( sido extraída de un medio informático” [HBIT03] Evidencia Digital
  • 6. La evidencia de  Actualmente, con las Digital puede ser herramientas duplicada de forma existentes, se muy exacta y se puede fácil comparar la sacar una copia para evidencia digital con ser examinada como su original, y si fuera la original. determinar si la Esto se hace evidencia digital ha comúnmente para no sido alterada. manejar los originales y evitar el riesgo de dañarlos.
  • 7. Cuando los individuos involucrados en un crimen tratan de destruir la evidencia, existen copias que permanecen en otros sitios.
  • 8. Registros generados por computador: Estos registros son aquellos, que como dice su nombre, son generados como efecto de la programación de un computador. Los registros generados por computador son inalterables por una persona. Estos registros son llamados registros de eventos de seguridad (logs) y sirven como prueba tras demostrar el correcto y adecuado funcionamiento del sistema o computador que generó el registro.
  • 9. Registros no generados sino simplemente almacenados por o en computadores: Estos registros son aquellos generados por una persona, y que son almacenados en el computador, por ejemplo, un documento realizado con un procesador de palabras. En estos registros es importante lograr demostrar la identidad del generador, y probar hechos o afirmaciones contenidas en la evidencia misma. Para lo anterior se debe demostrar sucesos que muestren que las afirmaciones humanas contenidas en la evidencia son reales.
  • 10. Registros híbridos que incluyen tanto registros generados por computador como almacenados en los mismos: Los registros híbridos son aquellos que combinan afirmaciones humanas y logs. Para que estos registros sirvan como prueba deben cumplir los dos requisitos anteriores.
  • 11. El Departamento de  a) Dispositivos electrónicos (tipos de dispositivos se Justicia de los Estados pueden encontrar y cual puede ser la posible evidencia). Unidos de América (DoJ  b) Herramientas para EEUU), publico investigar y equipo. c) Asegurar y evaluar la “Investigación En La  escena. Escena Del Crimen  d) Documentar la escena. e) Recolección de evidencia. Electrónico” (Electronic   f) Empaque, transporte y Crime Scene Investigation: almacenamiento de la evidencia. A Guide for First  g) Examen forense y Responders) [ElCr01]. Esta clasificación de delitos. h) Anexos (glosario, listas de guía se enfoca más que  recursos legales, listas de todo en identificación y recursos técnicos y listas de recursos de entrenamiento). recolección de evidencia. Su estructura es:
  • 12. a) Desarrollar políticas y  Otra guía del DoJ  procedimientos con el fin EEUU, es “Examen de darle un buen trato a la evidencia. Forense de Evidencia  b) Determinar el curso de la evidencia a partir del Digital” (Forensic alcance del caso. Examination of Digital  c) Adquirir la evidencia. d) Examinar la evidencia. Evidence: A Guide for   e) Documentación y Law Enforcement) reportes. f) Anexos (casos de [FoEx04]. Esta guía  estudio, glosario, formatos, esta pensada para ser listas de recursos técnicos y listas de recursos usada en el momento  de entrenamiento). de examinar la evidencia digital. Su
  • 13. Esta guía cubre los  a) Introducción a la procedimientos y computación forense. otros requerimientos  b) Calidad en la necesarios computación forense. involucrados en el  c) Evidencia digital. proceso forense de  d) Recolección de evidencia Evidencia. digital, desde el examen de la escena  e) Consideraciones del crimen hasta la legales (orientado a presentación de los la legislación de reportes en la corte. Hong Kong). Su estructura es:  f) Anexos.
  • 14. Standards Australia (Estándares de  a) Diseño de la evidencia. Australia) publico “Guía Para El  b) Producción de la evidencia. Manejo De Evidencia En IT” (HB171:2003 Handbook Guidelines  c) Recolección de la evidencia. for the management of IT evidence)  d) Análisis de la evidencia. [HBIT03]. Esta guía no esta  e) Reporte y presentación. disponible para su libre  f) Determinación de la relevancia de distribución, por esto para su la evidencia investigación se consultaron los artículos “Buenas Prácticas En La Administración De La Evidencia Digital” [BueAdm06] y “New Guidelines to Combat ECrime” [NeGu03]. Es una guía creada con el fin de asistir a las organizaciones para combatir el crimen electrónico. Establece puntos de referencia para la preservación y recolección de la evidencia digital.  Detalla el ciclo de administración de evidencia de la siguiente forma: