SEMANA 2 – Introducción

COMPUTO
FORENSE
POR: Edna de Lasso
CONTENIDO
• Evidencia digital

oEn computadoras personales y
sistemas operativos
oEn redes e Internet
oEn dispositivos digitales
(centrales telefónicas, celulares,
PDAs, etc.)
Evidencia digital
• La evidencia digital es un tipo de evidencia física,
construida por campos magnéticos y pulsos
electrónicos que pueden ser recolectados,
almacenados y analizados con herramientas
técnicas especiales.
• La evidencia digital es una denominación usada
de manera amplia para describir cualquier registro
generado o almacenado en un sistema
computacional que puede ser utilizado como
prueba en un proceso legal.
Categorización
• Registros almacenados en el equipo de tecnología
informática (por ejemplo, correos electrónicos,
archivos de aplicaciones de ofimática, imágenes,
etc.).
• Registros generados por los equipos de tecnología
informática (registros de auditoría, registros de
transacciones, registros de eventos, etc.).
• Registros que parcialmente han sido generados y
almacenados en los equipos de tecnología
informática. (hojas de cálculo financieras, consultas
especializadas en bases de datos vistas parciales
de datos, etc.).
Características
•
•
•
•
•

Es volátil
Es anónima
Es duplicable
Es alterable y modificable
Es eliminable
Análisis
Se deben organizar grupos de trabajo para analizar
los siguientes cuestionamientos:
1.¿Cómo se evitaría todo esto…?
2.¿Existe diferencia entre Computación forense y
seguridad informática?
3.¿Que relación puede darse entre las dos anteriores
y la auditoría informática?
Cada grupo debe enviar al correo ednalasso@gmail.com las
respuestas con los nombres de los participantes en un
archivo de word de máximo 2 páginas.
Computadoras Personales Y Sistemas
Operativos
• SISTEMAS DE COMPUTACION ABIERTOS, incluyendo
́
todos sus perifericos como teclados, ratones y
́
monitores, las computadoras portatiles en sí, y los
́
servidores.
• Actualmente estos computadores tiene la
capacidad de guardar gran cantidad de
informacion dentro de sus discos duros, lo que los
́
convierte en una gran fuente de evidencia digital.
Redes e Internet
• Los SISTEMAS DE COMUNICACION, estos estan
́
́
compuestos por las redes de telecomunicaciones,
la comunicacion inalambrica y el Internet.
́
́
• Son tambien una gran fuente de informacion y de
́
́
evidencia digital.
Dispositivos Digitales (Centrales
Telefónicas, Celulares, Pdas, Etc.)
• Se conocen como SISTEMAS
CONVERGENTES DE COMPUTACION, son los
́
que estan formados por los telefonos
́
́
celulares llamados inteligentes o
SMARTPHONES, los asistentes personales
digitales PDAs, las tarjetas inteligentes y
cualquier otro aparato electronico que
́
posea convergencia digital y que puede
contener evidencia digital.
Ejemplos de aparatos electronicos e informaticos
́
́
Computador de escritorio
Computador Portatil
́
Estacion de Trabajo
́
Hardware de Red
Servidor – aparato que almacena o transfiere
datos electronico por el Internet
́
Telefono celular
́
Telefono inalambrico
́
́
Aparato para identificar llamadas
Localizador - beeper
“GPS” – aparato que utiliza tecnologia satelite
́
́
capaz de ubicar geograficamente al
́
persona o vehiculo que lo opera
́
Camaras, videos
́
Sistemas de seguridad
Memoria “flash” – Pequeno dispositivo que puede
̃
conservar hasta 4 gigabytes de
datos o 4,000,000,000 bytes de informacion
́
“Palm” – asistente personal electronico que
́
almacena datos y posiblemente tiene
conectividad inalambrica con el Internet
́
Juegos electronicos – en su unidad de datos se
́
puede guardar, incluso, una memoria
de otro aparato
Sistemas en vehiculos – computadoras obvias y
́
computadoras del sistema operativo
del vehiculo que registra cambios en el ambiente y el
́
mismo vehiculo
́
Impresora
Copiadora
Grabadora
Videograbadora, DVD
Duplicadora de discos
Discos, disquetes, cintas magneticas
́
Aparatos ilicitos – tales como los aparatos que
́
capturan el numero celular de telefonos cercanos
́
́
para despues copiarlo en otros telefonos, o los
́
́
llamados sniffers, decodificadores, etc.
Video
TEMAS DE DISCUSION
• De 3 ejemplos de delitos informáticos
(cibercrímenes)
o Explique: Modos de operación, motivos y tecnología asociada al
crimen, tipo de organización y país donde se dio el evento

• ¿Cómo se han desarrollado las Ciencias
forenses en el campo de TI en Panamá?
• ¿Que leyes se relacionan con la
Computación Forense en Panamá?

Semana 2

  • 1.
    SEMANA 2 –Introducción COMPUTO FORENSE POR: Edna de Lasso
  • 2.
    CONTENIDO • Evidencia digital oEncomputadoras personales y sistemas operativos oEn redes e Internet oEn dispositivos digitales (centrales telefónicas, celulares, PDAs, etc.)
  • 3.
    Evidencia digital • Laevidencia digital es un tipo de evidencia física, construida por campos magnéticos y pulsos electrónicos que pueden ser recolectados, almacenados y analizados con herramientas técnicas especiales. • La evidencia digital es una denominación usada de manera amplia para describir cualquier registro generado o almacenado en un sistema computacional que puede ser utilizado como prueba en un proceso legal.
  • 4.
    Categorización • Registros almacenadosen el equipo de tecnología informática (por ejemplo, correos electrónicos, archivos de aplicaciones de ofimática, imágenes, etc.). • Registros generados por los equipos de tecnología informática (registros de auditoría, registros de transacciones, registros de eventos, etc.). • Registros que parcialmente han sido generados y almacenados en los equipos de tecnología informática. (hojas de cálculo financieras, consultas especializadas en bases de datos vistas parciales de datos, etc.).
  • 5.
    Características • • • • • Es volátil Es anónima Esduplicable Es alterable y modificable Es eliminable
  • 6.
    Análisis Se deben organizargrupos de trabajo para analizar los siguientes cuestionamientos: 1.¿Cómo se evitaría todo esto…? 2.¿Existe diferencia entre Computación forense y seguridad informática? 3.¿Que relación puede darse entre las dos anteriores y la auditoría informática? Cada grupo debe enviar al correo ednalasso@gmail.com las respuestas con los nombres de los participantes en un archivo de word de máximo 2 páginas.
  • 7.
    Computadoras Personales YSistemas Operativos • SISTEMAS DE COMPUTACION ABIERTOS, incluyendo ́ todos sus perifericos como teclados, ratones y ́ monitores, las computadoras portatiles en sí, y los ́ servidores. • Actualmente estos computadores tiene la capacidad de guardar gran cantidad de informacion dentro de sus discos duros, lo que los ́ convierte en una gran fuente de evidencia digital.
  • 8.
    Redes e Internet •Los SISTEMAS DE COMUNICACION, estos estan ́ ́ compuestos por las redes de telecomunicaciones, la comunicacion inalambrica y el Internet. ́ ́ • Son tambien una gran fuente de informacion y de ́ ́ evidencia digital.
  • 9.
    Dispositivos Digitales (Centrales Telefónicas,Celulares, Pdas, Etc.) • Se conocen como SISTEMAS CONVERGENTES DE COMPUTACION, son los ́ que estan formados por los telefonos ́ ́ celulares llamados inteligentes o SMARTPHONES, los asistentes personales digitales PDAs, las tarjetas inteligentes y cualquier otro aparato electronico que ́ posea convergencia digital y que puede contener evidencia digital.
  • 10.
    Ejemplos de aparatoselectronicos e informaticos ́ ́ Computador de escritorio Computador Portatil ́ Estacion de Trabajo ́ Hardware de Red Servidor – aparato que almacena o transfiere datos electronico por el Internet ́ Telefono celular ́ Telefono inalambrico ́ ́ Aparato para identificar llamadas Localizador - beeper “GPS” – aparato que utiliza tecnologia satelite ́ ́ capaz de ubicar geograficamente al ́ persona o vehiculo que lo opera ́
  • 11.
    Camaras, videos ́ Sistemas deseguridad Memoria “flash” – Pequeno dispositivo que puede ̃ conservar hasta 4 gigabytes de datos o 4,000,000,000 bytes de informacion ́ “Palm” – asistente personal electronico que ́ almacena datos y posiblemente tiene conectividad inalambrica con el Internet ́ Juegos electronicos – en su unidad de datos se ́ puede guardar, incluso, una memoria de otro aparato Sistemas en vehiculos – computadoras obvias y ́ computadoras del sistema operativo del vehiculo que registra cambios en el ambiente y el ́ mismo vehiculo ́
  • 12.
    Impresora Copiadora Grabadora Videograbadora, DVD Duplicadora dediscos Discos, disquetes, cintas magneticas ́ Aparatos ilicitos – tales como los aparatos que ́ capturan el numero celular de telefonos cercanos ́ ́ para despues copiarlo en otros telefonos, o los ́ ́ llamados sniffers, decodificadores, etc. Video
  • 13.
    TEMAS DE DISCUSION •De 3 ejemplos de delitos informáticos (cibercrímenes) o Explique: Modos de operación, motivos y tecnología asociada al crimen, tipo de organización y país donde se dio el evento • ¿Cómo se han desarrollado las Ciencias forenses en el campo de TI en Panamá? • ¿Que leyes se relacionan con la Computación Forense en Panamá?