Académique Documents
Professionnel Documents
Culture Documents
www.presman.com.arpres
man.com.ar
gustavo@presman.com.ar
IUPFA , 26 al 28 de Agosto de 2008
EVIDENCIA DIGITAL PARA NO INFORMATICOS
ADQUISICION DE EVIDENCIA
http://www.fbi.gov/hq/lab/fsc/backissu/oct2000/computer.htm
2
EVIDENCIA DIGITAL PARA NO INFORMATICOS
ADQUISICION DE EVIDENCIA
Evidencia informática = Evidencia Digital = Evidencia Electrónica
Palms / PDA
Teléfonos celulares
Cámaras digitales
Faxes
....
3
EVIDENCIA DIGITAL PARA NO INFORMATICOS
ADQUISICION DE EVIDENCIA
• La volatilidad
• La capacidad de duplicacion
• La facilidad de alterarla
• La cantidad de Metadatos que
posee
4
EVIDENCIA DIGITAL PARA NO INFORMATICOS
ADQUISICION DE EVIDENCIA
5
EVIDENCIA DIGITAL PARA NO INFORMATICOS
ADQUISICION DE EVIDENCIA
o Mecanismos de Validación
* Fuente : NIST : National Institute of standards and technology http://www.cftt.nist.gov/
6
EVIDENCIA DIGITAL PARA NO INFORMATICOS
ADQUISICION DE EVIDENCIA
7
EVIDENCIA DIGITAL PARA NO INFORMATICOS
ADQUISICION DE EVIDENCIA
8
EVIDENCIA DIGITAL PARA NO INFORMATICOS
ADQUISICION DE EVIDENCIA
• Formato Abierto : dd
Formato universal de Linux/Unix
9
EVIDENCIA DIGITAL PARA NO INFORMATICOS
ADQUISICION DE EVIDENCIA
10
EVIDENCIA DIGITAL PARA NO INFORMATICOS
ADQUISICION DE EVIDENCIA
11
EVIDENCIA DIGITAL PARA NO INFORMATICOS
ADQUISICION DE EVIDENCIA
ARCHIVOS DE EVIDENCIA
FORMATO 1 FORMATO 3
FORMATO 5
FORMATO 2 FORMATO 4
12
EVIDENCIA DIGITAL PARA NO INFORMATICOS
ADQUISICION DE EVIDENCIA
INTEROPERABILIDAD DE ARCHIVOS DE
EVIDENCIA
13
EVIDENCIA DIGITAL PARA NO INFORMATICOS
ADQUISICION DE EVIDENCIA
MODOS DE ADQUISICION
15
EVIDENCIA DIGITAL PARA NO INFORMATICOS
ADQUISICION DE EVIDENCIA
MODOS DE ADQUISICION
Lugar
Posibilidad de apertura del CPU
Tiempo disponible
Espacio de almacenamiento
16
EVIDENCIA DIGITAL PARA NO INFORMATICOS
ADQUISICION DE EVIDENCIA
PLATAFORMAS DE ADQUISICION
LIVE CD
18
EVIDENCIA DIGITAL PARA NO INFORMATICOS
ADQUISICION DE EVIDENCIA
19
EVIDENCIA DIGITAL PARA NO INFORMATICOS
ADQUISICION DE EVIDENCIA
Escenario simple de adquisición en campo
20
EVIDENCIA DIGITAL PARA NO INFORMATICOS
ADQUISICION DE EVIDENCIA
Escenario complejo de adquisición en campo
21
EVIDENCIA DIGITAL PARA NO INFORMATICOS
ADQUISICION DE EVIDENCIA
ADQUISICION POR METODO DIRECTO
Pasos a seguir :
1. Extraer disco de PC sospechoso
2. Montar disco en CPU de adquisición
3. Adquirir imagen
4. Reinstalar disco en PC sospechoso
Sospechoso Investigador
22
EVIDENCIA DIGITAL PARA NO INFORMATICOS
ADQUISICION DE EVIDENCIA
23
EVIDENCIA DIGITAL PARA NO INFORMATICOS
ADQUISICION DE EVIDENCIA
Plataformas para Adquisición Directa
PC del Investigador
24
EVIDENCIA DIGITAL PARA NO INFORMATICOS
ADQUISICION DE EVIDENCIA
Pasos a seguir :
Lograr Conectividad equipo de adquisición
Correr aplicación “Server” en PC
sospechoso
Adquirir imagen
25
EVIDENCIA DIGITAL PARA NO INFORMATICOS
ADQUISICION DE EVIDENCIA
Plataformas para Adquisición Indirecta
Adquisición DOS /
Windows/ Linux
Sospechoso Investigador
26
EVIDENCIA DIGITAL PARA NO INFORMATICOS
ADQUISICION DE EVIDENCIA
27
EVIDENCIA DIGITAL PARA NO INFORMATICOS
ADQUISICION DE EVIDENCIA
28
V JORNADAS SOBRE TECNICAS DE INVESTIGACION DE DELITOS
RELACIONADOS CON TECNOLOGÍA INFORMATICA