analisis forense
Técnicas de Seguridad en Sistemas de Información
Master TIC – Noviembre 2011
Iván Marsá Maestre
Introducción
¿Análisis Forense?
El título no está muy bien puesto
¿Informática forense?
Veremos tres temas relacionados
Forensic Informatics
Information Forensics
Security Audit and Risk Analysis
Cada uno con sus técnicas y desafíos
1Introducción
Forensic Informatics
Informática aplicada a la investigación forense
El dispositivo informático es una “evidencia” de un
delito
No necesariamente electrónico
Empleo detécnicas informáticas para extraer y
recopilar evidencias “lógicas” de la evidencia
“física”
Desafíos
Validez jurídica
Introducción
Information Forensics
Investigación forenseaplicada a sistemas de
información
El dispositivo informático es el “objeto” de una
intrusión
No necesariamente un delito
Empleo de técnicas informáticas para recopilar
evidenciasacerca de la intrusión
Desafíos
La fuente de información es el objeto atacado
2
Introducción
Security Audit and Risk Analysis
Análisis de Riesgos asociados a Sistemas deInformación
El sistema no ha sido atacado, pero comporta
riesgos
No necesariamente frente a ataques
Recopilación de evidencias que permitan valorar
los riesgos del sistema
Desafíos
Noes “¿qué ha pasado?”, sino “¿qué puede pasar”
Fuentes de Información
¿Qué tienen en común?
El procedimiento
Recuperación de información
Análisis de evidencias
Elaboración de uninforme
Las habilidades que se requieren
Análisis crítico y objetivo
Valoración fundada
Rigor
…
3
Forensic Informatics
(Informática Forense)
Técnicas de Seguridad en Sistemas deInformación
Master TIC – Noviembre 2011
Introducción
Informática Forense
Recopilar evidencia de equipos informáticos y
dispositivos de almacenamiento digitales que pueda
ser presentada...
Regístrate para leer el documento completo.