Módulo: Investigación en informática forense

12 de abril de 2017 Autor: Antonio Salmerón

 

El objetivo de toda investigación es descubrir y presentar la verdad y por ello el objetivo de este módulo es hacerlo a partir de pruebas digitales. Dependiendo de los casos este proceso de investigación en informática forense puede implicar consecuencias económicas, de libertad y de sanciones y penas. Por ello además de emplear una metodología de confianza, como las enumeradas en el módulo anterior, hay que emplear técnicas que garanticen que el análisis, interpretación y presentación de los informes con pruebas digitales son fiables, objetivos y transparentes.

Rootkit: programa que permite un acceso de modo privilegiado y continuo a un computador y que se mantiene oculto al control de los administradores del sistema operativo. El término proviene del inglés root, raíz, nombre clásico de la cuenta de usuario privilegiada en los sistemas operativos Unix y de kit, conjunto de herramientas. Su uso en delitos informáticos suele ser para apropiarse de los recursos del computador o robar contraseñas u otra información sensible. Para su detección puede ser necesario utilizar un sistema operativo alternativo y fiable y para su eliminación, en los casos en que el rootkit resida en propio núcleo del sistema operativo, puede ser necesaria la reinstalación del sistema operativo. Son usadas con frecuencia por los crackers que consiguen acceder ilícitamente a un sistema informático y mantener así un acceso continuo al sistema, existiendo rootkits para muchos de los sistemas operativos, como Linux, Solaris o Windows. | Plural: Rootkits | Bibliografía: López Delgado, M.; 2007

Módulo: Ciberdelitos y ciberterrorismo

12 de abril de 2017 Autor: Antonio Salmerón

 

Los delitos, especialmente los violentos, pueden llegar a ser difíciles de investigar cuando los sucesos son complejos y existen muchas personas relacionadas. Cualesquiera que sean las circunstancias del delito, la información es clave para determinar y comprender de las relaciones existentes entre las víctimas y sus agresores, plantear la estrategia de investigación y para recoger, examinar y valorar las pruebas, y en este programa formativo las pruebas digitales. El objetivo de este módulo se centra en los delitos más violentos, en los ciberdelitos, incluso en el ciberterrorismo, con víctimas y daños personales y materiales, en los ataques a las Administraciones del Estado y a las empresas privadas y en los delitos de acoso y en los sexuales, siempre desde el punto de vista de la informática forense y pericial.

Pornografía: Conjunto de materiales, como imágenes, descripciones, audio, vídeos, representaciones en 3D de carácter sexual, por ejemplo representando actos sexuales, con el fin de provocar la excitación del receptor. La pornografía se manifiesta a través de muchas disciplinas, como son la literatura, la pintura, la escultura, la fotografía, el comic, el cine, etc. a lo largo de toda la historia. Actualmente, es internet su medio fundamental de difusión con un gran volumen de negocio. | Inglés: Pornography

Área de investigación en sistemas informáticos

20 de julio de 2017 Autor: Antonio Salmerón

 
[Áreas; Figura ac3]: Área de investigación en sistemas informáticos.

El objetivo de los módulos de esta área es introducirse en los conocimientos prácticos más habituales en el ejercicio profesional de la informática forense que abarca las arquitecturas informáticas, la representación, almacenamiento y ocultación de datos, los sistemas de ficheros, las protecciones, los documentos digitales y los formatos multimedia, los sistemas operativos de tipo Microsoft Windows, los de tipo UNIX y Linux, etc.

Piratería informática: Conjunto de actividades de copia, distribución o uso de programas informáticos realizadas infringiendo las normas legales que protegen los derechos de propiedad intelectual de sus autores. | Inglés: Software piracy | Plural: Piraterías informáticas | Url: http://www.ati.es/novatica/glointv2.html

Módulo: Conceptos fundamentales de informática

12 de abril de 2017 Autor: Antonio Salmerón

 

Los peritos e informáticos forenses han de comprender lo que sucede en los sistemas informáticos y no sólo limitarse a emplear las herramientas forenses. A veces, esta falta de comprensión y la aplicación no sopesada de herramientas pueden conducir a no observar pruebas digitales o a realizar interpretaciones erróneas. Por ello, el objetivo de este módulo es proporcionar una visión de conjunto y desde el punto de vista de la informática forense y pericial sobre cómo funcionan los computadores y sobre como almacenan y procesan los datos.

Sistema operativo: Conjunto de programas que ayudan a la explotación de un computador, simplificando su uso y permitiendo obtener un buen rendimiento. Existen muchos tipos de sistemas operativos dependiendo de la clase de aplicaciones, del tamaño del computador y del modo de explotación. | Inglés: Operating system | Plural: Sistemas operativos | Bibliografía: Salmerón, A.; et ál.; 1996

Módulo: Documentos y almacenamiento multimedia

12 de abril de 2017 Autor: Antonio Salmerón

 

Los contenidos, fotografías, audios y vídeos, con sus formatos y posibles metadatos son una fuente de pruebas digitales para el perito y para el informático forense. El volumen de información digital que se registra en multimedia crece aceleradamente, muchos de los sucesos privados y públicos pueden ser grabados rápidamente por las cámaras de móviles u otros dispositivos digitales que la mayor parte de la población lleva consigo, por esto, el objetivo de este módulo es conocer estos formatos y practicar con ellos como posibles pruebas digitales.

Ofimática: Conjunto de aplicaciones cuyo objetivo es automatizar las funciones administrativas. | Bibliografía: Salmerón, A.; et ál.; 1996

Módulo: Sistema operativo Windows de Microsoft

12 de abril de 2017 Autor: Antonio Salmerón

 

Por la popularidad de Windows, los peritos e informáticos forenses se encontrarán con pruebas digitales en esta clase de sistemas en muchos de sus casos y, a su vez, es para los que más herramientas forenses se han desarrollado. El objetivo de este módulo es conocer las técnicas y herramientas para la recogida y el examen de pruebas digitales en equipos con el sistema operativo Windows de Microsoft y, también, la recuperación de datos, los ficheros de log y registros, el análisis de la actividad en internet y de algunas aplicaciones típicas de Windows.

Computador portátil: Computador personal de tamaño y peso reducido que se transporta fácilmente de un lugar a otro. Suele tener integrados todos sus elementos y alimentarse mediante baterías. | Plural: Computadores portátiles | Bibliografía: Salmerón, A.; et ál.; 1996