Área del caso práctico personal y de la base documental

20 de julio de 2017 Autor: Antonio Salmerón

 
[Áreas; Figura ac5]: Área del caso práctico personal y de la base documental.

En esta área se engloba la realización de un caso de investigación completo, mediante los enfoques metodológicos y las técnicas de investigación presentados anteriormente junto con todo el material de referencia básico, como por ejemplo, la bibliografía de ampliación y el glosario de apoyo, para el estudio de la informática forense y pericial.

SCSI: Protocolo para conectar dispositivos periféricos al bus del computador que permite conectar en daisychain diferentes dispositivos como discos, unidades de CD-ROM, impresoras, etc. | Inglés: Small computer serial interface | Alias: Interfaz serie para computadores pequeños | Bibliografía: Salmerón, A.; et ál.; 1996

Módulo: Caso de investigación completo

12 de abril de 2017 Autor: Antonio Salmerón

 

El objetivo de este módulo es la realización de un caso práctico completo de investigación en informática forense y pericial mediante uno de los enfoques metodológicos presentados anteriormente, siguiendo, por ejemplo, las fases de preparación, estudio y documentación, conservación, examen y análisis, reconstrucción y la elaboración y presentación de su informe pericial completo.

Forense: Adjetivo que indica de los tribunales, de la administración de justicia o relacionado con ellos. El término proviene del adjetivo latino forensis, con el significado de perteneciente o relativo al foro. En la Antigua Roma, una imputación por crimen suponía presentar el caso ante un grupo de personas notables en el foro. Tanto la persona que se la acusaba por haber cometido el crimen como el denunciante tenían que explicar su versión de los hechos. La argumentación, las pruebas y el comportamiento de cada persona determinaban el veredicto que emitían del caso. | Inglés: Forensic | Plural: Forenses

Módulo: Base documental para informática forense y pericial

2 de marzo de 2017 Autor: Antonio Salmerón

 

El objetivo de este módulo es proporcionar el material de referencia básico para el estudio de la informática forense y pericial. Este material incluye la organización de los módulos, las clases de documentación, la bibliografía, legislación, sentencias, autores, entidades, herramientas, figuras, tablas y glosario. El estudio de este módulo corre en paralelo al resto de los módulos.

World wide web: Red mundial de distribución y recuperación de información en hipertexto a través de Internet. En esta red hay nodos que almacenan y distribuyen información a los que se denominan servidores web y usuarios que se conectan para consultar localizar información de su interés utilizando motores de búsqueda, navegar y consultarla a través un navegador. Un servidor de web puede almacenar diferentes conjuntos de hipertextos pertenecientes, por ejemplo, a diversas empresas o entidades, a cada uno de ellos se le denomina sitio web. A su vez un sitio web está formado por diferentes ficheros de hipertexto con enlaces entre ellos o a otros sitios web, que pueden estar situados en el mismo servidor o en otros nodos de la red, cada uno de estos ficheros recibe la denominación de página web. Cada web tiene una página inicial que es la que enlaza con el resto de páginas web. El nombre web, malla o telaraña, hace referencia a la multitud de enlaces que existen. Cualquier elemento dentro de la world wide web tiene una URL única, de forma que los enlaces dentro de los ficheros de hipertexto hacen referencia a dicha URL y es lo que permite su recuperación. La world wide web se concibió en 1990 en el CERN, Laboratorio Europeo de Física de Partículas, en Ginebra como un sistema de comunicación interno. Actualmente está extendido por todo el mundo y se le puede considerar como factor fundamental en el crecimiento de internet a millones de usuarios. | Inglés: WWW | Bibliografía: Salmerón, A.; et ál.; 1996

Caso de investigación completo

14 de febrero de 2017 Autor: Antonio Salmerón

 

El objetivo de este módulo es la realización de un caso práctico completo de investigación en informática forense y pericial. Se dispondrá de libertad y amplio margen de actuación para seleccionar el caso de su interés, la metodología que crea más apropiada y así demostrar sus conocimientos y su profesionalidad.

[Disco duro; Figura hdc]: Clonadora de discos duros denominada HiSpeed HDD Cloning modelo WLX-876.

Dentro de este módulo se describe los aspectos fundamentales para la selección, realización y presentación del caso práctico con su informe final:

  • Selección del enfoque metodológico que se crea conveniente. Esta selección puede hacerse dentro de las metodologías estudiadas, pudiendo ser también una metodología de trabajo propia o de otras fuentes, siempre que su adecuación esté justificada.
  • Selección del caso práctico, circunstancias que han de tenerse en cuenta en esta selección.
  • Realización del informe pericial del caso resuelto y presentación mediante su envío por correo electrónico en formato PDF.
  • Confidencialidad de todos los datos personales y de otros datos sensibles y consideraciones sobre la posible difusión del informe final.
  • Estructura de la propuesta de caso práctico: título del caso, breve descripción, objetivos de la investigación, propuesta razonada de la metodología que se va a seguir, advertencias sobre los posibles problemas de confidencialidad de los datos, etc.
[Anexos; Figura eap]: Momento y forma de propuesta o petición de un caso final por parte del alumno.

Estructura de datos: Conjunto organizado de datos en el que los componentes individuales del mismo están lógicamente relacionados entre sí y permiten efectuar operaciones claramente definidas. | Bibliografía: Salmerón, A.; et ál.; 1996

Base documental para informática forense y pericial

3 de febrero de 2017 Autor: Antonio Salmerón

 

El objetivo de este módulo es proporcionar una base documental formada por el material de referencia básico para el estudio de la Informática Forense y Pericial.

Este material incluye la descripción de la organización de los programas de formación en áreas de conocimiento con sus módulos y sus temas, las diferentes clases de documentación incluidas, la bibliografía, legislación, autores, entidades, herramientas, ilustraciones, tablas y glosario.

El estudio de este módulo corre en paralelo al resto de los módulos.

[Prueba digital; Figura dvd]: Pruebas digitales frente a pruebas físicas.

A continuación se enumera en más detalle el contenido de esta base documental:

  • La motivación y estructuración en áreas de conocimiento de los diferentes módulos de las áreas de conocimiento, la explicación sobre cómo se organizan internamente los documentos de cada módulo, las normas de escritura que se siguen y cómo se han de entender las diferentes claves para: la bibliografía y la legislación, los autores, las entidades, y las herramientas, las figuras y tablas, los términos del glosario, etc.
  • Toda la bibliografía estructurada según su tipología: la específica de informática forense y pericial, subdividida alfabéticamente para su mejor localización, y la bibliografía complementaria sobre legislación y sentencias, temas de derecho, la ciencia forense, temas generales, incluyendo temas de informática básica y de divulgación como, por ejemplo, publicaciones en los medios.
  • Referencias a los principales autores citados, a las entidades y las herramientas y, también, el índice de figuras y tablas incluidas en la documentación de los diferentes módulos de cada área de conocimiento.
  • Finalmente, también se incluye un glosario con varios centenares de términos sobre informática forense y pericial e informática en general. El objetivo de esto último es ayudar a aquellas personas con un menor conocimiento de informática. El glosario se subdivide alfabéticamente e incluye muchos términos en inglés para facilitar la lectura de los artículos y publicaciones en este idioma, que son las más comunes. En general se han primado los términos en español, salvo en aquellos casos en los que los términos en inglés están ampliamente difundidos y aceptados frente a sus posibles equivalentes en español como, por ejemplo, es el caso de hardware, software o World wide web.
[Kleiman, D.; et ál.; 2007; Figura 7]: Roles del computador en el delito informático desde el punto de vista del perito o del informático forense.

Herramienta: Conjunto de programas de utilidad para programadores y usuarios. En informática forense son clásicas las herramientas que permiten recuperar información de un fichero borrado, duplicar discos, realizar volcados o editar ficheros binarios o ejecutables, buscar en discos sectores en mal estado, etc. | Inglés: Tool | Plural: Herramientas | Bibliografía: Salmerón, A.; et ál.; 1996