0% encontró este documento útil (0 votos)
2 vistas2 páginas

Adquisición de Evidencias Digitales

El documento aborda la adquisición de evidencias digitales en el análisis forense, destacando la importancia de seguir las directrices de la norma ISO/IEC 27037 para evitar la invalidación de pruebas. Se detallan las etapas clave, como la acotación de la escena del crimen, el uso de funciones hash para garantizar la integridad de las evidencias, y la preparación de dispositivos antes de la adquisición. Además, se explican los conceptos de imagen forense y clonado, así como los procedimientos especiales en situaciones no estándar.

Cargado por

alicia4rebato
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
2 vistas2 páginas

Adquisición de Evidencias Digitales

El documento aborda la adquisición de evidencias digitales en el análisis forense, destacando la importancia de seguir las directrices de la norma ISO/IEC 27037 para evitar la invalidación de pruebas. Se detallan las etapas clave, como la acotación de la escena del crimen, el uso de funciones hash para garantizar la integridad de las evidencias, y la preparación de dispositivos antes de la adquisición. Además, se explican los conceptos de imagen forense y clonado, así como los procedimientos especiales en situaciones no estándar.

Cargado por

alicia4rebato
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd

3

■ ESQUEMA GENERAL
1. Introducción y objetivos
2. Acotación de la escena del crimen
3. Funciones hash
4. Fase de preparación
5. Conceptos previos de adquisición
6. Recolección y adquisición de evidencias
7. Procedimientos especiales

■ DESARROLLO DE LOS TEMAS

1. Introducción y objetivos
La adquisición de evidencias digitales es una de las fases más críticas del análisis forense, ya que
una mala adquisición puede invalidar la prueba. Por ello, se siguen las directrices de la norma
ISO/IEC 27037.

2. Acotando la escena del crimen


Acotar la escena del crimen consiste en determinar qué dispositivos deben ser objeto de recolección
o adquisición y cuáles no. El objetivo es evitar adquirir información innecesaria y centrarse
únicamente en los elementos relacionados con el incidente.
Preguntas clave:
• ¿Qué equipos han sufrido directamente el incidente?
• ¿Qué otros equipos pueden estar relacionados?

3. Funciones hash
Una función hash es un algoritmo que transforma una entrada de tamaño variable en una salida de
longitud fija. En forense se utilizan para garantizar la integridad de las evidencias.
Propiedades clave:
• Determinista
• Unidireccional
• Compresión
• Resistencia a colisiones

4. Fase de preparación
Antes de adquirir evidencias es necesario preparar tanto el dispositivo origen como el destino. Esto
incluye el uso de bloqueadores contra escritura y el borrado seguro de los discos destino.
5. Conceptos previos
Imagen forense y clonado no son lo mismo. La imagen forense es un archivo que contiene la copia
exacta de un dispositivo, mientras que el clonado es una copia física bit a bit en otro dispositivo.
La adquisición puede ser en frío (equipo apagado) o en caliente (equipo encendido), y puede ser
física o lógica.

6. Recolección y adquisición
La recolección es la identificación y recogida de los dispositivos que pueden contener evidencias. La
adquisición es la obtención de la información contenida en dichos dispositivos.
La norma ISO 27037 define procedimientos distintos para recolección y adquisición en frío y en
caliente.

7. Procedimientos especiales
Existen supuestos especiales como la adquisición parcial, dispositivos críticos o grandes volúmenes
de información, donde no es posible seguir el procedimiento estándar.

También podría gustarte