herramientas open source de computación forense

14
Karina Astudillo B. Gerente de IT Elixircorp S.A. – http://www.elixircorp.biz [email protected]

Upload: karina-astudillo

Post on 09-Jun-2015

351 views

Category:

Documents


4 download

DESCRIPTION

Revisión de las herramientas open-source más populares utilizadas por los auditores de computación forense.

TRANSCRIPT

Page 1: Herramientas Open Source de Computación Forense

Karina Astudillo B. Gerente de IT

Elixircorp S.A. – http://www.elixircorp.biz [email protected]

Page 2: Herramientas Open Source de Computación Forense

Entorno mundial de seguridad informática ¿En qué consiste la computación forense? Fases del cómputo forense Perfil del auditor forense Tipos de ilícitos y sanciones Herramientas forenses Demo

Page 3: Herramientas Open Source de Computación Forense

Entorno mundial de seguridad informática

Fuente:“Advanced Threat Report” por FireEye, 2012.

Page 4: Herramientas Open Source de Computación Forense

Panorama de seguridad informática en Ecuador

Page 5: Herramientas Open Source de Computación Forense

¿En qué consiste la computación forense?

El cómputo forense, también llamado informática forense, computación forense, análisis forense digital o examinación forense digital es la aplicación de técnicas científicas y analíticas especializadas a infraestructura tecnológica que permiten identificar, preservar, analizar y presentar datos que sean válidos dentro de un proceso legal.

Fuente: Wikipedia

Page 6: Herramientas Open Source de Computación Forense

Fases de una investigación forense

Fuente: Exactech

Page 7: Herramientas Open Source de Computación Forense

Perfil del auditor forense

Profesional con experiencia comprobada en seguridad informática

Conocimiento sobre leyes relacionadas en el país o trabajo conjunto con buffete acreditado

Certificación Internacional en Computer Forensics

Herramientas de Software CAINE, Helix, Encase Forensics

Page 8: Herramientas Open Source de Computación Forense

INFRACCIONES INFORMATICAS REPRESION MULTAS

Delitos contra la información protegida (CPP Art. 202)

1. Violentando claves o sistemas

2. Seg. nacional o secretos comerciales o industriales

3. Divulgación o utilización fraudulenta

4. Divulgación o utilización fraudulenta por custodios

5. Obtención y uso no autorizados

6 m. - 1 año

3 años

3 a 6 años

9 años

2 m. - 2 años

$500 a $1000

$1.000 - $1500

$2.000 - $10.000

$2.000 - $10.000

$1.000 - $2.000

Destrucción maliciosa de documentos (CCP Art. 262) 6 años ---

Falsificación electrónica (CPP Art. 353) 6 años ---

Daños informáticos (CPP Art. 415)

1. Daño dolosamente

2. Serv. público o vinculado con la defensa nacional

3. No delito mayor

6 m. - 3 años

5 años

8 m. - 4 años

$60 – $150

$200 - $600

$200 - $600

Apropiación ilícita (CPP Art. 553)

1. Uso fraudulento

2. Uso de medios (claves, tarjetas magnéticas, etc.)

6 m. - 5 años

5 años

$500 - $1000

$1.000 - $2.000

Estafa (CPP Art. 563) 5 años $500 - 1.000

Page 9: Herramientas Open Source de Computación Forense
Page 10: Herramientas Open Source de Computación Forense

AUTOPSY

Page 11: Herramientas Open Source de Computación Forense
Page 12: Herramientas Open Source de Computación Forense
Page 13: Herramientas Open Source de Computación Forense

Website: http://www.elixircorp.biz Blog:

http://www.SeguridadInformaticaFacil.com Facebook: www.facebook.com/elixircorp Twitter: www.twitter.com/elixircorp Google+:

http://google.com/+SeguridadInformaticaFacil

Page 14: Herramientas Open Source de Computación Forense

[email protected]

Twitter: KAstudilloB

Facebook: Kastudi