16
IMFORMATICA FORENSE O COMPUTO FORENSE CAMILO ANDRES FUENTES BAZZA MAIFER ANDRES AYALA VILORIA RONALDO SALAZAR BERNATE INST. EDU. JOSE GUILLERMO CASTRO CASTRO

informatica forense o Computo forense

Embed Size (px)

Citation preview

Page 1: informatica forense o Computo forense

IMFORMATICA FORENSE O COMPUTO FORENSE

CAMILO ANDRES FUENTES BAZZAMAIFER ANDRES AYALA VILORIA

RONALDO SALAZAR BERNATE

INST. EDU. JOSE GUILLERMO CASTRO CASTRO

Page 2: informatica forense o Computo forense

INTRODUCCIÓNSe busca dar a conocer la información a cerca de la informática forense o el computo forense, como está organizada, como se puede utilizar y para que sirve con esto podemos identificar las propiedades que tiene ésta para identificar, analizar y preservar datos que sean validos dentro de un proceso legal.

Page 3: informatica forense o Computo forense

El conocimiento del informático forense abarca el conocimiento no solamente del software si no también de hardware, redes, seguridad, hacking, cracking, recuperación de información.

Esta aplicación ayuda a detectar pistas sobre ataques

informáticos, robo de información, conversaciones o

pistas de emails, chats.

Page 4: informatica forense o Computo forense

El cómputo forense puede llegar a recuperar información que haya sido borrada desde el sistema operativo.

La informática forense no se carga de prevenir delitos hay que tener eso en claro ya que la que se encarga de eso es la seguridad informática.

Page 5: informatica forense o Computo forense

ANÁLISISLa Informática forense permite la solución de conflictos tecnológicos relacionados con seguridad informática y protección de datos. Gracias a ella, las empresas obtienen una respuesta a problemas de privacidad, competencia desleal, fraude, robo de información confidencial y/o espionaje industrial surgidos a través de uso indebido de las tecnologías de la información.

Page 6: informatica forense o Computo forense

Mediante sus procedimientos se identifican, aseguran, extraen, analizan y presentan pruebas generadas y guardadas electrónica mente para que puedan ser aceptadas en un proceso legal.

sirve para garantizar la efectividad de las políticas de seguridad y la protección tanto de la información como de las tecnologías que facilitan la gestión de esa información.

Consiste en la investigación de los sistemas de información con el fin de detectar evidencias de la vulnerabilidad de los sistemas.

Page 7: informatica forense o Computo forense

ARGUMENTACIÓNLa informática forense es la ciencia de aplicación de los conocimientos tecnológicos en la interpretación y comprensión de la actividad personal y profesional, de la que es testigo toda la tecnología que nos rodea sin percibirla. La comprensión de su profundidad, funcionamiento y capacidad de transmisión, hace de esta ciencia la pieza clave en números procesos judiciales de toda índole.

Page 8: informatica forense o Computo forense

APLICACIÓNEl cómputo forense, también llamado informática forense, análisis forense digital o examinación forense digital es la aplicación de técnicas científicas y analíticas especializadas a infraestructura tecnológica que permiten identificar, preservar, analizar y presentar datos que sean válidos dentro de un proceso legal.

Page 9: informatica forense o Computo forense

Dichas técnicas incluyen reconstruir el bien informático, examinar datos residuales, autenticar datos y explicar las características técnicas del uso aplicado a los datos y bienes informáticos.

Esta disciplina hace uso no solo de tecnología de punta para poder mantener la integridad de los datos y del procesamiento de los mismos; sino que también requiere de una especialización y conocimientos avanzados en materia de informática y sistemas para poder detectar dentro de cualquier dispositivo electrónico lo que ha sucedido.

Page 10: informatica forense o Computo forense

Es la utilización de información, archivos y datos contenidos en elementos tecnológicos para poder presentarlos en un procedimiento legal.

Estos elementos tecnológicos se refiere a computadoras, teléfonos celulares, asistentes personales digitales o cualquier dispositivo con memoria que pueda convertirse en una prueba ante un delito informático

Page 11: informatica forense o Computo forense

OBJETIVOS DE LA INFORMÁTICA FORENSE

• Saber la compensación de los daños causados por los criminales o intrusos.

• La persecución y procesamiento judicial de los criminales.

• La creación y aplicación de medidas para prevenir casos similares, entre ellas, la principal es la recolección de evidencia.

Page 12: informatica forense o Computo forense

Asimismo, permite detectar las vulnerabilidades de seguridad con el fin de corregirlas. Cuestión que pasa por redactar y elaborar las oportunas políticas sobre uso de los sistemas de información facilitados a los empleados para no atentar contra el derecho a la intimidad de esas personas.

Page 13: informatica forense o Computo forense

Por otro lado, cuando la seguridad de la empresa ya ha sido vulnerada, la informática forense permite recoger rastros probatorios para averiguar, siguiendo las evidencias electrónicas, el origen del ataque o las posibles alteraciones, manipulaciones, fugas o destrucciones de datos a nivel interno de la empresa para determinar las actividades realizadas desde uno o varios equipos concretos.

Page 14: informatica forense o Computo forense

CONCLUSIÓNEn conclusión, estamos hablando de la utilización de la informática forense con una finalidad preventiva. Como medida preventiva sirve a las empresas para auditar, mediante la práctica de diversas pruebas técnicas, que los mecanismos de protección instalados y las condiciones de seguridad aplicadas a los sistemas de información son suficientes.

Page 15: informatica forense o Computo forense

La informática forense es una herramienta indispensable que toda organización debe contemplar dentro de su política de seguridad y enmarcarla dentro del proceso de respuesta a incidentes en los sistemas informáticos.

En la actualidad ha tomado gran importancia porque permite encontrar las evidencias necesarias y suficientes de un ataque, evidencia que pueden ser de gran valor en el momento de resolver un caso, en muchos de estos casos puede ser la única evidencia disponible.