viernes, 29 de agosto de 2008

¿Que es Informatica Forense????


La ciencia forense es metódica y se basa en acciones premeditadas para reunir pruebas y analizarlas. La tecnología, en caso de análisis forense en sistemas informáticos, son aplicaciones que hacen un papel importante en reunir la información y pruebas necesarias. La escena del crimen es el ordenador y la red a la cual éste está conectado.


Objetivos


El objetivo es realizar un proceso de búsqueda detallada para reconstruir a través de todos los medios los acontecimientos que tuvieron lugar desde el momento cuando el sistema estuvo en su estado integro hasta el momento de detección de delito.
Esa tarea debe ser llevada a cabo con máxima cautela, asegurándose que se conserva intacta, a la mayor medida posible, la información contenida en el disco de un sistema comprometido, de forma similar que los investigadores policiales intentan mantener la escena del crimen intacta, hasta que se recogen todas las pruebas posibles.


Alcance y Supuestos


Cada uno de los incidentes es único, por lo tanto, la involucraron de un investigador forense externo es diferente en cada caso. Algunas veces el trabajo puede estar limitado a colaborar con las agencias del gobierno como Departamento de Delitos Telemáticos de Guardia Civil y/o Brigada Investigación Tecnológica, proporcionándoles el equipo íntegro para que sea analizado en sus instalaciones y por sus expertos.
Otras veces será necesario previamente realizar una recolección de información del sistema informático: analizar ficheros log, estudiar el sistema de ficheros (FS) del equipo comprometido y reconstruir la secuencia de eventos para tener una imagen clara y global del incidente.
El análisis termina cuando el forense tiene conocimiento de cómo se produjo el compromiso (1), bajo qué circunstancias (2), la identidad de posible/s atacador/es (3), su procedencia y origen (4), fechas de compromiso (5), objetivos del/los atacador/es (6) así como, cuando ha sido reconstruida completamente la línea temporal de los eventos (7).
Cuando un investigador forense empieza el análisis de la situación nunca sabe con lo que va a enfrentarse. Al principio puede ser que no encuentre a simple vista ninguna huella ni prueba de que el equipo ha sido comprometido, especialmente si hay un "rootkit" [1] instalado en la máquina. Puede encontrar procesos extraños ejecutándose con puertos abiertos. También es frecuente que vea una partición ocupada 100% de su capacidad, pero cuando la verifica a través de du, el sistema muestra otro porcentaje de ocupación. Puede encontrar una saturación de tráfico de red desde un host específico. Es posible encontrar aplicaciones que están consumiendo un porcentaje elevado de del CPU pero no haya ningún indicio de un programa con ese nombre en el sistema de ficheros.

martes, 12 de agosto de 2008

Analisis Forense


Este teme lo he escogido por que es de mi interes para mi tesis
hoy en dia ante el boom de la tecnologico en el mundo todos quieren adaptarse a estos cambios , por lo que las empresasno se escapan por que necesitan adaptarse rapidamente si quiere subsistir en el mercado.


Internet,E-learning , E-commerce todo estos tipos de negocios de las distintas empresas necesariamente tiene que tener una bd(donde se guardan toda la informacion).


Utilizando estas tecnologias las empresas compiten en el mercado y elevan la competencia y dan un buen producto ante las necesidades de los clientes, pero tambien hay un lado oscuro en todos siempre ha ocurrido robos y hoy en dia no es una exepcion ha estos robos se le denomina delitos informaticos los mas comunes son los hackers,sabotajes y robo de informacion.


Me voy a enfocar en los delitos informaticos. basicamente realizare un investigacion de que debe hacer una empresa cuando se haya producido un delito informatico (robo de informacion, alterar informacion) realizar una metodologia estandar de pasos que debe seguir para reducir los tiempos de respuesta en las acciones ha tomar pero no solo de la empresa donde se producio el delito si no tambien en las autoridades encargadas de resolver dichos delitos (DININCRI) realizar una nueva metodologia de todos sus procesos para que de esta manera poder resolver cualquier delito y en un tiempo corto y de esta manera las empresas estaran mas seguras.