Módulo: Sistemas operativos de Apple

12 de abril de 2015 Autor: Antonio Salmerón

 

Dentro de la informática forense los sistemas de Apple suelen recibir menos atención que otros sistemas operativos y que otras clases de hardware, porque son menos frecuentes y con menos usuarios. Sin embargo, no pueden ser ignorados porque los delincuentes los utilizan, porque su estructura interna que da soporte a su sencillo y cómodo interfaz gráfico, si bien es ideal para el usuario, no facilita sin embargo su examen forense y porque actualmente se están vendiendo muchas unidades de sus nuevos modelos, tanto en forma de tabletas como portátiles y de escritorio y esta venta tiene una tendencia al alza. Por ello, este módulo está dedicado a su estudio.

Fichero: Conjunto de datos relacionados entre sí, considerados como una unidad, al que se da un nombre simbólico que se usa para identificarlo y manipularlo. El nombre y la estructura del fichero los establece su creador. Ejemplos de ficheros son el de clientes de una empresa, una hoja de cálculo Excel, el que contiene código fuente o un programa ejecutable. Muchos de los ficheros, por ejemplo, de los utilizados en la gestión de empresas, se organizan como una serie de registros o líneas, de longitud fija o variable, donde los registros se componen de una serie de campos, de longitud fija o variable, y los campos pueden contener valores de tipo numérico, alfanumérico, fecha, etc. Esta organización es equivalente a la de una tabla con filas, los registros o líneas, con varias celdas, los campos, en cada fila. Otros ficheros pueden atender a estructuras muy diferentes, por ejemplo, los ficheros que contienen imágenes en formatos BMP, JPEG, GIF, PNG, etc. o tener un formato totalmente libre, como son los ficheros de texto que contienen código fuente de programas. | Inglés: File | Plural: Ficheros | Alias: Archivo | Bibliografía: Salmerón, A.; et ál.; 1996

Área de investigación avanzada en informática forense

20 de noviembre de 2015 Autor: Antonio Salmerón

 
[Áreas; Figura ac4]: Área de investigación avanzada en informática forense.

El objetivo de los módulos de este área es introducirse en conocimientos prácticos más avanzados que los presentados en el área anterior incluyendo las pruebas digitales en dispositivos móviles, la informática forense en redes e internet y los problemas a los que se puede enfrentar el perito o el informático forense como son la esteganografía para la ocultación, la criptografía para el cifrado y la aplicación de técnicas antiforense.

Autopsy Forensic Browser: Es la herramienta con interfaz gráfica de usuario para invocar más cómodamente las funciones y utilidades de The Sleuth Kit. Se emplea para analizar discos de Windows, Linux y Unix y sistemas de archivos NTFS, FAT, UFS1/UFS2, Ext2/Ext3, etc. Es de código abierto, ha sido desarrollada por Carrier, B., se ejecuta en Windows y Unix y su interfaz está escrito en HTML. | Alias: Autopsy | Url: * http://www.sleuthkit.org/autopsy * http://www.forensicswiki.org/wiki/Autopsy

Módulo: Pruebas digitales en dispositivos móviles

12 de abril de 2015 Autor: Antonio Salmerón

 

Los teléfonos móviles y los smart phones, se han convertido en parte integrante de la vida cotidiana de las personas. Por ello, son una herramienta habitual en casi cualquier delito. Por otro lado, casi es imposible pensar en un dispositivo tan personal como el móvil, mucho más que el propio computador personal. Ambos hechos hacen que sea una fuente usual de pruebas digitales y es el objetivo de este módulo su estudio desde el punto de vista de la informática forense y pericial.

Telefonía móvil: Sistema de comunicación formado por una red de comunicaciones, o red de telefonía móvil, y sus terminales, o teléfonos móviles que permiten el acceso a dicha red. | Alias: Telefonía celular

Módulo: Informática forense en redes e internet

12 de abril de 2015 Autor: Antonio Salmerón

 

El objetivo de este módulo es el estudio y la práctica de la informática forense tanto en redes de computadores como en internet. Comprende los conceptos básicos de redes desde el punto de vista de la informática forense, la aplicación de esta a las pruebas digitales en redes, en internet y en los diferentes niveles de los sistemas de comunicación incluyéndose en este módulo el desarrollo de las redes informáticas, su tecnología, los protocolos de Internet, el modelo OSI y la aplicación de la informática forense a las redes.

Aplicación: Programa o conjunto de programas que de forma conjunta realizan una serie de actividades específicas y afines, por ejemplo, comerciales, científicas, administrativas, de ingeniería, etc. | Inglés: Application software; Application; App | Plural: Aplicaciones | Bibliografía: Salmerón, A.; et ál.; 1996

Módulo: Esteganografía, criptografía y técnicas antiforense

12 de abril de 2015 Autor: Antonio Salmerón

 

El objetivo de este módulo es el estudio de las disciplinas y técnicas que pueden plantear problemas durante la investigación en informática forense y pericial, como son: a) la esteganografía, para la ocultación de la información, b) la criptografía, como proceso de codificación o de cifrado para mantener en secreto datos e informaciones y c) otras técnicas denominadas antiforenses, por ejemplo, para la limpieza u ofuscación de la información.

Codificación: 1) Técnica utilizada en criptografía. 2) Representación en el computador de palabras y números, existen 3 tipos de codificación: codificación alfanumérica, codificación numérica y codificación redundante. 3) Clásicamente, se utilizaba para la acción de escribir el código fuente y así también se utilizaba el verbo codificar. | Plural: Codificaciones | Bibliografía: Salmerón, A.; et ál.; 1996

Área del caso práctico personal y de la base documental

20 de noviembre de 2015 Autor: Antonio Salmerón

 
[Áreas; Figura ac5]: Área del caso práctico personal y de la base documental.

En esta área se engloba la realización de un caso de investigación completo, mediante los enfoques metodológicos y las técnicas de investigación presentados anteriormente junto con todo el material de referencia básico, como por ejemplo, la bibliografía de ampliación y el glosario de apoyo, para el estudio de la informática forense y pericial.

SQL: Lenguaje de definición y manipulación de datos para bases de datos relacionales. Es una mezcla de álgebra relacional y cálculo relacional, aunque sus características se asemejan más a las este último. | Inglés: Structured Query Language | Bibliografía: Salmerón, A.; et ál.; 1996