{"id":14129,"date":"2020-07-03T10:18:21","date_gmt":"2020-07-03T08:18:21","guid":{"rendered":"https:\/\/protecciondatos-lopd.com\/empresas\/?p=14129"},"modified":"2024-10-08T08:20:34","modified_gmt":"2024-10-08T06:20:34","slug":"informatica-forense","status":"publish","type":"post","link":"https:\/\/protecciondatos-lopd.com\/empresas\/informatica-forense\/","title":{"rendered":"Inform\u00e1tica forense: Qu\u00e9 es, tipos y ejemplos"},"content":{"rendered":"<p>La <strong>inform\u00e1tica forense<\/strong> es clave no solo para esclarecer c\u00f3mo se ha producido una brecha de seguridad y tomar las medidas necesarias para evitarlo en un futuro, sino tambi\u00e9n para recabar pruebas de cara un posible procedimiento judicial.<\/p>\n<div id=\"toc_container\" class=\"no_bullets\"><p class=\"toc_title\">Contenido del art&iacute;culo<\/p><ul class=\"toc_list\"><li><a href=\"#Que_es_la_informatica_forense\">\u00bfQu\u00e9 es la inform\u00e1tica forense?<\/a><\/li><li><a href=\"#Tipos_de_informatica_forense\">Tipos de inform\u00e1tica forense<\/a><ul><li><a href=\"#De_sistemas_operativos\">De sistemas operativos<\/a><\/li><li><a href=\"#De_redes\">De redes<\/a><\/li><li><a href=\"#En_dispositivos_moviles\">En dispositivos m\u00f3viles<\/a><\/li><li><a href=\"#En_la_nube_o_Cloud\">En la nube o Cloud<\/a><\/li><\/ul><\/li><li><a href=\"#Herramientas_para_el_analisis_forense_digital\">Herramientas para el an\u00e1lisis forense digital<\/a><ul><li><a href=\"#Creacion_de_imagenes\">Creaci\u00f3n de im\u00e1genes<\/a><\/li><li><a href=\"#Calculo_de_hashes\">C\u00e1lculo de hashes<\/a><\/li><li><a href=\"#Analisis_de_memoria_volatil\">An\u00e1lisis de memoria vol\u00e1til<\/a><\/li><li><a href=\"#Analisis_de_registros\">An\u00e1lisis de registros<\/a><\/li><li><a href=\"#Programas_de_analisis\">Programas de an\u00e1lisis<\/a><\/li><\/ul><\/li><li><a href=\"#Ejemplos_de_analisis_forense_informatico\">Ejemplos de an\u00e1lisis forense inform\u00e1tico<\/a><\/li><li><a href=\"#Informatica_forense_vs_informatica_anti-forense\">Inform\u00e1tica forense vs. inform\u00e1tica anti-forense<\/a><\/li><li><a href=\"#Por_que_el_analisis_informatico_forense_sera_tan_importante_en_el_futuro\">\u00bfPor qu\u00e9 el an\u00e1lisis inform\u00e1tico forense ser\u00e1 tan importante en el futuro?<\/a><\/li><\/ul><\/div>\n<h2><span id=\"Que_es_la_informatica_forense\"><strong>\u00bfQu\u00e9 es la inform\u00e1tica forense?<\/strong><\/span><\/h2>\n<p>La inform\u00e1tica forense es el conjunto de metodolog\u00edas y t\u00e9cnicas empleadas para identificar, recabar, interpretar, documentar y preservar evidencias en equipos inform\u00e1ticos o dispositivos digitales y presentarlas como pruebas v\u00e1lidas en un procedimiento legal o administrativo ante la justicia o una autoridad de control competente.<\/p>\n<p>La inform\u00e1tica forense combina la ciencia forense legal con la inform\u00e1tica y est\u00e1 estrechamente relacionada con la ciberseguridad. Los hallazgos de un <strong>an\u00e1lisis inform\u00e1tico forense<\/strong> no solo pueden servir como prueba en un procedimiento legal, sino que tambi\u00e9n sirven a los equipos de seguridad inform\u00e1tica o IT a detectar y resolver las amenazas y prevenir futuros ciberataques.<\/p>\n<p>Los objetivos de la <strong>investigaci\u00f3n forense digital<\/strong> tras sufrir una <a href=\"https:\/\/protecciondatos-lopd.com\/empresas\/brecha-seguridad\/\" target=\"_blank\" rel=\"noopener\">brecha de seguridad<\/a> son:<\/p>\n<ul>\n<li>Ayuda a recuperar, analizar y preservar el ordenador y los materiales relacionados de tal manera que ayuda a la agencia de investigaci\u00f3n a presentarlos como evidencia en un tribunal de justicia.<\/li>\n<li>Ayuda a postular el motivo detr\u00e1s del crimen y la identidad del principal culpable.<\/li>\n<li>Dise\u00f1ar procedimientos en una presunta escena del crimen que ayudan a garantizar que la evidencia digital obtenida no est\u00e9 corrupta.<\/li>\n<li>Adquisici\u00f3n y duplicaci\u00f3n de datos: recuperaci\u00f3n de archivos eliminados y particiones eliminadas de medios digitales para extraer la evidencia y validarlos.<\/li>\n<li>Ayuda a identificar la evidencia r\u00e1pidamente y tambi\u00e9n permite estimar el impacto potencial de la actividad maliciosa en la v\u00edctima<\/li>\n<li>Producir un informe forense inform\u00e1tico que ofrece un informe completo sobre el proceso de investigaci\u00f3n.<\/li>\n<li>Preservar la evidencia siguiendo la cadena de custodia.<\/li>\n<\/ul>\n<p>Para alcanzar estos objetivos, el investigador busca, sobre todo, una <strong>evidencia inform\u00e1tica forense<\/strong> muy concreta: los denominados \u00abdatos latentes\u00bb. Estos datos no son visibles ni f\u00e1cilmente accesibles y requieren de un nivel mucho m\u00e1s profundo de investigaci\u00f3n por parte del <strong>inform\u00e1tico forense<\/strong> para desenterrarlos. Algunos ejemplos de datos latentes son:<\/p>\n<ul>\n<li>Informaci\u00f3n que se encuentra en el almacenamiento del ordenador, pero que no se menciona f\u00e1cilmente en las tablas de asignaci\u00f3n de archivos.<\/li>\n<li>Informaci\u00f3n que el sistema operativo o las aplicaciones de software de uso com\u00fan no pueden ver f\u00e1cilmente.<\/li>\n<li>Datos que se han eliminado deliberadamente y ahora se encuentran en:\n<ul>\n<li>Espacios no asignados en el disco duro<\/li>\n<li>Intercambiar archivos<\/li>\n<li>Imprimir archivos de cola de impresi\u00f3n<\/li>\n<li>Volcados de memoria<\/li>\n<li>El espacio entre los archivos existentes y el cach\u00e9 temporal<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<h2><span id=\"Tipos_de_informatica_forense\"><strong>Tipos de inform\u00e1tica forense<\/strong><\/span><\/h2>\n<p>Podemos distinguir cuatro <strong>tipos de inform\u00e1tica forense<\/strong>, en funci\u00f3n de d\u00f3nde se haya producido el incidente inform\u00e1tico y en qu\u00e9 dispositivos sea necesario llevar a cabo una <strong>auditor\u00eda forense inform\u00e1tica<\/strong>.<\/p>\n<h3><span id=\"De_sistemas_operativos\"><strong>De sistemas operativos<\/strong><\/span><\/h3>\n<p>Es el proceso de recuperaci\u00f3n de informaci\u00f3n \u00fatil del sistema operativo (SO) del ordenador o dispositivo m\u00f3vil en cuesti\u00f3n. El objetivo de recopilar esta informaci\u00f3n es adquirir evidencia emp\u00edrica contra el autor.<\/p>\n<p>La comprensi\u00f3n de un sistema operativo y su sistema de archivos es necesaria para recuperar datos para <strong>investigaciones inform\u00e1ticas<\/strong>. El sistema de archivos proporciona un sistema operativo con una hoja de ruta para los datos en el disco duro. El sistema de archivos tambi\u00e9n identifica c\u00f3mo el disco duro almacena los datos.<\/p>\n<h3><span id=\"De_redes\"><strong>De redes<\/strong><\/span><\/h3>\n<p>El <strong>an\u00e1lisis forense de la red<\/strong> se refiere a la recopilaci\u00f3n, monitorizaci\u00f3n y an\u00e1lisis de las actividades de la red para descubrir la fuente de ataques, virus, intrusiones o violaciones de seguridad que ocurren en una red o en el tr\u00e1fico de la red.<\/p>\n<p>Como tal, el an\u00e1lisis forense de la red se considera, junto con el an\u00e1lisis forense m\u00f3vil o el an\u00e1lisis forense de im\u00e1genes digitales, como parte del an\u00e1lisis forense digital.<\/p>\n<p>Por lo general, se usa cuando se trata de <strong>ataques a la red<\/strong>. En muchos casos, se usa para monitorizar una red para identificar proactivamente el tr\u00e1fico sospechoso o un ataque inminente. Por otro lado, se utiliza para recopilar pruebas mediante el an\u00e1lisis de datos de tr\u00e1fico de red para identificar la fuente de un ataque.<\/p>\n<h3><span id=\"En_dispositivos_moviles\"><strong>En dispositivos m\u00f3viles<\/strong><\/span><\/h3>\n<p>Los cr\u00edmenes no ocurren aislados de las tendencias tecnol\u00f3gicas; por lo tanto, el an\u00e1lisis forense de dispositivos m\u00f3viles se ha convertido en una parte importante del <strong>an\u00e1lisis forense digital<\/strong>.<\/p>\n<p>El proceso <strong>forense m\u00f3vil<\/strong> tiene como objetivo recuperar evidencia digital o datos relevantes de un <strong>dispositivo m\u00f3vil<\/strong> de una manera que conserve la evidencia en una condici\u00f3n forense s\u00f3lida. Para lograr eso, el proceso forense m\u00f3vil necesita establecer reglas precisas que incauten, a\u00edslen, transporten, almacenen para el an\u00e1lisis y prueben pruebas digitales que se originen de manera segura desde dispositivos m\u00f3viles.<\/p>\n<h3><span id=\"En_la_nube_o_Cloud\"><strong>En la nube o Cloud<\/strong><\/span><\/h3>\n<p>Hoy en d\u00eda, con la mayor\u00eda de los datos cr\u00edticos de nuestra empresa transferidos a los proveedores de servicios en la nube, una de nuestras principales preocupaciones es tratar los asuntos de seguridad. Eso incluye ser capaz de responder r\u00e1pidamente y reportar eventos que pueden conducir a problemas legales.<\/p>\n<p>Esta no es una tarea f\u00e1cil y las cosas se complican a\u00fan m\u00e1s por el hecho de que tenemos que confiar en la capacidad de nuestro proveedor de la nube para entregar datos forenses digitales en caso de cualquier disputa legal (ya sea civil o criminal) durante los ataques cibern\u00e9ticos o incluso si los datos se produce una violaci\u00f3n.<\/p>\n<p>El <strong>an\u00e1lisis forense de la nube<\/strong> combina la computaci\u00f3n en la nube y el an\u00e1lisis forense digital, que se centra principalmente en la recopilaci\u00f3n de informaci\u00f3n forense digital de una infraestructura de la nube. Esto significa trabajar con una colecci\u00f3n de recursos inform\u00e1ticos, como activos de red, servidores (tanto f\u00edsicos como virtuales), almacenes, aplicaciones y cualquier servicio que se brinde.<\/p>\n<p>Para la mayor\u00eda de las situaciones, este entorno permanecer\u00e1 (al menos parcialmente) en vivo, y puede reconfigurarse r\u00e1pidamente con un m\u00ednimo esfuerzo. Al final, cualquier tipo de evidencia recopilada debe ser adecuada para su presentaci\u00f3n en un tribunal de justicia.<\/p>\n<p><img loading=\"lazy\" class=\"aligncenter size-full wp-image-41663\" src=\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2020\/07\/informatica-forense-1.jpg\" alt=\"inform\u00e1tica forense\" width=\"900\" height=\"506\" srcset=\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2020\/07\/informatica-forense-1.jpg 900w, https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2020\/07\/informatica-forense-1-300x169.jpg 300w, https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2020\/07\/informatica-forense-1-768x432.jpg 768w, https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2020\/07\/informatica-forense-1-360x202.jpg 360w\" sizes=\"(max-width: 900px) 100vw, 900px\" \/><\/p>\n<h2><span id=\"Herramientas_para_el_analisis_forense_digital\"><strong>Herramientas para el an\u00e1lisis forense digital<\/strong><\/span><\/h2>\n<p>Las herramientas forenses digitales vienen en muchas categor\u00edas, por lo que la elecci\u00f3n exacta de la herramienta depende de d\u00f3nde y c\u00f3mo deseas usarla.<\/p>\n<p>Pero independientemente de estas variaciones, lo importante es que las herramientas de an\u00e1lisis forense inform\u00e1tico ofrecen una gran cantidad de posibilidades para obtener informaci\u00f3n durante una investigaci\u00f3n. Tambi\u00e9n es importante tener en cuenta que el panorama de la investigaci\u00f3n forense digital es muy din\u00e1mico, con nuevas herramientas y caracter\u00edsticas que se lanzan regularmente para mantenerse al d\u00eda con las actualizaciones constantes de los dispositivos.<\/p>\n<h3><span id=\"Creacion_de_imagenes\"><strong>Creaci\u00f3n de im\u00e1genes<\/strong><\/span><\/h3>\n<p><strong>FTK Imager<\/strong> es una herramienta de vista previa de datos e im\u00e1genes que te permite examinar archivos y carpetas en discos duros locales, unidades de red, CD \/ DVD y revisar el contenido de im\u00e1genes forenses o volcados de memoria.<\/p>\n<p>Con FTK Imager tambi\u00e9n puedes crear hash de archivos SHA1 o MD5, exportar archivos y carpetas de im\u00e1genes forenses al disco, revisar y recuperar archivos que se eliminaron de la Papelera de reciclaje (siempre que sus bloques de datos no se hayan sobrescrito) y montar una imagen forense para ver su contenido en el Explorador de Windows.<\/p>\n<h3><span id=\"Calculo_de_hashes\"><strong>C\u00e1lculo de hashes<\/strong><\/span><\/h3>\n<p>HashCalc es un programa de calculadora desarrollado por <strong>SlavaSoft<\/strong>. Se utiliza para calcular HMAC, res\u00famenes de mensajes y sumas de comprobaci\u00f3n para archivos. Tambi\u00e9n se puede usar para calcular cadenas hexadecimales y cadenas de texto. El programa proporciona 13 de los algoritmos de suma de comprobaci\u00f3n y hash m\u00e1s comunes.<\/p>\n<p>La interfaz del programa es sencilla. Ofrece una ventana est\u00e1ndar que proporciona todas las opciones directamente desde la interfaz principal. Para usarlo, el usuario solo tiene que elegir el archivo a calcular y las funciones hash criptogr\u00e1ficas deseadas.<\/p>\n<h3><span id=\"Analisis_de_memoria_volatil\"><strong>An\u00e1lisis de memoria vol\u00e1til<\/strong><\/span><\/h3>\n<p>Para el an\u00e1lisis de memoria vol\u00e1til existen varias herramientas como:<\/p>\n<ul>\n<li><strong>Volatility<\/strong>: Se utiliza para la respuesta a incidentes y el an\u00e1lisis de malware. Con esta herramienta, puedes extraer informaci\u00f3n de procesos en ejecuci\u00f3n, tomas de red, conexi\u00f3n de red, archivos DLL y colmenas de registro. Tambi\u00e9n tiene soporte para extraer informaci\u00f3n de archivos de volcado por ca\u00edda de Windows y archivos de hibernaci\u00f3n. Esta herramienta est\u00e1 disponible de forma gratuita bajo licencia GPL.<\/li>\n<li><strong>Belkasoft Live RAM capturer<\/strong>: es una peque\u00f1a herramienta forense gratuita para extraer de forma confiable todo el contenido de la memoria vol\u00e1til del ordenador, incluso si est\u00e1 protegido por un sistema activo de antidepurado o antidumping. Se encuentran disponibles versiones separadas de 32 y 64 bits para minimizar la huella de la herramienta tanto como sea posible. Los volcados de memoria capturados con Belkasoft Live RAM Capturer se pueden analizar con cualquier herramienta forense.<\/li>\n<\/ul>\n<h3><span id=\"Analisis_de_registros\"><strong>An\u00e1lisis de registros<\/strong><\/span><\/h3>\n<p>El <strong>an\u00e1lisis inform\u00e1tico forense<\/strong> incluye el descubrimiento y la extracci\u00f3n de informaci\u00f3n recopilada en la etapa de recopilaci\u00f3n. El tipo de an\u00e1lisis depende de las necesidades de cada caso. Puede ir desde extraer un solo correo electr\u00f3nico hasta unir las complejidades de un caso de fraude o terrorismo.<\/p>\n<p>Durante el an\u00e1lisis, el <a href=\"https:\/\/protecciondatos-lopd.com\/empresas\/perito-informatico-peritaje\/\">perito inform\u00e1tico forense<\/a> generalmente retroalimenta a su gerente de l\u00ednea o cliente. Estos intercambios pueden hacer que el an\u00e1lisis tome un camino diferente o se reduzca a \u00e1reas espec\u00edficas. El an\u00e1lisis forense debe ser preciso, exhaustivo, imparcial, registrado, repetible y completado dentro de los plazos disponibles y los recursos asignados.<\/p>\n<p>Existen m\u00faltiples herramientas disponibles para el an\u00e1lisis forense inform\u00e1tico, una de las m\u00e1s completas es AccessData Registry Viewer.<\/p>\n<h3><span id=\"Programas_de_analisis\"><strong>Programas de an\u00e1lisis<\/strong><\/span><\/h3>\n<p>Tambi\u00e9n se pueden emplear programas de an\u00e1lisis forense, como:<\/p>\n<ul>\n<li><strong>Sleuthkit:<\/strong> Se trata de una colecci\u00f3n de herramientas de l\u00ednea de comandos y una biblioteca C que permite analizar im\u00e1genes de disco y recuperar archivos de ellas. Se utiliza en muchas otras herramientas forenses comerciales y de c\u00f3digo abierto.<\/li>\n<li><strong>Encase Forensics:<\/strong> Permite buscar, identificar y priorizar r\u00e1pidamente evidencia potencial, en ordenadores y dispositivos m\u00f3viles, para determinar si se justifica una investigaci\u00f3n adicional. Esto dar\u00e1 como resultado una disminuci\u00f3n de la cartera de pedidos para que los investigadores puedan concentrarse en cerrar el caso.<\/li>\n<li><strong>SIFT Workstation 3:<\/strong> Es un grupo de herramientas forenses y de respuesta libre a incidentes de c\u00f3digo abierto dise\u00f1adas para realizar ex\u00e1menes forenses digitales detallados en una variedad de entornos. Puede coincidir con cualquier respuesta actual a incidentes y conjunto de herramientas forenses.<\/li>\n<li><strong>OsForensics:<\/strong> Proporciona una de las formas m\u00e1s r\u00e1pidas y potentes de localizar archivos en un ordenador con Windows. Puede buscar por nombre de archivo, tama\u00f1o, fechas de creaci\u00f3n y modificaci\u00f3n, y otros criterios. Los resultados se devuelven y est\u00e1n disponibles en varias vistas \u00fatiles diferentes. Esto incluye la Vista de l\u00ednea de tiempo que le permite examinar las coincidencias en una l\u00ednea de tiempo, lo que evidencia el patr\u00f3n de actividad del usuario en la m\u00e1quina. Tambi\u00e9n puede buscar el contenido de los archivos y devolver resultados casi instant\u00e1neamente despu\u00e9s de la indexaci\u00f3n. Es capaz de buscar dentro de los formatos de archivo m\u00e1s comunes y funciona con el motor de b\u00fasqueda Zoom de gran precisi\u00f3n de Wrensoft.<\/li>\n<\/ul>\n<h2><span id=\"Ejemplos_de_analisis_forense_informatico\"><strong>Ejemplos de an\u00e1lisis forense inform\u00e1tico<\/strong><\/span><\/h2>\n<p>Actualmente, se pueden encontrar <strong>ejemplos de an\u00e1lisis forense inform\u00e1tico<\/strong> en diferentes tipos de ciberdelitos y ciberataques, especialmente cuando estos afectan a grandes empresas, que requieren no solo saber c\u00f3mo ha ocurrido un ataque, sino tambi\u00e9n determinar qui\u00e9n es el responsable y reunir evidencias para un posible procedimiento legal, as\u00ed como para atenuar o eximir su responsabilidad de cara a otros afectados.<\/p>\n<p>As\u00ed, por ejemplo, se efect\u00faan an\u00e1lisis forenses inform\u00e1ticos ante:<\/p>\n<ul>\n<li>Ataques DDoS.<\/li>\n<li>Ataques de ransomware.<\/li>\n<li>En casos de ciberacoso.<\/li>\n<li>En casos de robos de informaci\u00f3n confidencial.<\/li>\n<li>En la investigaci\u00f3n de casos de pornograf\u00eda infantil.<\/li>\n<li>En el robo de la propiedad intelectual.<\/li>\n<\/ul>\n<h2><span id=\"Informatica_forense_vs_informatica_anti-forense\"><strong>Inform\u00e1tica forense vs. inform\u00e1tica anti-forense<\/strong><\/span><\/h2>\n<p>La <strong>inform\u00e1tica anti-forense<\/strong> puede ser la peor pesadilla de un investigador inform\u00e1tico. Los programadores dise\u00f1an herramientas anti forenses para que sea dif\u00edcil o imposible recuperar informaci\u00f3n durante una investigaci\u00f3n.<\/p>\n<p>Esencialmente, la inform\u00e1tica anti-forense se refiere a cualquier t\u00e9cnica, dispositivo o software dise\u00f1ado para obstaculizar una investigaci\u00f3n inform\u00e1tica.<\/p>\n<p>Hay docenas de formas en que las personas pueden ocultar informaci\u00f3n. Algunos programas pueden enga\u00f1ar a los ordenadores cambiando la informaci\u00f3n en los encabezados de los archivos.<\/p>\n<p>Un encabezado de archivo normalmente es invisible para los humanos, pero es extremadamente importante: le dice al ordenador a qu\u00e9 tipo de archivo se adjunta el encabezado. Si tuviera que cambiar el nombre de un archivo MP3 para que tuviera una extensi\u00f3n .gif, el ordenador sabr\u00eda que el archivo era realmente un MP3 debido a la informaci\u00f3n en el encabezado.\u00a0 Algunos programas permiten cambiar la informaci\u00f3n en el encabezado para que el ordenador piense que es un tipo diferente de archivo.<\/p>\n<p>Otros programas pueden dividir los archivos en peque\u00f1as secciones y ocultar cada secci\u00f3n al final de otros archivos. Los archivos a menudo tienen un espacio no utilizado llamado espacio flojo. Con el programa correcto, puede ocultar archivos aprovechando este espacio flojo. Es muy dif\u00edcil recuperar y volver a ensamblar la informaci\u00f3n oculta.<\/p>\n<p>Tambi\u00e9n es posible ocultar un archivo dentro de otro. Los archivos ejecutables son particularmente problem\u00e1ticos. Los programas llamados empacadores pueden insertar archivos ejecutables en otros tipos de archivos, mientras que las herramientas llamadas enlazadoras pueden unir varios archivos ejecutables.<\/p>\n<p>El <a href=\"https:\/\/protecciondatos-lopd.com\/empresas\/cifrado-datos\/\">cifrado<\/a> es otra forma de ocultar datos. Cuando encriptas datos, utilizas un conjunto complejo de reglas llamado algoritmo para hacer que los datos sean ilegibles. Una persona que quiera leer los datos necesitar\u00eda la clave de cifrado. Sin la clave, los detectives tienen que usar programas de ordenador dise\u00f1ados para descifrar el algoritmo de cifrado. Cuanto m\u00e1s sofisticado sea el algoritmo, m\u00e1s tiempo llevar\u00e1 descifrarlo sin una clave.<\/p>\n<p>Otras herramientas anti forenses pueden <strong>cambiar los metadatos<\/strong> adjuntos a los archivos. Si los metadatos se ven comprometidos, es m\u00e1s dif\u00edcil presentar la evidencia como confiable.<\/p>\n<p>Algunas personas usan inform\u00e1tica anti-forense para demostrar cu\u00e1n vulnerables y poco confiables pueden ser los datos del ordenador. Si no puedes estar seguro de cu\u00e1ndo se cre\u00f3 un archivo, cu\u00e1ndo se accedi\u00f3 por \u00faltima vez o si alguna vez existi\u00f3, \u00bfc\u00f3mo puedes justificar el uso de pruebas inform\u00e1ticas en un tribunal de justicia?<\/p>\n<h2><span id=\"Por_que_el_analisis_informatico_forense_sera_tan_importante_en_el_futuro\"><strong>\u00bfPor qu\u00e9 el an\u00e1lisis inform\u00e1tico forense ser\u00e1 tan importante en el futuro?<\/strong><\/span><\/h2>\n<p>Con el constante aumento de los dispositivos digitales y las actuaciones en l\u00ednea, la mayor\u00eda de los delitos en el futuro ser\u00e1n cometidos en la red.<\/p>\n<p>La <strong>importancia de la inform\u00e1tica forense para un negocio<\/strong> o una corporaci\u00f3n es enorme. Por ejemplo, a menudo se piensa que simplemente fortalecer las l\u00edneas de defensa con cortafuegos, enrutadores, etc. ser\u00e1 suficiente para frustrar cualquier ataque cibern\u00e9tico.<\/p>\n<p>Pero el profesional de seguridad sabe que esto no es cierto, dada la naturaleza extremadamente sofisticada del hacker cibern\u00e9tico actual.<\/p>\n<p>Esta premisa tampoco es cierta desde el punto de vista de la inform\u00e1tica forense. Si bien estas piezas especializadas de hardware proporcionan informaci\u00f3n en cierto grado sobre lo que generalmente ocurri\u00f3 durante un ataque cibern\u00e9tico, a menudo no poseen esa capa m\u00e1s profunda de datos para proporcionar esas pistas sobre lo que sucedi\u00f3 exactamente.<\/p>\n<p>Esto subraya la necesidad de que la organizaci\u00f3n tambi\u00e9n implemente esos mecanismos de seguridad (junto con el hardware anterior) que pueden proporcionar estos datos espec\u00edficos (ejemplos de esto incluyen los dispositivos de seguridad que utilizan inteligencia artificial, aprendizaje autom\u00e1tico, an\u00e1lisis de negocios, etc.).<\/p>\n<p>Por lo tanto, la implementaci\u00f3n de este tipo de modelo de seguridad, en el que tambi\u00e9n se adoptan los <strong>principios de la inform\u00e1tica forense<\/strong>, tambi\u00e9n se conoce como \u00abDefensa en profundidad\u00bb.<\/p>\n<p>Al tener estos datos espec\u00edficos, hay una probabilidad mucho mayor de que las pruebas presentadas se consideren admisibles en un tribunal de justicia, lo que lleva a los responsables que lanzaron el ataque cibern\u00e9tico ante la justicia.<\/p>\n<p>Adem\u00e1s, al incorporar los principios de una \u00abDefensa en profundidad\u00bb, la empresa o corporaci\u00f3n puede cumplir f\u00e1cilmente con las leyes y mandatos gubernamentales en materia de protecci\u00f3n de datos y seguridad de la informaci\u00f3n.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>La inform\u00e1tica forense es clave no solo para esclarecer c\u00f3mo se ha producido una brecha de seguridad y tomar las medidas necesarias&#8230;<\/p>\n","protected":false},"author":17,"featured_media":24305,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[523],"tags":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v16.7 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Inform\u00e1tica forense: Qu\u00e9 es, como realizar un an\u00e1lisis forense<\/title>\n<meta name=\"description\" content=\"Gu\u00eda paso a paso sobre la inform\u00e1tica forense, qu\u00e9 es, objetivos, tipos y herramientas para el an\u00e1lisis forense \u00a1Descubre m\u00e1s aqu\u00ed!\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/protecciondatos-lopd.com\/empresas\/informatica-forense\/\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Inform\u00e1tica forense: Qu\u00e9 es, como realizar un an\u00e1lisis forense\" \/>\n<meta property=\"og:description\" content=\"Gu\u00eda paso a paso sobre la inform\u00e1tica forense, qu\u00e9 es, objetivos, tipos y herramientas para el an\u00e1lisis forense \u00a1Descubre m\u00e1s aqu\u00ed!\" \/>\n<meta property=\"og:url\" content=\"https:\/\/protecciondatos-lopd.com\/empresas\/informatica-forense\/\" \/>\n<meta property=\"og:site_name\" content=\"Grupo Atico34\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/grupoatico34\/\" \/>\n<meta property=\"article:published_time\" content=\"2020-07-03T08:18:21+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2024-10-08T06:20:34+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2020\/07\/informatica-forense.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1400\" \/>\n\t<meta property=\"og:image:height\" content=\"933\" \/>\n<meta name=\"twitter:card\" content=\"summary\" \/>\n<meta name=\"twitter:creator\" content=\"@grupoatico34\" \/>\n<meta name=\"twitter:site\" content=\"@grupoatico34\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"Nekane Alonso\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data2\" content=\"12 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Organization\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#organization\",\"name\":\"\\u00c1tico34 Protecci\\u00f3n de datos para empresas y aut\\u00f3nomos\",\"url\":\"https:\/\/protecciondatos-lopd.com\/empresas\/\",\"sameAs\":[\"https:\/\/www.facebook.com\/grupoatico34\/\",\"https:\/\/twitter.com\/grupoatico34\"],\"logo\":{\"@type\":\"ImageObject\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#logo\",\"inLanguage\":\"es\",\"url\":\"\",\"contentUrl\":\"\",\"caption\":\"\\u00c1tico34 Protecci\\u00f3n de datos para empresas y aut\\u00f3nomos\"},\"image\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#logo\"}},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#website\",\"url\":\"https:\/\/protecciondatos-lopd.com\/empresas\/\",\"name\":\"Grupo Atico34\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/protecciondatos-lopd.com\/empresas\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"es\"},{\"@type\":\"ImageObject\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/informatica-forense\/#primaryimage\",\"inLanguage\":\"es\",\"url\":\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2020\/07\/informatica-forense.jpg\",\"contentUrl\":\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2020\/07\/informatica-forense.jpg\",\"width\":1400,\"height\":933,\"caption\":\"inform\\u00e1tica forense\"},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/informatica-forense\/#webpage\",\"url\":\"https:\/\/protecciondatos-lopd.com\/empresas\/informatica-forense\/\",\"name\":\"Inform\\u00e1tica forense: Qu\\u00e9 es, como realizar un an\\u00e1lisis forense\",\"isPartOf\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/informatica-forense\/#primaryimage\"},\"datePublished\":\"2020-07-03T08:18:21+00:00\",\"dateModified\":\"2024-10-08T06:20:34+00:00\",\"description\":\"Gu\\u00eda paso a paso sobre la inform\\u00e1tica forense, qu\\u00e9 es, objetivos, tipos y herramientas para el an\\u00e1lisis forense \\u00a1Descubre m\\u00e1s aqu\\u00ed!\",\"breadcrumb\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/informatica-forense\/#breadcrumb\"},\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/protecciondatos-lopd.com\/empresas\/informatica-forense\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/informatica-forense\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Portada\",\"item\":\"https:\/\/protecciondatos-lopd.com\/empresas\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Inform\\u00e1tica forense: Qu\\u00e9 es, tipos y ejemplos\"}]},{\"@type\":\"Article\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/informatica-forense\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/informatica-forense\/#webpage\"},\"author\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#\/schema\/person\/aa6361e9081921f87bbe96cd8bb8d69b\"},\"headline\":\"Inform\\u00e1tica forense: Qu\\u00e9 es, tipos y ejemplos\",\"datePublished\":\"2020-07-03T08:18:21+00:00\",\"dateModified\":\"2024-10-08T06:20:34+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/informatica-forense\/#webpage\"},\"wordCount\":2869,\"publisher\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#organization\"},\"image\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/informatica-forense\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2020\/07\/informatica-forense.jpg\",\"articleSection\":[\"Ciberseguridad\"],\"inLanguage\":\"es\"},{\"@type\":\"Person\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#\/schema\/person\/aa6361e9081921f87bbe96cd8bb8d69b\",\"name\":\"Nekane Alonso\",\"url\":\"https:\/\/protecciondatos-lopd.com\/empresas\/author\/dpto-juridico-063\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Inform\u00e1tica forense: Qu\u00e9 es, como realizar un an\u00e1lisis forense","description":"Gu\u00eda paso a paso sobre la inform\u00e1tica forense, qu\u00e9 es, objetivos, tipos y herramientas para el an\u00e1lisis forense \u00a1Descubre m\u00e1s aqu\u00ed!","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/protecciondatos-lopd.com\/empresas\/informatica-forense\/","og_locale":"es_ES","og_type":"article","og_title":"Inform\u00e1tica forense: Qu\u00e9 es, como realizar un an\u00e1lisis forense","og_description":"Gu\u00eda paso a paso sobre la inform\u00e1tica forense, qu\u00e9 es, objetivos, tipos y herramientas para el an\u00e1lisis forense \u00a1Descubre m\u00e1s aqu\u00ed!","og_url":"https:\/\/protecciondatos-lopd.com\/empresas\/informatica-forense\/","og_site_name":"Grupo Atico34","article_publisher":"https:\/\/www.facebook.com\/grupoatico34\/","article_published_time":"2020-07-03T08:18:21+00:00","article_modified_time":"2024-10-08T06:20:34+00:00","og_image":[{"width":1400,"height":933,"url":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2020\/07\/informatica-forense.jpg","path":"\/home\/protecc1\/public_html\/empresas\/wp-content\/uploads\/2020\/07\/informatica-forense.jpg","size":"full","id":24305,"alt":"inform\u00e1tica forense","pixels":1306200,"type":"image\/jpeg"}],"twitter_card":"summary","twitter_creator":"@grupoatico34","twitter_site":"@grupoatico34","twitter_misc":{"Escrito por":"Nekane Alonso","Tiempo de lectura":"12 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Organization","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#organization","name":"\u00c1tico34 Protecci\u00f3n de datos para empresas y aut\u00f3nomos","url":"https:\/\/protecciondatos-lopd.com\/empresas\/","sameAs":["https:\/\/www.facebook.com\/grupoatico34\/","https:\/\/twitter.com\/grupoatico34"],"logo":{"@type":"ImageObject","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#logo","inLanguage":"es","url":"","contentUrl":"","caption":"\u00c1tico34 Protecci\u00f3n de datos para empresas y aut\u00f3nomos"},"image":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#logo"}},{"@type":"WebSite","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#website","url":"https:\/\/protecciondatos-lopd.com\/empresas\/","name":"Grupo Atico34","description":"","publisher":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/protecciondatos-lopd.com\/empresas\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"es"},{"@type":"ImageObject","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/informatica-forense\/#primaryimage","inLanguage":"es","url":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2020\/07\/informatica-forense.jpg","contentUrl":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2020\/07\/informatica-forense.jpg","width":1400,"height":933,"caption":"inform\u00e1tica forense"},{"@type":"WebPage","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/informatica-forense\/#webpage","url":"https:\/\/protecciondatos-lopd.com\/empresas\/informatica-forense\/","name":"Inform\u00e1tica forense: Qu\u00e9 es, como realizar un an\u00e1lisis forense","isPartOf":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#website"},"primaryImageOfPage":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/informatica-forense\/#primaryimage"},"datePublished":"2020-07-03T08:18:21+00:00","dateModified":"2024-10-08T06:20:34+00:00","description":"Gu\u00eda paso a paso sobre la inform\u00e1tica forense, qu\u00e9 es, objetivos, tipos y herramientas para el an\u00e1lisis forense \u00a1Descubre m\u00e1s aqu\u00ed!","breadcrumb":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/informatica-forense\/#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/protecciondatos-lopd.com\/empresas\/informatica-forense\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/informatica-forense\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Portada","item":"https:\/\/protecciondatos-lopd.com\/empresas\/"},{"@type":"ListItem","position":2,"name":"Inform\u00e1tica forense: Qu\u00e9 es, tipos y ejemplos"}]},{"@type":"Article","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/informatica-forense\/#article","isPartOf":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/informatica-forense\/#webpage"},"author":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#\/schema\/person\/aa6361e9081921f87bbe96cd8bb8d69b"},"headline":"Inform\u00e1tica forense: Qu\u00e9 es, tipos y ejemplos","datePublished":"2020-07-03T08:18:21+00:00","dateModified":"2024-10-08T06:20:34+00:00","mainEntityOfPage":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/informatica-forense\/#webpage"},"wordCount":2869,"publisher":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#organization"},"image":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/informatica-forense\/#primaryimage"},"thumbnailUrl":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2020\/07\/informatica-forense.jpg","articleSection":["Ciberseguridad"],"inLanguage":"es"},{"@type":"Person","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#\/schema\/person\/aa6361e9081921f87bbe96cd8bb8d69b","name":"Nekane Alonso","url":"https:\/\/protecciondatos-lopd.com\/empresas\/author\/dpto-juridico-063\/"}]}},"_links":{"self":[{"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/posts\/14129"}],"collection":[{"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/users\/17"}],"replies":[{"embeddable":true,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/comments?post=14129"}],"version-history":[{"count":11,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/posts\/14129\/revisions"}],"predecessor-version":[{"id":45128,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/posts\/14129\/revisions\/45128"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/media\/24305"}],"wp:attachment":[{"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/media?parent=14129"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/categories?post=14129"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/tags?post=14129"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}