Como definimos anteriormente, el análisis forense digital
se ocupa del estudio de la adquisición, preservación y presentación de
evidencias electrónicas para ser procesadas y conservadas de tal forma
que puedan utilizarse como prueba legal. Se trata de entender y
contestar preguntas referidas a cómo, cuándo y desde dónde se produjo el
incidente, así como cuál fue su impacto y a qué afectó.
Como contracara, desde un punto de vista ético es importante entender sobre técnicas anti forenses, porque así se podrán considerar a la hora de auditar un sistema comprometido o algún incidente de seguridad.
Algunos conceptos preliminares
Para los analistas forenses, se presentan retos cada día más exigentes en cuanto al rastreo y detección de un atacante, dada la sofisticación
de los intrusos en sus técnicas de evasión. El reconocimiento de las
vulnerabilidades en las herramientas utilizadas por procedimientos de
esta materia ha... Continuar leyendo