Pinzon Zambrano Juan David
Informática Forense
Taller – Semana 5
Responder a las siguientes preguntas del cuestionario:
1) Que es el análisis forense digital.
R/ El análisis forense digital es una rama de la policía científica centrada en
la detección, adquisición, tratamiento, análisis y comunicación de datos
almacenados por medios electrónicos.
2) Describa cuales son las fases de la informática forense.
R/ hay tres fases fundamentales la cual la primera es la crítica que
es la de evaluación del escenario, preservación del escenario y
adquisición de evidencias
3) Que elementos tecnológicos se pueden analizar en un caso de delito
informático.
Cualquier infraestructura informática que tenga una memoria (almacenamiento) es
susceptible a los análisis:
Disco duro de una Computadora o Servidor
Documentación referente al caso.
Tipo de sistema de telecomunicaciones.
Dirección MAC.
Inicios de sesiones.
Información de los cortafuegos.
IP, redes Proxy. LMhost, host, conexiones cruzadas, pasarelas.
Software de supervisión y seguridad.
Credenciales de autentificación.
Rastreo de paquetes de red.
Teléfonos móviles o celulares (telefonía móvil)
Agendas electrónicas (PDA).
Dispositivos de GPS.
Impresoras.
Memorias USB.
BIOS.
4) Responda falso o verdadero y justifique su respuesta.
¿Los Dispositivos digitales no generan evidencia alguna
que pueda servir para una investigación en caso de
generarse un incidente de seguridad? (F)
5) Complete la siguiente frase (escriba la palabra donde están los puntos
subrayados y la palabra que escriba déjela en subrayada).
La realización de una investigación forense digital se puede dividir en
las siguientes fases principales: Adquisición, Preservación,
……Análisis…………….. y Presentación.
6) Responder la siguiente pregunta (de forma corta y sustanciosa):
En una evidencia forense ¿Qué es la fase de Adquisición?
R/ es realizar una imagen (copia) de los dispositivos que mantienen
evidencia digital, se establecen las actividades y herramientas de manera
que el proceso sea lo menos intrusivo y finalmente se debe mantener la
documentación completa.
7) Responder Falso o Verdadero.
¿La mayoría de los países no tienen una legislación clara
en relación con los delitos informáticos y en el peor de los
casos ni siquiera existen leyes par a poder perseguir estos
delitos? (v)
Advertencia: Por favor, una vez responda las preguntas de este taller, guarde
el documento en formato PDF y enviar el archivo por la plataforma
Moodle en la semana 5.