Análisis Forense
Juan José Delgado
Introducción al análisis forense
Título de la asignatura
Profesor de la asignatura
1. ¿Qué es la Informática Forense?
2. Objetivos de un Análisis Forense
3. Etapas de un Análisis Forense
4. Cadena de custodia
Tema
5. El perito judicial a tratar o idea a destacar
¿Qué es la Informática Forense?
El proceso de investigación de los sistemas de información para
detectar toda evidencia que pueda ser presentada como medio de
prueba fehaciente para la resolución de un litigo dentro de un
procedimiento judicial.
Incibe (Instituto Nacional de Ciberseguridad)
The art and science of applying computer science knowledge and skills
to aid the legal process.
Brown
Análisis Forense – Juan José Delgado
¿Qué es la Informática Forense?
Evidencia digital: Todo elemento que pueda almacenar información en
formato electrónico, de forma física o lógica y que permita constatar un
hecho investigado o el esclarecimiento del mismo.
Algunos ejemplos de evidencias digitales serían:
Documento electrónico de texto Archivo de imagen o vídeo
Archivos temporales de navegación Cookiesdel explorador
Registros de eventos del sistema operativo Ficheros de logs
Registros del tráfico de red del equipo Etc.
Análisis Forense – Juan José Delgado
Objetivos de un análisis forense
Para ello, deberemos responder estas tres preguntas:
1 ¿Qué se ha alterado?
2 ¿Cómo se ha alterado?
3 ¿Quién ha realizado dicha alteración?
Análisis Forense – Juan José Delgado
Etapas de un análisis forense
…el Juez o quien lo represente adoptará las precauciones convenientes
para evitar cualquier alteración en la materia de la diligencia pericial.
Artículo 482.3 de la Ley de Enjuiciamiento Criminal (LECrim)
Análisis Forense – Juan José Delgado
Etapas de un análisis forense
Análisis Forense – Juan José Delgado
Etapas de un análisis forense
Para ello, deberemos responder estas tres preguntas:
1 ¿Qué se ha alterado?
2 ¿Cómo se ha alterado?
3 ¿Quién ha realizado dicha alteración?
Análisis Forense – Juan José Delgado
Etapas de un análisis forense
1 La descr ipción del equipo informático o dispositivo objeto del mismo.
2 Los pr ocedimientos realizados por los peritos y sus r esultados.
Las conclusiones a las que los peritos han llegado en base a los resultados
3
obtenidos.
Análisis Forense – Juan José Delgado
Cadena de custodia
Garantizar la integr idad de la evidencia, impidiendo que se realice cualquier
1
cambio sobre la misma.
2 Garantizar su autenticidad, permitiendo contrastar su origen.
Garantizar la posibilidad de localización, permitiendo saber en cualquier
3
momento dónde se encuentra una evidencia.
4 Garantizar la tr azabilidad de los accesos a la evidencia.
5 Garantizar su pr eser vación a largo plazo.
Análisis Forense – Juan José Delgado
¿Quién puede ser perito?
•Según la legislación española “Un experto”
•NO especifica titulación
•Habitualmente habilitan los Colegios Profesionales (turno de
oficio).
Análisis Forense – Juan José Delgado
Falsedad en la pericia
•El perito tiene responsabilidad penal
•Por dolo
•Por imprudencia
•Por falta de celo
•Las penas se fijan legalmente (arts. 458. 459 y 460)
Análisis Forense – Juan José Delgado
En el juicio…
•Para un perito de parte…
•Es una parte crucial de vuestro trabajo
•La otra parte irá a “pillaros”
•Puede haber experto de la otra parte
•Debéis de defender vuestro trabajo.
Análisis Forense – Juan José Delgado
En el juicio…
•No ponerse nervioso
•Sentirse seguro: sois los expertos
•Presentar con claridad
•Contestar a lo que se pregunta pero…
•“No entrar a conocer” aquello que no sea objetivo de
vuestra pericial
•No hacer hipótesis sobre la marcha
Análisis Forense – Juan José Delgado
¿Alguna pregunta?
Análisis Forense – Juan José Delgado
[Link]