Informatica forense: es el proceso de identificar, preservar,analizar y
presentar la evidencia digital, de manera que esta sea legalmente aceptable.
EVIDENCIA DIGITAL: es la prueba contenida en algun medio ( ej.) dvd . al
momento del trabajo de campo, o fue obtenida mediante procedimientos forenses (
automaticos o manuales) en el trabajo de laboratorio y que luego se resguardan en un
medio apropiado (cd, hd, pendrime, tm) para que el analisis en relacion al delito sea
investigado
× IDENTIFICAR, las fuentes potenciales de evidencia digital, determinar que
elementos se puede secuestrar y que elementos no. Dispositivos de almacenamiento
( memoria de fotos, celulares, etc
× PRESERVAR: tener cuidados necesarios con el fin de evitar contaminacion de la
prueba. Registro de todas las operaciones que se realizan sobre la evidencia digital y
el resguardo de los elementos secuestrados utilizando etiquetas de seguridad.
Fajado de elementos secuestrados
× Analizar
× Presentar
*Características de la Evidencia Digital*
- la evidencia digital no tiene una forma física tangible.
- *Volatilidad*: la evidencia digital puede ser fácilmente modificada, eliminada o
destruida.
- la evidencia digital puede ser fácilmente copiada o reproducida.
- *Dependencia de la tecnología*: la evidencia digital requiere de tecnología
específica para ser accesible y comprensible.
*Reglas de la Evidencia Digital*
ADMISIBLE: debe ser util para ser usada en el proceso y aceptado x el
magistrado.
AUTENTICA: se debe mostrar que la evidencia se relaciona con el
incidente.
COMPLETA: LAS PRUEBAS DEBEN MOSTRAR LAS ACCIONES DEL
ACUSADO Y ASI TMB SU INOCENCIA. SEGURA Y CONFIABLE: la
recoleccion evidencia no deben poner en duda la autenticidad de la
evidencia. CREIBLE: debe ser creible y comprensible ante un juez.
*¿Dónde podemos encontrar evidencia digital?*
- *Dispositivos electrónicos*: computadoras, teléfonos móviles, tabletas, etc.
- *Redes y sistemas*: redes de computadoras, sistemas de gestión de datos, etc.
- *Archivos y documentos*: documentos electrónicos, correos electrónicos,
mensajes de texto, etc.
- *Servicios en la nube*: almacenamiento en la nube, servicios de correo
electrónico, etc.
*Ejemplos de Evidencia Digital*
- *Correos electrónicos*: correos electrónicos pueden ser utilizados como
evidencia en casos de fraude o acoso.
- *Mensajes de texto*: mensajes de texto pueden ser utilizados como evidencia en
casos de acoso o amenazas.
- *Documentos electrónicos*: documentos electrónicos pueden ser utilizados
como evidencia en casos de fraude o plagio.
- *Imágenes y videos*: imágenes y videos pueden ser utilizados como evidencia en
casos de delitos o accidentes.
- *Registros de actividad*: registros de actividad en dispositivos electrónicos o redes
pueden ser utilizados como evidencia en casos de delitos o fraudes.