Informática forense para los maniquíes

Si está trabajando en informática forense, sabiendo dónde buscar pruebas electrónicas es fundamental. Un investigador forense busca pruebas en toda la electrónica en la siguiente lista:

Computadora: Memorias digitales no olvidan nada. Un disco duro es una mina de oro para la localización de cada archivo que se creó, salvo, descargado, enviado, o eliminado de ella o de él, includingdocuments, correos electrónicos, imágenes y registros financieros. Puede FindFile contenido intacto, así como una gran cantidad de detalles acerca de cuándo thefile fue creado, consultado, y editado, y que incluso podría ser encontrar ableto versiones anteriores. En definitiva, un disco duro es el timemachine perfecto.Sitio web que se visita: Cualquier dispositivo digital que se utiliza toaccess Internet se puede buscar para obtener una lista de dónde en laWeb un usuario ha visitado - y cuándo. Nadie surfsanonymously.
PDA: Un dispositivo portátil registra la vida de una persona como noother dispositivo hace. Para saber el dónde, qué, con quién y howmuch de la vida de una persona, compruebe su PDA.MySpace, Facebook u otra red social: Fulltranscripts de chats privados y mensajes en las redes sociales aregaining de correo electrónico como la principal fuente de pruebas electrónicas.Nota: Estos usuarios del chat chatear mucho y no usepunctuation o un lenguaje fácilmente reconocible.
Celular o teléfono inteligente: Como en un PDA, el InformationYou puede encontrar en el teléfono de un usuario puede ser la dirección de la evidencia que necesitas, o te puede llevar hacia otros e-pruebas. Puede finddetailed registros de mensajes entrantes y salientes y mensajes de texto-transcripciones de MENSAJES texto libretas de direcciones, andmore calendars-.Sala de chat: Tristemente, los depredadores y otros delincuentes cuelgan outin salas de chat en todo el mundo.
Email: Todo, no importa lo incriminatingor estúpido, se envía y recibe por e-mail. De hecho, nada issubjected a las búsquedas más que el correo electrónico es. Sirve como truthserum, y, precisamente por esa razón, el notorio connectionbetween correo electrónico y la cárcel es por lo general ignorados.Cualquier dispositivo que tiene memoria: Las cámaras digitales, iPods, unidades flash, tarjetas SIM - si se utiliza la memoria, podría haveevidence.
Dispositivo GPS: Tecnología de seguimiento ya ha sido utilizada casos judiciales inhigh perfil. Para saber el paradero de una persona, comprobar dispositivo theGPS.Proveedor de servicios de Internet o de la red (ISP): Un ISP es fuente afertile de suciedad y detalles digital. Si bytes pasan throughit, cada dispositivo de red registra.

Pasos a seguir en una investigación forense de computadoras

Informática forense es una práctica meticulosa. Cuando se sospecha de un delito que implique la electrónica, un investigador forense toma cada uno de los siguientes pasos para llegar - con suerte - una conclusión exitosa:

  1. Obtener la autorización para buscar y aprovechar.

  2. Asegure la zona, que puede ser una escena del crimen.

  3. Documentar la cadena de custodia de cada artículo que fue capturado.

  4. Bolsa, etiquetar y transportar con seguridad los equipos y pruebas electrónicas.

  5. Adquirir la dirección de pruebas del equipo mediante el uso de métodos y herramientas de forense de sonido para crear una imagen forense de la e-pruebas.

    Mantenga el material original en un lugar asegurado seguro.

  6. Diseña tu estrategia de revisión de la dirección de pruebas, incluidas las listas de palabras clave y los términos de búsqueda.

  7. Examinar y analizar imágenes forenses de la dirección de la evidencia (nunca el original!) De acuerdo con su estrategia.

  8. Interpretar y extraer conclusiones basadas en hechos recogidos en el e-pruebas. Revisa tu trabajo.

  9. Describa su análisis y conclusiones en un informe fácil de entender y claramente por escrito.

  10. Dar testimonio bajo juramento en una deposición o sala de audiencias.

Cómo informática forense se utiliza en casos legales

La ciencia de la informática forense se utiliza cada vez más en casos legales. E-evidencia puede hacer o romper el caso de un fiscal. He aquí una muestra de casos legales donde la evidencia electrónica juega un papel:

  • Demostrar que algo pasó. Es posible encontrar pruebas en un e-mail indicando Acoso sexual en los archivos financieros que indiquen fraude o IRS violations- o en transferencias de archivos que indican el robo de la propiedad intelectual, por ejemplo.

  • Demostrar que alguien no haga algo. Los archivos de imagen de la explotación infantil en el PC de la oficina de una persona podrían haber sido descargados por otra persona debido a que el PC no tenía contraseña o firewall protección.

  • Averiguar lo que los hechos prueban o demuestran. Usted podría descubrir mensajes privados de correo electrónico, mensajes de texto, las cuentas financieras, u otras actividades en línea que demuestren condiciones o patentes violaciónes, activos ocultos, la infidelidad, el robo de la propiedad intelectual, el mal uso de las redes de empresas o actividades ilegales.

El papel de un investigador forense del ordenador

Como parte del sistema legal, un investigador forense ayuda a construir un caso a favor o en contra de una persona o empresa acusada de delito. Trabajos que un investigador forense podría asumir incluyen los de la siguiente lista:

  • Examine el e-pruebas del abogado contrario para interpretaciones alternativas del enjuiciamiento o. La alegación de que un acusado manipulado software de contabilidad no puede ser soportable por la dirección de la evidencia que se ha recogido.

  • Evaluar la fuerza de la dirección de pruebas contra un sospechoso. A veces el cliente y la necesidad acusados ​​sepan lo que la fiscalía conoce con el fin de decidir si tomar un acuerdo con la fiscalía es la elección correcta. Rogar culpable lleva menos tiempo en la cárcel de ser hallado culpable.

  • Examine los informes periciales de inconsistencias, omisiones, exageraciones, y otras lagunas. Compruebe estos documentos cuidadosamente para ver si puede encontrar errores.




» » » » Informática forense para los maniquíes