Pasos a seguir en una investigación informática forense

Informática forense es una práctica meticulosa. Cuando se sospecha de un delito que implique la electrónica, un investigador forense toma cada uno de los siguientes pasos para llegar - con suerte - una conclusión exitosa:

  1. Obtener la autorización para buscar y aprovechar.

  2. Asegure la zona, que puede ser una escena del crimen.

  3. Documentar la cadena de custodia de cada artículo que fue capturado.

  4. Bolsa, etiquetar y transportar con seguridad los equipos y pruebas electrónicas.

  5. Adquirir la dirección de pruebas del equipo mediante el uso de métodos y herramientas de forense de sonido para crear una imagen forense de la e-pruebas.

    Mantenga el material original en un lugar asegurado seguro.

  6. Diseña tu estrategia de revisión de la dirección de pruebas, incluidas las listas de palabras clave y los términos de búsqueda.

  7. Examinar y analizar imágenes forenses de la dirección de la evidencia (nunca el original!) De acuerdo con su estrategia.

  8. Interpretar y extraer conclusiones basadas en hechos recogidos en el e-pruebas. Revisa tu trabajo.

  9. Describa su análisis y conclusiones en un informe fácil de entender y claramente por escrito.

  10. Dar testimonio bajo juramento en una deposición o sala de audiencias.




» » » » Pasos a seguir en una investigación informática forense