|
ANÁLISIS FORENSE
INFORMÁTICO
Cuando hablamos de análisis forense referido a sistemas
informáticos, entra en juego la tecnología, ya que
se hace imprescindible el uso de aplicaciones para reunir información
y pruebas necesarias. El ordenador y la red en la que está
conectado dicho ordenador forman la escena del crimen de un análisis
de este tipo.
El objetivo principal de un análisis forense en un sistema
informático consiste en la realización de una búsqueda
exhaustiva que permita reconstruir los hechos y acontecimientos
que tuvieron lugar desde que el sistema se encontraba en estado
íntegro hasta el momento en el que se detectó un acceso
no autorizado.
Cada caso con el que un forense de este tipo de incidentes puede
encontrarse será único, por lo que debe tratarse de
personal cualificado para llevar a cabo las tareas necesarias para
hallar y detectar todas las pistas y pruebas posibles.
Un análisis termina cuando el forense tiene conocimiento
de:
- Cómo se produjo el compromiso.
- Cuáles fueron las circunstancias.
- Identidad de posible/s atacador/es.
- Procedencia y origen de los mismos.
- Fechas de compromiso.
- Objetivos de los atacadores.
- Y cuando se reconstruye completamente la secuencia temporal de
los eventos.
Cuando alguien descubre un incidente debe asegurarse que hay la
máxima información intacta posible para que el investigador
forense pueda realizar su trabajo correctamente, ya que la información
encontrada dentro del sistema registrará la historia real
de lo que ha sucedido.
Es importante destacar la labor de un forense informático
ya que en la actualidad se está haciendo cada vez más
usual la intrusión en los sistemas de información,
lo cual provoca en algunos casos catástrofes o males irreparables
en los sistemas afectados. La posterior investigación llevada
a cabo por estos profesionales ayuda a esclarecer dichas acciones
para su posterior tratamiento donde sea preciso.
Oliver Cuervo González
Consultor en Seguridad Informática de Portaley.com
|