35
Julio César Meza Ramírez Ingeniero de Sistemas y Telecomunicaciones Profundización: Informática forense Tecnólogo en Sistemas informáticos Certificación CCNA1 - Cisco Systems Certificación CCNA2 - Cisco Systems Certificación .NET Certificación .NET Diplomado en Docencia Universitaria Docente Universidad de Caldas Ingeniero de desarrollo Vicerrectoría Académica UCaldas www.juliomeza.tk – [email protected]

Informática forense

Embed Size (px)

Citation preview

Page 1: Informática forense

Julio César Meza Ramírez� Ingeniero de Sistemas y Telecomunicaciones

� Profundización: Informática forense

� Tecnólogo en Sistemas informáticos� Certificación CCNA1 - Cisco Systems� Certificación CCNA2 - Cisco Systems

Certificación .NET� Certificación .NET� Diplomado en Docencia Universitaria� Docente Universidad de Caldas� Ingeniero de desarrollo Vicerrectoría Académica UCaldas

www.juliomeza.tk – [email protected]

Page 2: Informática forense

Recuperando datos “ocultos”Recuperando datos “ocultos”

Page 3: Informática forense

Aviso legal:

Se aclara a todo el auditorio que lo que se muestra en esta conferencia, se hace

sólo con fines académicos

Page 4: Informática forense

Aspectos a tratar:

� Conceptos básicos

� Informática forense, casos colombianos

� Laboratorio 1: Recuperar información eliminada por � Laboratorio 1: Recuperar información eliminada por completo

� ¿Por qué se puede recuperar la información?

� ¿Cómo se debe eliminar la información para que no pueda ser recuperada?

� Esteganografía

� Laboratorio 2: Ocultar información en imágenes sin que sufran transformaciones notables a simple vista

Page 5: Informática forense

Conceptos básicos

� Informática forense: Es la aplicación de técnicas científicas y analíticasespecializadas a infraestructura tecnológica que permiten identificar, preservar,analizar y presentar datos que sean válidos dentro de un proceso legal.

� IP: Una dirección IP es una etiqueta numérica que identifica, de manera lógicay jerárquica, a un interfaz (elemento de comunicación/conexión) de undispositivo (habitualmente una computadora) dentro de una red que utilice elprotocolo IP.

Page 6: Informática forense

Conceptos básicos� Sistema de archivos: Estructura la información guardada en una unidad de almacenamiento que

luego será representada ya sea textual o gráficamente utilizando un gestor de archivos.

� FAT: Sistema de archivos que utilizan las ediciones no empresariales de Microsoft Windows hastaWindows ME. Además es un sistema admitido casi por todos los sistemas operativos.

� NTFS: Es un sistema de archivos diseñado específicamente para Windows NT, y utilizado por lasversiones recientes del sistema operativo Windows. Ha reemplazado al sistema FAT utilizado enversiones recientes del sistema operativo Windows. Ha reemplazado al sistema FAT utilizado enversiones antiguas de Windows y en DOS.

Fuente: Wikipedia

Page 7: Informática forense

Informática forense, casos

colombianos

Page 8: Informática forense

Informática forense, casos

colombianos

Page 9: Informática forense

Laboratorio 1: Recuperar información eliminada

por completo

� Software a utilizar: Restoration

Page 10: Informática forense

Laboratorio 1: Recuperar información eliminada

por completo

� Software a utilizar: Restoration

Page 11: Informática forense

Laboratorio 1: Recuperar información eliminada

por completo

� Software a utilizar: Restoration

Page 12: Informática forense

Laboratorio 1: Recuperar información eliminada

por completo

� Software a utilizar: Restoration

Page 13: Informática forense

Laboratorio 1: Recuperar información eliminada

por completo

� Software a utilizar: Restoration

Page 14: Informática forense

Laboratorio 1: Recuperar información eliminada

por completo

� Software a utilizar: Restoration

Page 15: Informática forense

Laboratorio 1: Recuperar información eliminada

por completo

� Software a utilizar: Restoration

Page 16: Informática forense

Laboratorio 1: Recuperar información eliminada

por completo

� Software a utilizar: Restoration

Page 17: Informática forense

Laboratorio 1: Recuperar información eliminada

por completo

� Software a utilizar: Restoration

Page 18: Informática forense

Laboratorio 1: Recuperar información eliminada

por completo

� Software a utilizar: Restoration

Page 19: Informática forense

¿Por qué se puede recuperar la información?

Page 20: Informática forense

¿Cómo se puede eliminar la información para que

no pueda ser recuperada?

� Formateo en bajo del dispositivo de almacenamiento(Normalmente se realiza con software específico decada fabricante)cada fabricante)

� Copiar y borrar archivos en el dispositivo dealmacenamiento en repetidas ocasiones

� Copiar archivos del mismo tamaño del total de lacapacidad de almacenamiento del dispositivo encuestión

Page 21: Informática forense

Esteganografía

La esteganografía es la disciplina en la que seestudian y aplican técnicas que permiten elocultamiento de mensajes u objetos, dentro de otros,ocultamiento de mensajes u objetos, dentro de otros,llamados portadores, de modo que no se perciba suexistencia. Es una mezcla de artes y técnicas que secombinan para conformar la práctica de ocultar yenviar información sensible a través de portador, paraque pueda pasar desapercibida.

Page 22: Informática forense

Laboratorio 2: Ocultar información en imágenes sin que

sufran transformaciones notables a simple vista

� Software a utilizar: JPHS

Page 23: Informática forense

Laboratorio 2: Ocultar información en imágenes sin que

sufran transformaciones notables a simple vista

� Software a utilizar: JPHS

Page 24: Informática forense

Laboratorio 2: Ocultar información en imágenes sin que

sufran transformaciones notables a simple vista

� Software a utilizar: JPHS

Page 25: Informática forense

Laboratorio 2: Ocultar información en imágenes sin que

sufran transformaciones notables a simple vista

� Software a utilizar: JPHS

Page 26: Informática forense

Laboratorio 2: Ocultar información en imágenes sin que

sufran transformaciones notables a simple vista

� Software a utilizar: JPHS

Page 27: Informática forense

Laboratorio 2: Ocultar información en imágenes sin que

sufran transformaciones notables a simple vista

� Software a utilizar: JPHS

Page 28: Informática forense

Laboratorio 2: Ocultar información en imágenes sin que

sufran transformaciones notables a simple vista

� Software a utilizar: JPHS

Page 29: Informática forense

Laboratorio 2: Ocultar información en imágenes sin que

sufran transformaciones notables a simple vista

� Software a utilizar: JPHS

Page 30: Informática forense

Laboratorio 2: Ocultar información en imágenes sin que

sufran transformaciones notables a simple vista

� Software a utilizar: JPHS

Page 31: Informática forense

Laboratorio 2: Ocultar información en imágenes sin que

sufran transformaciones notables a simple vista

� Software a utilizar: JPHS

Page 32: Informática forense

Laboratorio 2: Ocultar información en imágenes sin que

sufran transformaciones notables a simple vista

� Software a utilizar: JPHS

Page 33: Informática forense

Laboratorio 2: Ocultar información en imágenes sin que

sufran transformaciones notables a simple vista

� Software a utilizar: JPHS

Page 34: Informática forense

Laboratorio 2: Ocultar información en imágenes sin que

sufran transformaciones notables a simple vista

� Software a utilizar: JPHS

Page 35: Informática forense

Recuperando datos “ocultos”Recuperando datos “ocultos”