Presentación de PowerPoint - Asociación Colombiana de...

Post on 24-Jul-2020

1 views 0 download

Transcript of Presentación de PowerPoint - Asociación Colombiana de...

El ataque del gusano Stuxnet destruyó 1000 máquinas en la central nuclear de Natanz, Irán

Ing. Sandra Patricia Bonilla Gerena

Se encontraron diferentes ejemplares de malware en18 unidades externas, la mayor parte de ellasmemorias USB, aunque en este caso en equiposteóricamente aislados de la actividad operativa.

Detecto virus "W32.Ramnit" y "Conficker“ En el equipoutilizado para visualizar datos relativos al movimientode las barras de combustible, una de las maniobrasmás peligrosas en la operación de cualquier centralnuclear.

W32.Ramnit es un programa diseñado para robar ficheros de los computadores.Sus vías de contagio son las unidades USB, aunque también puede entrar a través de internet.Una vez en el sistema, el programa permite al atacante controlar de forma remota el PC.

Ing. Sandra Patricia Bonilla Gerena

á

Ing. Sandra Patricia Bonilla Gerena

Según el FBI, la informática (o computación) forense es la ciencia de adquirir, preservar, obtener y

presentar datos que han sido procesados electrónicamente y guardados en un medio digital

Ing. Sandra Patricia Bonilla Gerena

Derecho Internacional humanitario, Derecho Internacional de los Derechos Humanos y Derechos Humanos.

Constitución Nacional Código Penal

Ley 23 de 1982 "Sobre derechos de autor"

Ley 527 de 1999 por medio de la cual se define y reglamenta el acceso y uso de

los mensajes de datos, del comercio electrónico y de las firmas digitales, y se

Establecen las entidades de certificación y se dictan otras disposiciones.

Ley 1273 de 2009. ¨De la protección de la información y de los datos¨

Fundamentos Informática Forense Ing. Sandra Patricia Bonilla GerenaIng. Sandra Patricia Bonilla Gerena

Ing. Sandra Patricia Bonilla Gerena

Ing. Sandra Patricia Bonilla Gerena

Ing. Sandra Patricia Bonilla Gerena

Ing. Sandra Patricia Bonilla Gerena

Fundamentos Informática Forense Ing. Sandra Patricia Bonilla GerenaIng. Sandra Patricia Bonilla Gerena

Identificar

Preservar

Analizar y

Presentar Datos que sean validos ante un proceso judicial

Ing. Sandra Patricia Bonilla Gerena

Fundamentos Informática Forense

1. Incidente3. Aseguramiento

4. Procesamiento y Análisis5. Generación de informe

técnico y Gerencial6. Presentación de resultados

2. Recolección de evidencia

Ing. Sandra Patricia Bonilla GerenaIng. Sandra Patricia Bonilla Gerena

• Malware

• Hackers

• Competencia deslealExternos

• Infidelidad Interna

• Fuga de Información

• Desvío de activosInternos

Fundamentos Informática Forense Ing. Sandra Patricia Bonilla GerenaIng. Sandra Patricia Bonilla Gerena

Ing. Sandra Patricia Bonilla Gerena

Ing. Sandra Patricia Bonilla Gerena

Ing. Sandra Patricia Bonilla Gerena

En tal sentido asevera que elemento material probatorio es “todo objeto, instrumento

o medio de conocimiento conducente al descubrimiento de la verdad en los términos

que ejemplificativamente indica el articulo 275 ...”

” Por su parte, las pruebas son “aquellos“– elementos

materiales–probatorios – en tanto ingresen al torrente

procesal con la inmediación del juez”

Ley 906 de 2004

Es decir, que los elementos probatorios son objetos con carácter probatorio, que se convertirán en prueba cuando sean discutidos y controvertidos en juicio, con la

inmediación del juez de conocimiento.

Tomado de Laprueba en el proceso penal Colombiano Pagina 193 de la Fiscalia General de la NaciónIng. Sandra Patricia Bonilla Gerena

Aceptable Autentica Completa Confiable Creíble

Ing. Sandra Patricia Bonilla Gerena

1• La compensación

de los dañoscausados por loscriminales ointrusos.

2• La persecución y

procesamientojudicial de loscriminales.

3• La creación y

aplicación demedidas paraprevenir casossimilares.Ing. Sandra Patricia Bonilla Gerena

Infidelidad internaCompetencia deslealFuga de información

Violación de propiedad intelectual

Acceso abusivo a un sistema informáticoPornografía infantil

Entre otrosIng. Sandra Patricia Bonilla Gerena

• ICBF• OEA• INTERPOL• REDEPAPAZ• MINTIC• POLICIA NACIONAL• INHOPERECOLECCION DE MATERIAL PROBATORIOINTELIGENCIA DEEP WEB

Ing. Sandra Patricia Bonilla Gerena

Legalidad Autenticidad

Constitución Nacional DHH, DIH Leyes y Normas Juez de control de gara

para búsqueda en BD.

Fijación Recolección Embalaje Cadena de Custodia

Fundamentos Informática Forense Ing. Sandra Patricia Bonilla GerenaIng. Sandra Patricia Bonilla Gerena

IdentidadEstado OriginalCondiciones de RecolecciónPreservaciónEmbalajeEnvíoLugaresFechasCambios de Custodios Registro de personas con Identificación que hayan estado en

contacto con a evidencia.Fundamentos Informática Forense Ing. Sandra Patricia Bonilla Gerena

Ing. Sandra Patricia Bonilla Gerena

Ing. Sandra Patricia Bonilla Gerena