Presentación de PowerPoint - Asociación Colombiana de...

30

Transcript of Presentación de PowerPoint - Asociación Colombiana de...

Page 1: Presentación de PowerPoint - Asociación Colombiana de ...acis.org.co/archivos/Conferencias/2016/INFORMATICA FORENSE.pdf · Fundamentos Informática Forense Ing. Sandra Patricia
Page 2: Presentación de PowerPoint - Asociación Colombiana de ...acis.org.co/archivos/Conferencias/2016/INFORMATICA FORENSE.pdf · Fundamentos Informática Forense Ing. Sandra Patricia

Page 4: Presentación de PowerPoint - Asociación Colombiana de ...acis.org.co/archivos/Conferencias/2016/INFORMATICA FORENSE.pdf · Fundamentos Informática Forense Ing. Sandra Patricia

El ataque del gusano Stuxnet destruyó 1000 máquinas en la central nuclear de Natanz, Irán

Page 5: Presentación de PowerPoint - Asociación Colombiana de ...acis.org.co/archivos/Conferencias/2016/INFORMATICA FORENSE.pdf · Fundamentos Informática Forense Ing. Sandra Patricia

Ing. Sandra Patricia Bonilla Gerena

Page 6: Presentación de PowerPoint - Asociación Colombiana de ...acis.org.co/archivos/Conferencias/2016/INFORMATICA FORENSE.pdf · Fundamentos Informática Forense Ing. Sandra Patricia

Se encontraron diferentes ejemplares de malware en18 unidades externas, la mayor parte de ellasmemorias USB, aunque en este caso en equiposteóricamente aislados de la actividad operativa.

Detecto virus "W32.Ramnit" y "Conficker“ En el equipoutilizado para visualizar datos relativos al movimientode las barras de combustible, una de las maniobrasmás peligrosas en la operación de cualquier centralnuclear.

W32.Ramnit es un programa diseñado para robar ficheros de los computadores.Sus vías de contagio son las unidades USB, aunque también puede entrar a través de internet.Una vez en el sistema, el programa permite al atacante controlar de forma remota el PC.

Ing. Sandra Patricia Bonilla Gerena

Page 8: Presentación de PowerPoint - Asociación Colombiana de ...acis.org.co/archivos/Conferencias/2016/INFORMATICA FORENSE.pdf · Fundamentos Informática Forense Ing. Sandra Patricia

á

Ing. Sandra Patricia Bonilla Gerena

Page 9: Presentación de PowerPoint - Asociación Colombiana de ...acis.org.co/archivos/Conferencias/2016/INFORMATICA FORENSE.pdf · Fundamentos Informática Forense Ing. Sandra Patricia

Según el FBI, la informática (o computación) forense es la ciencia de adquirir, preservar, obtener y

presentar datos que han sido procesados electrónicamente y guardados en un medio digital

Ing. Sandra Patricia Bonilla Gerena

Page 10: Presentación de PowerPoint - Asociación Colombiana de ...acis.org.co/archivos/Conferencias/2016/INFORMATICA FORENSE.pdf · Fundamentos Informática Forense Ing. Sandra Patricia

Derecho Internacional humanitario, Derecho Internacional de los Derechos Humanos y Derechos Humanos.

Constitución Nacional Código Penal

Ley 23 de 1982 "Sobre derechos de autor"

Ley 527 de 1999 por medio de la cual se define y reglamenta el acceso y uso de

los mensajes de datos, del comercio electrónico y de las firmas digitales, y se

Establecen las entidades de certificación y se dictan otras disposiciones.

Ley 1273 de 2009. ¨De la protección de la información y de los datos¨

Fundamentos Informática Forense Ing. Sandra Patricia Bonilla GerenaIng. Sandra Patricia Bonilla Gerena

Page 11: Presentación de PowerPoint - Asociación Colombiana de ...acis.org.co/archivos/Conferencias/2016/INFORMATICA FORENSE.pdf · Fundamentos Informática Forense Ing. Sandra Patricia

Ing. Sandra Patricia Bonilla Gerena

Page 12: Presentación de PowerPoint - Asociación Colombiana de ...acis.org.co/archivos/Conferencias/2016/INFORMATICA FORENSE.pdf · Fundamentos Informática Forense Ing. Sandra Patricia

Ing. Sandra Patricia Bonilla Gerena

Page 13: Presentación de PowerPoint - Asociación Colombiana de ...acis.org.co/archivos/Conferencias/2016/INFORMATICA FORENSE.pdf · Fundamentos Informática Forense Ing. Sandra Patricia

Ing. Sandra Patricia Bonilla Gerena

Page 14: Presentación de PowerPoint - Asociación Colombiana de ...acis.org.co/archivos/Conferencias/2016/INFORMATICA FORENSE.pdf · Fundamentos Informática Forense Ing. Sandra Patricia

Ing. Sandra Patricia Bonilla Gerena

Page 15: Presentación de PowerPoint - Asociación Colombiana de ...acis.org.co/archivos/Conferencias/2016/INFORMATICA FORENSE.pdf · Fundamentos Informática Forense Ing. Sandra Patricia

Fundamentos Informática Forense Ing. Sandra Patricia Bonilla GerenaIng. Sandra Patricia Bonilla Gerena

Page 16: Presentación de PowerPoint - Asociación Colombiana de ...acis.org.co/archivos/Conferencias/2016/INFORMATICA FORENSE.pdf · Fundamentos Informática Forense Ing. Sandra Patricia

Identificar

Preservar

Analizar y

Presentar Datos que sean validos ante un proceso judicial

Ing. Sandra Patricia Bonilla Gerena

Page 17: Presentación de PowerPoint - Asociación Colombiana de ...acis.org.co/archivos/Conferencias/2016/INFORMATICA FORENSE.pdf · Fundamentos Informática Forense Ing. Sandra Patricia

Fundamentos Informática Forense

1. Incidente3. Aseguramiento

4. Procesamiento y Análisis5. Generación de informe

técnico y Gerencial6. Presentación de resultados

2. Recolección de evidencia

Ing. Sandra Patricia Bonilla GerenaIng. Sandra Patricia Bonilla Gerena

Page 18: Presentación de PowerPoint - Asociación Colombiana de ...acis.org.co/archivos/Conferencias/2016/INFORMATICA FORENSE.pdf · Fundamentos Informática Forense Ing. Sandra Patricia

• Malware

• Hackers

• Competencia deslealExternos

• Infidelidad Interna

• Fuga de Información

• Desvío de activosInternos

Fundamentos Informática Forense Ing. Sandra Patricia Bonilla GerenaIng. Sandra Patricia Bonilla Gerena

Page 19: Presentación de PowerPoint - Asociación Colombiana de ...acis.org.co/archivos/Conferencias/2016/INFORMATICA FORENSE.pdf · Fundamentos Informática Forense Ing. Sandra Patricia

Ing. Sandra Patricia Bonilla Gerena

Page 20: Presentación de PowerPoint - Asociación Colombiana de ...acis.org.co/archivos/Conferencias/2016/INFORMATICA FORENSE.pdf · Fundamentos Informática Forense Ing. Sandra Patricia

Ing. Sandra Patricia Bonilla Gerena

Page 21: Presentación de PowerPoint - Asociación Colombiana de ...acis.org.co/archivos/Conferencias/2016/INFORMATICA FORENSE.pdf · Fundamentos Informática Forense Ing. Sandra Patricia

Ing. Sandra Patricia Bonilla Gerena

Page 22: Presentación de PowerPoint - Asociación Colombiana de ...acis.org.co/archivos/Conferencias/2016/INFORMATICA FORENSE.pdf · Fundamentos Informática Forense Ing. Sandra Patricia

En tal sentido asevera que elemento material probatorio es “todo objeto, instrumento

o medio de conocimiento conducente al descubrimiento de la verdad en los términos

que ejemplificativamente indica el articulo 275 ...”

” Por su parte, las pruebas son “aquellos“– elementos

materiales–probatorios – en tanto ingresen al torrente

procesal con la inmediación del juez”

Ley 906 de 2004

Es decir, que los elementos probatorios son objetos con carácter probatorio, que se convertirán en prueba cuando sean discutidos y controvertidos en juicio, con la

inmediación del juez de conocimiento.

Tomado de Laprueba en el proceso penal Colombiano Pagina 193 de la Fiscalia General de la NaciónIng. Sandra Patricia Bonilla Gerena

Page 23: Presentación de PowerPoint - Asociación Colombiana de ...acis.org.co/archivos/Conferencias/2016/INFORMATICA FORENSE.pdf · Fundamentos Informática Forense Ing. Sandra Patricia

Aceptable Autentica Completa Confiable Creíble

Ing. Sandra Patricia Bonilla Gerena

Page 24: Presentación de PowerPoint - Asociación Colombiana de ...acis.org.co/archivos/Conferencias/2016/INFORMATICA FORENSE.pdf · Fundamentos Informática Forense Ing. Sandra Patricia

1• La compensación

de los dañoscausados por loscriminales ointrusos.

2• La persecución y

procesamientojudicial de loscriminales.

3• La creación y

aplicación demedidas paraprevenir casossimilares.Ing. Sandra Patricia Bonilla Gerena

Page 25: Presentación de PowerPoint - Asociación Colombiana de ...acis.org.co/archivos/Conferencias/2016/INFORMATICA FORENSE.pdf · Fundamentos Informática Forense Ing. Sandra Patricia

Infidelidad internaCompetencia deslealFuga de información

Violación de propiedad intelectual

Acceso abusivo a un sistema informáticoPornografía infantil

Entre otrosIng. Sandra Patricia Bonilla Gerena

Page 26: Presentación de PowerPoint - Asociación Colombiana de ...acis.org.co/archivos/Conferencias/2016/INFORMATICA FORENSE.pdf · Fundamentos Informática Forense Ing. Sandra Patricia

• ICBF• OEA• INTERPOL• REDEPAPAZ• MINTIC• POLICIA NACIONAL• INHOPERECOLECCION DE MATERIAL PROBATORIOINTELIGENCIA DEEP WEB

Ing. Sandra Patricia Bonilla Gerena

Page 27: Presentación de PowerPoint - Asociación Colombiana de ...acis.org.co/archivos/Conferencias/2016/INFORMATICA FORENSE.pdf · Fundamentos Informática Forense Ing. Sandra Patricia

Legalidad Autenticidad

Constitución Nacional DHH, DIH Leyes y Normas Juez de control de gara

para búsqueda en BD.

Fijación Recolección Embalaje Cadena de Custodia

Fundamentos Informática Forense Ing. Sandra Patricia Bonilla GerenaIng. Sandra Patricia Bonilla Gerena

Page 28: Presentación de PowerPoint - Asociación Colombiana de ...acis.org.co/archivos/Conferencias/2016/INFORMATICA FORENSE.pdf · Fundamentos Informática Forense Ing. Sandra Patricia

IdentidadEstado OriginalCondiciones de RecolecciónPreservaciónEmbalajeEnvíoLugaresFechasCambios de Custodios Registro de personas con Identificación que hayan estado en

contacto con a evidencia.Fundamentos Informática Forense Ing. Sandra Patricia Bonilla Gerena

Ing. Sandra Patricia Bonilla Gerena

Page 29: Presentación de PowerPoint - Asociación Colombiana de ...acis.org.co/archivos/Conferencias/2016/INFORMATICA FORENSE.pdf · Fundamentos Informática Forense Ing. Sandra Patricia

Ing. Sandra Patricia Bonilla Gerena

Page 30: Presentación de PowerPoint - Asociación Colombiana de ...acis.org.co/archivos/Conferencias/2016/INFORMATICA FORENSE.pdf · Fundamentos Informática Forense Ing. Sandra Patricia