8. Etapa de Identificación

  ¡PRIMER PASO EN LA INVESTIGACIÓN FORENSE! 🔍

Acabamos de subir un nuevo avance de la clase y es crucial: La etapa de identificación y preservación de evidencias.





En esta fase, nosotros como analistas llegamos al lugar de los hechos y debemos responder rápidamente:

➡ ¿Cuáles son los dispositivos?
➡ ¿Qué medios de almacenamiento tenemos?
➡ ¿Qué evidencia será clave para la investigación?

Encontraremos una gran variedad de fuentes de información:
✅ Discos duros
✅ Unidades USB
✅ Computadoras y laptops
✅ Teléfonos móviles
✅ Y más...

🛠 Otro punto clave: la entrevista con el administrador del sistema.
Algunas preguntas esenciales que debemos hacer:

  • ¿Actualiza el sistema operativo regularmente?

  • ¿Con qué frecuencia realiza actualizaciones del firewall?

  • ¿Ha habido otros administradores antes?

⚠ Como forenses, antes de empezar, debemos considerar:

  • ¿Tenemos autorización? → Un contrato que nos permita acceder a equipos y correos.

  • ¿Qué dice la legislación? → Las leyes del país marcan lo que podemos o no hacer.

  • ¿Cómo guardamos la información? → Realizando copias forenses (clonación de discos) y respaldando grabaciones de videovigilancia.

📌 Recuerda: Sin una preservación correcta, no hay investigación posible.

¿Te ha sido útil? ¡Déjanos tu opinión en los comentarios! 👇

Comentarios

Entradas más populares de este blog

7. Procesos de la Informática Forense

1-Qué es un Perito y Cuál es su Función