8. Etapa de Identificación
¡PRIMER PASO EN LA INVESTIGACIÓN FORENSE! 🔍
Acabamos de subir un nuevo avance de la clase y es crucial: La etapa de identificación y preservación de evidencias.
En esta fase, nosotros como analistas llegamos al lugar de los hechos y debemos responder rápidamente:
➡ ¿Cuáles son los dispositivos?
➡ ¿Qué medios de almacenamiento tenemos?
➡ ¿Qué evidencia será clave para la investigación?
Encontraremos una gran variedad de fuentes de información:
✅ Discos duros
✅ Unidades USB
✅ Computadoras y laptops
✅ Teléfonos móviles
✅ Y más...
🛠 Otro punto clave: la entrevista con el administrador del sistema.
Algunas preguntas esenciales que debemos hacer:
¿Actualiza el sistema operativo regularmente?
¿Con qué frecuencia realiza actualizaciones del firewall?
¿Ha habido otros administradores antes?
⚠ Como forenses, antes de empezar, debemos considerar:
¿Tenemos autorización? → Un contrato que nos permita acceder a equipos y correos.
¿Qué dice la legislación? → Las leyes del país marcan lo que podemos o no hacer.
¿Cómo guardamos la información? → Realizando copias forenses (clonación de discos) y respaldando grabaciones de videovigilancia.
📌 Recuerda: Sin una preservación correcta, no hay investigación posible.
¿Te ha sido útil? ¡Déjanos tu opinión en los comentarios! 👇


Comentarios
Publicar un comentario