Fundamentos de Investigaci贸n Forense Digital y Gesti贸n de Evidencia
Base conceptual para comprender el proceso forense, la integridad de la evidencia y la estructura de una investigaci贸n digital s贸lida.
- 驴Qu茅 es la inform谩tica forense?Definici贸n, alcance t茅cnico y diferencia entre an谩lisis forense, investigaci贸n interna y respuesta a incidentes.
- Principios de evidencia digitalIntegridad, autenticidad, reproducibilidad, trazabilidad y valor probatorio de los artefactos recolectados.
- Cadena de custodiaC贸mo documentar adquisici贸n, traslado, almacenamiento y an谩lisis sin comprometer la confianza en la evidencia.
- Metodolog铆a de investigaci贸nPreparaci贸n, adquisici贸n, an谩lisis, correlaci贸n, validaci贸n, documentaci贸n y presentaci贸n de resultados.
- Escenas digitales y alcanceC贸mo delimitar sistemas, usuarios, tiempos y activos relevantes para evitar contaminaci贸n o p茅rdida de contexto.
- Tipos de evidenciaDiscos, memoria, logs, correos, tr谩fico, metadatos, registros, archivos borrados, artefactos de usuario y malware.
- 脡tica, legalidad y procedimientosBuenas pr谩cticas para investigar respetando procesos internos, autorizaciones y tratamiento adecuado de informaci贸n sensible.
- Errores cr铆ticos inicialesAcciones comunes que destruyen evidencia, alteran artefactos o afectan la validez de un caso forense.