Última revisión realizada:18/10/2021 |
|
Denominación de la asignatura: | Análisis Forense Informático |
Maestría a la que pertenece: | Maestría en Seguridad Informática |
Créditos ECTS: | 5 |
Ciclo en mapa curricular ideal: | Tercer semestre |
Presentación
Esta asignatura tiene como objetivo principal el que el alumno obtenga los conocimientos técnicos y legales suficientes para poder introducirse en el análisis forense de equipos informáticos; además de ser capaz de aplicar dichos conocimientos a una investigación práctica que concluya con la confección de un informe pericial sobre la misma.
También es objetivo de esta asignatura que el alumno aprenda a obtener y organizar su propia información, siendo capaz de dotarse a sí mismo de las herramientas necesarias para enfrentarse a los distintos tipos de análisis con los que pudiera encontrarse. Se trata pues de facilitar al alumno los conocimientos necesarios para comenzar a pensar como un perito, con una amplia capacidad técnica, conocimientos y experiencia en la extracción de datos, el análisis y la presentación de pruebas para un uso legal.
Tema 1. Introducción al análisis forense
- ¿Cómo estudiar este tema?
- ¿Qué es la informática forense?
- Objetivos de un análisis forense
- Etapas de un análisis forense
- Cadena de custodia de las evidencias digitales
- Delitos de falsedad en la pericia
Tema 2. Ficheros
- ¿Cómo estudiar este tema?
- Dispositivos de almacenamiento
- Sistemas de ficheros
- Los archivos borrados
- Los metadatos de los archivos
- Ejemplo de recuperación de un archivo eliminado
Tema 3. Adquisición de evidencias
- ¿Cómo estudiar este tema?
- Tipos de evidencias y orden de volatilidad
- Acotando la escena del crimen
- Adquisición de las evidencias
- Preservación de la integridad e identidad de las evidencias
- Normativa ISO/IEC 27037
Tema 4. Análisis de las evidencias
- ¿Cómo estudiar este tema?
- Esquema de un análisis
- Archivos de interés en Windows
- Archivos de interés en Linux
- Archivos de interés en Mac OS
Las actividades formativas de la asignatura se han elaborado con el objetivo de adaptar el proceso de aprendizaje a las diferentes capacidades, necesidades e intereses de los alumnos.
Las actividades formativas con el docente son las siguientes:
- Diálogo e interacción virtual con profesor.
- Participación activa durante la clase virtual.
- Formulación de preguntas sobre los temas y problemas planteados en la sesión virtual.
- Exposición de dudas y de preguntas mediante el uso de correo web.
- Análisis y solución de problemas con exposición de ideas mediante el chat.
Las actividades formativas independientes son las siguientes:
- Realizar los test sobre los contenidos de los distintos temas tratados.
- Interacción en foro de discusión sobre las principales acciones que se deben de considerar durante el acotamiento de la escena del crimen.
- Actividad: : Dispositivos de almacenamiento y archivos eliminados.
- Actividad: Fuga de información.
- Actividad: Obtención y análisis de un volcado de memoria de un equipo vivo.
Estas actividades formativas prácticas se completan, por supuesto, con estas otras:
- Estudio personal
- Tutorías. Las tutorías se pueden articular a través de diversas herramientas y medios. Durante el desarrollo de la asignatura, el profesor programa tutorías en días concretos para la resolución de dudas de índole estrictamente académico a través de las denominadas “sesiones de consultas”. Como complemento de estas sesiones se dispone también del foro “Pregúntale al profesor de la asignatura” a través del cual se articulan algunas preguntas de alumnos y las correspondientes respuestas en el que se tratan aspectos generales de la asignatura. Por la propia naturaleza de los medios de comunicación empleados, no existen horarios a los que deba ajustarse el alumno.
- Examen final online
Bibliografía básica
Recuerda que la bibliografía básica es imprescindible para el estudio de la asignatura. Cuando se indica que no está disponible en el aula virtual, tendrás que obtenerla por otros medios: librería UNIR, biblioteca...
Los textos necesarios para el estudio de la asignatura han sido elaborados por UNIR y están disponibles en formato digital para consulta, descarga e impresión en el aula virtual.
Además, en estos temas deberás estudiar la siguiente bibliografía:
Tema 1
Cano, J. J. (2003). Admisibilidad de la evidencia digital: de los conceptos legales a las características técnicas. Boletín de los Sistemas Nacionales Estadístico y de Información Geográfica.
Kozushko, H. (2003). Digital evidence. Recuperado de http://infohost.nmt.edu/~sfs/Students/HarleyKozushko/Papers/DigitalEvidencePaper.pdf
Noblett, M. G. y Pollitt, M. M. (2000). Recovering and Examining Computer Forensic Evidence. Recuperado de http://www.fbi.gov/about-us/lab/forensic-science-communications/fsc/oct2000/computer.htm
Pérez, E. (9 de junio de 2008).¿Qué es la informática forense o Forensic? [Blog post]. Recuperado de https://seguinfo.wordpress.com/2008/06/09/%C2%BFque-es-la-informatica-forense-o-forensic/
Tema 2
Gilliland, A. J. (2008). Setting the Stage. En Introduction to Metadata. Recuperado de http://www.getty.edu/research/publications/electronic_publications/intrometadata/setting.html
Microsoft. (2005). Introducción a los sistemas de archivos FAT, HPFS y NTFS. Recuperado de http://support.microsoft.com/kb/100108
Worcester Polytechnic Institute. (2008). Introduction to File Systems. Recuperado de http://web.cs.wpi.edu/~cs4513/d08/LectureNotes--d08/Week%202,%20Introduction%20to%20File%20Systems.ppt
Tema 3
Baier, H. (2011). On the Use of Hash Functions in Computer Forensics.
Henry, P. (12 de septiembre de 2009). Best Practices In Digital Evidence Collection [Blog post]. Recuperado de http://computer-forensics.sans.org/blog/2009/09/12/best-practices-in-digital-evidence-collection/
Shipley, T. G. (2006). Collect evidence from a running computer. Recuperado de http://www.search.org/files/pdf/CollectEvidenceRunComputer.pdf
Tema 4
Lee, R. (2012). Digital Forensics and Incident Response. Recuperado de https://blogs.sans.org/computer-forensics/files/2012/06/SANS-Digital-Forensics-and-Incident-Response-Poster-2012.pdf
Peelman, N. Basic Mac Forensics. Recuperado de http://files.peelman.us/BasicMacForensics.pdf
Pomeranz, H. Linux forensics (for non-Linux folks). Recuperado de http://www.deer-run.com/~hal/LinuxForensicsForNon-LinuxFolks.pdf
Bibliografía complementaria
- Altheide, C. y Carvey, H. (2011). Computer forensics with Open Source tools. Syngress.
- Brown, C. L. T. (2010). Computer evidence. Collection and preservation. Boston: Course Technology PTR.
- Brezinski, D. y Killalea, T. (2002). Guidelines for Evidence Collection and Archiving. Recuperado el 12 de febrero de 2013 de
http://www.ietf.org/rfc/rfc3227.txt - Carrier, B. (2005). File Systems Forensics Analysis. Michigan: Addison Wesley Professional.
- Eckstein, K. (2004). Forensics for Advanced UNIX File Systems.
- Jones, K., Bejtlich, R. y Rose, C. (2005). Real Digital Forensics: Computer Security and Incident Response. Addison-Wesley Educational Publishers Inc.
- Kent, K., Chevalier, S., Grance, T. y Dang, H. (2006). Performing the Forensic Process. En Guide to integrating forensic techniques into incident response (pp. 3.1-3.8). Gaithersburg: NIST. Recuperado de https://nvlpubs.nist.gov/nistpubs/Legacy/SP/nistspecialpublication800-86.pdf
La calificación se compone de dos partes principales:
Examen: se realiza al final de la asignatura, es de carácter online y obligatorio. El examen se valora sobre 10 puntos.
Evaluación continua: se compone de las calificaciones obtenidas en las diferentes actividades formativas llevadas a cabo a lo largo de la asignatura.
La nota final se calcula teniendo en cuenta que la nota obtenida en el examen equivale al 30% y la nota obtenida en la evaluación continua equivale al 70%. La nota final debe sumar mínimo 7 puntos para aprobar la asignatura.
Sistema de evaluación | % |
---|---|
Test parciales en plataforma | 5 |
Participación en foros mediante plataforma educativa | 10 |
Dispositivos de almacenamiento y archivos eliminados | 20 |
Fuga de información | 15 |
Obtención y análisis de un volcado de memoria de un equipo vivo | 20 |
Examen final online | 30 |
Suma total de calificación | 100 |
Obviamente, al tratarse de formación online puedes organizar tu tiempo de estudio como desees, siempre y cuando vayas cumpliendo las fechas de entrega de actividades, trabajos y exámenes. Nosotros, para ayudarte, te proponemos los siguientes pasos:
- Desde el Campus virtual podrás acceder al aula virtual de cada asignatura en la que estés matriculado y, además, al aula virtual del Curso de introducción al campus virtual. Aquí podrás consultar la documentación disponible sobre cómo se utilizan las herramientas del aula virtual y sobre cómo se organiza una asignatura en la UNIR y también podrás organizar tu plan de trabajo con tu tutor personal.
- Observa la programación semanal. Allí te indicamos qué parte del temario debes trabajar cada semana.
- Ya sabes qué trabajo tienes que hacer durante la semana. Accede ahora a la sección Temas del aula virtual. Allí encontrarás el material teórico y práctico del tema correspondiente a esa semana.
- Comienza con la lectura de las Ideas clave del tema. Este resumen te ayudará a hacerte una idea del contenido más importante del tema y de cuáles son los aspectos fundamentales en los que te tendrás que fijar al estudiar el material básico. Consulta, además, las secciones del tema que contienen material complementario.
- Dedica tiempo al trabajo práctico (sección Actividades y Test). En la programación semanal te detallamos cuáles son las actividades correspondientes a cada semana y qué calificación máxima puedes obtener con cada una de ellas.
- Te recomendamos que participes en los eventos del curso (sesiones presenciales virtuales, foros de debate…). Para conocer la fecha concreta de celebración de los eventos debes consultar las herramientas de comunicación del aula vitual. Tu profesor y tu tutor personal te informarán de las novedades de la asignatura.
En el aula virtual del Curso de introducción al campus virtual encontrarás siempre disponible la documentación donde te explicamos cómo se estructuran los temas y qué podrás encontrar en cada una de sus secciones.
Recuerda que en el aula virtual del Curso de introducción al campus virtual puedes consultar el funcionamiento de las distintas herramientas del aula virtual: Correo, Foro, Sesiones presenciales virtuales, Envío de actividades, etc.
Ten en cuenta estos consejos...
- Sea cual sea tu plan de estudio, accede periódicamente al aula Virtual, ya que de esta forma estarás al día de las novedades del curso y en contacto con tu profesor y con tu tutor personal.
- Recuerda que no estás solo: consulta todas tus dudas con tu tutor personal utilizando el correo electrónico. Además, siempre puedes consultar tus dudas sobre el temario en los foros que encontrarás en cada asignatura (Pregúntale al profesor).
- ¡Participa! Siempre que te sea posible accede a los foros de debate. El intercambio de opiniones, materiales e ideas nos enriquece a todos.
- Y ¡recuerda!, estás estudiando con metodología on line: tu esfuerzo y constancia son imprescindibles para conseguir buenos resultados. ¡No dejes todo para el último día!