Denominación de la asignatura: Análisis Forense Informático
Maestría a la que pertenece: Maestría en Seguridad Informática
Créditos ECTS: 5
Ciclo en mapa curricular ideal: Tercer semestre

Presentación

Esta asignatura tiene como objetivo principal el que el alumno obtenga los conocimientos técnicos y legales suficientes para poder introducirse en el análisis forense de equipos informáticos; además de ser capaz de aplicar dichos conocimientos a una investigación práctica que concluya con la confección de un informe pericial sobre la misma.

También es objetivo de esta asignatura que el alumno aprenda a obtener y organizar su propia información, siendo capaz de dotarse a sí mismo de las herramientas necesarias para enfrentarse a los distintos tipos de análisis con los que pudiera encontrarse. Se trata pues de facilitar al alumno los conocimientos necesarios para comenzar a pensar como un perito, con una amplia capacidad técnica, conocimientos y experiencia en la extracción de datos, el análisis y la presentación de pruebas para un uso legal.

Tema 1. Introducción al análisis forense

  • ¿Qué es la informática forense?
  • Objetivos de un análisis forense
  • Etapas de un análisis forense
  • Cadena de custodia de las evidencias digitales

Tema 2. Preparando al administrador de seguridad informática para el análisis forense

  • Roles del personal de sistemas
  • Técnicas básicas para el seguimiento de rastros
  • Auditabilidad y trazabilidad
  • Consideraciones jurídicas de rastros
  • Delitos de falsedad en la pericia

Tema 3. Riesgos y retos para el análisis forense

  • Formación de analista forense
  • Herramientas de fornecía informática
  • Técnicas antiforense

Tema 4. Ficheros

  • Sistemas de ficheros
  • Los archivos borrados
  • Los metadatos de los archivos
  • Ejemplo de recuperación de un archivo eliminado

Tema 5. Adquisición de evidencias

  • Tipos de evidencias y orden de volatilidad
  • Acotando la escena del crimen
  • Adquisición de las evidencias
  • Preservación de la integridad e identidad de las evidencias

Tema 6. Análisis de las evidencias

  • Esquema de un análisis
  • Archivos de interés en Windows
  • Archivos de interés en Linux
  • Archivos de interés en Mac OS

Tema 7. El investigador forense y la criminalística

  • Presentación de informes y pruebas informáticas
  • Credenciales para investigadores forenses en informática

Las actividades formativas de la asignatura se han elaborado con el objetivo de adaptar el proceso de aprendizaje a las diferentes capacidades, necesidades e intereses de los alumnos.

Las actividades formativas con el docente son las siguientes:

  • Diálogo e interacción virtual con profesor.
  • Participación activa durante la clase virtual.
  • Formulación de preguntas sobre los temas y problemas planteados en la sesión virtual.
  • Exposición de dudas y de preguntas mediante el uso de correo web.
  • Análisis y solución de problemas con exposición de ideas mediante el chat.

Las actividades formativas independientes son las siguientes:

  • Realizar los test sobre los contenidos de los distintos temas tratados.
  • Interacción en foro de discusión sobre las principales acciones que se deben de considerar durante el acotamiento de la escena del crimen.
  • Actividad: Elaboración de un manual para el manejo de los ficheros.
  • Actividad: Manual de procesos para la adquisición de evidencias.
  • Actividad: Realización del análisis de evidencias.
Descargar programación

Estas actividades formativas prácticas se completan, por supuesto, con estas otras:

  • Estudio personal
  • Tutorías. Las tutorías se pueden articular a través de diversas herramientas y medios. Durante el desarrollo de la asignatura, el profesor programa tutorías en días concretos para la resolución de dudas de índole estrictamente académico a través de las denominadas “sesiones de consultas”. Como complemento de estas sesiones se dispone también del foro “Pregúntale al profesor de la asignatura” a través del cual se articulan algunas preguntas de alumnos y las correspondientes respuestas en el que se tratan aspectos generales de la asignatura. Por la propia naturaleza de los medios de comunicación empleados, no existen horarios a los que deba ajustarse el alumno.
  • Examen final online

Bibliografía básica

Recuerda que la bibliografía básica es imprescindible para el estudio de la asignatura. Cuando se indica que no está disponible en el aula virtual, tendrás que obtenerla por otros medios: librería UNIR, biblioteca...

Los textos necesarios para el estudio de la asignatura han sido elaborados por UNIR y están disponibles en formato digital para consulta, descarga e impresión en el aula virtual.

Además, en estos temas deberás estudiar la siguiente bibliografía:

Tema 1

Cano, J. J. (2003). Admisibilidad de la evidencia digital: de los conceptos legales a las características técnicas. Boletín de los Sistemas Nacionales Estadístico y de Información Geográfica.

Kozushko, H. (2003). Digital evidence. Recuperado de http://infohost.nmt.edu/~sfs/Students/HarleyKozushko/Papers/DigitalEvidencePaper.pdf

Noblett, M. G. y Pollitt, M. M. (2000). Recovering and Examining Computer Forensic Evidence. Recuperado de http://www.fbi.gov/about-us/lab/forensic-science-communications/fsc/oct2000/computer.htm

Pérez, E. (9 de junio de 2008).¿Qué es la informática forense o Forensic? [Blog post]. Recuperado de https://seguinfo.wordpress.com/2008/06/09/%C2%BFque-es-la-informatica-forense-o-forensic/

Tema 2

Experiencias en investigaciones forenses informáticas. Disponible en http://www.cybsec.com/upload/Ardita_Experiencias_en_investigaciones_forenses.pdf

Análisis forense técnico en entornos virtuales. Disponible en http://www.cybsec.com/upload/Forense_Virtualizacion_Julio_Ardita_cigras_2015.pdf

Riesgos de seguridad y análisis forense en entorno virtualizados. Disponible en http://www.cybsec.com/upload/Virtualizacion_Cavanna_Ardita_Segurinfo_AR_2014.pdf

Organizando el área de seguridad de la información. Disponible en http://www.cybsec.com/upload/Julio_Ardita_Area_de_Seguridad_Egisart_2013.pdf

Tema 3

Herramientas de análisis forense y su aplicabilidad en la investigación de delitos informáticos. Disponible en https://reunir.unir.net/bitstream/handle/123456789/2828/arnedo%20blanco.pdf

Guía de toma de evidencia en entornos Windows. Disponible en https://www.incibe-cert.es/sites/default/files/contenidos/guias/doc/incibe_toma_evidencias_analisis_forense.pdf

Guía actualizada para futuros peritos informáticos. Últimas herramientas de análisis forense digital. Caso práctico. Disponible en http://www.pensamientopenal.com.ar/system/files/2016/05/doctrina43429.pdf

Anonimato, técnicas antiforense y seguridad informática. Disponible en https://es.slideshare.net/EstudianteSeguridad/anonimato-tcnicas-anti-forenses-y-seguridad-informtica

Cadena de Custodia en el Análisis Forense. Implementación de un Marco de Gestión de la Evidencia Digital. Disponible en https://web.ua.es/en/recsi2014/documentos/papers/cadena-de-custodia-en-el-analisis-forense-implementacion-de-un-marco-de-gestion-de-la-evidencia-digital.pdf

Tema 4

Gilliland, A. J. (2008). Setting the Stage. En Introduction to Metadata. Recuperado de http://www.getty.edu/research/publications/electronic_publications/intrometadata/setting.html

Microsoft. (2005). Introducción a los sistemas de archivos FAT, HPFS y NTFS. Recuperado de http://support.microsoft.com/kb/100108

Worcester Polytechnic Institute. (2008). Introduction to File Systems. Recuperado de http://web.cs.wpi.edu/~cs4513/d08/LectureNotes--d08/Week%202,%20Introduction%20to%20File%20Systems.ppt

Tema 5

Baier, H. (2011). On the Use of Hash Functions in Computer Forensics.

Henry, P. (12 de septiembre de 2009). Best Practices In Digital Evidence Collection [Blog post]. Recuperado de http://computer-forensics.sans.org/blog/2009/09/12/best-practices-in-digital-evidence-collection/

Shipley, T. G. (2006). Collect evidence from a running computer. Recuperado de http://www.search.org/files/pdf/CollectEvidenceRunComputer.pdf

Tema 6

Lee, R. (2012). Digital Forensics and Incident Response. Recuperado de https://blogs.sans.org/computer-forensics/files/2012/06/SANS-Digital-Forensics-and-Incident-Response-Poster-2012.pdf

Peelman, N. Basic Mac Forensics. Recuperado de http://files.peelman.us/BasicMacForensics.pdf

Pomeranz, H. Linux forensics (for non-Linux folks). Recuperado de http://www.deer-run.com/~hal/LinuxForensicsForNon-LinuxFolks.pdf

Tema 7

Ejemplo de informe sobre el peritaje informático, publicado por «Máster Universitario en Derecho de las Telecomunicaciones, Protección de Datos, Audiovisual y Sociedad de la Información en el apartado de Jurisprudencia». Disponible en http://www.institutopascualmadoz.es/wp-content/uploads/2016/06/TFM-José-Luis-García-Gómez.pdf

Adquisición y presentación en un procedimiento judicial de una prueba informática. Disponible en https://elderecho.com/adquisicion-y-presentacion-en-un-procedimiento-judicial-de-una-prueba-informatica

Programas de Certificación Forense en Informática, costos y organizaciones en los que se proporciona esta capacitación. Está disponible en la presentación «Credenciales para los Investigadores Forenses en Informática» en https://prezi.com/wkfu65vh7olc/credenciales-para-los-investigadores-forenses-en-informatica/

Cómo convertirse en un experto en forense digital. Disponible en: https://noticiasseguridad.com/importantes/como-convertirse-en-un-experto-en-forense-digital/

Bibliografía complementaria

  • Altheide, C. y Carvey, H. (2011). Computer forensics with Open Source tools. Syngress.
  • Brown, C. L. T. (2010). Computer evidence. Collection and preservation. Boston: Course Technology PTR.
  • Brezinski, D. y Killalea, T. (2002). Guidelines for Evidence Collection and Archiving. Recuperado el 12 de febrero de 2013 de
    http://www.ietf.org/rfc/rfc3227.txt
  • Carrier, B. (2005). File Systems Forensics Analysis. Michigan: Addison Wesley Professional.
  • Eckstein, K. (2004). Forensics for Advanced UNIX File Systems.
  • Jones, K., Bejtlich, R. y Rose, C. (2005). Real Digital Forensics: Computer Security and Incident Response. Addison-Wesley Educational Publishers Inc.
  • Kent, K., Chevalier, S., Grance, T. y Dang, H. (2006). Performing the Forensic Process. En Guide to integrating forensic techniques into incident response (pp. 3.1-3.8). Gaithersburg: NIST. Recuperado de https://nvlpubs.nist.gov/nistpubs/Legacy/SP/nistspecialpublication800-86.pdf

La calificación se compone de dos partes principales:

Examen: se realiza al final de la asignatura, es de carácter online y obligatorio. El examen se valora sobre 10 puntos.

Evaluación continua: se compone de las calificaciones obtenidas en las diferentes actividades formativas llevadas a cabo a lo largo de la asignatura.

La nota final se calcula teniendo en cuenta que la nota obtenida en el examen equivale al 30% y la nota obtenida en la evaluación continua equivale al 70%. La nota final debe sumar mínimo 7 puntos para aprobar la asignatura.

Sistema de evaluación %
Test parciales en plataforma 5
Participación en foros mediante plataforma educativa 10
Elaboración de un manual para el manejo de los ficheros 20
Elaboración de un manual de procesos para la adquisición de evidencias 20
Realización del análisis de evidencias 15
Examen final online 30
Suma total de calificación 100

Obviamente, al tratarse de formación online puedes organizar tu tiempo de estudio como desees, siempre y cuando vayas cumpliendo las fechas de entrega de actividades, trabajos y exámenes. Nosotros, para ayudarte, te proponemos los siguientes pasos:

  1. Desde el Campus virtual podrás acceder al aula virtual de cada asignatura en la que estés matriculado y, además, al aula virtual del Curso de introducción al campus virtual. Aquí podrás consultar la documentación disponible sobre cómo se utilizan las herramientas del aula virtual y sobre cómo se organiza una asignatura en la UNIR y también podrás organizar tu plan de trabajo con tu tutor personal.
  2. Observa la programación semanal. Allí te indicamos qué parte del temario debes trabajar cada semana.
  3. Ya sabes qué trabajo tienes que hacer durante la semana. Accede ahora a la sección Temas del aula virtual. Allí encontrarás el material teórico y práctico del tema correspondiente a esa semana.
  4. Comienza con la lectura de las Ideas clave del tema. Este resumen te ayudará a hacerte una idea del contenido más importante del tema y de cuáles son los aspectos fundamentales en los que te tendrás que fijar al estudiar el material básico. Consulta, además, las secciones del tema que contienen material complementario.
  5. Dedica tiempo al trabajo práctico (sección Actividades y Test). En la programación semanal te detallamos cuáles son las actividades correspondientes a cada semana y qué calificación máxima puedes obtener con cada una de ellas.
  6. Te recomendamos que participes en los eventos del curso (sesiones presenciales virtuales, foros de debate…). Para conocer la fecha concreta de celebración de los eventos debes consultar las herramientas de comunicación del aula vitual. Tu profesor y tu tutor personal te informarán de las novedades de la asignatura.

En el aula virtual del Curso de introducción al campus virtual encontrarás siempre disponible la documentación donde te explicamos cómo se estructuran los temas y qué podrás encontrar en cada una de sus secciones.

Recuerda que en el aula virtual del Curso de introducción al campus virtual puedes consultar el funcionamiento de las distintas herramientas del aula virtual: Correo, Foro, Sesiones presenciales virtuales, Envío de actividades, etc.

Ten en cuenta estos consejos...

  • Sea cual sea tu plan de estudio, accede periódicamente al aula Virtual, ya que de esta forma estarás al día de las novedades del curso y en contacto con tu profesor y con tu tutor personal.
  • Recuerda que no estás solo: consulta todas tus dudas con tu tutor personal utilizando el correo electrónico. Además, siempre puedes consultar tus dudas sobre el temario en los foros que encontrarás en cada asignatura (Pregúntale al profesor).
  • ¡Participa! Siempre que te sea posible accede a los foros de debate. El intercambio de opiniones, materiales e ideas nos enriquece a todos.
  • Y ¡recuerda!, estás estudiando con metodología on line: tu esfuerzo y constancia son imprescindibles para conseguir buenos resultados. ¡No dejes todo para el último día!