Procedimiento de evidencia digital

Comienza Ya. Es Gratis
ó regístrate con tu dirección de correo electrónico
Rocket clouds
Procedimiento de evidencia digital por Mind Map: Procedimiento de evidencia digital

1. FASE I: Aislamiento de la escena: Restringir el acceso a la zona del incidente

1.1. Cadena de custodia

1.2. Procedimiento oficial de la fiscalia para la cadena de custodia

2. FASE II : Identificación de la información

2.1. Identificación de fuentes de datos

2.2. Adquisición de datos

3. FASE II : Examinación y recolección de la información

3.1. Creación de bitácora de hallazgos

3.2. Imagen de datos

3.3. Verificación de integridad de de la imagen

3.4. Verificación de antivirus

3.5. Verificación de HPA y sistema de archivos

3.6. Recuperación de archivos borrados e información escondida

3.7. Identificación de archivos inexistentes o escondidos

3.8. Depuración de archivos buenos conocidos

3.9. Recomendaciones

4. Fase IV: Análisis de datos

4.1. Análisis de información prioritatira

4.2. Generación de listado de archivos comprometidos generados por el caso

4.3. Obtención de la línea de tiempo de la evidencia

4.4. Generación de informe final

5. FASE V: Reporte

5.1. Resultado de los análisis

5.2. Herramientas y procedimientos para recolectar y analizar información

5.3. Acciones a tomar

5.4. Recomendaciones para mejorar políticas y procedimientos