Categoría: Policía Científica

  • ADB – Segunda parte: Del dato más superficial al más profundo – El orden correcto y su custodia

    ADB – Segunda parte: Del dato más superficial al más profundo – El orden correcto y su custodia


    Continuamos con la 2da parte de una de las herramientas más básicas que todo forense digital debe conocer para dispositivos Android, adentrándonos en las copias forenses, la documentación y la preservación de la cadena de custodia.

    Del dato más profundo al más superficial: el orden correcto

    Antes de entrar en materia, vale la pena explicar la lógica que vamos a seguir y porque no es arbitraria. En forense digital existe el principio de orden de volatilidad: capturas primero lo que puede desaparecer antes. Una imagen de partición es el dato más permanente y lento de obtener; una captura de pantalla es el estado más efímero del dispositivo. Por eso, paradójicamente, la captura de pantalla debería hacerse antes que la imagen de disco en una intervención real. Pero contrariamente vamos a empezar por la imagen, seguiremos ese hilo pedagógico y al final verás por qué el orden importa.

    (más…)
  • Herramientas digitales básicas: aprendiendo a usar ADB a fondo – Parte 1

    Herramientas digitales básicas: aprendiendo a usar ADB a fondo – Parte 1


    Ahora que Google está a punto de cerrar una de las pocas puertas que quedaban abiertas en su sistema operativo: la instalación de aplicaciones fuera de su tienda oficial, una decisión que, en un ecosistema que presume de ser abierto, resulta cuando menos contradictoria, os mostramos y enseñamos a usar ADB, una herramienta sencilla, básica y asequible para tareas de análisis en entornos legales con escasos recursos, pero que con un buen aprendizaje puede llegar a ser tan potente como software mucho más avanzado.

    (más…)
  • Guías esenciales del CCN-CERT de utilidad en investigación criminológica y forense

    Guías esenciales del CCN-CERT de utilidad en investigación criminológica y forense

    Ciberseguridad


    Compendio normativo y técnico de la serie CCN-STIC: Arquitectura de referencia para el peritaje forense y la investigación criminológica en el ciberespacio nacional. Dado que ya existe un amplio volumen de guías editadas, además de analizar novedades y comprender su uso, publicamos una selección comentada de volúmenes relevantes presentes hasta el momento y que como mínimo, consideramos todo profesional interesado debe conocer.

    (más…)