SSH (Secure Shell) es el protocolo estándar para acceder de forma cifrada a servidores remotos; conocerlo es esencial en Digital Forensics porque permite adquirir, inspeccionar y preservar evidencia remota de forma segura y verificable. Hasta ahora hemos comenzado a ver como adentrarnos en un dispositivo para detectar y demostrar que ha sido expiado o recuperar una memoria dañada, pero todavía falta uno de los pilares esenciales en toda esta disciplina: el servidor, ese lugar desde donde entrará y saldrá la información del dispositivo implicado.
Hoy comenzaremos por ese protocolo esencial para poder conectarnos y que nos servirá como excusa, gracias a sus procedimientos para entender como funciona el cifrado de seguridad con el que se realizan la mayoría de conexiones, no solo con SSH.
Categoría: Guías didácticas
-

SSH desde O – Aprendiendo a acceder a un servidor
-

El ciberrobo en el deporte profesional
Informe sobre por qué el dato es el nuevo «trofeo» y cómo podemos blindar nuestras organizaciones ante la extorsión y el espionaje competitivo.
Recurso descargable
(más…) -

Recuperación de información en discos duros SSD dañados o borrados físicamente
Detección de software espía 2 – el soporte físicoHace poco comenzamos a ver las técnicas para detectar software espía, pues bien, existe un punto donde las técnicas utilizadas confluyen con otras disciplinas anexas: la recuperación de datos (intencional para borrar pruebas o accidental) es uno de los retos más difíciles de resolver en todo el campo digital y que probablemente es lo primero que debemos entender y comprender. Hablamos de como se dispone físicamente la información en los dispositivos y saber recuperarla aunque se haya presentado un intento de eliminación. Una vez un terminal del tipo que sea, es desconectado de su fuente de energía, todo lo que se aloje en RAM se habrá perdido, lo cual será el escenario en la mayoría de los casos. La evidencia quedará por tanto en la memoria no volátil.
(más…) -

Ética, Imparcialidad y Confidencialidad en Laboratorios Forenses – ISO/IEC 17025:2017
Recurso descargable
Presentación sobre los principios de ética, imparcialidad y confidencialidad aplicados en el ámbito forense, tomando como referencia la Norma ISO/IEC 17025:2017 y su integración en los laboratorios de ciencias forenses. A lo largo del documento se explican conceptos esenciales —como la objetividad, la gestión de conflictos de interés y la protección de la información sensible— y se detalla su importancia para garantizar la integridad profesional, la credibilidad de los resultados y el cumplimiento legal. También se incluyen ejemplos reales de riesgos a la imparcialidad, así como medidas prácticas para prevenirlos, desde la formación del personal hasta la implementación de sistemas de calidad y protocolos de confidencialidad. Una guía útil y didáctica para estudiantes y profesionales de la criminología y las ciencias forenses.
(más…)
