Caso Practico Analisis Forense Digital
Caso Practico Analisis Forense Digital
Caso Practico Analisis Forense Digital
Enunciado
Se pide
Con los datos enunciados, ¿qué investigación se podría realizar; qué procedimientos y
técnicas se podrían aplicar?
DESARROLLO
Dentro del presente caso, de puede evidenciar que el tipo de delito cometido dentro
178 del Código orgánico integral penal, el cual establece “Art. 178.- Violación a la intimidad.-
La persona que, sin contar con el consentimiento o la autorización legal, acceda, intercepte,
datos, voz, audio y vídeo, objetos postales, información contenida en soportes informáticos,
comunicaciones privadas o reservadas de otra persona por cualquier medio, será sancionada
allanamiento, se procede con la inspección ocular digital, puesto que esta tiene como objetivo
procederá aplicar sus conocimiento y nuevas tecnologías aprendidas para poder realizar una
de los diferentes materiales a utilizarse, como lo son mascarillas, guantes (de latex o de nitrilo),
Y una vez en el lugar de los hechos se procede a verificar, evaluar y realizar una
observación minuciosa sobre lo encontrado en aquel lugar, prestando mucha atención sobre
momento el control sobre las personas que residan en ese domicilio esto con la finalidad de
evitar posibles perdida o filtración de las evidencias, así como también de los borrados o
identificar los usuarios con los dispositivos existentes, se procede a solicitarles las
ello con la fotografía y realizándose además un croquis (boceto) del lugar investigado y de
todo el domicilio.
cada indicio encontrado en el lugar de los hechos, estas fotografías en primera instancia
deberán ser de manera panorámica para posterior seguir con el fotografiado de conjunto, de
semi conjunto y finalmente la fotografía de detalle la cual se la realiza acompañada del testigo
métrico.
Una vez efectuada la fotografía de los indicios, de procede con la recogida de las
procederá con la recogida e individualización de cada indicio, las cuales deberán ser
guardados en sobres de papel, siempre que esté debidamente rotulados, para este paso se
deberá hacer constar las principales características: marca, modelo, número, número de
puertos, y se comprobarán todas las unidades que pueda tener con el objetivo de localizar
volátil, la misma que se puede perder en el momento del apagado, se deberán tomar
indicaciones precisas, para ellos en estas situaciones se pueden adquirir evidencias “en
caliente”: volúmenes cifrados, conjuntos de discos RAID/LVM, carpetas de red. Sin embargo,
si el soporte está encendido, hay que valorar si es mejor apagarlo correctamente o cortar la
Hay que tomar en consideración que, en la mayoría de los casos, lo más recomendable
apagar equipo), ya que podría haberse configurado el sistema operativo para el borrado o
extracción de batería o apagado forzoso. En caso de duda, es mejor optar por cortar la
importancia tener en cuenta los números PIN y PUK de las tarjetas SIM, o cualquier otra
contraseña relacionada con los terminales. Para este efecto se deberá considerara y revisar
cualquier papel, guía, o información adicional que pueda contener información relevante, otro
información deben estar cargados, por lo tanto, es conveniente mantenerlos así si hay
posibilidad.
trabajo de laboratorio.
Dentro de esta fase se realiza un sinnúmero de actuaciones tales como:
• Documentos abiertos.
2. Encase.
3. Spektor.
1. Nirsoft.
2. DAWF.
3. FTK Imager.
LABORATORIO
En esta última fase se cumple con la cadena de custodia de cada indicio recogido,
hasta su llevada al laboratorio, dentro de esta fase se deberá considerar que el momento de
recoger el hardware, o se deberá adquirir la evidencia completa o bien una parte de ella en el
lugar.
Cabe indicar que luego de haber efectuado todas las fases hay que considerar una serie de
En todas las acciones realizadas deben haber sido anotadas en el acta, dejando
constancia de las evidencias que se recogen, los análisis realizados y los resultados
obtenidos.
Anotaciones de la utilización de las técnicas idóneas para una recogida sin errores.
Se lo procede a realizar a través del informe técnico pericial en el cual constan toda y cada