Mi portafolio unidad 1 - INFORMÁTICA FORENSE

 Ley 1273 de 2009 sobre seguridad informática


Por medio de la cual se modifica el Código Penal, se crea un nuevo bien jurídico tutelado - denominado “de la protección de la información y de los datos”- y se preservan integralmente los sistemas que utilicen las tecnologías de la información y las comunicaciones, entre otras disposiciones.


Artículo 269AAcceso abusivo a un sistema informático.  El que, sin autorización o por fuera de lo acordado, acceda en todo o en parte a un sistema informático protegido o no con una medida de seguridad, o se mantenga dentro del mismo en contra de la voluntad de quien tenga el legítimo derecho a excluirlo, incurrirá en pena de prisión de cuarenta y ocho (48) a noventa y seis (96) meses y en multa de 100 a 1.000 salarios mínimos legales mensuales vigentes.

Artículo 269BObstaculización ilegítima de sistema informático o red de telecomunicación. El que, sin estar facultado para ello, impida u obstaculice el funcionamiento o el acceso normal a un sistema informático, a los datos informáticos allí contenidos, o a una red de telecomunicaciones, incurrirá en pena de prisión de cuarenta y ocho (48) a noventa y seis (96) meses y en multa de 100 a 1000 salarios mínimos legales mensuales vigentes, siempre que la conducta no constituya delito sancionado con una pena mayor.

Artículo 269CInterceptación de datos informáticos. El que, sin orden judicial previa intercepte datos informáticos en su origen, destino o en el interior de un sistema informático, o las emisiones electromagnéticas provenientes de un sistema informático que los transporte incurrirá en pena de prisión de treinta y seis (36) a setenta y dos (72) meses.

Artículo 269DDaño Informático. El que, sin estar facultado para ello, destruya, dañe, borre, deteriore, altere o suprima datos informáticos, o un sistema de tratamiento de información o sus partes o componentes lógicos, incurrirá en pena de prisión de cuarenta y ocho (48) a noventa y seis (96) meses y en multa de 100 a 1.000 salarios mínimos legales mensuales vigentes.

Artículo 269EUso de software malicioso. El que, sin estar facultado para ello, produzca, trafique, adquiera, distribuya, venda, envíe, introduzca o extraiga del territorio nacional software malicioso u otros programas de computación de efectos dañinos, incurrirá en pena de prisión de cuarenta y ocho (48) a noventa y seis (96) meses y en multa de 100 a 1.000 salarios mínimos legales mensuales vigentes.

Artículo 269FViolación de datos personales. El que, sin estar facultado para ello, con provecho propio o de un tercero, obtenga, compile, sustraiga, ofrezca, venda, intercambie, envíe, compre, intercepte, divulgue, modifique o emplee códigos personales, datos personales contenidos en ficheros, archivos, bases de datos o medios semejantes, incurrirá en pena de prisión de cuarenta y ocho (48) a noventa y seis (96) meses y en multa de 100 a 1000 salarios mínimos legales mensuales vigentes.

Artículo 269GSuplantación de sitios web para capturar datos personales. El que con objeto ilícito y sin estar facultado para ello, diseñe, desarrolle, trafique, venda, ejecute, programe o envíe páginas electrónicas, enlaces o ventanas emergentes, incurrirá en pena de prisión de cuarenta y ocho (48) a noventa y seis (96) meses y en multa de 100 a 1.000 salarios mínimos legales mensuales vigentes, siempre que la conducta no constituya delito sancionado con pena más grave.



Análisis Forense informático-Fuentes de Evidencia


El análisis forense digital tradicionalmente involucra las siguientes fases: identificación, preservación (no modificar la evidencia), obtención, documentación y análisis de la información. Existen ciertas metodologías y procedimientos bien definidos que pueden ser adaptados al análisis forense en dispositivos móviles. Dichas metodologías consisten generalmente en la ejecución de los siguientes puntos: 

- Preparar una copia de la evidencia digital. 

- Examinar la copia obtenida con la finalidad de recuperar la información. 

- Analizar la información recuperada. 

- Crear un reporte describiendo los datos obtenidos en el procedimiento de análisis. 

Las herramientas (Larry & Lars, 2012) de análisis forense intentan facilitar el trabajo en cada uno de estos pasos, enfocados hacia la generación de un reporte final veraz y de calidad, que permita revelar detalles de actividades realizadas en el dispositivo móvil, contestando las mismas preguntas en las que se basa el análisis forense clásico: ¿qué se hizo?, ¿cómo se hizo? y ¿cuándo se hizo? (Cano, 2009). Existen diferencias entre el análisis forense sobre dispositivos móviles y el análisis forense de computadoras, debido a varios factores entre los que se incluyen: 

- El diseño orientado a la facilidad de transporte. 

- Almacenamiento en una memoria volátil contra memorias no volátiles. 

- La facilidad de acceso para modificar o eliminar remotamente la información. 

- El comportamiento de hibernación, la suspensión de procesos cuando se apaga y se vuelve a activar el dispositivo.

- Los diversos tipos de seguridad que poseen los dispositivos móviles. 

- La diversidad de sistemas operativos embebidos (Hoog, 2011). 

- Ciclos cortos de producción para introducir nuevos dispositivos móviles con mayores prestaciones y nuevas funcionalidades. 

- Riesgos de seguridad por la cantidad de aplicativos existentes.

Estos factores muestran la necesidad de investigar nuevas propuestas en el campo de la informática forense relacionada con dispositivos (Ariza et al., 2009).


Análisis de sistemas informáticos


Es una técnica de gestión de calidad que traduce las necesidades del cliente en requisitos técnicos del software.

DFC hace énfasis en entender lo que resulta valioso para el cliente y después desplegar estos valores a lo largo del proceso de ingeniería.

DFC identifica tres tipos de requisitos:

  1. Requisito normales: Se declaran objetivos y metas para un producto o sistema durante las reuniones con cliente. Si estos requisitos están presentes, el cliente quedará satisfecho.
  2. Requisitos esperados: Estos son ímplicitos al producto o sistema y pueden ser tan fundamentales que el cliente no les declara explícitamente. Su ausencia sería motivo de una insatisfacción significativa.
  3. Requisitos innovadores: Estas características van más allá de las expectativas del cliente y suelen ser muy satisfactorias.

En las reuniones con el cliente y se deben tomar en cuenta los siguientes puntos:

  • Despliegues de función: Se emplea para determinar el valor de cada función requerida para el sistema.

  • Despliegue de información: Identifica tanto los objetos de datos como los acontecimientos que el sistema debe producir y consumir. Estos están unidos a las funciones.

  • Despliegue de tareas: Examina el comportamiento del sistema o producto dentro del contexto de su entorno.



Imagen Forense 










Bibliografia 

file:///C:/Users/SQA/Downloads/edison-timbe-721-2231-1-ce.pdf

http://cidecame.uaeh.edu.mx/lcc/mapa/PROYECTO/libro17/121_anlisis_de_sistemas.html


Comentarios