Informática Forense - Barcamp Milagro

Loading...

Flash Player 9 (or above) is needed to view presentations.
We have detected that you do not have it on your computer. To install it, go here.

0 comments

Post a comment

    Post a comment
    Embed Video
    Edit your comment Cancel

    Notes on slide 1

    Ataques organizativos: Hay una organización que entra en la red para intentar tener acceso a información confidencial con el fin de obtener una ventaja empresarial Hackers: disfrutan demostrando sus habilidades para intentar eludir las protecciones de seguridad y lograr un acceso ilegal a la red Los ataques automatizados: utilizan software para examinar posibles vulnerabilidades de la red o para implementar un ataque electrónico violento, en estos ataques violentos o ataques por fuerza bruta se intenta usar muchos nombres de usuario y contraseñas diferentes u otro tipo de credenciales para obtener acceso a los recursos Los ataques por denegación de servicio: desbordan un servidor con solicitudes lo que hace que el mismo no sea capas de ofrecer su servicio normal Los virus, caballos de Troya, gusanos, son programas peligrosos que actúan explotando algunas vulnerabilidades conocidas para instalarse a si mismos en un equipo, muchas veces entran como datos adjuntos de un mensaje de correo electrónico; una vez allí distribuyen copias de si mismos a otros equipos conectados y estas copias también se replican a si mismas produciendo una rápida infección de toda la red informática. Las infracciones accidentales de seguridad suelen ser consecuencia de practicas o procedimientos deficiente, por ejemplo si queda expuesta públicamente cierta información de seguridad como nombre de usuario y contraseña un atacante puede aprovechar dicha información para tener acceso a la red

    2 Favorites

    Informática Forense - Barcamp Milagro - Presentation Transcript

    1. “ Seguridad Informática en el Ecuador” Ing. Enrique Ferruzola G. [email_address] INFORMATICA FORENSE
    2. Fraudes y robos informáticos “ Piratas informáticos robaron información confidencial de los ordenadores de Obama y McCain ” “ La Casa Blanca, asaltada por 'piratas' informáticos chinos” “ Aumentan las pérdidas de datos confidenciales ” “ Troyano 'indetectable' roba 500,000 cuentas bancarias virtual ”
    3. Delitos Informáticos
      • “ Actos dirigidos contra la confidencialidad, la integridad y la disponibilidad de los sistemas informáticos, redes y datos informáticos, así como el abuso de los mismos”
      • Ámbitos de acción
        • Hardware
        • Software
    4. Delitos Informáticos
      • Conceptos relacionados
        • Criminología vs criminalística
        • Evidencia digital
        • Tipos de delitos informáticos
          • Fraudes, robo (elementos físicos y lógicos)
          • Falsificaciones
          • Espionaje
          • Suplantación de identidad
          • Entre otros
    5. Delitos relacionados - Ecuador
      • Casos en Ecuador:
        • Laptop Raúl Reyes
        • Pornografía en Internet
        • Revisión de Microfilm del Banco Central
        • Caso Peñaranda (Discos Duros)
        • Estafas / Suplantación de identidad
        • Infracciones de Propiedad Intelectual
        • Clonación de Tarjetas – 988 estafas T/C
          • 78 Instrucción Fiscal
          • 53 dictamen acusatorio (2008)
    6. Tipos de ataques más comunes Errores de conexión Ataques organizativos Datos restringidos Infracciones accidentales de la seguridad Ataques automatizados Hackers Virus, caballos de Troya y gusanos Denegación de servicio (DoS) DoS
    7. Ingeniería Social
      • El arte o ciencia de hacer que la gente haga lo que queremos (GENERAR CONFIANZA)
      • Es la forma de fraude informático más alto
      • El deseo natural del hombre de ayudar lo hace vulnerable
      Nunca pude pensar en una buena contraseña. ¿Qué utiliza usted? Ah, también ejecuto una red. ¿Cómo configura sus firewalls?
    8. Phishing
      • Envío de mensajes electrónicos que fingen ser notificaciones oficiales con el fin de obtener información personal de los usuarios para hacerse pasar por ellos en diversas operaciones ‘on line’
      Nueva modalidad: Phishing por teléfono o SMS
    9. ¿Cómo funciona el Phishing? Phisher se prepara para atacar Phisher envía mail fraudulento a victimas Víctima sigue indicaciones de phisher Víctima compromete información confidencial Información confidencial es enviada al Phisher Phisher utiliza la información para suplantar a víctima
    10. Perito – Aspecto Legal
      • Perito: Experto en una materia, capaz de aportar al juez conocimientos que no posee, con el fin se servir de lentes de aumento para la justicia con el fin de aclarar el asunto litigioso en revisión.
      • Perito informático: perito especializado en el área de las tecnologías de la información que de acuerdo con el tema requerido puede ser seleccionado según su competencia y experiencia para una labor de análisis
    11. Perito ante un caso judicial
      • Peritos
      • Organismo de Acreditación de Peritos
      • Procedimientos de acreditación
      • Pérdida de acreditación
      • Implicaciones legales
      • Peritaje
    12. Herramientas y Perfil
      • Perfil Profesional y Competencias
      • Herramientas de Software
        • Winhex, Hélix, Encase
      • Certificaciones profesionales
        • Forense, Seguridad Informática
    13. Legislación - Ecuador Código de Procedimiento Penal (CPP) Código de Procedimiento Civil (CPC) 1
        • Ley Orgánica de Transparencia y Acceso a la Información Pública
      2
        • Ley de Comercio Electrónico Firmas Electrónicas y Mensajes de Datos
      3
        • Ley de Propiedad Intelectual
      4
        • Ley Especial de Telecomunicaciones
      5
        • Ley de Control Constitucional (Habeas Data)
    14. Infracciones Informáticas (CPP) INFRACCIONES INFORMATICAS REPRESION MULTAS
      • Delitos contra la información protegida (CPP Art. 202)
      • Violentando claves o sistemas
      • Seg. nacional o secretos comerciales o industriales
      • Divulgación o utilización fraudulenta
      • Divulgación o utilización fraudulenta por custodios
      • Obtención y uso no autorizados
      6 m. - 1 año 3 años 3 a 6 años 9 años 2 m. - 2 años $500 a $1000 $1.000 - $1500 $2.000 - $10.000 $2.000 - $10.000 $1.000 - $2.000 Destrucción maliciosa de documentos (CCP Art. 262) 6 años --- Falsificación electrónica (CPP Art. 353) 6 años ---
      • Daños informáticos (CPP Art. 415)
      • Daño dolosamente
      • Serv. público o vinculado con la defensa nacional
      • No delito mayor
      6 m. - 3 años 5 años 8 m. - 4 años $60 – $150 $200 - $600 $200 - $600
      • Apropiación ilícita (CPP Art. 553)
      • Uso fraudulento
      • Uso de medios (claves, tarjetas magnéticas, etc.)
      6 m. - 5 años 5 años $500 - $1000 $1.000 - $2.000 Estafa (CPP Art. 563) 5 años $500 - 1.000
    15. Técnicas de Investigación Forense
      • Informática Forense: Ciencia de adquirir, preservar, obtener y presentar datos que han sido procesados electrónicamente y almacenados en un medio computacional
      • Auditoria Forense:- Técnica utilizada generalmente para la prevención y detección de fraudes de una manera especializada. Proceso estructurado donde intervienen contadores, auditores, abogados, investigadores, informáticos entre otros.
    16. Informática Forense Documentación y Resultados Informe Técnico Informe Pericial Análisis de Evidencias Reconstrucción Respuestas Preservación de evidencias Almacenamiento Etiquetado Cadena de Custodia Recopilación de Evidencias Recuperar la Operación Técnicas de Investigación Identificación del incidente Identificación de los procesos
    17. Iniciativas Internas y Externas
      • Internas
        • Departamento de Criminalística de la Policía Nacional
        • Propuesta de creación de la unidad de delitos informáticos del Ministerio Público
        • Cuerpo Colegiado de Peritos
      • Externas
        • Recomendaciones de la OEA
        • Mercosur
    18. Retos
      • Marco Legal
        • Leyes
        • Infraestructura y tecnología
      • Formación profesional
        • Rama del derecho
        • Rama informática
      • Limitaciones tecnológica
        • Laboratorios
        • Técnicas
      • Otras
        • Comunicación
    19. Preguntas
    SlideShare Zeitgeist 2009

    + Eduardo BejarEduardo Bejar Nominate

    custom

    304 views, 2 favs, 0 embeds more stats

    Presentación realizada por Enrique Ferruzola en Ba more

    More info about this document

    © All Rights Reserved

    Go to text version

    • Total Views 304
      • 304 on SlideShare
      • 0 from embeds
    • Comments 0
    • Favorites 2
    • Downloads 0
    Most viewed embeds

    more

    All embeds

    less

    Flagged as inappropriate Flag as inappropriate
    Flag as inappropriate

    Select your reason for flagging this presentation as inappropriate. If needed, use the feedback form to let us know more details.

    Cancel
    File a copyright complaint
    Having problems? Go to our helpdesk?

    Categories