SlideShare a Scribd company logo
1 of 8
FOCA
Herramienta de Análisis
Forense
FOCA
 Es
   una herramienta para ayudar en la
 recolección de ficheros publicados en
 websites, la extracción de metadatos y el
 análisis de los mismos.
Análisis de Metadatos de un
fichero

   FOCA trabaja con los siguientes tipos de ficheros

               Ficheros DOC, XLS, PPT, PPS
   Los ficheros antiguos de Microsoft
    Office suelen ofrecer bastante
    información, sobre todo sin han sido
    creados con versiones antiguas y
    editados con las nuevas versiones.
    De estos documentos se extrae:

    - Datos de usuarios de creador,
    editor
    - Historia de uso del documento
    - Impresoras
    - Plantillas
    - Versiones de software
    - PID
    - Datos personalizados
   Ficheros PDF:
    Los ficheros PDF no suelen tener información sobre impresoras o
    plantillas, sin embargo suelen ofrecer mucha información de
    software. Además, muchos documentos tienen datos XMP
    borrados que simplemente han sido eliminados del árbol PDF pero
    que siguen persistiendo en el documento. Se extrae:
    - URLs y rutas en el texto del documento
    - URLS en los links
    - Datos XMP del documento:
    o Autor
    o Email
    o Software creador
    o Aplicación
    o Datos personalizados
    - Datos XMP borrados en el documento
   Ficheros OOXML, SWX y ODF
    De los ficheros basados en XML se extrae la información
    del fichero, pero también de todas las versiones antiguas
    embebidas y los datos EXIF de las imágenes embebidas. Se
    extrae:
    - Metadatos personalizados
    - URLs en Links
    - Historial de uso
    - Rutas a impresoras
    - Rutas a versiones
    - Datos EXIF en imágenes
 Ficheros   WPD

 De los ficheros WordPerfect aun no se
 extrae toda la información que estos
 documentos tienen, pero de momento se
 extrae lo siguiente:

 - Usuarios
 - URLS en documentos
 - Rutas a impresoras
Conclusiones
Iván Fernando Flores    1482609


   La herramienta FOCA es de mucha ayuda en una
    investigación forense, ya la característica mas
    importante de esta utilidad es que analiza a
    fondo el metadato de los archivos para poder
    tener un registro de modificaciones y usos
    indebidos de un archivo.
   Quizá en un futuro no muy lejano FOCA sea
    utilizado en juicios como prueba contundente
    aquí en México.

More Related Content

What's hot

Archivos en c
Archivos en cArchivos en c
Archivos en cG1997
 
Trabajo de bases de datos terminado
Trabajo de bases de datos terminadoTrabajo de bases de datos terminado
Trabajo de bases de datos terminadoJHONNY DANIEL SIERRA
 
Estructura de archivos secuencial indexado
Estructura de archivos secuencial indexadoEstructura de archivos secuencial indexado
Estructura de archivos secuencial indexadodexter120
 
Ficheros con organización secuencial indexada
Ficheros con organización secuencial indexadaFicheros con organización secuencial indexada
Ficheros con organización secuencial indexadaFportavella
 
Resumen analítico sobre microsoft access
Resumen analítico sobre microsoft accessResumen analítico sobre microsoft access
Resumen analítico sobre microsoft accessAndres Bravo
 
Archivos secuenciales indexados
Archivos secuenciales indexadosArchivos secuenciales indexados
Archivos secuenciales indexadosJose Marroquin
 
Cuestionario base de datos
Cuestionario base de datosCuestionario base de datos
Cuestionario base de datosJuanDavidPulido3
 
Grupo 1 Archivos Secuenciales Indexados en C++
Grupo 1 Archivos Secuenciales Indexados en C++Grupo 1 Archivos Secuenciales Indexados en C++
Grupo 1 Archivos Secuenciales Indexados en C++panchorc1
 
Libro michelle&gloria
Libro michelle&gloriaLibro michelle&gloria
Libro michelle&glorianahany
 
open office calc
open office calcopen office calc
open office calcpashis
 
OPENOFFICE.ORG
OPENOFFICE.ORGOPENOFFICE.ORG
OPENOFFICE.ORGNatalia Lh
 
Archivo Secuencial-Indexado
Archivo Secuencial-IndexadoArchivo Secuencial-Indexado
Archivo Secuencial-Indexadoluismy_martinez
 

What's hot (20)

Archivos en c
Archivos en cArchivos en c
Archivos en c
 
Trabajo de bases de datos terminado
Trabajo de bases de datos terminadoTrabajo de bases de datos terminado
Trabajo de bases de datos terminado
 
Estructura de archivos secuencial indexado
Estructura de archivos secuencial indexadoEstructura de archivos secuencial indexado
Estructura de archivos secuencial indexado
 
Ficheros con organización secuencial indexada
Ficheros con organización secuencial indexadaFicheros con organización secuencial indexada
Ficheros con organización secuencial indexada
 
Resumen analítico sobre microsoft access
Resumen analítico sobre microsoft accessResumen analítico sobre microsoft access
Resumen analítico sobre microsoft access
 
Trabajo access
Trabajo accessTrabajo access
Trabajo access
 
Archivos secuenciales indexados
Archivos secuenciales indexadosArchivos secuenciales indexados
Archivos secuenciales indexados
 
Manejo de archivos en el lenguaje C
Manejo de archivos en el lenguaje CManejo de archivos en el lenguaje C
Manejo de archivos en el lenguaje C
 
Cuestionario base de datos
Cuestionario base de datosCuestionario base de datos
Cuestionario base de datos
 
Base de datos
Base de datosBase de datos
Base de datos
 
Bases de datos
Bases de datosBases de datos
Bases de datos
 
Accesorios
AccesoriosAccesorios
Accesorios
 
Base de datos
Base de datosBase de datos
Base de datos
 
Grupo 1 Archivos Secuenciales Indexados en C++
Grupo 1 Archivos Secuenciales Indexados en C++Grupo 1 Archivos Secuenciales Indexados en C++
Grupo 1 Archivos Secuenciales Indexados en C++
 
Libro michelle&gloria
Libro michelle&gloriaLibro michelle&gloria
Libro michelle&gloria
 
Referencia 3
Referencia 3Referencia 3
Referencia 3
 
open office calc
open office calcopen office calc
open office calc
 
OPENOFFICE.ORG
OPENOFFICE.ORGOPENOFFICE.ORG
OPENOFFICE.ORG
 
Archivo Secuencial-Indexado
Archivo Secuencial-IndexadoArchivo Secuencial-Indexado
Archivo Secuencial-Indexado
 
Alexander silva
Alexander silvaAlexander silva
Alexander silva
 

Similar to FOCA Herramienta Análisis Forense Metadatos

Informática64 - Metadata Security
Informática64 - Metadata SecurityInformática64 - Metadata Security
Informática64 - Metadata SecurityChema Alonso
 
Presentacionh HDD Herramienta de Documentalista
Presentacionh HDD Herramienta de DocumentalistaPresentacionh HDD Herramienta de Documentalista
Presentacionh HDD Herramienta de Documentalistaguest600f7
 
Diapositivas de creación de herramientas grupales
Diapositivas de creación de herramientas grupales  Diapositivas de creación de herramientas grupales
Diapositivas de creación de herramientas grupales Rosmery Leal
 
la comunicación y el trabajo colaborativo a través de internet
la comunicación y el trabajo colaborativo a través de internetla comunicación y el trabajo colaborativo a través de internet
la comunicación y el trabajo colaborativo a través de internetali-rodri
 
la comunicacion y el trabajo colaborativo a traves de internet
la comunicacion y el trabajo colaborativo a traves de internetla comunicacion y el trabajo colaborativo a traves de internet
la comunicacion y el trabajo colaborativo a traves de internetali-rodri
 
CLASE 02- INFORMATICA.pdf
CLASE 02-  INFORMATICA.pdfCLASE 02-  INFORMATICA.pdf
CLASE 02- INFORMATICA.pdfLeonela990269
 
La comunicación y el trabajo colaborativo a través de Internet.
La comunicación y el trabajo colaborativo a través de Internet.La comunicación y el trabajo colaborativo a través de Internet.
La comunicación y el trabajo colaborativo a través de Internet.Elianyely Pérez
 
Que es un archivo y como funciona
Que es un archivo y como funcionaQue es un archivo y como funciona
Que es un archivo y como funcionaRodrigo Pérez Ruiz
 
Archivos electronicos de mayor uso rebeca fernandez
Archivos electronicos de mayor uso rebeca fernandezArchivos electronicos de mayor uso rebeca fernandez
Archivos electronicos de mayor uso rebeca fernandezrebecafernandeznieto
 
Tiposdearchivos 120413111632-phpapp01
Tiposdearchivos 120413111632-phpapp01Tiposdearchivos 120413111632-phpapp01
Tiposdearchivos 120413111632-phpapp01patriciamon
 
Tiposdearchivos 120413111632-phpapp01
Tiposdearchivos 120413111632-phpapp01Tiposdearchivos 120413111632-phpapp01
Tiposdearchivos 120413111632-phpapp01patriciamon
 
Ricoh and Autostore
Ricoh and AutostoreRicoh and Autostore
Ricoh and AutostoreNSI LA
 

Similar to FOCA Herramienta Análisis Forense Metadatos (20)

Informática64 - Metadata Security
Informática64 - Metadata SecurityInformática64 - Metadata Security
Informática64 - Metadata Security
 
Presentacionh HDD Herramienta de Documentalista
Presentacionh HDD Herramienta de DocumentalistaPresentacionh HDD Herramienta de Documentalista
Presentacionh HDD Herramienta de Documentalista
 
Presentacion Proyecto Herramienta de Documentalista
Presentacion Proyecto Herramienta de DocumentalistaPresentacion Proyecto Herramienta de Documentalista
Presentacion Proyecto Herramienta de Documentalista
 
CLASE 02- INFORMATICA.pdf
CLASE 02-  INFORMATICA.pdfCLASE 02-  INFORMATICA.pdf
CLASE 02- INFORMATICA.pdf
 
SISTEMA OPERATIVO WINDOWS
SISTEMA OPERATIVO WINDOWSSISTEMA OPERATIVO WINDOWS
SISTEMA OPERATIVO WINDOWS
 
Diapositivas de creación de herramientas grupales
Diapositivas de creación de herramientas grupales  Diapositivas de creación de herramientas grupales
Diapositivas de creación de herramientas grupales
 
Tipos de archivos
Tipos de archivosTipos de archivos
Tipos de archivos
 
Artefactos linux
Artefactos linuxArtefactos linux
Artefactos linux
 
la comunicación y el trabajo colaborativo a través de internet
la comunicación y el trabajo colaborativo a través de internetla comunicación y el trabajo colaborativo a través de internet
la comunicación y el trabajo colaborativo a través de internet
 
la comunicacion y el trabajo colaborativo a traves de internet
la comunicacion y el trabajo colaborativo a traves de internetla comunicacion y el trabajo colaborativo a traves de internet
la comunicacion y el trabajo colaborativo a traves de internet
 
CLASE 02- INFORMATICA.pdf
CLASE 02-  INFORMATICA.pdfCLASE 02-  INFORMATICA.pdf
CLASE 02- INFORMATICA.pdf
 
La comunicación y el trabajo colaborativo a través de Internet.
La comunicación y el trabajo colaborativo a través de Internet.La comunicación y el trabajo colaborativo a través de Internet.
La comunicación y el trabajo colaborativo a través de Internet.
 
Consulta pdf
Consulta pdfConsulta pdf
Consulta pdf
 
Que es un archivo y como funciona
Que es un archivo y como funcionaQue es un archivo y como funciona
Que es un archivo y como funciona
 
Archivos electronicos de mayor uso rebeca fernandez
Archivos electronicos de mayor uso rebeca fernandezArchivos electronicos de mayor uso rebeca fernandez
Archivos electronicos de mayor uso rebeca fernandez
 
Tiposdearchivos 120413111632-phpapp01
Tiposdearchivos 120413111632-phpapp01Tiposdearchivos 120413111632-phpapp01
Tiposdearchivos 120413111632-phpapp01
 
Tiposdearchivos 120413111632-phpapp01
Tiposdearchivos 120413111632-phpapp01Tiposdearchivos 120413111632-phpapp01
Tiposdearchivos 120413111632-phpapp01
 
Extension y tamaño
Extension y tamañoExtension y tamaño
Extension y tamaño
 
Ricoh and Autostore
Ricoh and AutostoreRicoh and Autostore
Ricoh and Autostore
 
As400
As400As400
As400
 

Recently uploaded

La electricidad y la electronica.10-7.pdf
La electricidad y la electronica.10-7.pdfLa electricidad y la electronica.10-7.pdf
La electricidad y la electronica.10-7.pdfcristianrb0324
 
_Planificacion Anual NTICX 2024.SEC.21.4.1.docx.pdf
_Planificacion Anual NTICX 2024.SEC.21.4.1.docx.pdf_Planificacion Anual NTICX 2024.SEC.21.4.1.docx.pdf
_Planificacion Anual NTICX 2024.SEC.21.4.1.docx.pdfBetianaJuarez1
 
Trabajando con Formasy Smart art en power Point
Trabajando con Formasy Smart art en power PointTrabajando con Formasy Smart art en power Point
Trabajando con Formasy Smart art en power PointValerioIvanDePazLoja
 
Red Dorsal Nacional de Fibra Óptica y Redes Regionales del Perú
Red Dorsal Nacional de Fibra Óptica y Redes Regionales del PerúRed Dorsal Nacional de Fibra Óptica y Redes Regionales del Perú
Red Dorsal Nacional de Fibra Óptica y Redes Regionales del PerúCEFERINO DELGADO FLORES
 
CommitConf 2024 - Spring Boot <3 Testcontainers
CommitConf 2024 - Spring Boot <3 TestcontainersCommitConf 2024 - Spring Boot <3 Testcontainers
CommitConf 2024 - Spring Boot <3 TestcontainersIván López Martín
 
Viguetas Pretensadas en concreto armado
Viguetas Pretensadas  en concreto armadoViguetas Pretensadas  en concreto armado
Viguetas Pretensadas en concreto armadob7fwtwtfxf
 
ORIENTACIONES DE INFORMÁTICA-2024.pdf-guia
ORIENTACIONES DE INFORMÁTICA-2024.pdf-guiaORIENTACIONES DE INFORMÁTICA-2024.pdf-guia
ORIENTACIONES DE INFORMÁTICA-2024.pdf-guiaYeimys Ch
 
Análisis de los artefactos (nintendo NES)
Análisis de los artefactos (nintendo NES)Análisis de los artefactos (nintendo NES)
Análisis de los artefactos (nintendo NES)JuanStevenTrujilloCh
 
Slideshare y Scribd - Noli Cubillan Gerencia
Slideshare y Scribd - Noli Cubillan GerenciaSlideshare y Scribd - Noli Cubillan Gerencia
Slideshare y Scribd - Noli Cubillan Gerenciacubillannoly
 
Documentacion Electrónica en Actos Juridicos
Documentacion Electrónica en Actos JuridicosDocumentacion Electrónica en Actos Juridicos
Documentacion Electrónica en Actos JuridicosAlbanyMartinez7
 
Inteligencia Artificial. Matheo Hernandez Serrano USCO 2024
Inteligencia Artificial. Matheo Hernandez Serrano USCO 2024Inteligencia Artificial. Matheo Hernandez Serrano USCO 2024
Inteligencia Artificial. Matheo Hernandez Serrano USCO 2024u20211198540
 
David_Gallegos - tarea de la sesión 11.pptx
David_Gallegos - tarea de la sesión 11.pptxDavid_Gallegos - tarea de la sesión 11.pptx
David_Gallegos - tarea de la sesión 11.pptxDAVIDROBERTOGALLEGOS
 
certificado de oracle academy cetrificado.pdf
certificado de oracle academy cetrificado.pdfcertificado de oracle academy cetrificado.pdf
certificado de oracle academy cetrificado.pdfFernandoOblitasVivan
 
PROYECCIÓN DE VISTAS planos de vistas y mas
PROYECCIÓN DE VISTAS planos de vistas y masPROYECCIÓN DE VISTAS planos de vistas y mas
PROYECCIÓN DE VISTAS planos de vistas y maslida630411
 
Nomisam: Base de Datos para Gestión de Nómina
Nomisam: Base de Datos para Gestión de NóminaNomisam: Base de Datos para Gestión de Nómina
Nomisam: Base de Datos para Gestión de Nóminacuellosameidy
 
Herramientas que posibilitan la información y la investigación.pdf
Herramientas que posibilitan la información y la investigación.pdfHerramientas que posibilitan la información y la investigación.pdf
Herramientas que posibilitan la información y la investigación.pdfKarinaCambero3
 
#Tare10ProgramacionWeb2024aaaaaaaaaaaa.pptx
#Tare10ProgramacionWeb2024aaaaaaaaaaaa.pptx#Tare10ProgramacionWeb2024aaaaaaaaaaaa.pptx
#Tare10ProgramacionWeb2024aaaaaaaaaaaa.pptxHugoGutierrez99
 
Trabajo de tecnología excel avanzado.pdf
Trabajo de tecnología excel avanzado.pdfTrabajo de tecnología excel avanzado.pdf
Trabajo de tecnología excel avanzado.pdfedepmariaperez
 
Actividades de computación para alumnos de preescolar
Actividades de computación para alumnos de preescolarActividades de computación para alumnos de preescolar
Actividades de computación para alumnos de preescolar24roberto21
 

Recently uploaded (20)

La electricidad y la electronica.10-7.pdf
La electricidad y la electronica.10-7.pdfLa electricidad y la electronica.10-7.pdf
La electricidad y la electronica.10-7.pdf
 
_Planificacion Anual NTICX 2024.SEC.21.4.1.docx.pdf
_Planificacion Anual NTICX 2024.SEC.21.4.1.docx.pdf_Planificacion Anual NTICX 2024.SEC.21.4.1.docx.pdf
_Planificacion Anual NTICX 2024.SEC.21.4.1.docx.pdf
 
Trabajando con Formasy Smart art en power Point
Trabajando con Formasy Smart art en power PointTrabajando con Formasy Smart art en power Point
Trabajando con Formasy Smart art en power Point
 
Red Dorsal Nacional de Fibra Óptica y Redes Regionales del Perú
Red Dorsal Nacional de Fibra Óptica y Redes Regionales del PerúRed Dorsal Nacional de Fibra Óptica y Redes Regionales del Perú
Red Dorsal Nacional de Fibra Óptica y Redes Regionales del Perú
 
CommitConf 2024 - Spring Boot <3 Testcontainers
CommitConf 2024 - Spring Boot <3 TestcontainersCommitConf 2024 - Spring Boot <3 Testcontainers
CommitConf 2024 - Spring Boot <3 Testcontainers
 
Viguetas Pretensadas en concreto armado
Viguetas Pretensadas  en concreto armadoViguetas Pretensadas  en concreto armado
Viguetas Pretensadas en concreto armado
 
El camino a convertirse en Microsoft MVP
El camino a convertirse en Microsoft MVPEl camino a convertirse en Microsoft MVP
El camino a convertirse en Microsoft MVP
 
ORIENTACIONES DE INFORMÁTICA-2024.pdf-guia
ORIENTACIONES DE INFORMÁTICA-2024.pdf-guiaORIENTACIONES DE INFORMÁTICA-2024.pdf-guia
ORIENTACIONES DE INFORMÁTICA-2024.pdf-guia
 
Análisis de los artefactos (nintendo NES)
Análisis de los artefactos (nintendo NES)Análisis de los artefactos (nintendo NES)
Análisis de los artefactos (nintendo NES)
 
Slideshare y Scribd - Noli Cubillan Gerencia
Slideshare y Scribd - Noli Cubillan GerenciaSlideshare y Scribd - Noli Cubillan Gerencia
Slideshare y Scribd - Noli Cubillan Gerencia
 
Documentacion Electrónica en Actos Juridicos
Documentacion Electrónica en Actos JuridicosDocumentacion Electrónica en Actos Juridicos
Documentacion Electrónica en Actos Juridicos
 
Inteligencia Artificial. Matheo Hernandez Serrano USCO 2024
Inteligencia Artificial. Matheo Hernandez Serrano USCO 2024Inteligencia Artificial. Matheo Hernandez Serrano USCO 2024
Inteligencia Artificial. Matheo Hernandez Serrano USCO 2024
 
David_Gallegos - tarea de la sesión 11.pptx
David_Gallegos - tarea de la sesión 11.pptxDavid_Gallegos - tarea de la sesión 11.pptx
David_Gallegos - tarea de la sesión 11.pptx
 
certificado de oracle academy cetrificado.pdf
certificado de oracle academy cetrificado.pdfcertificado de oracle academy cetrificado.pdf
certificado de oracle academy cetrificado.pdf
 
PROYECCIÓN DE VISTAS planos de vistas y mas
PROYECCIÓN DE VISTAS planos de vistas y masPROYECCIÓN DE VISTAS planos de vistas y mas
PROYECCIÓN DE VISTAS planos de vistas y mas
 
Nomisam: Base de Datos para Gestión de Nómina
Nomisam: Base de Datos para Gestión de NóminaNomisam: Base de Datos para Gestión de Nómina
Nomisam: Base de Datos para Gestión de Nómina
 
Herramientas que posibilitan la información y la investigación.pdf
Herramientas que posibilitan la información y la investigación.pdfHerramientas que posibilitan la información y la investigación.pdf
Herramientas que posibilitan la información y la investigación.pdf
 
#Tare10ProgramacionWeb2024aaaaaaaaaaaa.pptx
#Tare10ProgramacionWeb2024aaaaaaaaaaaa.pptx#Tare10ProgramacionWeb2024aaaaaaaaaaaa.pptx
#Tare10ProgramacionWeb2024aaaaaaaaaaaa.pptx
 
Trabajo de tecnología excel avanzado.pdf
Trabajo de tecnología excel avanzado.pdfTrabajo de tecnología excel avanzado.pdf
Trabajo de tecnología excel avanzado.pdf
 
Actividades de computación para alumnos de preescolar
Actividades de computación para alumnos de preescolarActividades de computación para alumnos de preescolar
Actividades de computación para alumnos de preescolar
 

FOCA Herramienta Análisis Forense Metadatos

  • 2. FOCA  Es una herramienta para ayudar en la recolección de ficheros publicados en websites, la extracción de metadatos y el análisis de los mismos.
  • 3. Análisis de Metadatos de un fichero  FOCA trabaja con los siguientes tipos de ficheros Ficheros DOC, XLS, PPT, PPS
  • 4. Los ficheros antiguos de Microsoft Office suelen ofrecer bastante información, sobre todo sin han sido creados con versiones antiguas y editados con las nuevas versiones. De estos documentos se extrae: - Datos de usuarios de creador, editor - Historia de uso del documento - Impresoras - Plantillas - Versiones de software - PID - Datos personalizados
  • 5. Ficheros PDF: Los ficheros PDF no suelen tener información sobre impresoras o plantillas, sin embargo suelen ofrecer mucha información de software. Además, muchos documentos tienen datos XMP borrados que simplemente han sido eliminados del árbol PDF pero que siguen persistiendo en el documento. Se extrae: - URLs y rutas en el texto del documento - URLS en los links - Datos XMP del documento: o Autor o Email o Software creador o Aplicación o Datos personalizados - Datos XMP borrados en el documento
  • 6. Ficheros OOXML, SWX y ODF De los ficheros basados en XML se extrae la información del fichero, pero también de todas las versiones antiguas embebidas y los datos EXIF de las imágenes embebidas. Se extrae: - Metadatos personalizados - URLs en Links - Historial de uso - Rutas a impresoras - Rutas a versiones - Datos EXIF en imágenes
  • 7.  Ficheros WPD De los ficheros WordPerfect aun no se extrae toda la información que estos documentos tienen, pero de momento se extrae lo siguiente: - Usuarios - URLS en documentos - Rutas a impresoras
  • 8. Conclusiones Iván Fernando Flores 1482609  La herramienta FOCA es de mucha ayuda en una investigación forense, ya la característica mas importante de esta utilidad es que analiza a fondo el metadato de los archivos para poder tener un registro de modificaciones y usos indebidos de un archivo.  Quizá en un futuro no muy lejano FOCA sea utilizado en juicios como prueba contundente aquí en México.