Recolección y cadena de custodia de la evidencia digital.

r

Recolección y cadena de custodia de la evidencia digital. 1. Importancia de la recolección y cadena de custodia de la evidencia digital 1.1. Preservación de la integridad y autenticidad de la evidencia digital 1.2. Garantía de la admisibilidad de la evidencia en un proceso legal 2. Proceso de recolección de la evidencia digital 2.1. Identificación y documentación de la evidencia 2.2. Recopilación y copia de la evidencia sin alteraciones 2.3. Documentación detallada de las acciones tomadas durante la recolección 3. Cadena de custodia en la evidencia digital 3.1. Registro y etiquetado de la evidencia 3.2. Control de acceso y seguridad de la evidencia 3.3. Registro de las personas involucradas en la custodia de la evidencia 4. Herramientas y técnicas para la recolección y cadena de custodia de la evidencia digital 4.1. Uso de software forense especializado 4.2. Uso de técnicas de imagen forense para la copia bit a bit de la evidencia 4.3. Aplicación de estándares y mejores prácticas en la recolección y cadena de custodia 5. Retos y consideraciones en la recolección y cadena de custodia de la evidencia digital 5.1. Evolución de las tecnologías y su impacto en la recolección de evidencia 5.2. Necesidad de formación y capacitación continua para los profesionales forenses 5.3. Coordinación y colaboración entre diversos actores en el proceso de recolección y cadena de custodia.

Cadena de custodia en la evidencia digital

Registro cronológico del movimiento y manejo de la evidencia.

Control de acceso y seguridad de la evidencia

Registro de las personas involucradas en la custodia de la evidencia

Uso de firmas digitales para la verificación de la firma control del remitente invalidación de la firma si el contenido llega a cambiar .

existen unos métodos de verificación de integridad.

Importancia de la recolección y cadena de custodia de la evidencia digital

Preservación de la integridad y autenticidad de la evidencia digital

Garantía de la admisibilidad de la evidencia en un proceso legal

Documentar la trazabilidad y movimiento.

Retos y consideraciones en la recolección y cadena de custodia de la evidencia digital

Evolución de las tecnologías y su impacto en la recolección de evidencia

Necesidad de formación y capacitación continua para los profesionales forenses

Coordinación y colaboración entre diversos actores en el proceso de recolección y cadena de custodia

En Colombia existen ciertos requisitos establecidos en la ley 527 de 1999

La cual reglamenta la admisibilidad y fuerza probatoria de los mensajes de datos

En la sentencia C-662/2000 Equipara los mensajes de datos a los documentos escritos

En el código de procedimiento civil se rige por la regla de la sana critica para valorar las pruebas

Herramientas y técnicas para la recolección y cadena de custodia de la evidencia digital

Uso de software forense especializado

Uso de técnicas de imagen forense para la copia bit a bit de la evidencia

Aplicación de estándares y mejores prácticas en la recolección y cadena de custodia

RECOLECCION DE EVIDENCIA DIGITAL

Recolectar de lo mas volátil a lo menos volátil

Examinar el estado del sistema, lista de proceso de ejecución, estado de conexiones de red contenido de memoria RAM.

Como: registro en memoria RAM, datos almacenados localmente, datos remotos, registros de red

Valorar perdida de información volátil, generar imagen previa del estado

Proceso de recolección de la evidencia digital

Identificación y documentación de la evidencia

Recopilación y copia de la evidencia sin alteraciones

Documentación detallada de las acciones tomadas durante la recolección

Proceso de recolección de la evidencia digital