Comparación de Diferentes Herramientas para el Análisis Forense en Dispositivos Extraíbles de Tipo Flash Drive

Descripción

En la actualidad la información es uno de los activos más importantes que tienen las organizaciones e individuos en la sociedad, por esta razón, es trascendental el buen manejo de la misma, sin embargo, en el proceso llevado a cabo en un análisis forense, no son muy conocidas las buenas prácticas y se deja de lado la investigación de un factor tan importante en la seguridad informática. El análisis forense se puede entender como el proceso mediante el cual se adquieren diferentes fuentes de información usadas según la necesidad específica, por este motivo es fundamental llevar a cabo una metodología adecuada para realizar el proceso del análisis en los diferentes medios extraíbles analizados. De esta forma, en este artículo se describe el proceso que se lleva a cabo en la investigación con el fin de realizar el respectivo análisis forense y así poner en práctica diferentes conceptos aplicados en la materia. Se analizan diferentes herramientas que brindan la posibilidad de llevar a cabo distintos métodos de análisis forense, aplicados a dispositivos de almacenamiento extraíble, de lo cual, se obtienen diversos resultados, realizando así una comparación significativa destacando las principales particularidades de las herramientas usadas para el análisis, evidenciando de este modo los puntos estratégicos de cada una de ellas, señalando cuál brinda un mejor análisis de la información. Adicionalmente, se describen los problemas que se obtuvieron durante el desarrollo del proceso, con el objetivo de llevar a cabo un procedimiento que genere los mejores resultados y así poder realizar un análisis forense eficiente, evitando el mal manejo de la información.

Abstract

Currently, information is one of the most important assets that organizations and individuals have in society, for this reason good management of it is transcendental, however in the process carried out in a forensic analysis, they are not very well-known good practices and leaving aside the investigation of such an important factor in computer security. The forensic analysis can be understood as the process by which different sources of information are acquired used according to the specific need, for this reason it is fundamental to carry out an adequate methodology to carry out the analysis process in the different extractable media analyzed. Thus, this article describes the process that is carried out in the investigation in order to perform the respective forensic analysis and thus put into practice different concepts applied in the field. Different tools are analyzed that offer the possibility of carrying out different methods of forensic analysis, applied to extractable storage devices, from which various results are obtained, thus making a meaningful comparison highlighting the main peculiarities of the tools used for the analysis, evidencing in this way the strategic points of each of them, indicating which provides a better analysis of the information. Additionally, the problems that were obtained during the development of the process are described, in order to carry out a procedure that generates the best results and thus be able to carry out an efficient forensic analysis, avoiding the mishandling of the information.

Idioma

spa

Palabras clave

Citación

Cuervo Cely, K.D. (2017). Comparación de Diferentes Herramientas para el Análisis Forense en Dispositivos Extraíbles de Tipo Flash Drive. [Trabajo de Grado, Universidad Santo Tomás]. Repositorio Institucional.

Licencia Creative Commons

CC0 1.0 Universal