A este
proceso se le conoce como análisis forense informático
debido a sus similitudes con una autopsia real realizada en investigaciones
policiales. Los pasos que se siguen son:
1. "Congelar la escena", es decir, realizar una copia
del estado en el que se encuentran los sistemas atacados, de forma
que se puedan "preservar" las evidencias.
2. Descubrir los programas que fueron ejecutados, los datos leídos,
los modificados…
3. Indicar la secuencia de acciones que realizó el atacante
en el equipo y recons- truir así las acciones que llevó
a cabo.
4. Identificar, en su caso, al responsable del ataque informático
a través de sus huellas virtuales.
Este análisis forense informático tiene utilidades
en el campo de la seguridad empresarial, así como en investigaciones
sobre delitos informáticos y búsqueda de pruebas,
huellas o indicios delictivos.
|