Realización de análisis forenses en IoT (Análisis forense informático)

Identificar los dispositivos a analizar

Todos los dispositivos que puedan aportar información sobre lo ocurrido deben ser analizados, los routers, proxys, firewalls, móviles, ordenadores, etc.

Adquirir y extraer las evidencias

Cada dispositivo que interviene en el caso presenta pruebas que hay que recabar para analizar.


Ejemplos

Analizar las evidencias de manera manual y automática

Todos los elementos de los que se puede obtener información hay que analizarlos, algunas veces se hará de forma automática y otras de forma manual.


Ejemplos
Comprobar integridad
Analizar DLL
Volcado de memoria
Extraer imágenes de volcado de memoria
Coordenadas GPS en imágenes

Más información

Documentar el proceso realizado

Todas las acciones que se van realizando para comprender lo ocurrido en el caso se van documentando.

Establecer la línea temporal

A medida que se va realizando el análisis de los elementos que han intervenido en el caso se van colocando en una línea temporal.

Mantener la cadena de custodia

La cadena de custodia se trata de un concepto legal que cubre la validez e integridad de las evidencias recogidas para sustentar un proceso judicial. Cubre todos los pasos desde la recogida hasta su utilización final.

Elaborar las conclusiones

Una vez analizada y relacionada toda la información se plantean conclusiones de lo que ha ocurrido.

Presentar y exponer las conclusiones

El último paso del análisis forense consiste en presentar las conclusiones obtenidas de todo el proceso.