Informática forense
Recopilar y examinar pruebas digitales en dispositivos, servidores y registros tras un incidente de seguridad, de forma que conserven su valor como prueba.
- 01
Por qué importa
Una investigación forense muestra cómo entró el atacante, a qué accedió y si sigue dentro. Esto es necesario tanto para cerrar la brecha como para la notificación legal y los procesos de seguros. Conservar las pruebas sin alterarlas y registrar quién las tocó y cuándo determina la fiabilidad de las conclusiones.
- 02
Ejemplo
Tras una fuga de datos, el equipo de investigación toma copias de la memoria y el disco del servidor, ordena los registros en una línea temporal y establece que el atacante entró tres meses antes a través de un plugin antiguo. La notificación se realiza con la lista exacta de los registros afectados.
- 03
Error frecuente
Apagar y reconstruir el sistema, o borrar los registros, justo después del incidente. Una vez desaparecidas las pruebas, nadie podrá saber jamás qué ocurrió ni cuántos datos se vieron afectados.
- 04
Términos relacionados
Servicios y guías relacionados
Hablemos de tu proyecto.
Cuéntenos lo que necesita; definiremos el alcance juntos.