{"id":20334,"date":"2023-07-17T08:00:28","date_gmt":"2023-07-17T06:00:28","guid":{"rendered":"https:\/\/www.hiberus.com\/crecemos-contigo\/?p=20334"},"modified":"2023-12-13T15:59:02","modified_gmt":"2023-12-13T14:59:02","slug":"por-que-es-necesario-un-analisis-forense-en-ciberseguridad","status":"publish","type":"post","link":"https:\/\/www.hiberus.com\/crecemos-contigo\/por-que-es-necesario-un-analisis-forense-en-ciberseguridad\/","title":{"rendered":"An\u00e1lisis forense en Ciberseguridad: qu\u00e9 es y por qu\u00e9 es necesario"},"content":{"rendered":"<p>Generalmente cuando o\u00edmos la palabra forense nuestro cerebro la asocia a una rama de la medicina. En este caso, las herramientas que visualizamos junto a esta palabra son los utensilios propios de un quir\u00f3fano.<\/p>\n<p>Hoy no vamos a coger un bistur\u00ed y a ponernos a diseccionar unidades <em>flash<\/em> o discos duros pero s\u00ed vamos a aprender qu\u00e9 es un an\u00e1lisis forense <a href=\"https:\/\/www.hiberus.com\/crecemos-contigo\/que-es-la-ciberseguridad\/\" target=\"_blank\" rel=\"noopener\"><strong>ciberseguridad<\/strong><\/a> y por qu\u00e9 es absolutamente necesario para este campo y para las empresas en general.<\/p>\n<h2>\u00bfQu\u00e9 es un an\u00e1lisis forense en ciberseguridad?<\/h2>\n<div class=\"content\" tabindex=\"0\" aria-hidden=\"true\">\n<div class=\"ac-container ac-adaptiveCard\">\n<div class=\"ac-textBlock\">\n<p>Un <strong>an\u00e1lisis forense en ciberseguridad<\/strong> es un proceso que se realiza cuando ocurre un incidente de seguridad inform\u00e1tica, como un <strong>ciberataque<\/strong>, un robo de datos o una intrusi\u00f3n. El objetivo es recoger y analizar la evidencia digital que se encuentra en el sistema afectado para determinar qu\u00e9 pas\u00f3, c\u00f3mo pas\u00f3 y qui\u00e9n lo hizo. De esta forma, se puede documentar el incidente, identificar al responsable y tomar medidas para evitar que vuelva a ocurrir.<\/p>\n<p>Para realizar un an\u00e1lisis forense en ciberseguridad <strong>se necesitan herramientas y t\u00e9cnicas espec\u00edficas<\/strong> que permitan examinar los datos electr\u00f3nicos sin alterarlos ni da\u00f1arlos. Estos datos pueden incluir archivos, registros, configuraciones, programas maliciosos, memoria RAM, etc. Los analistas forenses utilizan estas herramientas y t\u00e9cnicas para extraer informaci\u00f3n relevante, reconstruir los eventos, buscar indicios y patrones, y presentar las pruebas de forma clara y precisa. El an\u00e1lisis forense en ciberseguridad es una disciplina muy importante para la protecci\u00f3n de las empresas y organizaciones frente a los ciberataques y para la seguridad de los datos sensibles.<\/p>\n<\/div>\n<\/div>\n<\/div>\n<h2><strong>\u00bfPor qu\u00e9 necesita mi empresa un an\u00e1lisis forense de ciberseguridad?<\/strong><\/h2>\n<p>Esta pregunta aparentemente sencilla conlleva m\u00faltiples respuestas, pero todas tienen un nexo com\u00fan, dar consistencia y consolidar el valor de la palabra <strong>\u201cEvidencia\u201d.<\/strong><\/p>\n<p>El amplio espectro y abanico de respuestas posibles que cubra los casos que se puedan tratar dentro de la pregunta anterior y a su vez conlleve la realizaci\u00f3n de un an\u00e1lisis forense en la rama de ciberseguridad es muy amplio, es m\u00e1s divulgativo y tangible exponer casos que seguramente te resulten familiares o hayas o\u00eddo hablar de ellos dentro de tu empresa;<\/p>\n<ol>\n<li><strong>El secuestro o robo de informaci\u00f3n confidencial de la empresa<\/strong> a cambio de Bitcoins o criptomonedas, la informaci\u00f3n confidencial de la entidad ser\u00e1 publicada y disponible de manera online en todo internet sino se materializa el rescate. Particularmente en este caso habr\u00eda que buscar \u00bfD\u00f3nde est\u00e1 instalado? y \u00bfPor qu\u00e9? El malware que ha permitido la exposici\u00f3n de informaci\u00f3n asociada a nuestra empresa.<\/li>\n<li><strong>Aparici\u00f3n de la figura \u201c<em>insider<\/em>\u201d dentro de la empresa<\/strong>, el significado de esta palabra dentro de nuestro ambiente de trabajo conlleva que personal interno de nuestra empresa actu\u00e9 de manera descentralizada a los intereses gen\u00e9ricos de la empresa, \u00bfC\u00f3mo? Realizando acciones maliciosas que extraigan y filtren informaci\u00f3n o bien saboteando el funcionamiento normal de los servicios inform\u00e1ticos de la empresa. Aqu\u00ed podemos encontrar distintas motivaciones: personales por el descontento entre empresa y trabajador o bien entidades terciarias que tengan intereses activos por cuestiones de competencia de mercado y dadivosamente motiven a nuestro trabajador a ser un nodo o vector de ataque para terceros. Desde la inform\u00e1tica forense habr\u00eda que construir evidencias constitutivas de que el empleado no realiza un comportamiento que se ajuste meramente a su trabajo y a su deber de secreto entre \u00e9l y la empresa.<\/li>\n<li><strong>Negociaciones y litigios entre nuestra empresa y empleados<\/strong> en la que es necesario crear evidencias digitales para demostrar que el trabajo se esta realizando de manera correcta por parte de nuestro empleado. Tambi\u00e9n se puede dar el caso de vernos en la necesidad de realizar una b\u00fasqueda detallada y de manera tipificada de que el servicio contratado a otra empresa no cumple con las directivas que hemos pactado en contrato previamente.<\/li>\n<li>Vernos en la necesidad de <strong>extracci\u00f3n de informaci\u00f3n crucial a nivel empresarial<\/strong> en ficheros o dispositivos f\u00edsicos alterados o corrompidos a un estado no legible, por ejemplo, discos duros.<\/li>\n<li>La necesidad de la <strong>creaci\u00f3n de evidencias digitales<\/strong> despu\u00e9s de herramientas utilizadas en auditorias o esc\u00e1neres de vulnerabilidades (<a href=\"https:\/\/www.hiberus.com\/crecemos-contigo\/pentesting-owasp-fases-metodologia\/\" target=\"_blank\" rel=\"noopener\">pentest<\/a>) que permitan la consolidaci\u00f3n a trav\u00e9s de un proceso contrastado y matizado de los datos extra\u00eddos en crudo y que haga visible a nivel interno las brechas accesibles de la empresa.<\/li>\n<li>Utilizaci\u00f3n de <strong>t\u00e9cnicas de recuperaci\u00f3n de datos<\/strong> que han sido borrados por empleados a conciencia o de manera involuntaria a trav\u00e9s de casos como los expuestos en los apartados 2 y 3 anteriormente.<\/li>\n<\/ol>\n<p>En concordancia con los casos expuestos anteriormente llegamos a la conclusi\u00f3n de que la b\u00fasqueda de evidencias en la ciberseguridad no es plasmable al resto de ciencias exactas, no existen casos tipificados en los que \u00fanicamente se puedan utilizar herramientas forenses con una trazabilidad y \u201cmodus operandi\u201d de principio a fin, cada caso necesitar\u00e1 un estudio previo y la b\u00fasqueda de evidencias por herramientas que no necesariamente utilicen un mismo funcionamiento.<\/p>\n<p>No entraremos a considerar si el an\u00e1lisis forense inform\u00e1tico es una ciencia o un arte, lo que s\u00ed est\u00e1 claro es que ser\u00e1 complicado que exista un caso igual a la hora de analizar las pesquisas y de concluir evidencias que puedan ser firmes para nuestra empresa a nivel judicial.<\/p>\n<p>A lo largo de este art\u00edculo se hace referencia varias veces a aspectos judiciales, de todas las ramas de la ciberseguridad, la forense es quiz\u00e1s la m\u00e1s ligada a un ambiente puramente legislativo en lo que concierne a proceso judicial como tal.<\/p>\n<p>Extrapolando que un juicio se basa en una parte demanda y otra demandante lo que permite a ambas ser actoras en este proceso judicial son lo que conocemos como pruebas, como bien hemos nombrado anteriormente si utilizamos un vocabulario m\u00e1s t\u00e9cnico hablamos de evidencias. Siendo sinceros, no se puede comparar una prueba con una evidencia, una prueba es algo tangible que podemos utilizar a trav\u00e9s de un proceso judicial y que si no esta corrompida puede ser un argumento de peso que finalmente se convierta si se ha realizado una cadena de custodia correcta en una evidencia.<\/p>\n<h2>\u00bfEn qu\u00e9 puede ayudar una evidencia a mi empresa?<\/h2>\n<p>La correcta realizaci\u00f3n sin ninguna alteraci\u00f3n por profesionales especializados en las t\u00e9cnicas y uso de software de an\u00e1lisis forense durante todo el proceso de tratamiento de evidencias es crucial para garantizar la disponibilidad, integridad, autenticidad e inalterabilidad de una evidencia a tratar, el cumplimiento estrictamente de este proceso, nos ayudar\u00e1 posteriormente a nivel empresarial al establecimiento de unas bases firmes como parte demandada o demandante dependiendo de los intereses participantes en cada caso por parte de la empresa, as\u00ed como de la entrega de evidencias que sean constitutivas fidedignamente en procesos judiciales en los que se pueda ver involucrada la empresa total o parcialmente y en negociaciones a trav\u00e9s de pactos o convenios con otras empresas o trabajadores internos como hemos expuesto anteriormente.<\/p>\n<p>En el departamento de <a href=\"https:\/\/www.hiberus.com\/sistemas\/ciberseguridad\" target=\"_blank\" rel=\"noopener\">servicios de ciberseguridad<\/a> de <a href=\"https:\/\/www.hiberus.com\/\" target=\"_blank\" rel=\"noopener\">Hiberus Tecnolog\u00eda<\/a>, contamos con las herramientas necesarias para el desarrollo de an\u00e1lisis y auditorias forenses que se ajusten \u00edntegramente a lo demandado en cada caso permitiendo a nuestros clientes y a nuestra empresa internamente garantizar mediante procedimientos ajustados a los mejores est\u00e1ndares forenses la entrega de evidencias contrastadas que sean firmes y actuantes si estas fueran necesarias.<\/p>\n        <div class=\"row\">\n            <div class=\"block-cta-form\" style=\"background-color: #003664;\">\n                <div class=\"content-cta-form\">\n                    <div class=\"text-cta-form\">\n                        <p class=\"title-cta-form\">\u00bfQuieres m\u00e1s informaci\u00f3n sobre nuestros servicios de ciberseguridad?<\/p>\n                        <p>Contacta con nuestro equipo de ciberseguridad<\/p>\n                    <\/div>\n                    <div class=\"form-fields\">\n                        \n<div class=\"wpcf7 no-js\" id=\"wpcf7-f33973-o1\" lang=\"es-ES\" dir=\"ltr\" data-wpcf7-id=\"33973\">\n<div class=\"screen-reader-response\"><p role=\"status\" aria-live=\"polite\" aria-atomic=\"true\"><\/p> <ul><\/ul><\/div>\n<form action=\"\/crecemos-contigo\/wp-json\/wp\/v2\/posts\/20334#wpcf7-f33973-o1\" method=\"post\" class=\"wpcf7-form init\" aria-label=\"Formulario de contacto\" novalidate=\"novalidate\" data-status=\"init\">\n<fieldset class=\"hidden-fields-container\"><input type=\"hidden\" name=\"_wpcf7\" value=\"33973\" \/><input type=\"hidden\" name=\"_wpcf7_version\" value=\"6.1.5\" \/><input type=\"hidden\" name=\"_wpcf7_locale\" value=\"es_ES\" \/><input type=\"hidden\" name=\"_wpcf7_unit_tag\" value=\"wpcf7-f33973-o1\" \/><input type=\"hidden\" name=\"_wpcf7_container_post\" value=\"0\" \/><input type=\"hidden\" name=\"_wpcf7_posted_data_hash\" value=\"\" \/><input type=\"hidden\" name=\"_wpcf7_recaptcha_response\" value=\"\" \/>\n<\/fieldset>\n<div id=\"responsive-form\" class=\"clearfix\">\n\t<div class=\"form-row\">\n\t\t<div class=\"column-half\">\n\t\t\t<p><span class=\"wpcf7-form-control-wrap\" data-name=\"nombre\"><input size=\"40\" maxlength=\"400\" class=\"wpcf7-form-control wpcf7-text wpcf7-validates-as-required\" aria-required=\"true\" aria-invalid=\"false\" placeholder=\"Nombre *\" value=\"\" type=\"text\" name=\"nombre\" \/><\/span>\n\t\t\t<\/p>\n\t\t<\/div>\n\t\t<div class=\"column-half\">\n\t\t\t<p><span class=\"wpcf7-form-control-wrap\" data-name=\"apellido\"><input size=\"40\" maxlength=\"400\" class=\"wpcf7-form-control wpcf7-text wpcf7-validates-as-required\" aria-required=\"true\" aria-invalid=\"false\" placeholder=\"Apellido *\" value=\"\" type=\"text\" name=\"apellido\" \/><\/span>\n\t\t\t<\/p>\n\t\t<\/div>\n\t<\/div>\n\t<div class=\"form-row\">\n\t\t<div class=\"column-half\">\n\t\t\t<p><span class=\"wpcf7-form-control-wrap\" data-name=\"correo\"><input size=\"40\" maxlength=\"400\" class=\"wpcf7-form-control wpcf7-email wpcf7-validates-as-required wpcf7-text wpcf7-validates-as-email\" aria-required=\"true\" aria-invalid=\"false\" placeholder=\"Correo corporativo *\" value=\"\" type=\"email\" name=\"correo\" \/><\/span>\n\t\t\t<\/p>\n\t\t<\/div>\n\t\t<div class=\"column-half\">\n\t\t\t<p><span class=\"wpcf7-form-control-wrap\" data-name=\"telf-contacto\"><input size=\"40\" maxlength=\"400\" class=\"wpcf7-form-control wpcf7-tel wpcf7-validates-as-required wpcf7-text wpcf7-validates-as-tel\" aria-required=\"true\" aria-invalid=\"false\" placeholder=\"Tel\u00e9fono *\" value=\"\" type=\"tel\" name=\"telf-contacto\" \/><\/span>\n\t\t\t<\/p>\n\t\t<\/div>\n\t<\/div>\n\t<div class=\"form-row\">\n\t\t<div class=\"column-half\">\n\t\t\t<p><span class=\"wpcf7-form-control-wrap\" data-name=\"compania\"><input size=\"40\" maxlength=\"400\" class=\"wpcf7-form-control wpcf7-text wpcf7-validates-as-required\" aria-required=\"true\" aria-invalid=\"false\" placeholder=\"Compa\u00f1ia *\" value=\"\" type=\"text\" name=\"compania\" \/><\/span>\n\t\t\t<\/p>\n\t\t<\/div>\n\t<\/div>\n\t<div class=\"form-row\">\n\t\t<div class=\"column-full\">\n\t\t\t<p><span class=\"wpcf7-form-control-wrap\" data-name=\"mensaje\"><textarea cols=\"40\" rows=\"10\" maxlength=\"2000\" class=\"wpcf7-form-control wpcf7-textarea wpcf7-validates-as-required\" aria-required=\"true\" aria-invalid=\"false\" placeholder=\"Mensaje *\" name=\"mensaje\"><\/textarea><\/span>\n\t\t\t<\/p>\n\t\t<\/div>\n\t<\/div>\n\t<div class=\"form-row\">\n\t\t<div class=\"column-full color-acceptance\">\n\t\t\t<p><span class=\"wpcf7-form-control-wrap\" data-name=\"politica\"><span class=\"wpcf7-form-control wpcf7-acceptance\"><span class=\"wpcf7-list-item\"><label><input type=\"checkbox\" name=\"politica\" value=\"1\" aria-invalid=\"false\" \/><span class=\"wpcf7-list-item-label\">He le\u00eddo y acepto la <a href=\"https:\/\/www.hiberus.com\/politica\" target=\"_blank\"><u>Pol\u00edtica de privacidad<\/u><\/a><\/span><\/label><\/span><\/span><\/span>\n\t\t\t<\/p>\n\t\t<\/div>\n\t<\/div>\n\t<div class=\"form-row\">\n\t\t<div class=\"column-full color-acceptance\">\n\t\t\t<p><span class=\"wpcf7-form-control-wrap\" data-name=\"marketing\"><span class=\"wpcf7-form-control wpcf7-acceptance optional\"><span class=\"wpcf7-list-item\"><label><input type=\"checkbox\" name=\"marketing\" value=\"1\" aria-invalid=\"false\" \/><span class=\"wpcf7-list-item-label\">Me gustar\u00eda recibir comunicaciones de marketing de Hiberus y sobre sus productos, servicios y eventos.<\/span><\/label><\/span><\/span><\/span>\n\t\t\t<\/p>\n\t\t<\/div>\n\t<\/div>\n\t<div class=\"form-row\">\n\t\t<div class=\"column-half\">\n\t\t\t<p><input class=\"wpcf7-form-control wpcf7-submit has-spinner\" type=\"submit\" value=\"Contacta con nosotros\" \/>\n\t\t\t<\/p>\n\t\t<\/div>\n\t<\/div>\n\t<div class=\"form-row\">\n\t\t<div id=\"campos_ocultos\" class=\"hidden\">\n\t\t\t<p><span class=\"wpcf7-form-control-wrap\" data-name=\"oculto_analitica_new1\"><input size=\"40\" maxlength=\"400\" class=\"wpcf7-form-control wpcf7-text\" id=\"oculto_analitica_new1\" aria-invalid=\"false\" value=\"\" type=\"text\" name=\"oculto_analitica_new1\" \/><\/span><br \/>\n<span class=\"wpcf7-form-control-wrap\" data-name=\"oculto_analitica_new2\"><input size=\"40\" maxlength=\"400\" class=\"wpcf7-form-control wpcf7-text\" id=\"oculto_analitica_new2\" aria-invalid=\"false\" value=\"\" type=\"text\" name=\"oculto_analitica_new2\" \/><\/span><br \/>\n<span class=\"wpcf7-form-control-wrap\" data-name=\"oculto_analitica_new3\"><input size=\"40\" maxlength=\"400\" class=\"wpcf7-form-control wpcf7-text\" id=\"oculto_analitica_new3\" aria-invalid=\"false\" value=\"\" type=\"text\" name=\"oculto_analitica_new3\" \/><\/span><br \/>\n<span class=\"wpcf7-form-control-wrap\" data-name=\"oculto_analitica_new4\"><input size=\"40\" maxlength=\"400\" class=\"wpcf7-form-control wpcf7-text\" id=\"oculto_analitica_new4\" aria-invalid=\"false\" value=\"\" type=\"text\" name=\"oculto_analitica_new4\" \/><\/span><br \/>\n<span class=\"wpcf7-form-control-wrap\" data-name=\"oculto_analitica_new_p\"><input size=\"40\" maxlength=\"400\" class=\"wpcf7-form-control wpcf7-text\" id=\"oculto_analitica_new_p\" aria-invalid=\"false\" value=\"\" type=\"text\" name=\"oculto_analitica_new_p\" \/><\/span>\n\t\t\t<\/p>\n\t\t<\/div>\n\t<\/div>\n<\/div>\n\n<!--end responsive-form--><div class=\"wpcf7-response-output\" aria-hidden=\"true\"><\/div>\n<\/form>\n<\/div>\n                    <\/div>\n                <\/div>\n            <\/div>\n        <\/div>\n        \n","protected":false},"excerpt":{"rendered":"<p>Generalmente cuando o\u00edmos la palabra forense nuestro cerebro la asocia a una rama de la medicina. En este caso, las herramientas que&#8230;<\/p>\n","protected":false},"author":243,"featured_media":19867,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_ayudawp_aiss_exclude":false,"footnotes":""},"categories":[244,9],"tags":[21],"class_list":{"0":"post-20334","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-ciberseguridad","8":"category-sistemas-cloud-computing","9":"tag-ciberseguridad"},"acf":[],"_links":{"self":[{"href":"https:\/\/www.hiberus.com\/crecemos-contigo\/wp-json\/wp\/v2\/posts\/20334","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.hiberus.com\/crecemos-contigo\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.hiberus.com\/crecemos-contigo\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.hiberus.com\/crecemos-contigo\/wp-json\/wp\/v2\/users\/243"}],"replies":[{"embeddable":true,"href":"https:\/\/www.hiberus.com\/crecemos-contigo\/wp-json\/wp\/v2\/comments?post=20334"}],"version-history":[{"count":9,"href":"https:\/\/www.hiberus.com\/crecemos-contigo\/wp-json\/wp\/v2\/posts\/20334\/revisions"}],"predecessor-version":[{"id":38934,"href":"https:\/\/www.hiberus.com\/crecemos-contigo\/wp-json\/wp\/v2\/posts\/20334\/revisions\/38934"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.hiberus.com\/crecemos-contigo\/wp-json\/wp\/v2\/media\/19867"}],"wp:attachment":[{"href":"https:\/\/www.hiberus.com\/crecemos-contigo\/wp-json\/wp\/v2\/media?parent=20334"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.hiberus.com\/crecemos-contigo\/wp-json\/wp\/v2\/categories?post=20334"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.hiberus.com\/crecemos-contigo\/wp-json\/wp\/v2\/tags?post=20334"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}