Ciberseguridad 12 · CTP General Viejo

Informática Forense
Ciencia, Evidencia & Justicia Digital

// Prof. Ing. Luis Diego Monge · Sub área: Seguridad de la Información

📅 16-4-2026 · 12:10 pm ⭐ Valor 3.33% 📝 12 preguntas ⏱ ~40 min
TIEMPO AL EXAMEN --:--:--
¿Qué es la Informática Forense?
Definición

Disciplina esencial que fusiona la ciencia de la computación con las técnicas de la ciencia forense para investigar incidentes y delitos en el ámbito digital. Su objetivo es recopilar, analizar y preservar evidencia digital, asegurando su integridad y validez legal para su uso en procesos judiciales.

Origen

Nació en los años 80, impulsada por la masificación de las computadoras personales y el surgimiento de nuevas formas de criminalidad informática. Desde entonces no ha dejado de crecer.

Contexto Costa Rica

En Costa Rica, la transformación digital es regulada por la PRODHAB (Agencia de Datos de los Habitantes) y el MICITT (Ministerio de Ciencias, Tecnología y Telecomunicaciones), junto con estrategias de múltiples entes gubernamentales para atender la industria tecnológica.

Ciencia Forense vs Informática Forense
AspectoCiencia Forense TradicionalInformática Forense Digital
EnfoquePruebas físicas del mundo materialDispositivos y sistemas digitales
MétodoMétodos científicos rigurosos en entorno físicoAnálisis de computadoras, celulares, servidores, redes
ObjetivoReconstruir eventos y resolver crímenesIdentificar rastros, origen y modus operandi digital
Relevancia hoySiempre vigente en mundo físicoCreciente por aumento de ciberataques
EvidenciaHuellas dactilares, ADN, fibras, objetosLogs, metadatos, archivos, tráfico de red
Software Malicioso (Malware)
TipoDescripciónComportamiento
Malware (general)Programas diseñados específicamente para causar dañoInterrumpe sistemas, roba información
VirusSe replica y adjunta a archivos legítimosSe propaga de archivo en archivo
RansomwareCifra datos de la víctimaExige pago económico para descifrar
TroyanosSe disfrazan de software legítimoAcceden al sistema sin autorización
SpywareEspía la actividad del usuarioRoba contraseñas e información personal
Worm / GusanoSe replica sin necesitar archivo huéspedSe propaga por redes automáticamente
Rastros Digitales

Cada interacción en sistemas, redes y dispositivos deja una huella digital única e invisible. El análisis forense permite: identificar el origen, evaluar el impacto y comprender el modus operandi detrás de los ataques.

Normas Jurídicas y Procedimientos
Autenticidad y Validez

La evidencia digital debe cumplir estrictos criterios de autenticidad e integridad para ser admisible en tribunal. Se garantiza que la prueba no ha sido alterada en ningún momento.

Cadena de Custodia

Seguimiento detallado del manejo de la evidencia desde su recolección hasta su presentación en juicio. Documenta quién, cuándo y cómo se manipuló la evidencia. Fundamental para asegurar la fiabilidad legal.

Marco Normativo Internacional
ISO/IEC 27037 NIST SP-800-86 SOC (Centro de Operaciones)

Guían los procedimientos asegurando estándares globales de calidad y legalidad en el manejo de evidencia digital.

4 Principios Fundamentales + Características
🔒

Confidencialidad

Protección de la información sensible y privacidad de los datos involucrados.

Integridad

Asegurar que la evidencia no ha sido alterada en ningún momento del proceso.

📂

Disponibilidad

Acceso a la evidencia cuando sea necesario y exclusivamente por personal autorizado.

✍️

No Repudio

Garantía de que una acción o evento no puede ser negado por su autor.

Características adicionales obligatorias

La evidencia digital también debe ser reproducible (se puede copiar idénticamente), verificable (se puede comprobar su autenticidad) y trazable (se puede seguir toda su cadena de manejo) para mantener una cadena de custodia impecable y evitar cualquier contaminación de datos.

Técnicas de Protección y Preservación
TécnicaDescripciónPropósito
HashingGenera una huella criptográfica única del archivoVerificar que no fue modificado; si cambia 1 bit, el hash cambia
Copias bit a bitReproduce exactamente el contenido byte por byteGarantiza que la réplica es idéntica al original
Anti-AlteraciónHerramientas especializadas y protocolos rigurososEvitar modificaciones accidentales o intencionales
Preservación ContinuaMantenimiento de la evidencia durante todo el procesoGarantiza confiabilidad y admisibilidad legal hasta el veredicto
Write BlockersDispositivos que impiden escritura en la fuenteAseguran que el original no sea alterado al copiar
Consultor Técnico y Entidad Pericial
FiguraFunciónRol en juicio
Consultor TécnicoAnaliza y presenta evidencia digital de manera clara y comprensiblePuente entre tecnología y derecho; explica a jueces y abogados
Entidad PericialOrganismo o profesional certificado y acreditado para análisis forensesGarantiza imparcialidad y rigor científico en cada investigación
Función conjuntaValidan la evidencia y traducen hallazgos técnicos complejosAseguran una justicia informada y efectiva
Aplicaciones y Causas Judiciales
TipoDescripciónEjemplos
Litigios CivilesCasos donde la evidencia digital es crucialPropiedad intelectual, disputas corporativas, divorcios
CiberdelitosDelitos digitales contra individuos y organizacionesFraudes electrónicos, robo de identidad, espionaje corporativo
Casos ComplejosRequieren rastrear actividades digitales extensasCorrupción, crimen organizado, terrorismo digital
Futuro e Interdisciplinariedad
Campo en crecimiento

La informática forense es una disciplina interdisciplinaria en constante evolución, impulsada por avances tecnológicos como la Inteligencia Artificial y el Blockchain para optimizar análisis. La creciente sofisticación de ataques cibernéticos y el volumen exponencial de datos generan alta demanda de profesionales especializados.

Justicia Digital Efectiva

La meta es fortalecer las capacidades técnicas y jurídicas para construir un sistema de justicia digital más robusto, preciso y equitativo en la era de la información. La informática forense es una herramienta indispensable.

// Toca cada tarjeta para expandir el contenido completo del tema

1/1
Cargando...
▸ toca para voltear
✓ Respuesta
...
0
Respondidas
0
Correctas
0
Incorrectas
🔍
by inalambric · exam ready