La formación de un Equipo de Respuesta a Incidentes Forense
ANTONIO JAVIER GARCÍA MARTÍNEZ
Experto en seguridad de redes y servicios
Gerencia de Seguridad de Redes y Servicios
TELEFÓNICA MÓVILES ESPAÑA
garcia_aj2@tsm.es
En este artículo se tratan los aspectos principales del análisis forense de sistemas, revelando los puntos más importantes para abordar la creación de un equipo de respuesta a incidentes (IRT) cualificado, los perfiles típicos de los cibercriminales, la formación de cada investigador o miembro del equipo, la definición de procedimientos y guías de buenas prácticas, imprescindibles en cualquier ciencia forense, el material necesario para llevar a cabo la recopilación de evidencias y análisis de los datos de forma correcta y eficiente, siempre prestando especial atención en no alterar las evidencias, siguiendo una metodología rigurosa y científica, fijando como objetivo principal aumentar al máximo las posibilidades de éxito en la Corte, por si fuera necesario acudir a un proceso judicial, algo que a priori es posible que no se tenga en cuenta, hasta que no se determine la gravedad del incidente.

<volver