Evaluación y comparación de herramientas para el análisis forense en redes

Assessment and comparison of tools for forensic network analysis

Contenido principal del artículo

Ángela Camila Montenegro Granados
Frey Alonso Santamaría Buitrago

Resumen

El análisis forense en redes se basa en la captura, almacenamiento y análisis de eventos de una red con el fin de descubrir evidencia acerca de la fuente de ataques de seguridad para posteriormente ser llevada a una corte legal. En el momento de recolectar la evidencia digital, existe la dificultad para obtener pruebas contundentes que permitan determinar el origen y la identidad del atacante cuando se produce un ataque. El presente artículo describe las diferentes herramientas y la importancia de su elección en el momento de aplicar un análisis forense en redes, teniendo en cuenta criterios que mejoran la optimización de las metodologías y técnicas en el análisis de la información involucrada.


 

Descargas

Los datos de descargas todavía no están disponibles.

Datos de publicación

Metric
Este artículo
Otros artículos
Revisores/as por pares 
0
2.4

Perfil evaluadores/as  N/D

Declaraciones de autoría

Declaraciones de autoría
Este artículo
Otros artículos
Disponibilidad de datos 
N/D
16%
Financiación externa 
No
32%
Conflictos de intereses 
N/D
11%
Metric
Esta revista
Otras revistas
Artículos aceptados 
19%
33%
Días para la publicación 
170
145

Indexado en

Editor y equipo editorial
Perfiles
Sociedad académica 
Tecnológico de Antioquia
Editorial 
Tecnológico de Antioquia - Institución Universitaria

Detalles del artículo

Referencias (VER)

Acurio, S. (2009). Informática forense en el Ecuador: una mirada introductoria. Quito: Pontificia Universidad Católica del Ecuador.

Broucek, V. y Turner, P. (2013). Técnicos, legales y éticos: dilemas. Riesgos distintivos que surgen de herramientas de malware y ciber-ataque en la “nube”. Una perspectiva informática forense. J. Virología de informática y técnicas de hacking. Vol. 9, Nº 1, pp. 27-33.

Calderón, E. (2008). Metodología para la forensia informática. Monografía. Universidad Autónoma del Estado de Hidalgo, Pachuca, México.

Campos, A. (2008). Analizador Gráfico de Red (sniffer) en entorno GNU. Trabajo final de carrera. Universitat Oberta de Catalunya, Barcelona, España.

Cruz M., J. (2007). Herramienta de apoyo para el análisis forense de computadoras. Proyecto fin de carrera. Universidad de Jaén, Jaén, España.

Gómez, A. F. y Monserrat F. J. (2011). Seguridad en la red y análisis forense. Proyecto fin de carrera, Universidad de Murcia, Murcia, España.

Gutiérrez, R. (2006). Seguridad en VoIP: Ataques, amenazas y riesgos. Valencia, España: Universitat de Valencia.

Lerones L. (2006). Desarrollo de un analizador de red (SNIFFER). Trabajo de investigación. Universitat Oberta de Catalunya, Barcelona, España.

McKemmish, R. (1999). What is Forensic Computing? Canberra, Australia: Australian Institute of Criminology.

Rivas J. L., Rifà H. y Serra J. (2009). Análisis forense de sistemas informáticos. Barcelona, España: Universitat Oberta de Catalunya.

Sisniega J. L. (2010). Sistema de reconstrucción y detección de eventos de seguridad en redes de datos. Tesis de maestría. Instituto Politécnico Nacional, México D.F.

Vinueza P. J. (2011). Análisis para la seguridad de paquetes de datos y evitar ataques mediante sniffing. Tesis de grado. Universidad Tecnológica Israel, Cuenca, Ecuador.

Zapata L. (2012). Evaluación y mitigación de ataques reales a redes IP utilizando tecnologías de virtualización de libre distribución. Ingenius, Nº 8, pp. 11-19.