Evaluación y comparación de herramientas para el análisis forense en redes
Assessment and comparison of tools for forensic network analysis
Contenido principal del artículo
Resumen
El análisis forense en redes se basa en la captura, almacenamiento y análisis de eventos de una red con el fin de descubrir evidencia acerca de la fuente de ataques de seguridad para posteriormente ser llevada a una corte legal. En el momento de recolectar la evidencia digital, existe la dificultad para obtener pruebas contundentes que permitan determinar el origen y la identidad del atacante cuando se produce un ataque. El presente artículo describe las diferentes herramientas y la importancia de su elección en el momento de aplicar un análisis forense en redes, teniendo en cuenta criterios que mejoran la optimización de las metodologías y técnicas en el análisis de la información involucrada.
Descargas
Datos de publicación
Perfil evaluadores/as N/D
Declaraciones de autoría
- Sociedad académica
- Tecnológico de Antioquia
- Editorial
- Tecnológico de Antioquia - Institución Universitaria
Detalles del artículo
Referencias (VER)
Acurio, S. (2009). Informática forense en el Ecuador: una mirada introductoria. Quito: Pontificia Universidad Católica del Ecuador.
Broucek, V. y Turner, P. (2013). Técnicos, legales y éticos: dilemas. Riesgos distintivos que surgen de herramientas de malware y ciber-ataque en la “nube”. Una perspectiva informática forense. J. Virología de informática y técnicas de hacking. Vol. 9, Nº 1, pp. 27-33.
Calderón, E. (2008). Metodología para la forensia informática. Monografía. Universidad Autónoma del Estado de Hidalgo, Pachuca, México.
Campos, A. (2008). Analizador Gráfico de Red (sniffer) en entorno GNU. Trabajo final de carrera. Universitat Oberta de Catalunya, Barcelona, España.
Cruz M., J. (2007). Herramienta de apoyo para el análisis forense de computadoras. Proyecto fin de carrera. Universidad de Jaén, Jaén, España.
Gómez, A. F. y Monserrat F. J. (2011). Seguridad en la red y análisis forense. Proyecto fin de carrera, Universidad de Murcia, Murcia, España.
Gutiérrez, R. (2006). Seguridad en VoIP: Ataques, amenazas y riesgos. Valencia, España: Universitat de Valencia.
Lerones L. (2006). Desarrollo de un analizador de red (SNIFFER). Trabajo de investigación. Universitat Oberta de Catalunya, Barcelona, España.
McKemmish, R. (1999). What is Forensic Computing? Canberra, Australia: Australian Institute of Criminology.
Rivas J. L., Rifà H. y Serra J. (2009). Análisis forense de sistemas informáticos. Barcelona, España: Universitat Oberta de Catalunya.
Sisniega J. L. (2010). Sistema de reconstrucción y detección de eventos de seguridad en redes de datos. Tesis de maestría. Instituto Politécnico Nacional, México D.F.
Vinueza P. J. (2011). Análisis para la seguridad de paquetes de datos y evitar ataques mediante sniffing. Tesis de grado. Universidad Tecnológica Israel, Cuenca, Ecuador.
Zapata L. (2012). Evaluación y mitigación de ataques reales a redes IP utilizando tecnologías de virtualización de libre distribución. Ingenius, Nº 8, pp. 11-19.
