Software y hardware especializado para análisis forense
Las herramientas forenses digitales permiten realizar la recolección, preservación y análisis de evidencia digital manteniendo la integridad de los datos y siguiendo estándares internacionales que garantizan la admisibilidad en procesos judiciales.
Aplicaciones especializadas para análisis de evidencia digital
Equipos físicos especializados para adquisición de evidencia
Equipo básico para recolección in situ de evidencia
Equipamiento mínimo requerido para procedimientos de recolección forense
Cámara fotográfica, testigo métrico, formatos de cadena de custodia, rótulos y etiquetas
Guantes antiestáticos, manillas antiestáticas, mascarillas, elementos de bioseguridad
Discos duros externos, medios de almacenamiento, bolsas antiestáticas, contenedores
Destornilladores, kit de herramientas forenses, cables, adaptadores, multímetros
FTK Imager, software forense portátil, herramientas de hash, aplicaciones de análisis
Bolsas Faraday, duplicadores de evidencia, equipos de comunicación, kit de primeros auxilios
Conectar el dispositivo de evidencia mediante write blocker. Verificar que el equipo forense tenga suficiente espacio de almacenamiento.
Abrir FTK Imager con privilegios de administrador. Seleccionar "File" → "Add Evidence Item" → "Physical Drive".
Identificar y seleccionar la unidad física correcta. Verificar capacidad y modelo para confirmar selección.
Seleccionar "Create Disk Image". Elegir formato (E01 recomendado). Configurar compresión y segmentación.
Activar cálculo de MD5 y SHA1. FTK Imager calculará hashes automáticamente durante la creación de la imagen.
Registrar información del caso, investigador, fecha. Generar reporte final con valores hash para cadena de custodia.
Se investiga filtración de información en empresa. Dispones de acceso a:
Selecciona las herramientas adecuadas para cada elemento: