Red.es lanza un servicio forense para analizar equipos infectados por virus
Red.es, a través de RedIRIS, ha presentado un sistema estándar llamado Análisis forense informático destinado a analizar equipos infectados por virus.
A este proceso se le conoce como análisis forense informático debido a sus similitudes con una autopsia real realizada en investigaciones policiales. Por un lado permite congelar la escena, es decir, realizar una copia del estado en el que se encuentran los sistemas atacados, de forma que se puedan preservar las evidencias. Además permite conocer los programas que fueron ejecutados, los datos leídos y modificados antes del ataque.
También permite identificar la secuencia de acciones que realizó el atacante en el equipo y reconstruir así las acciones que llevó a cabo, con el objetivo de identificar al responsable del ataque a través de sus huellas virtuales.
Este análisis forense informático ofrece utilidades en el campo de la seguridad empresarial, así como en investigaciones sobre delitos informáticos y búsqueda de pruebas, huellas o indicios delictivos.
www.red.es