Red.es lanza un servicio forense para analizar equipos infectados por virus

Red.es, a través de RedIRIS, ha presentado un sistema estándar llamado Análisis forense informático destinado a analizar equipos infectados por virus.

El análisis forense se realiza en equipos informáticos que han sido previamente atacados y en los cuales el atacante ha conseguido tener un control total del equipo. Mediante un análisis forense informático se estudian las acciones realizadas por los usuarios para poder reconstruir las acciones ejecutadas por los atacantes.

A este proceso se le conoce como análisis forense informático debido a sus similitudes con una autopsia real realizada en investigaciones policiales. Por un lado permite congelar la escena, es decir, realizar una copia del estado en el que se encuentran los sistemas atacados, de forma que se puedan preservar las evidencias. Además permite conocer los programas que fueron ejecutados, los datos leídos y modificados antes del ataque.

También permite identificar la secuencia de acciones que realizó el atacante en el equipo y reconstruir así las acciones que llevó a cabo, con el objetivo de identificar al responsable del ataque a través de sus huellas virtuales.

Este análisis forense informático ofrece utilidades en el campo de la seguridad empresarial, así como en investigaciones sobre delitos informáticos y búsqueda de pruebas, huellas o indicios delictivos.

www.red.es

Viñeta publicada el 20 de febrero de 1870 en La Flaca n.º 35 Tendencias

ny2 ACTUALIDAD

ny2 Sociedad de la información

Día de la Movilidad y el BYOD Coffee Break