
Forensic es el trabajo de investigar evidencia y determinar hechos de interés relacionados con el incidente. En este artículo, solo estamos discutiendo algunas de las cosas sobre forenses digitales. Aquí intentamos introducir forense digital porque creemos que es necesario desarrollar un plan de respuesta cuando uno de nuestros activos, como un servidor o aplicación web, se ve comprometida. También recomendamos ver otras fuentes para una capacitación más completa, ya que el tema va más allá de las herramientas disponibles en Kali Linux. Digital Forensics es un área creciente de interés en la ciberseguridad, y pocas personas lo saben.
Los conceptos básicos de los forenses digitales de Kali Linux
Antes de ingresar al mundo de James Bond digital, hay algunas reglas que debemos recordar. Creemos que estas tres reglas deben seguir a los expertos en forenses digitales. Si no cumplimos con estas reglas, entonces es posible que no podamos resolver el caso.
Ahora, esto no es como la evidencia física conmovedora. Significa «nunca usado en los datos originales», siempre utilizando una copia de la evidencia de pruebas forenses. También debemos asegurarnos de que los datos no se modifiquen al crear la réplica. Nuestra situación queda inútil cuando tocamos o modificamos los datos originales. No importa lo que se encuentre, la manipulación de evidencia no puede usarse en ningún proceso legal. La razón es que una vez que se modifica el original, es posible identificar evidencia falsa que pueda distorsionar el evento real. Un ejemplo es hacer cambios para ajustar la marca de tiempo en el registro del sistema. No hay forma de distinguir este cambio de los errores de los analistas o atacantes de Neuo que intentan encubrir los rastros.
La mayoría de los analistas forenses digitales utilizarán equipos dedicados para copiar datos. Hay un software muy de buena reputación que puede hacer lo mismo. Es importante destacar que nuestro proceso está bien documentado. Se eliminan la mayoría de las copias digitales en la mayoría de los procedimientos legales que no coinciden con los datos copiados debido a los medios de almacenamiento (como los discos duros). Incluso si solo se modifica un bit, el hash del disco duro no coincidirá con la copia contaminada. La coincidencia de hash significa que es más probable que los datos originales incluyan registros de acceso al sistema de archivos, eliminación de la información del disco de datos, mientras que los metadatos son una copia exacta de la fuente de datos original.
La segunda regla importante para los forenses digitales es que puede verificar cualquier cosa sobre los datos. En casos famosos que involucran medios digitales, se ha encontrado evidencia clave en cámaras, grabadoras DVR, consolas de videojuegos, teléfonos, iPods y otros dispositivos digitales aleatorios. Si el dispositivo tiene alguna capacidad para almacenar datos de usuario, el dispositivo se puede utilizar en investigaciones forenses. No disuelva el equipo solo porque es poco probable. El culpable puede usar un sistema de navegación de automóviles que almacena mapas y música para ocultar datos y proporcionar evidencia del uso de Internet en función de las etiquetas de música descargadas.
Esta es la última regla clave para los forenses digitales. La mayoría de los inmigrantes nuevos lo ignoran, pero tenemos que asegurarnos de que nuestros hallazgos estén documentados. Toda la evidencia y los pasos utilizados para sacar conclusiones deben ser fáciles de entender para que sean creíbles. Más importante aún, nuestros hallazgos deben ser recreados. Los investigadores independientes deben sacar las mismas conclusiones que usamos documentos y técnicas. También es importante que nuestra documentación cree una línea de tiempo de eventos que describen cuando aparecen los detalles y cómo suceden. Se deben registrar todas las conclusiones de la línea de tiempo.
Las investigaciones forenses tratan sobre la percepción de convertirse en un experto en seguridad para verificar la evidencia relacionada con el incidente. Es fácil quedar atrapado en la búsqueda de chicos malos y llegar a conclusiones basadas en opiniones. Esta es una de las formas más rápidas de desacreditar nuestro trabajo.
Como expertos forenses, solo podemos explicar los hechos. ¿El chico de Tony robó los archivos de Steve, o lanzó una copia de la cuenta desde el directorio de inicio de la cuenta de usuario Steve a una unidad USB con el número de serie XXX, por favor xxxx xxxx? ¿Ves la diferencia? El verdadero chico malo podría robar las credenciales de inicio de sesión de Tony (utilizando los métodos cubiertos en este libro) y robar los datos de Steve mientras posa Tony. En el momento en que saca su conclusión, es el momento en que se vuelve incierto en función de la interferencia personal. Recuerde, como experto forense, podemos pedirnos que presten un juramento y lo que sucedió. Nuestra credibilidad será cuestionada cuando algo más que el hecho ingrese al registro.
Conversación adicional
Estas son las reglas básicas para los forenses digitales en las que debemos recordar y siempre enfocarnos. El forense digital no es tan fácil, y tiene un gran potencial como opción de carrera. Como lo básico, necesitamos analizar cuidadosamente y arduamente la información para extraer evidencia relacionada con el evento para ayudar a responder la pregunta, como se muestra en la siguiente figura:
Esto es para hoy, si seguimos los conceptos básicos y usamos nuestro cerebro y ojos, entonces podemos resolver casos y convertirnos en los números James Bond. El mundo necesita héroes.
Como nuestro artículo? Cerciorarse Síganos existir gorjeo y githubpublicamos una actualización aquí. Unirse a nosotros Calillus Familia, únete a nosotros Grupo de telegrama. Estamos trabajando para construir una comunidad para Linux y la seguridad de la red. Por cualquier cosa, siempre estamos felices de ayudar a todos Sección de comentarios. Como todos sabemos, nuestra sección de comentarios siempre está abierta para todos. Leemos cada comentario, Siempre respondemos.


![Monitorear la temperatura de CPU y GPU en Raspberry Pi [CLI and GUI]](https://muylinux.xyz/wp-content/uploads/2024/01/Monitorear-la-temperatura-de-CPU-y-GPU-en-Raspberry-Pi-390x220.png)





