You are on page 1of 19

Investigacin de Incidentes Informticos

Expositor:

Csar Chvez Martnez

Qu es un incidente informtico?.

Se define como cualquier evento que atente contra la Confidencialidad, Integridad y Disponibilidad de la informacin y los recursos tecnolgicos

Acceso no autorizado

Accesos no autorizados exitosos, sin perjuicios visibles a componentes tecnolgicos. Robo de informacin Borrado de informacin Alteracin de la informacin Intentos recurrentes y no recurrentes de acceso no autorizado Abuso y/o Mal uso de los servicios informticos internos o externos que requieren autenticacin.

Cdigo Malicioso

Malware

Troyano

Gusanos

Denegacin de servicio

Escaneos, pruebas o intentos de obtener informacin redes o servidores sin autorizacin

Mal uso de recursos tecnolgicos

Proceso de Investigacin

Bsqueda de rastros Potenciales sospechosos Definir antecedentes de amenazas

Ingeniera Social Inversa

Creacin de Trashing Creacin de carnadas Mtodos aleatorios

Ingeniera Inversa

Psicologa de la Victima

Psicologa del Atacante

Ethical Hacking Los 5 Pasos

Diferencias

Preguntas

http://www.caescr.com/que-es-un-incidente-informatico http://technet.microsoft.com/es-es/library/cc700825.aspx http://www.s21sec.com/es/servicios/cert/respuesta-ante-incidentes-de-seguridad-y-delitosinformaticos

http://blog.segu-info.com.ar/2011/02/ethical-hacking-una-vision-personal.html
http://blog.segu-info.com.ar/2011/02/informacion-y-herramientas-de-analisis.html proyectoamparo.net/files/manual.../manual_basico_sp.pdf

MUCHAS GRACIAS

Expositor:

Csar Chvez Martnez

You might also like