Título:
|
Análisis y comparación de herramientas de informática forense aplicada a la recuperacion de información
|
Autores:
|
Joel Andrés, Autor ;
Hernán Santiso, Director de tesis
|
Tipo de documento:
|
texto manuscrito
|
Fecha de publicación:
|
2019
|
Dimensiones:
|
xi, 71 h. / il. col., cuadros, tablas / 31 cm.
|
Langues:
|
Español
|
Materias:
|
02 - Temático General - UNESCO
Informática
;
Piratería
;
Programación informática
|
Etiquetas:
|
Informática forense
;
NTFS
;
EXT4
;
recuperación de archivos
;
discos rígidos
;
Autopsy
;
FTK Imager
|
Resumen:
|
En los últimos años, la informática se ha convertido en una herramienta necesaria para casi cualquier actividad. Las personas utilizan el conocimiento adquirido para simplificar y optimizar sus tareas diarias. Lamentablemente, existen sujetos que tienen otro tipo de intereses y utilizan la informática y la tecnología para obtener rédito propio; ya sea para contaminar archivos por malware, robar datos identidad o eliminar archivos de un dispositivo de almacenamiento. Investigar y buscar responsables de estos delitos se convierte así en un problema mayúsculo. Es por ello que surge la informática forense, cuyo propósito es determinar quién es el responsable de los ilícitos, como también esclarecer la causa con el fin de que no se vuelvan a repetir. Un inconveniente muy común es eliminar, de forma intencional o con dolo, un archivo de un dispositivo de almacenamiento. Al realizar dicha acción, existen variables que van a determinar si el archivo se podrá recuperar o será irrecuperable. Las variables intervinientes son el sistema operativo, el tipo de dispositivo de almacenamiento y el método que se utiliza para realizar el borrado. En el presente estudio se abordará la recuperación de archivos utilizando las herramientas forenses Autopsy y FTK Imager en sistemas operativos Windows 10 y Ubuntu 19.04; el tipo de dispositivo de almacenamiento serán discos rígidos mecánicos y de estado sólido. Se emplearán cuatro técnicas de borrado de información, las cuales se combinarán entre los dispositivos de almacenamiento y sistemas operativos, generando un total de dieciséis experimentos. La presente investigación le permitirá al lector conocer qué ocurre internamente en un dispositivo de almacenamiento cuando se elimina un archivo y en qué caso es posible su recuperación.--
|
También puede consultar :
|
http://www.abuc.org.ar/catalogo_tesis/
|
TFG Carreras :
|
Licenciatura en Informática
|