Seminario INFORMÁTICA FORENSE
JUSTIFICACIÓN Cada vez utilizamos más los medios electrónicos en las actividades cotidianas y cada vez somos más vulnerables. Son muchas las transacciones realizadas a través de Internet como operaciones bancarias, compras, pago de los servicios públicos, entre otras. Pero al igual que estas actividades cotidianas, las acciones delictivas también se han instalado en el mundo virtual; ya es normal escuchar desde estafas informáticas -a través de numerosos métodos- a personas que nunca conscientemente han brindado sus datos financieros, hasta compañías desfalcadas desde el interior mediante el robo de información estratégica que ha llegado a sus competidores y les ha hecho perder clientes y ventaja competitiva. Las empresas invierten dinero en herramientas para la seguridad de la información, aun así existe la posibilidad de que el riesgo se materialice. Sin embargo, es viable buscar el respectivo resarcimiento de los perjuicios vía judicial. Cómo identificar, protegerse y defenderse estableciendo técnicamente el fundamento probatorio de un fraude informático?, estas preguntas se responden desde la COMPUTACIÓN FORENSE.
OBJETIVOS Aplicar los conceptos fundamentales de la computación forense para el recaudo de la información en un fraude o delito informático. Definir el proceso de cadena de custodia al interior de la organización. Aplicar la metodología de investigación de fraudes y delitos informáticos para construir el fundamento probatorio legal de un caso en donde se haya cometido un delito informático. Diseñar la estrategia interna dentro de una empresa para la adecuada protección de la información frente a incidentes de seguridad. DIGIDO A Personal de áreas de sistemas. Personas con buen manejo de sistemas informáticos.
METODOLOGÍA Clase magistral: Presentación explícita del contenido y de los aspectos conceptuales y técnicos asociados a cada tema. Ejercicios prácticos: Se realizarán varios ejercicios prácticos a partir de casos de fraudes y delitos informáticos reales para desarrollar las destrezas necesarias para la solución de los mismos tomando como base la metodología expuesta. Práctica sala de computo: Cada modulo se realizará directamente en la sala de computo para que el asistente realice la práctica permanente de los conocimientos adquiridos. RECURSOS Cada asistente contará con un computador permanente durante el seminario para las prácticas.
MÓDULO I: INTRODUCCIÓN A LA COMPUTACIÓN FORENSE Instalación Estación Forense Conceptos básicos computación forense Principios del análisis forense Metodología de investigación forense Fundamentos de Sistemas Operativos Sistemas de archivos Ejercicio práctico MÓDULO II: ADQUISICIÓN DE EVIDENCIA Adquisición de evidencia en medios de almacenamiento Adquisición de evidencia volátil Integridad de la evidencia Cadena de custodia Ejercicio práctico
MÓDULO III: ANÁLISIS DE EVIDENCIA Líneas de tiempo Encabezados y pies de archivo Análisis de sistemas de archivos Extracción de datos perdidos Ejercicio práctico MÓDULO IV: ANÁLISIS FORENSE EN WINDOWS Análisis Registro de Windows Línea de tiempo Registro de Windows Puntos de restauración Shadow Copy Prefetch/Superfetch Papelera de reciclaje Ejercicio práctico
MÓDULO V: FRAUDES Y DELITOS INFORMÁTICOS Fraudes electrónicos Delitos Informáticos Conceptos Fundamentales Regulación Jurídica nacional e internacional Ley de delitos informáticos Sanciones Órganos competentes para sancionar Análisis de casos reales
PONENTES MANUEL HUMBERTO SANTANDER PELÁEZ: Módulos 1, 2, 3 y 4 Ingeniero de Sistemas de la Universidad EAFIT. GIAC GOLD Certified Forensic Analyst (GCFA) #148, GIAC GOLD Certified Intrusion Analyst (GCIA) #864, GIAC Certified Incident Handler (GCIH) #10863, GIAC.NET Security (GNET) #31, GIAC Certified Firewall Analyst (GCFW) #2213, GIAC Leadership #228. Coordinador del Equipo de Seguridad y Líder del proceso de Atención de Incidentes de EPM. Docente de la UPB y Universidad de Medellín en seguridad de la información, sistemas operativos y arquitectura del computador. Conferencista permanente de la Facultad de Derecho de la Universidad CES en el Diplomado de Derecho Informático y los Seminarios de Seguridad de la Información y Derecho Informático. Actualmente cursa el Master of Science in Information Security Engineering de SANS Technology Institute y desarrolla su tesis para MBA. Ha sido coautor de los cursos de SANS Institute Browser Forensics y Protecting your personal privacy on the internet. Miembro del Grupo de Estudios Jurídicos en la línea en Informática y Tecnología GEJIT- de la Facultad de Derecho Universidad CES. Ha sido docente de cursos de SANS Institute en la modalidad de Local Mentor. DIEGO MARTÍN BUITRAGO BOTERO: Módulo 5 Abogado de la Universidad de Medellín. Especialista en Docencia Investigativa y Diplomado en Conciliación, experto en Derecho Informático. Asesor, consultor empresarial y docente universitario con amplia experiencia en el derecho informático. Ha participado en importantes seminarios y foros a nivel nacional, como el Congreso Iberoamericano de Derecho Informático, el Congreso Mundial de Derecho Informático, el Encuentro Nacional de Micro y Nanotecnología y el Congreso Internacional de Seguridad de la Información. Ha publicado diferentes artículos y libros sobre derecho informático. Se destaca, la participación en el análisis y desarrollo de software jurídico con especial énfasis en consultorios jurídicos. Así mismo ha participado en procesos de certificación en ISO 27001 en el componente jurídico y en el diseño de políticas de seguridad de la información. Actualmente es Coordinador de Investigación de la Facultad de Derecho de la Universidad CES y Líder de la Línea de Estudios Jurídicos en Informática y Tecnología GEJIT- de la misma.
LUGAR Y FECHA Fechas Viernes 16, 23, 30 de abril y 7, 14 de mayo de 2010 Horario 4 p.m. 8 p.m. Intensidad 20 horas (en 5 módulos de 4 horas cada uno) Lugar Universidad CES (El Poblado) Clle. 10A Nº 22-04 - Transv. Superior con la Calle 10 (al lado de Monticelo) Sala de cómputo. Cupo limitado.
INSCRIPCIONES Indispensable inscripción telefónica en el 312 22 82 Ext. 101 con Aleida Henao (Secretaria), teniendo en cuenta: nombre completo, cargo, teléfono y correo electrónico de quien va a asistir. No se aceptan registros vía e-mail. Inversión (seminario completo) Empresas BASC $ 365.000 + IVA por persona. Empresas externas $ 405.000 + IVA por persona. Incluye Certificado de acreditación otorgado por BASC y Universidad CES, memorias en CD y refrigerios. Consignar en formato de recaudo empresarial a la Cuenta Corriente BANCOLOMBIA Nº 029060111 50 el valor correspondiente a nombre de BASC Antioquia y enviar comprobante de pago al fax 312 31 58 o al correo electrónico: info.antioquia@wbasco.org El curso debe estar pago antes de la fecha, en caso de no asistencia sin previa notificación se hace una retención del 25% del valor total.