ASIGNATURA ELECTRÓNICA E INFORMÁTICA FORENSE Máster Universitario en CIENCIAS POLICIALES Universidad de Alcalá Curso Académico 2012/13
GUÍA DOCENTE Nombre de la asignatura: Electrónica e Informática Forense (Módulo de especialización) Código: 201160 Titulación en la que se imparte: Departamento y Área de Conocimiento: Máster Universitario en Ciencias Policiales IUICP Carácter: Optativa Créditos ECTS: 24 Curso y cuatrimestre: Profesorado: Horario de Tutoría: Idioma en el que se imparte: 2º Cuatrimestre Profesorado de la UAH de la Escuela Politécnica. Profesionales de la Criminalística de la Comisaría General de Policía Científica y del Servicio de Criminalística de la Guardia Civil Previa petición por correo electrónico al profesor correspondiente Español 1. PRESENTACIÓN El objetivo de la asignatura es proporcionar al alumno una visión teórica y práctica global de la informática y electrónica forense, de tal forma que el alumno adquiera unos conocimientos básicos de los métodos y técnicas que se emplean en los laboratorios oficiales de los Cuerpos de la Guardia Civil y Nacional de Policía y que tratan estas dos disciplinas científicas, así como, conocer las herramientas software y hardware que se utilizan para analizar las distintas evidencias electrónicas. Esta formación basada en los dos pilares docentes anteriores, se complementa con unas nociones generales sobre seguridad informática, criptografía y esteganografía, herramientas éstas que permiten al alumno tener una visión mucho más global del uso de las nuevas tecnologías, con o sin fines delictivos. En resumen, esta asignatura permite al alumno conseguir unos conocimientos básicos sobre el entorno forense asociado a las nuevas tecnologías, si bien, no pretende en absoluto formar a expertos en estas disciplinas, pues, para ello se necesitan unas habilitaciones de formación y experiencia que trasciende el objetivo de esta asignatura. 2
2. COMPETENCIAS Al impartir esta asignatura, los docentes encargados de la misma, pretenden que los alumnos del Máster en Ciencias Policiales adquieran unas competencias básicas en relación al mundo forense de las nuevas tecnologías, las cuales se pueden desglosar en los dos grupos siguientes: Generales: - Recolección y remisión de evidencias/muestras con garantía judicial. - Clonado y captura de imágenes de los distintos medios digitales. - Recuperación de los datos borrados. - Análisis inicial de las distintas particiones de las evidencias electrónicas, sistema operativo instalado y seguridad implementada. - Análisis detallado de los datos de interés, así como indexado previo de toda la información a analizar. - Confección de los informes periciales sobre nuevas tecnologías. - Conocimiento de legislación específica del Tribunal Supremo sobre actuaciones policiales asociadas a las nuevas tecnologías. - Conceptos básicos de la electrónica analógica y digital comúnmente usada por la ciberdelincuencia. - Fundamentos de telefonía móvil, enfatizando dónde se encuentra la información de interés. - Conceptos básicos sobre la seguridad informática, con explicación somera de distintos métodos usados por los cibercriminales para efectuar intrusiones no autorizadas en los distintos ordenadores, destacándose el uso de las redes botnets para dichos fines. - Conceptos básicos de criptografía simétrica y asimétrica, resaltando su importancia en el mundo actual para asegurar la integridad y autenticidad de las comunicaciones digitales. - La esteganografía y su uso para ocultar información. Específicas: - Conocimiento de distintas herramientas hardware y software que se utilizan en los laboratorios forenses dedicados a esta temática. - Visionado del contenido de los informes periciales que se emiten sobre estas materias. 3
- Conocimiento del entorno de trabajo de los especialistas forenses dedicados a estas disciplinas. 3. CONTENIDOS Bloques de contenido (se pueden especificar los temas si se considera necesario) - Tecnología de la información y comunicaciones (TIC s) - Cibercriminalidad (principales supuestos, delitos específicos y la prueba en casos de Cibercriminalidad) - Metodología aplicada a la obtención y tratamiento de evidencia digital - Investigación forense en TIC`s (procedimientos, metodología, etc) - Sistemas de Archivos - Comunicación y transmisión de datos - Investigación en sistemas operativos - Adquisición y duplicación de datos. - Recuperación de archivos y datos eliminados - Herramientas de análisis forenses en TIC s - Herramientas multifuncionales, Tratado de imágenes, Criptografía, La esteganografía, Sistema de telecomunicaciones, Telefonía celular Dispositivos electrónicos Utilerías y comandos para la investigación Total de clases, créditos u horas 20 ECTS - Cadena de custodia - La pericia y el dictamen entomológico (su elaboración y uso como elemento de prueba. - Marco normativo 4 ECTS 4. METODOLOGÍAS DE ENSEÑANZA-APRENDIZAJE.-ACTIVIDADES FORMATIVAS El alumno recibirá una formación muy personalizada, a cargo de dos profesores del máster especialistas en la materia (uno de la UAH y otro de la Comisaría General de 4
Policía Científica o del Servicio de Criminalística de la Guardia Civil). Dicha formación tendrá un componente teórico, de cada una de las partes del programa anteriormente señaladas, pero será fundamentalmente práctica, integrándose en la labor diaria del servicio correspondiente y poniendo en práctica los conocimientos teóricos adquiridos al enfrentarse a casos reales. 4.1. Distribución de créditos (especificar en horas) Número de horas presenciales: Número de horas del trabajo propio del estudiante: Total horas 168 horas presenciales (teórico prácticas) + 4 tutorías + 2 examen. 432 horas (Incluye horas de estudio, elaboración de actividades, preparación exámenes, actividades online) 600 horas 4.2. Estrategias metodológicas, materiales y recursos didácticos Se realizará una actividad fundamentalmente presencial que se complementará con la actividad telemática: La actividad presencial tendrá por objeto facilitar la comprensión de la materia y la evaluación de los conocimientos adquiridos por el alumno mediante: a) Clases teóricas y prácticas impartidas por los profesores, con la participación activa de los alumnos. La actividad telemática facilitará el contacto continuo profesor-alumno y, de esta manera, el aprendizaje del alumno y su seguimiento por parte del profesor. El alumno podrá comunicarse con el profesor mediante correo electrónico, cuantas veces lo necesite. Los recursos para el aprendizaje consistirán en: Clases expositivas: en ellas el profesor expone un determinado tema procurando en todo momento la participación activa de los alumnos. Clases prácticas: donde el alumno aplicará los conocimientos teóricos y resolverá supuestos forenses. El soporte para las clases expositivas será la pizarra y las presentaciones mediante Power Point. También se dispone del instrumental, los medios informáticos y el material necesario para la realización de las prácticas de esta materia. 5
Se dispone de un aula y de laboratorios para la impartición de las clases teóricas y prácticas, del material y de las bases de datos bibliográficas que proporcionan la Universidad de Alcalá, la Comisaría General de Policía Científica y el Servicio de Criminalística de la Guardia Civil. 5. EVALUACIÓN: Procedimientos, criterios de evaluación y de calificación 1 Evaluación continua de los conocimientos que adquiere el alumno, durante las prácticas en los laboratorios, que permitirá a ambos tutores calificar la labor realizada y los conocimientos adquiridos. 6. BIBLIOGRAFÍA Bibliografía Básica C. Aitken y F. Taroni. Estadística y evaluación de la evidencia para expertos forenses. Editorial Dikinson, 2010 Delgado Romero Carlos. La Identificación de locutores en el ámbito Forense. Tesis doctoral, Universidad Complutense de Madrid. 2001. http://eprints.ucm.es/tesis/inf/ucm-t25153.pdf J. Gonzalez, A. Drygajlo, D. Ramos-Castro, M. Garcia-Gomar and J. Ortega- Garcia, 2006. Robust estimation, interpretation and assessment of likelihood ratios in forensic speaker recognition. Computer Speech and Language 20(2-3), 331-335. R. B. Tapias, Sistemas forenses de reconocimiento automático de locutor: determinación y análisis de sus valores más críticos, Proyecto Fin de Carrera, Escuela Técnica Superior de Ingenieros de Telecomunicación, Julio 2005 Tony Sammes. Brian Jenkinson. Forensic Computing. A Practitioner s Guide. London. (United Kingdom).Springer. 2002. EnCase Forensic Version 6 User Manual. Pasadena (USA). Guidance Software, Inc. 2006. 1 Es importante señalar los procedimientos de evaluación: por ejemplo evaluación continua, final, autoevaluación, co-evaluación. Instrumentos y evidencias: trabajos, actividades. Criterios o indicadores que se van a valorar en relación a las competencias: dominio de conocimientos conceptuales, aplicación, transferencia conocimientos. Para el sistema de calificación hay que recordar la Normativa del Consejo de Gobierno del 16 de Julio de 2009: la calificación de la evaluación continua representará, al menos, el 60%. Se puede elevar este % en la guía. 6
Steve Bunting, William Wei. EnCase Computer Forensics. The Official EnCe: EnCase Certified Examiner. Indianapolis (USA). Wiley Publishing Inc. 2006. Principios de electrónica última edición, Alberto Paul Malvino, MacGraw-Hill. Comunicaciones Móviles, Jose María Hernando Rábanos, editorial Centro de Estudios Ramon Areces, SA. Sistemas de telefonía última edición, Jose Manuel Huidobro Moya y Rafael Conesa Pastor, editorial Thomson Paraninfo. 7