Please use this identifier to cite or link to this item: http://dspace.utpl.edu.ec/handle/123456789/11815
Title: Guía metodológica de análisis forense informático para dispositivos móviles con sistema operativo Android
Authors: Jaramillo Hurtado, Danilo Rubén
Cuenca Alvarado, Jessica Katherine
Keywords: Dispositivos móviles
Informática forense
Análisis forense digital
Android
Ingeniero en Sistemas Informáticos y Computación – Tesis y disertaciones académica
Issue Date: 2015
Citation: Cuenca Alvarado, Jessica Katherine. (2015). Guía metodológica de análisis forense informático para dispositivos móviles con sistema operativo Android. (Trabajo de fin de titulación de Ingeniero en Sistemas Informáticos y Computación). UTPL. Loja. 65pp.
Description: This paper aims to analyze and explain what computer forensics, its definition, tools and best practices guides to follow a forensic process. Continuously a methodological guide which is considered the recommendations and best practices on the proper use and handling of evidence develops. Comprising the same four phases; the first phase of identification and preservation of evidence, is the beginning of the chain of custody; the second phase of acquisition or extraction, comprising the physical and logical device content extraction; the third phase of analysis and exploration, which through specialized techniques and tools intended to identify actions and / or activities of an agent; finally in the fourth phase a formal and clear presentation of the findings on the device is performed, generating a technical and executive report. At the conclusion of this research provides an application to: information management case study, obtain the main properties of mobile and help file analysis.
El presente trabajo tiene por objeto analizar y explicar en qué consiste la informática forense, su definición, herramientas y guías de las mejores prácticas a seguir en un proceso forense. Continuamente se desarrolla una guía metodológica donde se considera las recomendaciones y mejores prácticas sobre el correcto uso y manejo de la evidencia. La misma que consta de 4 fases; la primera fase de identificación y preservación de la evidencia, es el inicio de la cadena de custodia; la segunda fase de adquisición o extracción, comprende la extracción física y lógica del contenido del dispositivo; la tercera fase de análisis y exploración, la cual a través de técnicas y herramientas especializadas se pretende identificar las acciones y/o actividades realizadas por un agente; finalmente en la cuarta fase se realiza una presentación formal y clara de los hallazgos encontrados en el dispositivo, generando un informe técnico y ejecutivo. Al concluir la presente investigación se provee de una aplicación que permite: gestionar la información del caso de estudio, obtener las principales propiedades del dispositivo móvil y ayudar al análisis de los archivos
URI: http://dspace.utpl.edu.ec/handle/123456789/11815
Appears in Collections:Ingeniero en Sistemas Informáticos y Computación

Files in This Item:
File Description SizeFormat 
CUENCA_ALVARADO_JESSICA_KATHERINE.pdfTrabajo de fin de titulación PDF12.52 MBAdobe PDFView/Open


Items in DSpace are protected by copyright, with all rights reserved, unless otherwise indicated.