Please use this identifier to cite or link to this item:
http://dspace.utpl.edu.ec/handle/123456789/11815
Title: | Guía metodológica de análisis forense informático para dispositivos móviles con sistema operativo Android |
Authors: | Jaramillo Hurtado, Danilo Rubén Cuenca Alvarado, Jessica Katherine |
Keywords: | Dispositivos móviles Informática forense Análisis forense digital Android Ingeniero en Sistemas Informáticos y Computación – Tesis y disertaciones académica |
Issue Date: | 2015 |
Citation: | Cuenca Alvarado, Jessica Katherine. (2015). Guía metodológica de análisis forense informático para dispositivos móviles con sistema operativo Android. (Trabajo de fin de titulación de Ingeniero en Sistemas Informáticos y Computación). UTPL. Loja. 65pp. |
Description: | This paper aims to analyze and explain what computer forensics, its definition, tools and best practices guides to follow a forensic process.
Continuously a methodological guide which is considered the recommendations and best practices on the proper use and handling of evidence develops. Comprising the same four phases; the first phase of identification and preservation of evidence, is the beginning of the chain of custody; the second phase of acquisition or extraction, comprising the physical and logical device content extraction; the third phase of analysis and exploration, which through specialized techniques and tools intended to identify actions and / or activities of an agent; finally in the fourth phase a formal and clear presentation of the findings on the device is performed, generating a technical and executive report.
At the conclusion of this research provides an application to: information management case study, obtain the main properties of mobile and help file analysis. El presente trabajo tiene por objeto analizar y explicar en qué consiste la informática forense, su definición, herramientas y guías de las mejores prácticas a seguir en un proceso forense. Continuamente se desarrolla una guía metodológica donde se considera las recomendaciones y mejores prácticas sobre el correcto uso y manejo de la evidencia. La misma que consta de 4 fases; la primera fase de identificación y preservación de la evidencia, es el inicio de la cadena de custodia; la segunda fase de adquisición o extracción, comprende la extracción física y lógica del contenido del dispositivo; la tercera fase de análisis y exploración, la cual a través de técnicas y herramientas especializadas se pretende identificar las acciones y/o actividades realizadas por un agente; finalmente en la cuarta fase se realiza una presentación formal y clara de los hallazgos encontrados en el dispositivo, generando un informe técnico y ejecutivo. Al concluir la presente investigación se provee de una aplicación que permite: gestionar la información del caso de estudio, obtener las principales propiedades del dispositivo móvil y ayudar al análisis de los archivos |
URI: | http://dspace.utpl.edu.ec/handle/123456789/11815 |
Appears in Collections: | Ingeniero en Sistemas Informáticos y Computación |
Files in This Item:
File | Description | Size | Format | |
---|---|---|---|---|
CUENCA_ALVARADO_JESSICA_KATHERINE.pdf | Trabajo de fin de titulación PDF | 12.52 MB | Adobe PDF | View/Open |
Items in DSpace are protected by copyright, with all rights reserved, unless otherwise indicated.