Forense de Discos
Recuperación y análisis de evidencia en discos y sistemas de archivos mediante copias forenses bit a bit.
Reconstruimos qué ocurrió, cuándo y cómo. Investigamos discos, memoria, red, dispositivos móviles y entornos cloud preservando la cadena de custodia, con informes periciales defendibles ante terceros.
// 01_ALCANCE
Investigación técnica de incidentes, fraude o actividad sospechosa, con evidencia recolectada y documentada de forma que sea válida ante un tribunal u organismo regulador.
Recuperación y análisis de evidencia en discos y sistemas de archivos mediante copias forenses bit a bit.
Análisis de memoria volátil para identificar procesos maliciosos, credenciales y actividad que no queda en disco.
Reconstrucción de tráfico y eventos de red para determinar el vector de ataque y el movimiento del atacante.
Extracción y análisis de evidencia en dispositivos Android e iOS, incluyendo aplicaciones y comunicaciones.
Recolección y análisis de evidencia en logs y servicios de proveedores cloud como AWS, Azure y GCP.
Ingeniería inversa de artefactos maliciosos para entender su funcionamiento, origen e impacto real.
Reconstrucción cronológica de eventos (timeline) para establecer el alcance real del incidente.
Informes periciales técnicos y declaración como perito experto en procesos judiciales o administrativos.
// 02_PROCESO
Identificamos y preservamos la evidencia digital sin alterarla, iniciando la cadena de custodia desde el primer contacto.
Generamos copias forenses bit a bit (imágenes) con validación de hashes para garantizar la integridad de la evidencia.
Examinamos la evidencia para reconstruir hechos, línea de tiempo y el alcance real de lo ocurrido.
Entregamos un informe pericial defendible ante terceros y, si es necesario, declaración como perito experto.
// 03_ESTÁNDARES
Aplicamos estándares reconocidos para que la evidencia recolectada mantenga su integridad y validez ante cualquier instancia legal o regulatoria.
// 04_PREGUNTAS FRECUENTES
Es la disciplina que identifica, preserva, analiza y documenta evidencia digital para reconstruir qué ocurrió en un sistema. Se necesita tras un incidente de seguridad, sospecha de fraude, filtración de información, actividad de un insider, o cuando se requiere evidencia con validez legal para un proceso judicial o administrativo.
Es el registro documentado de quién accedió a la evidencia digital, cuándo y qué se hizo con ella, desde su identificación hasta su presentación final. Es fundamental porque garantiza que la evidencia no fue alterada y que puede ser admitida y defendida ante un tribunal u organismo regulador.
Sí, elaboramos informes periciales técnicos y podemos actuar como perito experto, explicando hallazgos y metodología ante tribunales, fiscalías u organismos administrativos que lo requieran.
En muchos casos sí. Utilizamos técnicas de recuperación de datos y análisis a nivel de bajo nivel sobre discos, memoria y dispositivos móviles, aunque el éxito depende del tipo de daño, el tiempo transcurrido y si el dispositivo sigue siendo funcional a nivel físico.
Depende del volumen de datos, la cantidad de dispositivos involucrados y la complejidad del caso. Un análisis acotado puede tomar días, mientras que investigaciones con múltiples fuentes de evidencia o fines periciales pueden extenderse por varias semanas.
El análisis forense es un servicio independiente que puedes solicitar después de un incidente, esté o no relacionado con su contención inicial, para determinar qué ocurrió realmente, el alcance del compromiso y recopilar evidencia con validez legal.
// 05_SIGUIENTE PASO
Cuéntanos qué ocurrió y te proponemos el alcance de investigación adecuado.