OURENSE, 24 de maio de 2019.-No Centro Asociado á UNED en Ourense rematou o curso de extensión universitaria, Análise Forense de Sistemas Windows, que veu celebrándose desde os primeiros días de abril. Esta iniciativa, coordinada, dirixida e impartida por Efrén Varón Gil, membro do servizo de Investigación de Delitos Telemáticos no ámbito da Seguridade Cidadá, da Garda Civil, e José Luis López Fernández Coordinador Tecnolóxico da UNED en Ourense.
Varón e López sinalan que o concepto de análise forense dixital fai referencia a un conxunto de procedementos de recompilación e análise de evidencias que se realizan para responder a un incidente relacionado coa seguridade informática e que, en ocasións, deben de servir como probas ante un tribunal. Mediante este procedemento preténdese responder ás seguintes preguntas: que?, onde?, cando?, por que?, quen? e como?
Esta ciencia está a adquirir un papel moi importante nos últimos anos xa que cada día é máis habitual ter que facer fronte a diferentes incidentes relacionados coa seguridade informática por exemplo: intrusiones, roubos de información, infeccións, etc. O seu uso está estendido por moi diversos campos, entre os que destacan: a persecución de delitos como fraude financeira, evasión de impostos, acoso ou pornografía infantil; casos de discriminación ou acoso; investigación de seguros; recuperación de ficheiros eliminados; casos de roubo da propiedade intelectual e o ciberterrorismo, ademais de asegurar a resiliencia das empresas, é dicir, a capacidade de recuperación fronte a ataques.
Nesta última sesión, o relator José Luis López expuxo as posibilidades e recursos que ofrece para a investigación forense o rexistro dos equipos Windows. A exposición centrouse na toma de evidencias a partir do rexistro do sistema, un centro de control onde adoitan quedar trazas de todas as accións realizadas polo computador e a súa posterior análise utilizando en ambos os casos ferramentas de software libre. Tratáronse as tomas e análises live system e post- mortem do sistema.