La investigación tecnológica que se lleva haciendo por parte de los cuerpos de seguridad del Estado, es algo muy importante en el desempeño de sus labores. Especialmente hoy en día, donde premia tanto la tecnología. Gracias a las diferentes técnicas que utilizan y a toda la experiencia que tienen sus equipos, pueden conseguir datos donde en principio puede parecer imposible.
El recuperar datos de un sistema RAID, de un disco duro o poner en marcha diferentes técnicas del forense informático para recuperar datos, pueden ser relevantes para conseguir la solución en cualquier investigación.
Tabla de contenidos:
Importancia de la investigación tecnológica realizada por los cuerpos de seguridad
Con la informática forense se pueden recopilar diferentes evidencias bajo notario. Estas podrán ser utilizadas como prueba judicial en cualquier caso. Por esa razón, los cuerpos de seguridad y la Policía extreman el máximo cuidado en su trabajo en este campo. Para ellos, es muy importante utilizar lo que se conocen como técnicas Floppy Disck Forensics.
Estas técnicas realzan la importancia de la investigación tecnológica, que comúnmente es realizada por los cuerpos de seguridad.
Herramientas utilizadas en la informática forense
Una de las herramientas más usadas es ENCASE, la cual puede duplicar de manera 100% fidedigna el contenido de cualquier disco duro. Incluso, haciendo esta operación en forma remota. Junto a esta herramienta se utilizan otras como SMART. Esta herramienta permite la instalación de las imágenes que hayan sido capturadas con ENCASE en un disco.
Otras herramientas que han sido un gran avance y utilizan los cuerpos de seguridad del Estado, son Forensic Toolkit, Disck Doubler II o DiskDoubler Plus. También el duplicador de hardware de discos y un software que permite realizar búsqueda de cadenas en los datos adquiridos.
Para recuperar ficheros borrados o no accesibles mediante cualquier clase de sistema, también existen diferentes herramientas con las que pueden ser recuperadas. Aunque se hayan extremado las precauciones para borrar un disco duro, herramientas como Foremost, CIA Unerase, Restores 2000, NTFS Reader, Winimage o PEBuilder, también pueden obtener resultados.
Uso de software en la informática forense
Hay softwares especiales para recuperar las contraseñas almacenadas y que protegen del acceso a determinada carpeta, susceptible de albergar material incriminatorio en un delito. No hay nada que escape a la Policía. Especialmente al Grupo de Delitos Telemáticos y a la Brigada de Investigación Tecnológica. El uso de software en la informática forense, permite recuperar datos y reunir evidencias, para ser presentadas con éxito en un juicio.
La empresa privada no se queda atrás en las investigaciones de informática forense. En España existen muy buenas empresas especializadas en informática forense. Ellas, apoyan con tecnología y herramientas sofisticadas de primer orden, a las investigaciones de los cuerpos de seguridad del estado.