Experto en TI Forense Testifica sobre el Análisis de Evidencia Digital
Explora el testimonio detallado de un experto forense en TI que analiza pruebas de video de un DVR, centrándose en los métodos utilizados para garantizar la integridad y autenticidad de los datos.
Video Summary
En un testimonio reciente, un experto forense en TI, que también se desempeña como Administrador de Bases de Datos (DBA), profesor universitario y desarrollador de software, proporcionó información sobre el meticuloso proceso de análisis de evidencia digital. Las credenciales de este experto están firmemente establecidas, respaldadas por una licencia profesional emitida por la Dirección de Profesiones, que subraya su autoridad en el campo de la TI forense.
La tarea principal del experto consistió en examinar grabaciones de video de un DVR, específicamente el modelo DVR8-4580V fabricado por Swamp. El enfoque de este análisis fue verificar la existencia e integridad de las grabaciones fechadas el 19 de diciembre de 2020. La TI forense, como elaboró el experto, se dedica a estudiar la evidencia digital almacenada en dispositivos informáticos, que se representa fundamentalmente en código binario, compuesto por ceros y unos.
Para garantizar la integridad de los datos, el experto implementó procedimientos de seguridad rigurosos, incluyendo la protección de la información y la creación de copias forenses. Se emplearon dos métodos de investigación durante este análisis: el método analítico-sintético y el método descriptivo. El método analítico-sintético es un enfoque integral que se desarrolla en cuatro fases distintas: identificación, recuperación y preservación, análisis y conclusión. En contraste, el método descriptivo se centra en la documentación gráfica y fotográfica de la evidencia, proporcionando un contexto visual a los hallazgos.
Durante la investigación, el experto identificó con éxito grabaciones de video de la cámara número 5. Esta cámara en particular capturó imágenes de un vehículo que guardaba un notable parecido con una Ford Expedition, alineándose con las características descritas en la investigación en curso. Para validar aún más la autenticidad de los videos, el experto utilizó firmas digitales, específicamente el algoritmo SHA-256, asegurando que las grabaciones no habían sido manipuladas. Un aspecto crítico de este proceso de verificación involucró comparar las marcas de tiempo del DVR con el Tiempo Universal Coordinado (UTC), confirmando la precisión de las grabaciones.
El número de licencia profesional del experto, 11866249, añade una capa adicional de credibilidad a los hallazgos presentados en el informe, que fue emitido oficialmente el 4 de enero de 2021. Este testimonio no solo destaca el enfoque riguroso del experto hacia el análisis forense, sino que también enfatiza la importancia de mantener la integridad de los datos en la era digital.
Click on any timestamp in the keypoints section to jump directly to that moment in the video. Enhance your viewing experience with seamless navigation. Enjoy!
Keypoints
00:00:03
Antecedentes Profesionales
Verito se identifica como experto forense, específicamente como DBA (Administrador de Bases de Datos), profesor universitario y desarrollador de software. Posee una licencia profesional emitida por la Dirección de Profesiones, aunque no puede recordar el nombre exacto de la licencia.
Keypoint ads
00:01:02
Propósito del Análisis Forense
Verito está presente en la sala del tribunal para proporcionar un análisis forense sobre la existencia de grabaciones de video en un DVR, específicamente un modelo de DVR dvr8-4580v de la marca Swamp, que es de color gris. El análisis tiene como objetivo verificar si existen grabaciones de video del 19 de diciembre de 2020 y si han sido alteradas o son auténticas.
Keypoint ads
00:01:39
Evidencia Digital
Verito explica que la informática forense implica el estudio de la evidencia digital almacenada en dispositivos informáticos como discos duros y teléfonos móviles. La evidencia digital se define como información representada en código binario, que consiste en ceros y unos, y debe ser presentada legalmente.
Keypoint ads
00:02:35
Protección de la Información
En la informática forense, la información se protege a través de procedimientos de seguridad, incluyendo la salvaguarda de datos y la creación de copias forenses para garantizar la integridad y la fiabilidad.
Keypoint ads
00:02:55
Métodos de Investigación
Verito utilizó dos métodos de investigación para su análisis: el método analítico-sintético y el método descriptivo. El método analítico-sintético consta de cuatro fases: identificación, recuperación y preservación, análisis y conclusión. El método descriptivo implica crear documentación gráfica y fotográfica de los elementos en estudio.
Keypoint ads
00:03:30
Proceso de Identificación
Verito describe el proceso de identificación como la verificación de la existencia de grabaciones de video en el DVR para la fecha especificada, 19 de diciembre de 2020. Este proceso es crucial para establecer la autenticidad de la evidencia presentada.
Keypoint ads
00:03:58
Fecha Mencionada
La fecha mencionada es el 19 de diciembre de 2020, durante la discusión sobre el análisis de grabaciones de video.
Keypoint ads
00:04:01
Análisis de Video
El análisis se centró en las grabaciones de la cámara número 5, que estaba dirigida al objeto de interés. El propósito era identificar los objetos capturados en las imágenes.
Keypoint ads
00:04:36
Identificación del Vehículo
El análisis concluyó que un vehículo que se asemejaba a una Ford Expedition estaba presente en las imágenes, coincidiendo con la descripción en la evidencia fotográfica. El experto confirmó que todas las características del vehículo eran consistentes con las imágenes grabadas.
Keypoint ads
00:05:09
Características del vehículo
El vehículo identificado fue descrito como gris, con ruedas de cromo deportivo, ventanas polarizadas y un parachoques brillante. El experto utilizó varios filtros para mejorar la claridad de la imagen y verificar estos detalles.
Keypoint ads
00:05:25
Firma Digital
Cada video fue sometido a un proceso de firma digital, asegurando su autenticidad. El experto explicó que esta firma, generada a través de algoritmos matemáticos como MD5 y SHA-256, es única y no puede ser duplicada a menos que se manipule.
Keypoint ads
00:06:02
Testimonio de experto
El experto afirmó la validez de su informe, indicando que llevaba su firma. Sin embargo, no pudo recordar la fecha exacta de la emisión del informe, pero confirmó que su firma y los elementos discutidos permitirían su reconocimiento.
Keypoint ads
00:06:36
Credenciales Profesionales
El número de identificación profesional del experto se proporcionó como 1186 62 49, y la fecha del informe se anotó como 4 de enero de 2021. Se le pidió al experto que refrescara su memoria sobre las características del vehículo y sus credenciales profesionales.
Keypoint ads
00:07:28
Equipo Utilizado
Para acceder al contenido de video, el experto extrajo un DVR, específicamente el modelo DVR8-4580 V de la marca Swang, que estaba conectado a un monitor para ver las grabaciones.
Keypoint ads
00:07:51
Estudio de Alteración de Video
La discusión gira en torno a un estudio sobre la no alteración de grabaciones de video, centrándose específicamente en las imágenes de la cámara número 5. La investigación busca establecer el marco temporal analizado, que abarca desde aproximadamente la 1:30 AM hasta las 2:50 AM. El interrogatorio enfatiza la necesidad de una metodología clara para sustentar la afirmación de que las marcas de tiempo en el video no están alteradas.
Keypoint ads
00:09:18
Metodología de Verificación
Un aspecto crítico de la discusión es la identificación de los métodos y técnicas científicas apropiados para verificar que la fecha y hora de la grabación de video de la cámara número 5 son precisas y no alteradas. Se presiona al orador para que articule los procedimientos específicos utilizados para garantizar la integridad de las marcas de tiempo, destacando la importancia de un proceso de verificación confiable.
Keypoint ads
00:10:18
Verificación de Coordinación de Tiempo
El hablante explica que el proceso de verificación implicó comprobar las marcas de tiempo mostradas en el DVR en comparación con el Tiempo Universal Coordinado (UTC). Este método requiere asegurar que la hora del DVR se alinee estrechamente con el UTC, permitiendo solo discrepancias mínimas en minutos o segundos. El hablante menciona una plataforma en línea confiable que proporciona datos precisos sobre la hora global, aunque no se recuerda el enlace específico. Esta plataforma se considera confiable según la experiencia del hablante como desarrollador y testigo experto.
Keypoint ads