Glosario
Adquisición
Se refiere a una etapa de investigación forense, la persona analista forense debe determinar la mejor forma de recolectar la evidencia forense, y aplicar los procedimientos necesarios para extraer los artefactos forenses.
Artefacto forense
Un artefacto forense se refiere a la evidencia o los datos recuperados durante el análisis forense digital, lo incluye arhivos, registros de procesos, logs, metadatos, etc.
Causa Raíz
De acuerdo a Wikipedia, el análisis de Causa Raíz (ACR o RCA en sus siglas en inglés) es un método para la resolución de problemas que intenta evitar la recurrencia de un problema o defecto a través de identificar sus causas.[1]
Existen varias medidas efectivas (métodos) que abordan las causas raíz de un problema, Por lo tanto ACR es un proceso reiterativo y una herramienta para la mejora continua.
Consentimiento informado
El consentimiento es un principio que hace referencia a la exteriorización de la voluntad entre dos o más personas para aceptar derechos y obligaciones. En el contexto de análisis forense digital en beneficio de personas de la sociedad civil, el consentimiento informado se refiere al acuerdo y aprobación de acciones para facilitar la recolección, análisis, presentación y preservación de evidencia digital.
Un aspecto clave en cualquier acuerdo de consentimiento es la capacidad de quién acepta el acuerdo de tomar una decisión informada sobre el curso de la investigación, e incluso poder rechazar la asistencia. En la práctica forense, esto significa brindar toda la información necesaria para que quién solicita el análisis comprenda las acciones, riesgos, derechos y obligaciones que conlleva el proceso de investigación. Es importante que la persona analista se comunique de forma clara y transparente, y respete la voluntad de quién solicita el apoyo.
Diátaxis
Diátaxis es un marco de referencia para la escritura y organización de documentación técnica. Cómo principio clave, trata de agrupar la documentación en 4 diferentes categorías: Explainers, Guías how-to, Tutoriales y Referencias; que a su vez responden a necesidades concretas de la persona lectora. Cada tipo de material tiene un propósito y un estilo diferente.
DFIR (Digital Forensics and Incident Response)
Sus siglas en Inglés hacen referencia a la combinación y unificación de los procedimientos de respuesta a incidentes y análisis forense. Se pretende que durante la respuesta a un incidente se consideren mejores prácticas para la recolección y preservación de evidencia, y se utilicen hallazgos producto del análisis forense para contener y erradicar amenazas, y, ultimadamente, se prevengan futuros incidentes.
Inteligencia de amenazas
De acuerdo a wikipedia, la Inteligencia de Ciberamenazas (en inglés: Cyber Threat Intelligence, CTI), también conocida como Inteligencia de Amenazas Cibernéticas, es la actividad de recopilar información basada en conocimientos, habilidad y experiencias sobre la ocurrencia y evaluación de amenazas cibernéticas y físicas, así como en los actores de amenazas que tienen la intención y el objetivo de ayudar a mitigar los posibles ataques y eventos dañinos que ocurren en el ciberespacio.
Este concepto surgió para combatir la gran variedad de amenazas que se están produciendo así como para ayudar a los profesionales de la seguridad a reconocer los indicadores de los ciberataques, extraer información sobre los métodos de los ataques, y en consecuencia, responder a los mismos de manera idónea y precisa.
La Inteligencia de Ciberamenazas busca generar conocimiento en torno al enemigo con la finalidad de reducir el riesgo que puede ocasionar sobre cualquier institución. Es una estrategia que en todo momento buscará anteponerse a los ataques y contrarrestarlos analizando la amenaza en su conjunto para detectar los datos clave que ayudan a identificar al autor del ataque, al ciberdelincuente. Su finalidad última es proporcionar la capacidad de percibir, reconocer, razonar, aprender y actuar de manera inteligente y oportuna sobre indicadores de escenarios de ataque y ataques cibernéticos avanzados, dicho de otra forma, tomar las acciones defensivas inteligentes correspondientes.
Respuesta a incidentes de seguridad
La respuesta a incidentes se centra en detectar y responder a eventos de seguridad. A través de procedimientos de respuesta, se pretende minimizar el impacto y contener las consecuencias de los incidentes. Para una respuesta efectiva, es importante identificar la causa raíz de las intrusiones, de forma tal que se pueda erradicar la amenaza y se logre una recuperación oportuna.
Técnicas, tácticas y procedimientos (TTPs)
Proviene de la abreviatura en inglés de Techniques, Tactics and Procedures, y se refiere a un listado de técnicas, tácticas y comportamientos utilizados por actores de amenazas. El marco de referencia de TTPs más conocido es el de MITRE ATT&CK, que incluye además un registro histórico de TTPs asociadas a ciertos actores de amenazas.