Peritaje informático
Auditoría de vulnerabilidades y análisis forense de sistemas Windows, con metodología verificable y validez judicial.
¿Qué trabajos desarrollamos?
El análisis forense de sistemas Windows permite identificar incidentes de seguridad, accesos no autorizados, eliminación de información y cualquier otra actividad relevante mediante el estudio de las evidencias digitales almacenadas en el sistema. Al tratarse del sistema operativo más extendido tanto en entornos domésticos como corporativos, es habitual que la mayor parte de las evidencias relevantes de un caso —correos, documentos, historial de navegación, archivos eliminados— se encuentren en equipos con Windows.
Nuestros peritos analizan registros del sistema, eventos, cuentas de usuario, dispositivos conectados, archivos y otros artefactos digitales para reconstruir los hechos y elaborar un informe pericial con plena validez judicial. El análisis se realiza siempre sobre una copia forense del disco, obtenida mediante herramientas de imagen bit a bit, de forma que el equipo original y su contenido quedan preservados sin alteración durante todo el proceso.
Entre los artefactos habitualmente examinados se encuentran el registro de Windows, los logs de eventos del sistema, el historial de dispositivos USB conectados, los archivos de enlace (LNK), los ficheros temporales, la papelera de reciclaje y los rastros de aplicaciones de mensajería o correo electrónico instaladas en el equipo. Este análisis permite reconstruir con precisión la actividad del usuario, la fecha de creación o eliminación de archivos y la conexión de dispositivos externos.
Todo análisis forense debe cumplir una serie de principios fundamentales:
Durante todo el procedimiento se garantiza la cadena de custodia de las evidencias electrónicas, asegurando su integridad y trazabilidad durante el proceso de análisis, desde la incautación o entrega del equipo hasta la emisión del informe pericial.
Nuestros especialistas están plenamente capacitados para ratificar el informe pericial ante los Tribunales, defendiendo técnicamente las conclusiones obtenidas.
¿Se pueden recuperar archivos eliminados por el usuario?
En muchos casos sí, especialmente si no ha transcurrido demasiado tiempo o el espacio no ha sido sobrescrito. El análisis forense incluye la búsqueda de rastros de archivos eliminados.
¿Es necesario entregar el equipo físicamente?
Sí, es necesario acceder al equipo para obtener una copia forense del disco mediante herramientas de imagen bit a bit, garantizando que el original queda preservado sin alteraciones.
¿Se puede determinar si se conectó un USB al equipo?
Sí. El registro de Windows conserva el histórico de dispositivos USB conectados, lo que permite identificar fechas de conexión y características del dispositivo utilizado.
¿El informe sirve para un despido o un procedimiento laboral?
Sí. Es habitual utilizar este tipo de análisis para acreditar el uso indebido de equipos corporativos, y el informe resultante tiene plena validez en procedimientos laborales.