Unas de las cosas que mas problemas he tenido es con la elaboración de informes tanto para temas de Pentesting como para el ámbito del Peritaje Informático Forense por la falta de una metodología a seguir o de proyectos anteriores en los que me pudiera guiar. Pero, hace ya bastantes meses el equipo de [flu-project] hizo una entrada especificando las UNEs (Una Norma Española) esenciales para la elaboración de proyectos y para la correcta recogida de evidencias informáticas.
Las UNEs en cuestión son las siguientes:
- UNE 197001:2011 Criterios generales para la elaboración de informes y dictámenes periciales
- UNE 71506:2013 Metodología para el análisis forense de las evidencias electrónicas.
Gracias a estas normas me es mas fácil saber por donde tengo que empezar a redactar cuando estoy frente a una evidencia digital/electrónica. Así, si os podéis hacer con alguna de estas dos normas, os aconsejo encarecidamente su lectura.
Mas información sorbe estas dos normas y fuente:
Sed Buenos ;)
No hay comentarios:
Publicar un comentario