Protocolo de
Internet (IP Address) es el punto de partida no sólo para iniciar las
comunicaciones a través de Internet, sino también para rastrear el mismo a un
sistema informático particular en caso de forense digital. Por supuesto,
una dirección IP no es siempre lo que parece ser y puede haber casos de
suplantación de direcciones IP donde se forja la Dirección IP a error al
ejercicio Trazabilidad durante informatica forense. Esta es también la
razón por la que una dirección IP no debe ser el criterio exclusivo para
arrestar y condenar a un acusado y entender todos conceptos durante un curso de
aprender hacking para implementar seguridad.
En general, los
detalles de la dirección IP se pueden encontrar en los archivos de registro, en
los campos de encabezado recibidos de un E-Mail, en Huellas Tcpdump, haciendo
ping o hacer un Whois consulta de un sitio web, etc durante forense digital Una
vez que la dirección IP se ha cerciorado, es imprescindible en la pista que
está utilizando la dirección IP en cuestión.
Con direcciones
IP estáticas al problema de seguimiento de una persona es comparativamente
fácil. Sin embargo, de direcciones IP dinámicas van cambiando con cada uso. Es
absolutamente esencial "Relacionar" los detalles de dicha dirección
IP dinámica con "Hora exacta", así como de que se trate
"entradas del registro". Además, IP Spoofing también hay que tener en
cuenta en informatica forense, sin embargo, se utiliza principalmente
para ataques de denegación de servicio (DDoS).
Sin embargo, la
amenaza de "suplantación de correo electrónico y cabecera" es real y
un cuidado especial debe ser tomado mientras que el análisis de Correo
Electrónico y cabecera, ya que pueden llevar a "información
falsificada". Se requiere autenticación mutua y Correlación de la E-Mail
HeaderInformation para llegar a una "decisión definitiva" a este
respecto. Pueden aprender mas de eso en curso de aprender
hacking
para
implementar seguridad.
Así que antes
de analizar los encabezados de correo electrónico durante forense digital para la
dirección IP correspondiente, uno debe asegurarse de que no hay ningún caso de
E-Mail Spoofing. En E-Mail Spoofing el remitente del E-mail forja la dirección
del remitente y otras partes de la cabecera del E-Mail se modifican para que
parezca que el correo electrónico se originó a partir de una fuente diferente
por eso es importante tomar ayuda de experto de informatica
forense. Esto es posible cuando el Simple Mail Transfer
Protocol (SMTP) no proporciona ninguna autenticación y esto permite el envío de
suplantación de E-Mails. Para aprender mas sobre seguridad pueden tomar curso
de aprender hacking para que puedan implementar seguridad en sus empresa
.
0 comments:
Post a Comment