Del curso: Seguridad informática: Informática forense
Accede al curso completo hoy mismo
Únete hoy para acceder a más de 24.100 cursos impartidos por expertos del sector.
Hashing como método de preservación de evidencias
Del curso: Seguridad informática: Informática forense
Hashing como método de preservación de evidencias
El "hashing" es una herramienta que nos permite saber que una copia de información digital es igual a la original. El "hashing" es el proceso de transformar una serie de datos digitales de entrada de longitud variable en un número hexadecimal de longitud fija. No importa si los datos de origen son un disco duro de 2 TB o un archivo de texto de 40 caracteres, la longitud del 'hash' siempre será igual. Las características principales de un algoritmo de "hashing", además de proporcionar un resultado de longitud fija, son que se trate de un proceso irreversible. Es decir, partiendo de los datos podemos calcular su 'hash', pero conociendo el 'hash' no podemos obtener los datos de origen. Cualquier cambio en los datos de entrada, por mínimo que sea, dará como resultado un 'hash' totalmente distinto a lo obtenido con los datos originales. Esto es lo que nos permite saber si una copia ha sido modificada respecto al original, ya sea a propósito o por accidente. Si trabajamos siempre con copias…
Contenido
-
-
-
-
-
(Bloqueado)
Bloqueadores de escritura e integridad de evidencias3 min 33 s
-
(Bloqueado)
Bloquear escritura por software6 min 2 s
-
(Bloqueado)
Bloqueadores de escritura por hardware3 min 50 s
-
(Bloqueado)
Hashing como método de preservación de evidencias5 min 7 s
-
(Bloqueado)
Algoritmos de hashing2 min 23 s
-
(Bloqueado)
Hashing en herramientas de informática forense7 min 26 s
-
Entender el montaje de unidades en Linux3 min 18 s
-
(Bloqueado)
Montar una partición en Linux3 min 38 s
-
(Bloqueado)
-
-