En español
El trabajo presenta el diseño de una solución informática extensible para laboratorios de informática forense que posibilita la gestión automatizada y el monitoreo de un conjunto de tareas vinculadas con el procesamiento de datos en el marco de una pericia informática. El software funciona sobre una infraestructura compuesta por una red local de alta velocidad y un grupo de estaciones de trabajo sobre las que se ejecutan diversas herramientas de informática forense. Esta herramienta coordina las actividades operativas y la transferencia de información digital sobre un conjunto de dispositivos de almacenamiento en red en los que se resguardan las fuentes de evidencia digital y los resultados que vayan obteniéndose del procesamiento de datos. El software para gestión automatizada de actividades operativas permite el procesamiento en forma simultánea y autónoma de múltiples fuentes de evidencia digital correspondientes a diferentes casos en trámite en un laboratorio de informática forense. Asimismo se puede administrar a través de una interfaz web y permite programar, controlar y notificar los avances tareas automatizadas que se ejecutan sobre el material probatorio. Los resultados de aquellos trabajos finalizados se almacenan en una base de datos y luego de ser validados quedan disponibles y accesibles a través de un sistema de consulta online para que los operadores judiciales dispongan en plazos menores de informes de análisis forense y otros hallazgos potencialmente relevantes que les permitan una evaluación temprana de la evidencia digital sometida a peritaje.
Esta herramienta procura contribuir en la gestión automatizada de actividades operativas, avanzando hacia los llamados sistemas de informática forense de segunda generación.
En inglés
The paper shows the design of an extensible computer solution for computer forensic laboratories that will allow the automated management and monitoring of a set of tasks related to data processing to improve daily duties on digital evidence. The software works on an infrastructure composed of a local high-speed network and a group of workstations on which various forensic computer tools are executed. The forensic software tool is able to coordinate operational activities and the transfer of digital information on a set of network storage devices in which the sources of digital evidence and the results obtained from data processing are safeguarded. The framework has been designed for the automated management of operative activities and will enable the simultaneous and autonomous processing of multiple sources of digital evidence corresponding to different cases being processed in a computer forensic laboratory. Furthermore, it can also be managed through a web interface and will allow programming, controlling and reporting the progress of automated tasks that are executed on digital evidence. The results of those finalized jobs are stored in a database and after being validated they will be available and accessible through an online review system, so that judicial operators have without delays a fully set of forensic analysis reports and other potentially relevant findings that allow them an early evaluation of the digital evidence submitted to expertise. The solution proposed seeks to contribute to the automated management of operative activities in the laboratory as a first step towards the so-called forensic computer systems of second generation.