Análisis Informático Forense en discos duros de estado sólido SSD

Temario

  1. Introducción y Tecnología SSD
    1. Iniciación y estructura básica. Componentes.
    2. Identificación de SSD’s.
    3. Métodos de almacenamiento en SSD’s.
    4. Métodos de prolongación de la vida útil de un dispositivo. Impacto.
    5. Métodos de optimización del rendimiento en SSD’s.
      1. Estáticos
      2. Dinámicos
      3. Híbridos
  2. Inevitabilidad del borrado mediante técnicas hardware tradicionales de bloqueo de escritura
    1. Borrado seguro interno y a través del driver del sistema operativo.
    2. Borrado seguro y rendimiento.
    3. Mecanismos automáticos y mecanismos bajo demanda.
      1. Comando Trim.
      2. Algoritmo de recolección de basura.
    4. Impacto de los mecanismos de Wear-leveling.
    5. Modificación automática del contenido del disco de estado sólido durante la operación del mismo.
  3. Tecnología de controladores de memoria Flash
    1. Compresión de datos automática.
    2. Cifrado automático de datos.
    3. Controladores externos.
    4. Controladores embebidos en los chips de memoria.
    5. Data scrambling
      1. Almacenamiento segmentado en bloques
      2. Algoritmos de escritura
      3. Algoritmos de lectura
      4. Sistema de archivos YAFFS
  4. Clonado de discos SSD
    1. Clonadoras convencionales.
    2. Lectores de memorias flash.
      1. El problema de la reconstrucción de los dumps de memoria.
      2. Problemática de los chips de memoria con controlador embebido a la hora de realizar cualquier tipo de clonado.
      3. JTAG/puerto serie.
      4. Clonado desde sistema operativo convencional.
      5. La problemática de los clones y la conveniencia de las imágenes.
      6. No coincidencia de hashes origen/destino.
      7. No coincidencia de hashes origen/origen.
    3. Salvaguardado de la integridad de la evidencia SSD.
      1. Métodos de message digest – hash.
      2. Otras consideraciones y posibilidades.
  5. Procedimientos
    1. Cadena de custodia.
    2. Guardado de las evidencias.
    3. Análisis de las evidencias según el procedimiento de adquisición.
    4. ISO 27037, en desarrollo actualmente.
    5. Conclusiones.