Glosario: Letras E - F
Términos técnicos de análisis forense digital que comienzan por las letras E - F
E (16 términos)
EDR (Endpoint Detection and Response)
Solución de seguridad que monitoriza continuamente los endpoints (ordenadores, servidores, dispositivos móviles), detecta amenazas avanzadas y permite respuesta automatizada. En forense digital, la telemetría EDR proporciona evidencia granular de actividad maliciosa: procesos ejecutados, conexiones de red, modificaciones de archivos y movimiento lateral.
EnCase
Suite de software forense comercial desarrollada por Guidance Software (ahora OpenText) que permite adquisición, análisis y presentación de evidencia digital, siendo el estándar en fuerzas de seguridad y grandes corporaciones.
EncroChat
Red de comunicaciones cifradas desmantelada en junio de 2020 por un equipo conjunto de investigación de Francia y los Países Bajos, con apoyo de Europol y Eurojust. Ofrecía teléfonos modificados con cifrado extremo a extremo, mensajes autodestructivos y funcionalidades anti-forenses, y su interceptación derivó en 6.558 detenciones en todo el mundo.
ENS (Esquema Nacional de Seguridad)
Marco normativo español (Real Decreto 311/2022) de obligado cumplimiento para administraciones públicas y sus proveedores. Clasifica cada sistema en una categoría de seguridad —BÁSICA, MEDIA o ALTA— a partir del nivel de impacto (BAJO, MEDIO o ALTO) de sus cinco dimensiones, y de esa categoría dependen las medidas exigibles del anexo II.
Envenenamiento SEO
Técnica de ciberataque en la que los atacantes manipulan los resultados de los motores de búsqueda para posicionar páginas web maliciosas en las primeras posiciones, con el objetivo de distribuir malware, robar credenciales o redirigir a las víctimas a sitios fraudulentos.
Escalada de Privilegios
Técnica de ataque mediante la cual un usuario o proceso obtiene permisos superiores a los asignados originalmente, pasando de acceso limitado a control administrativo o de sistema. Su detección forense es clave para determinar el alcance real de una intrusión.
Espectrograma audio
Representación visual de las frecuencias de un audio en el tiempo. Herramienta forense para detectar indicios de voz sintética (deepfakes) mediante el análisis de artefactos espectrales, formantes anómalos y transiciones de fonemas, como indicio y no como prueba concluyente por sí sola.
Estados Efimeros (Evidencia Digital Perecedera)
Contenido digital con tiempo de vida limitado (24 horas en WhatsApp e Instagram Stories, segundos en Snapchat) que presenta desafios unicos para su preservacion y certificación forense como prueba judicial.
Estafa de Inversion con Deepfake
Modalidad de fraude que utiliza videos generados con inteligencia artificial para suplantar la imagen y voz de personas publicas, dirigiendo a las victimas a plataformas falsas de inversion en criptomonedas.
Esteganografía
Técnica de ocultación de información dentro de archivos aparentemente normales (imágenes, audio, vídeo, texto) de forma que su existencia pase desapercibida, utilizada tanto para proteger datos como para evadir análisis forense.
Evidencia Digital
Información digital (archivos, logs, mensajes) con valor probatorio en juicio. Su peso depende de que se pueda sostener su autenticidad e integridad, y la licitud de la obtención se juzga aparte, por el art. 11.1 LOPJ.
Evidencia Laboral Digital
Conjunto de registros electrónicos generados en el ámbito de las relaciones laborales que pueden servir como prueba en procedimientos judiciales ante el Juzgado de lo Social o en procedimientos administrativos ante la Inspección de Trabajo y la Seguridad Social.
Exfiltración de Datos
Transferencia no autorizada de datos sensibles desde una organización hacia sistemas externos controlados por atacantes, empleados desleales o competidores, utilizando técnicas encubiertas para evadir sistemas de seguridad.
EXIF y Metadatos
Datos embebidos en archivos digitales (especialmente imágenes) que contienen información sobre el dispositivo, fecha, ubicación GPS y configuraciones técnicas de captura.
Extracción Fisica vs Logica (Forense Móvil)
Los dos métodos principales de adquisicion forense de dispositivos móviles: la extracción fisica copia bit a bit toda la memoria incluyendo datos eliminados, mientras la extracción logica solo accede a datos visibles para el usuario.
Extracción Forense
Proceso de obtención de datos de dispositivos digitales (móviles, ordenadores, discos) de manera que preserve la integridad de la evidencia y mantenga la cadena de custodia para su uso en procedimientos judiciales.
F (14 términos)
Face Swap
Técnica de deepfake que utiliza inteligencia artificial para superponer el rostro de una persona sobre el cuerpo de otra en videos o imágenes, creando contenido sintético convincente. Es la forma más común de deepfake y requiere análisis forense especializado para su detección.
Factory reset forense
Análisis forense de un dispositivo tras un reseteo de fábrica. En un terminal con cifrado por fichero (FBE) o por hardware, el reseteo destruye la clave y lo que sobrevive es indescifrable; la recuperación depende de que el almacenamiento no estuviera cifrado, de que el borrado quedara incompleto o de que la misma información viva en otra copia.
Fichaje Biométrico Forense
Análisis pericial de sistemas de control de presencia basados en datos biométricos (huella dactilar, reconocimiento facial, iris), incluyendo su legalidad bajo el RGPD y la Guía AEPD 2023, seguridad técnica y valor probatorio en el contexto laboral español.
Fichaje Digital
Sistema electrónico de registro de la jornada laboral que sustituye al fichaje en papel o Excel, utilizando aplicaciones móviles, web, PIN, QR o NFC para registrar las horas de entrada y salida de los trabajadores con trazabilidad digital.
File Carving
Técnica forense que permite recuperar archivos eliminados o fragmentados buscando firmas de archivo (headers y footers) en el espacio no asignado del disco, sin depender del sistema de archivos.
Firma Digital
Mecanismo criptográfico que garantiza la autenticidad, integridad y no repudio de un documento electrónico, vinculándolo de forma inequívoca a su firmante mediante certificados digitales.
Forense de Contenedores
Disciplina del análisis forense digital especializada en la adquisición, preservación y análisis de evidencia en entornos de contenedores como Docker y Kubernetes, donde la naturaleza efímera de los recursos hace que la evidencia pueda desaparecer en segundos.
Forense de Contratos Inteligentes
Disciplina del análisis forense digital especializada en investigar smart contracts desplegados en blockchains como Ethereum, detectar vulnerabilidades explotadas (reentrancy, flash loans, manipulación de oráculos), decompilar bytecode y obtener evidencia judicial de fraudes basados en contratos inteligentes.
Forense Móvil
Rama del análisis forense digital especializada en la extracción, preservación y análisis de evidencias almacenadas en dispositivos móviles como smartphones y tablets.
Formante de Audio
Frecuencia de resonancia del tracto vocal (F1, F2, F3) que aporta información útil para comparar habla, identificar locutores y detectar voz sintética (deepfakes). No es una huella vocal única: los formantes varían dentro de un mismo hablante y se solapan entre hablantes, por lo que la comparación forense exige un método validado y una conclusión que exprese incertidumbre.
Formato DD
Formato de imagen forense sin compresión ni metadatos que copia bit a bit el contenido exacto de un disco, produciendo una réplica idéntica del medio original.
Formato E01
Formato de imagen forense desarrollado por EnCase que almacena una copia bit a bit del disco junto con metadatos, hash de verificación y compresión, siendo el estándar más utilizado en investigaciones judiciales.
Fraude del CEO
Variante de fraude BEC en la que el atacante suplanta la identidad del CEO, director general o alto directivo de una empresa para ordenar una transferencia bancaria urgente a un empleado con acceso a las finanzas.
FTK Imager
Herramienta gratuita de AccessData (ahora Exterro) para crear imágenes forenses, verificar hashes y previsualizar evidencia digital, siendo una de las utilidades más utilizadas en Windows para adquisición forense.
¿No encuentras un término?
Si necesitas información sobre un término específico que no está en nuestro glosario, contáctanos y lo añadiremos.
Contactar
