Forense Digital (DFIR)
Evidencia digital con cadena de custodia para respaldar tu caso en tribunales
Después de un incidente — ataque, fraude interno, renuncia sospechosa, litigio civil o penal — necesitas saber exactamente qué pasó, cuándo, quién y cómo. Nuestros peritos en informática forense (GCFE, GCFA, CHFI) preservan evidencia con cadena de custodia, analizan endpoints, móviles, correos y redes y emiten dictámenes periciales con validez legal en México.
¿Qué incluye?
- Triage inmediato con preservación de evidencia en horas
- Imagen forense bit-a-bit con hash SHA-256 y MD5
- Cadena de custodia documentada y notariada
- Análisis de endpoints Windows, Linux, macOS
- Forense de dispositivos móviles iOS / Android
- Forense de correo electrónico y chats empresariales
- Recuperación de archivos borrados y carving
- Análisis de artefactos: registro, prefetch, shellbags, lnk, navegadores
- Línea de tiempo del ataque o evento
- Dictamen pericial firmado por perito registrado
- Acompañamiento en juicio (civil, laboral o penal)
- Reporte ejecutivo y reporte técnico separados
¿Cómo trabajamos este servicio?
- Diagnóstico inicial sin costo de la situación actual.
- Propuesta con alcance, SLAs y precios en MXN.
- Arranque ordenado con responsables definidos.
- Operación continua con reporte ejecutivo mensual.
¿Necesitas este servicio?
Revisamos tu operación actual y te proponemos un esquema realista con SLAs claros y precios transparentes en MXN.
Respondemos en menos de 24 horas hábiles.
Preguntas frecuentes
Sí. Nuestros peritos están registrados ante tribunales locales y entregan dictamen con firma digital (e.firma SAT) y conservación de evidencia NOM-151 cuando aplica.
Sí. El forense laboral es uno de los casos más comunes. Documentamos exfiltración de archivos (USB, Drive, correo) con fecha, hora, volumen y cuenta del empleado.
Triage y contención: 4-24h. Dictamen pericial formal: 2-4 semanas según volumen y complejidad.