CIENCIA
POLICIAL
86
traer los paquetes en bruto interceptados y los pusieran a disposición
del Servicio SITEL, para proceder junto con el apoyo del citado labo-
ratorio, al análisis exhaustivo del mismo, a través de herramientas y
aplicaciones de software libre de análisis de protocolos como Wires-
hark
11
o NetMainer
12
, que son utilizados para analizar y solucionar
problemas en redes de comunicación, para análisis de datos y proto-
colos, permitiendo con ello ver el tráfico que circula por la red.
Una vez capturados los paquetes en bruto para su análisis y para
garantizar su confidencialidad, son enviados a Sherlock de forma in-
dividual para cada objetivo, los cuales van en todo momento codifica-
dos a través de un código interno de SITEL, dicho código, del tipo SOA-
333-CNP sustituye al número que identifica al objetivo investigado.
El análisis de protocolos permite examinar los datos o archivos
capturados y salvados a disco, a través de los detalles y sumarios de
cada paquete. Wireshark contiene un completo lenguaje para filtrar lo
que se quiere ver y mostrar el flujo reconstruido de una sesión de TCP.
La aplicación Sherlock es capaz de analizar y clasificar los datos de
las siguientes formas:
· Por tipo de navegación
· Por correos electrónicos
· Por contraseñas
Una vez analizado el contenido de los paquetes de datos, se realiza
un informe técnico para que el grupo de investigación correspondiente
pueda explotar la información obtenida. Dicha información es muy útil
para determinar la ubicación de los objetivos investigados en el mo-
mento de efectuar la navegación web y también para determinar ruti-
nas de navegación o rutinas de conexión, conexión y desconexión de las
aplicaciones. A través del análisis y estudio de las IP y puertos utiliza-
11
Wireshark
es un analizador de protocolos utilizado para realizar análisis y solucionar problemas en
redes de comunicación, para análisis de datos y protocolos.
https://es.wikipedia.org/wiki/Wireshark12
NetMiner
es un software de aplicación para el análisis exploratorio y la visualización de grandes
datos de red. Presenta análisis de red, estadísticas, visualización de datos de red y gráficos. https://
en.wikipedia.org/wiki/NetMiner