Portada        CCFP        ASIC        CSSH        Cosim TI        LayerTrust        Avira Antivirus
SoyForense.com

Informatica Forense


 Page 1 of 2  1  2 »

CAINE Live CD

Articulos, Herramientas 1 Comentario »Publicado por:Hugo Israel Rosales Marcó

Otra opción open source para realizar adquisición y análisis de evidencia digital, al igual que Helix está basada en Ubuntu, por lo que el reconocimiento de drivers funciona de maravilla. Caine en honor al personaje de la serie televisiva Horatio Caine, también posee dentro la gama de sus herramientas forenses, un analizador de ficheros llamado “Grissom”, el otro personaje en este caso de CSI Vegas.

Dándole un vistazo simple a este live cd se puede describir que se trata de un software bastante sensillo de usar, simple en cuanto a entornos gráficos, no viene cargada con una serie de herramientas de relleno, solo trae lo necesario, lo que más me interesó es que es amigable en cuanto a guiar en el proceso que debe seguir el investigador. Además viene cargado con el programa stegdetec, muy útil para determinar archivos camuflados con esteganografía, autopsy para la recuperación de archivos eliminados, y otros más para realizar duplicados clon e imagen de discos con algoritmos de digesto hash MD5 y SHA. De igual manera que la distribución Helix, al cual se parece mucho, contiene también el set de herramientas para sniffing pasivo de red tipo Wireshark y desencriptadores de passwrods como ophcrack.

Sin duda es una buena opción a considerar entre los utilitarios forenses.

Fuente: Israel Rosales M., CEH, ASIC




1 Comentario » | 591 Lecturas

Forensics WMIC: ¡¡ Este es mi Kung fu !!

Articulos No hay Comentarios »Publicado por:Hugo Israel Rosales Marcó

Fuente:  http://conexioninversa.blogspot.com/

Hola lectores,

En una empresa he tenido que automatizar varios servidores windows 2003 para realizar un análisis preventivo forense. El motivo no es otro más que estar prevenidos ante una intrusión en base a alertas y motorización.

Como partíamos de que la empresa quería algo rápido y no quiere productos en los que haya que invertir excesivo tiempo o dinero, les propuse utilizar Scripts con WMIC.

WMIC es un conjunto de extensiones perteneciente al modelo de drivers de Windows y que viene preinstalado en el sistema operativo. Es funcional a partir de Windows 2000 y esta presente en toda la gama superior.

Dispone de un set de utilidades en entorno gráfico, descargables desde aqui

Leer todo el contenido…




No hay Comentarios » | 647 Lecturas

Detectando ‘timestamp’ (I)

Articulos, Noticias No hay Comentarios »Publicado por:Hugo Israel Rosales Marcó

Fuente:  http://conexioninversa.blogspot.com/

martes 24 de marzo de 2009


Hola lectores,

Hablando con mis compañeros sobre hackers, troyanos y demás fauna vírica, nos surgío la duda de como el troyano ‘conficker‘ es capaz de alterar (entre otras cosas) las propiedades de una carpeta o fichero.

Parece ser que este malware al igual que algunos hackers es capaz de modificar todos los atributos de un archivo o carpeta, como fechas de acceso, creación y escritura, con el objetivo de pasar desapercibido por parte del administrador o usuario del sistema infectado

De todas las cosas que este malware hace, hay una que me hizo pensar especialmente en una característica que tiene que ver en como funciona la estructura de disco y ficheros en windows.

Leer todo el contenido…




No hay Comentarios » | 327 Lecturas

Device Seizure Field Kit

Articulos, Herramientas, Paraben Corporation 1 Comentario »Publicado por:Luis Antonio

maletin Paraben Corporation

Paraben Corporation(www.paraben.com) tiene una herramienta llamada Device Seizure Mobile Kit es una solución para realizar análisis forense a celulares. El kit incluye software, cables, y hardware para que pueda procesar evidencia digital en cualquier lugar y momento.

Leer todo el contenido…




1 Comentario » | 827 Lecturas

Informática Forense: A Buscar Huellas En El Computador

Articulos, Noticias 2 Comentarios »Publicado por:Hugo Israel Rosales Marcó

Catalina Correia C.
La gran cantidad de delitos informáticos ha hecho aparecer una nueva disciplina, en la que el PC se convierte en la escena del crimen y es fuente de pistas y evidencias vitales para esclarecer los hechos. Chile sólo cuenta con 5 peritos en esta ciencia.

El gran número de delitos informáticos que se cometen en todas partes del mundo han impulsado la aparición de una nueva disciplina, la informática forense. No tiene nada que ver con cadáveres y autopsias. Aquí, el cuerpo de estudio es el computador.

Leer todo el contenido…




2 Comentarios » | 846 Lecturas

 Page 1 of 2  1  2 »

Comentarios

Rocio: ¿hay algun identificador unico pero que sea comun entre una PC, laptop, telefono movil entre otros dispositivos ?? Gracias...
Patricio Alejandro Arancibia Moreno: Estimado Israel: Estoy total mente de acuerdo contigo, por ello confeccione una web para aquellos que quieran aprender un poco mas sobre esta ciencia que esta muy poco explotada en Chile. Yo soy...
h1r0m: Hay mucha gente así polet, al menos en nuesto pais, donde se sigue confiando las tareas de jovenes a ancianos. Para estas cosas de seguridad uno debe estar metido TODO el tiempo, tiempo que estos seño...
h1r0m: evidentemente polet alcazar, por nuestra parte los informaticos tratamos de que esta situación mejore, por lo menos en aspectos técnicos que son lo que nos concierne. El cuidado y mejor análisis de ev...
polet alcazar: El derecho informatico en nuestro pais esta en pañales...
polet alcazar: si es realmete indignante ya en un seminario un representante de la corte electoral dijo- por favor quien se interesaria en entrar en nuestro sistema . en tono de a porfavor somos tan insicnificantes...
h1r0m: Muy buena herramienta, sin embargo que flaco favor le hace VMWare ya que tiene muchos problemas a la hora de virtualizar servidores NAS y los del tipo blade....
Israel Rosales: Identificar.- Es el reconocimiento legitimo de un "algo" o "alguien", Ejemplo: Extraer la firma digital (HASH) a un Disco Duro para conocer su "identificador único". O como a nosotros los humanos, no...
Internauta: Podría aclarar las diferencias de validez entre IDENTIFICACIÓN, AUTENTIFICACIÓN y CODIFICIACIÓN. Gracias...
Israel Rosales: Exactamente lopz, como tu mencionas el funcionamiento electrónico de estas herramientas no es cosa de otro mundo, sin embargo un gran valor de estas herramientas es que son forenses, no tanto de para ...

Comentarios Recientes

Rocio: ¿hay algun identificador unico pero que sea comun ...
Patricio Alejandro Arancibia Moreno: Estimado Israel: Estoy total mente de acuerdo c...
h1r0m: Hay mucha gente así polet, al menos en nuesto pais...
h1r0m: evidentemente polet alcazar, por nuestra parte los...
polet alcazar: El derecho informatico en nuestro pais esta en pañ...

Publicaciones Recientes

Quiebran código que cifra las llamadas celulares GSM en todo el mundo
Herramienta forense comercial puede quebrar el cifrado de Bitlocker
Hackers le declaran la guerra a una herramienta forense internacional
Análisis del caso “Autopsy hecho en Medellín”
Recogiendo Evidencias para Análisis Forense en Windows

Nosotros

Primera comunidad BOLIVIANA de Auditoria Forense en Informatica. Sitio web dedicada a la publicacion de articulos relacionados con el tema que esta mas de moda en el area de la informatica “LA AUDITORIA FORENSE EN INFORMATICA”