Autor archivo

Nuevo DOC sobre Análisis Forense de Celulares

Un nuevo documento llamado “Guidelines on Cell Phone Forensics” ha sido publicado por el NIST. Este documento no intenta ser un estándar para la práctica del análisis forense en celulares, pero sin duda es un importante aporte para desarrollar metodologías en esta área.
A continuación les presento un breve comentario sobre los capítulos más interesantes:

Capítulo 3: discute las herramientas forenses para celulares que podemos encontrar en la actualidad y los tipos de dispositivos con los que estas trabajan.

Capítulo 5: consideraciones a tener en cuenta para preservar la evidencia digital asociada a los celulares, algo muy importante en un análisis forense.

Capítulo 6: examina el proceso de adquisición de evidencia de celulares y de los equipos periféricos relacionados. Muy interesante.

Capítulo 7: describe algunos lugares en donde se puede encontrar evidencia para un caso, y las capacidades que cada herramienta posee para examinar datos.

  • 0 Comentario
  • Categoría: Articulos
  • Los Hackers de Perl son Superhéroes Forenses

    Como miembro de la comunidad de Perl Mongers de Argentina no podía dejar de postear esto! Sin duda la fama de los Perl REGEX es altamente valorada en todos los ámbitos, pero especialmente en el campo del Análisis Forense donde es muy común tener que buscar por un grupo de caracteres en discos rígidos de cientos de Giga Bytes.

    Ahora me pregunto, ¿ porque algunos softwares comerciales de análisis forense todavía siguen usando el limitado GNU GREP ?

    Esta historieta pertenece al blog de Alexander Geschonneck. Les recomiendo que lo visiten ya que van a encontrar cosas muy interesantes.
  • 0 Comentario
  • Categoría: Articulos
  • ImageNuevos métodos de extracción de información de las huellas dactilares pueden determinar lo que una persona hizo y toco recientemente con sus manos, desde el almuerzo a las balas, bombas, toxinas, u otras sustancias, ha sido descubierto por los científicos de la Universidad de Purdue en Indiana y la Universidad de Leicester en Gran Bretaña.

    Para leer el texto completo, vaya a: www.boston.com/news/science/articles/2008/09/29/sticky_fingers

  • 0 Comentario
  • Categoría: Articulos
  • CAINE, LiveCD GNU/Linux para Informática Forense

    CAINE (Computer Aided INvestigative Environment), es una distribución GNU/Linux en modo LiveCD creada por Giancarlo Giustini como un proyecto de Informática Forense (Forense Digital) para el Centro de Investigación en Seguridad (CRIS), con el apoyo de la Universidad de Modena y Reggio Emilia.

    logoei4 CAINE, LiveCD GNU/Linux para Informática Forense

    El proyecto CAINE (Computer Aided INvestigative Environment) no pretende ser una nueva herramienta forense o framework de recopilación de ellas, pues este tipo de distribuciones ya existen (ej. Felix FCCU, Deft, entre otras). CAINE propone como novedad un nuevo entorno de fácil uso para todo este tipo de herramientas. Además introduce nuevas características importantes, que aspiran a llenar el vacio de interoperabilidad a través de diferentes herramientas forenses, ya que proporciona una interfaz gráfica homogénea que guía a los investigadores digitales durante la adquisición y el análisis de las pruebas electrónicas, y ofrece un proceso semi-automático durante la documentación y generación de informes y resultados.

    (más…)

    Análisis forense de memoria RAM en entornos Windows

    Juan Garrido de Informatica64.com realizará el próximo Miercoles 10 de Diciembre un Webcast sobre Análisis forense de la memoria RAM en sistemas Windows.

    (más…)

  • 1 Comentario
  • Categoría: Eventos
  • Recuperacion de Datos del Disco Duro – Cosim TI

    Cosim TI, empresa dedicada a la seguridad de la informacion, tiene como servicio recuperar la informacion de su disco duro, aun cuando usted lo haya creido perdido para siempre!!

    Escenas del Hecho

    (más…)

  • 2 Comentarios
  • Categoría: Articulos
  • Descripción del escenario

    En el pasado Laboratorio de Informática Forense realizado en la ciudad de Medellín, se utilizó el recurso publicado por la gente UNAM en el magnífico reto sobre Informática Forense.

    Escenario propuesto:

    El administrador de sistemas de una pequeña empresa ha notado que existe una cuenta que él no creó en su sistema de ERP, por lo que sospecha de algún ingreso no autorizado, del que desconoce el alcance.

    El sistema en que se ejecuta la aplicación es un servidor Windows 2003, cuya principal función era proporcionar acceso al sistema ERP a través de la Web. Hace poco tiempo que habían migrado al uso de este servidor.

    Según el administrador, trataba de mantener el sistema actualizado por lo que no sabe cómo pudieron ingresar a su sistema. Sin embargo, también mencionó que más de una persona tiene acceso a cuentas privilegiadas en el sistema y aceptó que ocupaban a veces estas cuentas para labores no sólo administrativas, sino también personales o para aplicaciones que no requerían ningún tipo de privilegio para ejecutarse.

    (más…)

  • 0 Comentario
  • Categoría: Articulos
  • Es necesario aclarar que casi la totalidad de los video tutoriales que serán publicados en el transcurso del desarrollo de los laboratorios de informática forense, están dirigidos a cubrir únicamente el desarrollo del Laboratorio número 4 realizado por Labs.DragonJAR.org en la ciudad de Medellín, como se aclaró desde un comienzo este laboratorio está basado completamente en el recurso publicado por la gente de UNAM.

    A pesar de ello, muchos procedimientos registrados en los videos pueden ser utilizados en diferentes escenarios que se asemejen de alguna forma.

    (más…)

  • 1 Comentario
  • Categoría: Articulos
  • Identificación del tipo de evidencia

    Para continuar con el laboratorio se hace necesario identificar el tipo de evidencia analizar. Pues aún no se tiene información sobre la misma (bien podría tratarse de una imágen de disco, partición u otro tipo de imágen).

    Para este propósito bastará, con analizar los primeros bytes de la imágen con un editor hexadecimal.

    NTFS

    (más…)

  • 0 Comentario
  • Categoría: Articulos
  • Entorno de trabajo

    Una vez definido el sistema de archivos y la información relevante sobre la imágen a analizar, procederemos a implementar nuestro entorno de trabajo.

    Para ello utilizaremos la partición objetivo como una unidad más en nuestra máquina. Para esta labor haremos uso de la solución software Mount Image Pro.

    Mount Image Pro nos permitirá montar en Windows los archivos de imágenes, conservando la integridad de la imagen a analizar.

    En el siguiente video tutorial se detallará el paso a paso del proceso de instalación de Mount Image Pro en nuestra máquina. Además mostraré el procedimiento de implementación de la imágen objetivo como una unidad más en nuestro PC.

    NTFS

  • 0 Comentario
  • Categoría: Articulos
  • CERTIFICACIÓN CSSH
    CERTIFICACIÓN CCFP
    CERTIFICACIÓN ASIC
    AUDIHACK 2011
    Avira Antivirus
    Paraben Corporation
    SAS - Sistema de Auditoria, Seguridad y Control
    YA-PATI- Mesa de Ayuda
    Acunetix WVS
    Cosim TI, representantes en Bolivia de Acunetix Web Vulnerability Scanner.
    Para una cotizacion de este producto contactarse con productos@cosimti.com

    Suscríbete via email

    Ingrese su dirección de correo electrónico:

    Galeria de Fotos

    Utepsa AudiHack 2011 AudiHack 2011

    Nro. Visitas

    es Spain 4186
    bo Bolivia 5862
    mx Mexico 3288
    co Colombia 1335
    ar Argentina 1382
    pe Peru 1076
    cl Chile 831
    ec Ecuador 680
    ve Venezuela 694
    us United States 352