Archivo de ‘Articulos’ Categoría

Hola,

Os dejo una notita para hablar de una herramienta de análisis forense bastante curiosa y útil. Se trata de Live View.

live view

(más…)

  • 1 Comentario
  • Categoría: Articulos
  • Buenas,

    Otro paper más que versa sobre análisis forense en dispositivos móviles. Si me animo a traerlo a portada no es por otra cosa que es un documento del SANS y porque es parte de la GCFA Gold Certification, lo que me hace pensar que al menos, de entrada, es un documento cuidado. Por otro lado el texto cuenta con ejemplos concretos y reales, y ejemplifica estas técnicas con dispositivos multimedia no telefónicos, como un reproductor MP3.

    (más…)

  • 0 Comentario
  • Categoría: Articulos
  • Análisis forense en MSN

    MSN Shadow es una herramienta de análisis forense orientada a MSN Messenger (recientemente rebautizado como Windows Live Messenger), ya que puede realizar operaciones específicas de análisis basadas en el Microsoft Notification Protocol, el protocolo de mensajería instantánea desarrollado por Redmond del que se abastece el popular Messenger.

    MSN Shadow permite capturar el tráfico de texto y de vídeo de las sesiones Messenger, pudiendo exportarlas a HTML y AVI respectivamente. Adicionamente, permite la realización de pruebas de concepto relacionadas con el spoofing de autoría de mensajes (reenviando los números ack de las conversaciones mediante paquetes reset RST) y el secuestro de sesiones (igual que el método anterior, pero creando dos reglas específicas iptables para gestionar los paquetes, lo que hará que se abra una nueva ventana para continuar la conversación como si fuéramos la persona cuya sesión ha sido secuestrada)

    (más…)

  • 1 Comentario
  • Categoría: Articulos
  • Buenas,

    Apache es un servidor Web que no necesita presentación. Existe mucha documentación asociada a cómo compilarlo, cómo configurarlo y cómo administrarlo, así que sobre eso poco o nada tengo que decir.

    Lo que os voy a contar hoy es cómo se activa y se utiliza un módulo determinado en el servidor. Ese módulo es mod_log_forensics. Las explicaciones se harán para una instalación FreeBSD, con lo que los usuarios de Linux que se anden con ojo, ya que los filesystem de *BSD difieren de los Linux, con lo que quizás algún fichero de configuración tenga distintas ubicaciones y denominaciones que las mostradas en este pequeño tutorial. La instalación la he efectuado en Apache/1.3.39

    (más…)

  • 0 Comentario
  • Categoría: Articulos
  • Certificaciones en Análisis Forense

    Todos los que trabajamos en IT conocemos la importancia de las certificaciones hoy en día, no solo para probar nuestros conocimientos, sino también para conseguir un mejor sueldo.
    Para todos los interesados en comenzar a especializarse en el análisis forense, aquí les dejo una lista de las certificaciones más conocidas:
  • 1 Comentario
  • Categoría: Articulos
  • Analizando archivos de Link

    Para un análisis forense en el que me encuentro trabajando, tenía que probar que el sospechoso había utilizado un disquete que se encontró tirado cerca de la escena del crimen. Afortunadamente, esto resulto muy sencillo de hacer gracias a los metadatos que se encuentran en los archivos Link de Windows.
    Los archivos Link no solo tienen el path completo del archivo destino, por ejemplo “A:\documentos\info.doc”, sino también el tamaño en bytes del documento y los tiempos de creación, modificación y último acceso de este.

    Uno de los metadatos más interesantes es el “Volume Serial Number”, que es el código del volumen en donde un archivo o directorio ha sido guardado. Esto por ejemplo, nos permitiría identificar unívocamente que un archivo ha sido guardado en un disquete o pen-drive en particular.

    Si a todo esto le sumamos que cada vez que abrimos un documento en Windows, un Link se crea en la carpeta “Recent”, podemos encontrar en los archivos Link una importante fuente probatoria para un análisis forense.

    EnCase trae módulos para buscar y parsear archivos LNK automáticamente dentro de un caso, pero sino también pueden utilizar este programa que decodifica la información de estos archivos como se muestra a continuación:

  • 0 Comentario
  • Categoría: Articulos
  • Nuevo DOC sobre Análisis Forense de Celulares

    Un nuevo documento llamado “Guidelines on Cell Phone Forensics” ha sido publicado por el NIST. Este documento no intenta ser un estándar para la práctica del análisis forense en celulares, pero sin duda es un importante aporte para desarrollar metodologías en esta área.
    A continuación les presento un breve comentario sobre los capítulos más interesantes:

    Capítulo 3: discute las herramientas forenses para celulares que podemos encontrar en la actualidad y los tipos de dispositivos con los que estas trabajan.

    Capítulo 5: consideraciones a tener en cuenta para preservar la evidencia digital asociada a los celulares, algo muy importante en un análisis forense.

    Capítulo 6: examina el proceso de adquisición de evidencia de celulares y de los equipos periféricos relacionados. Muy interesante.

    Capítulo 7: describe algunos lugares en donde se puede encontrar evidencia para un caso, y las capacidades que cada herramienta posee para examinar datos.

  • 0 Comentario
  • Categoría: Articulos
  • Los Hackers de Perl son Superhéroes Forenses

    Como miembro de la comunidad de Perl Mongers de Argentina no podía dejar de postear esto! Sin duda la fama de los Perl REGEX es altamente valorada en todos los ámbitos, pero especialmente en el campo del Análisis Forense donde es muy común tener que buscar por un grupo de caracteres en discos rígidos de cientos de Giga Bytes.

    Ahora me pregunto, ¿ porque algunos softwares comerciales de análisis forense todavía siguen usando el limitado GNU GREP ?

    Esta historieta pertenece al blog de Alexander Geschonneck. Les recomiendo que lo visiten ya que van a encontrar cosas muy interesantes.
  • 0 Comentario
  • Categoría: Articulos
  • ImageNuevos métodos de extracción de información de las huellas dactilares pueden determinar lo que una persona hizo y toco recientemente con sus manos, desde el almuerzo a las balas, bombas, toxinas, u otras sustancias, ha sido descubierto por los científicos de la Universidad de Purdue en Indiana y la Universidad de Leicester en Gran Bretaña.

    Para leer el texto completo, vaya a: www.boston.com/news/science/articles/2008/09/29/sticky_fingers

  • 0 Comentario
  • Categoría: Articulos
  • Recuperacion de Datos del Disco Duro – Cosim TI

    Cosim TI, empresa dedicada a la seguridad de la informacion, tiene como servicio recuperar la informacion de su disco duro, aun cuando usted lo haya creido perdido para siempre!!

    Escenas del Hecho

    (más…)

  • 2 Comentarios
  • Categoría: Articulos
  • CERTIFICACIÓN CSSH
    CERTIFICACIÓN CCFP
    CERTIFICACIÓN ASIC
    AUDIHACK 2011
    Avira Antivirus
    Paraben Corporation
    SAS - Sistema de Auditoria, Seguridad y Control
    YA-PATI- Mesa de Ayuda
    Acunetix WVS
    Cosim TI, representantes en Bolivia de Acunetix Web Vulnerability Scanner.
    Para una cotizacion de este producto contactarse con productos@cosimti.com

    Suscríbete via email

    Ingrese su dirección de correo electrónico:

    Galeria de Fotos

    Informatica Forense AudiHack 2011 ASIC - Cosim TI

    Nro. Visitas

    es Spain 4334
    bo Bolivia 6017
    mx Mexico 3353
    co Colombia 1371
    ar Argentina 1422
    pe Peru 1100
    cl Chile 841
    ec Ecuador 701
    ve Venezuela 749
    us United States 366