Feb
18
Lectores,
comentarles que en Septiembre de este año se llevará a cabo en Stuttgart – Alemania, la 5ta Conferencia Internacional sobre Manejo de Incidentes de Seguridad en TI e Informática Forense.
más información: http://www1.gi-ev.de/fachbereiche/sicherheit/fg/sidar/imf/imf2009/
saludos,
Israel
Feb
10
Voy a hablar de un tema quizas más complicado de lo normal, como es el análisis forense en correos electrónicos.
La búsqueda, parametrización y reconstrucción de correos es fundamental ante casos como denuncias, insultos, amenazas, etc. en el que el medio utilizado es el correo electrónico.(por ejemplo esto ha sido clave para la detención del jefe del aparato militar de ETA, ‘txeroki’)
Pocas herramientas son capaces de reconocer los formatos mas usuales que se utilizan en clientes y servidores de correo electrónico. Quizas la suite comercial más completa es FTK. Mientras que enl mundo Open, son muy pocas las que existen y dan cobertura.
En la siguiente lista vemos las suites comerciales y/o Open Source y los formatos que soportan
Comerciales
FTK: Outlook (PST), Outlook Expres (DBX), AOL, Netscape,Yahoo, Eudora, Hotmail, MSN
Paraben’s E-mail: Microsoft Exchange, Lotus Notes (NSF)
Leer todo el contenido…
Feb
04
Información delicada todavía puede ser encontrada en discos de segunda mano.
Leer todo el contenido…
Feb
04
Los recientes incidentes provocados por los desastres naturales,
especialmente el huracán Katrina, han puesto de manifiesto lo importante
que resulta disponer de un buen plan de continuidad en las empresas
cuyos procesos críticos reposan en sistemas de la información.
Leer todo el contenido…
Feb
04
Existen numerosas herramientas de recuperación en el mercado. Estas
herramientas tienen como principal finalidad recuperar el máximo de
información posible ante un incidente determinado: el caso típico es
el intento de recuperación de información de un disco duro con averías
lógicas y/o físicas, con la intención de salvaguardar la mayor
cantidad de datos posibles, en previsión de la posible inutilización
del dispositivo sometido a recuperación.
Leer todo el contenido…