Portada        CCFP        ASIC        CSSH        Cosim TI        LayerTrust        Avira Antivirus
SoyForense.com

Informatica Forense


Page 7 of 19« First...3456789101112...Last »

SEGURYNFO – Evento de Seguridad Informatica 2009

Articulos, Eventos, Noticias, Seguridad Informatica No hay Comentarios »Publicado por:Luis Antonio

Evento Segurinfo
SEGURYNFO, evento a realizarse los dias 18 y 19 de Junio del año 2009 en la Ciudad de La Paz Bolivia.

para mas detalles visitar http://www.segurynfo.com




No hay Comentarios » | 232 Lecturas

Análisis forense de perfiles en Mozilla Firefox

Articulos No hay Comentarios »Publicado por:Hugo Israel Rosales Marcó

Mozilla FireFox informatica Forense

Fuente: http://dmedianero.byethost15.com

m313 Security Blog

Este post pretende ser una introducción al análisis forense del uso de este conocido navegador web.
Cuando analizamos los rastros que deja un navegador en una máquina fundamentalmente nos interesa saber a qué URL’s ha accedido el usuario, su historial de navegación para establecer si realiza un uso adecuado del mismo, extensiones instaladas, etc.

En Mozilla Firefox casi todos esos datos se guardan en el perfil, que se haya en una ruta variable en función del sistema operativo en que se ejecute:
Linux: /home/usuario/.mozilla/firefox/directorio_del_perfil
Windows XP: C:\Documents and Settings\usuario\Datos de programa\Mozilla\Firefox\Profiles\directorio_del_perfil
Windows Vista: C:\Users\usuario\AppData\Roaming\Mozilla\Firefox\Profiles\directorio_del_perfil
MacOS: /Library/Application Support/Firefox/Profiles/directorio_del_perfil

Leer todo el contenido…




No hay Comentarios » | 478 Lecturas

Fast Track: Forensic Computer Advisor

Articulos, Capacitación, Eventos No hay Comentarios »Publicado por:Hugo Israel Rosales Marcó

Taller Intensivo de Informática Forense.

FasTrack FCA Yanapti - Cosim TI

Yanapti y Cosim – Ti organizan el gran evento de Informatica Forense que se llevará a cabo en el Hotel Santa Cruz los dias 16 y 17 de Abril, en la ciudad de Santa Cruz de la Sierra.  El seminario consta de dos sesiones demostrativas en grupo y una sesión de taller individual.

En las sesiones demostrativas se utilizará el software y hardware forense, con ejemplos en vivo, donde los participantes podrán apreciar detalles de funcionamiento.

Durante el taller, cada participante interactuará con el software y hardware forense, además de contar con una PC por participante y varios instructores para guiarles.

MODULO 1:

  • Dispositivos Electrónicos y Medios de  Almacenamiento

MODULO 2:

  • Tratamiento de la Escena del Hecho

MODULO 3:

  • E – Discovery

MODULO 4:

  • Rastreo Digital por Internet

MODULO 5:

  • Forense en Dispositivos Móviles

Más información sobre el contenido: www.yanapti.com




No hay Comentarios » | 372 Lecturas

CAINE Live CD

Articulos, Herramientas 1 Comentario »Publicado por:Hugo Israel Rosales Marcó

Otra opción open source para realizar adquisición y análisis de evidencia digital, al igual que Helix está basada en Ubuntu, por lo que el reconocimiento de drivers funciona de maravilla. Caine en honor al personaje de la serie televisiva Horatio Caine, también posee dentro la gama de sus herramientas forenses, un analizador de ficheros llamado “Grissom”, el otro personaje en este caso de CSI Vegas.

Dándole un vistazo simple a este live cd se puede describir que se trata de un software bastante sensillo de usar, simple en cuanto a entornos gráficos, no viene cargada con una serie de herramientas de relleno, solo trae lo necesario, lo que más me interesó es que es amigable en cuanto a guiar en el proceso que debe seguir el investigador. Además viene cargado con el programa stegdetec, muy útil para determinar archivos camuflados con esteganografía, autopsy para la recuperación de archivos eliminados, y otros más para realizar duplicados clon e imagen de discos con algoritmos de digesto hash MD5 y SHA. De igual manera que la distribución Helix, al cual se parece mucho, contiene también el set de herramientas para sniffing pasivo de red tipo Wireshark y desencriptadores de passwrods como ophcrack.

Sin duda es una buena opción a considerar entre los utilitarios forenses.

Fuente: Israel Rosales M., CEH, ASIC




1 Comentario » | 674 Lecturas

Forensics WMIC: ¡¡ Este es mi Kung fu !!

Articulos No hay Comentarios »Publicado por:Hugo Israel Rosales Marcó

Fuente:  http://conexioninversa.blogspot.com/

Hola lectores,

En una empresa he tenido que automatizar varios servidores windows 2003 para realizar un análisis preventivo forense. El motivo no es otro más que estar prevenidos ante una intrusión en base a alertas y motorización.

Como partíamos de que la empresa quería algo rápido y no quiere productos en los que haya que invertir excesivo tiempo o dinero, les propuse utilizar Scripts con WMIC.

WMIC es un conjunto de extensiones perteneciente al modelo de drivers de Windows y que viene preinstalado en el sistema operativo. Es funcional a partir de Windows 2000 y esta presente en toda la gama superior.

Dispone de un set de utilidades en entorno gráfico, descargables desde aqui

Leer todo el contenido…




No hay Comentarios » | 733 Lecturas

Page 7 of 19« First...3456789101112...Last »

Comentarios

SYSRJ: EXISTE TAMBIEN LA HERRAMIENTA DE nubuntu que es tambien para analisi forense cualquier duda. http://www.sysrj.com sysrj@hotmail.com...
Rocio: ¿hay algun identificador unico pero que sea comun entre una PC, laptop, telefono movil entre otros dispositivos ?? Gracias...
Patricio Alejandro Arancibia Moreno: Estimado Israel: Estoy total mente de acuerdo contigo, por ello confeccione una web para aquellos que quieran aprender un poco mas sobre esta ciencia que esta muy poco explotada en Chile. Yo soy...
antonio: en donde que pagina puedo encontrar el programa device seizure 2 0 with iphone download...
h1r0m: Hay mucha gente así polet, al menos en nuesto pais, donde se sigue confiando las tareas de jovenes a ancianos. Para estas cosas de seguridad uno debe estar metido TODO el tiempo, tiempo que estos seño...
h1r0m: evidentemente polet alcazar, por nuestra parte los informaticos tratamos de que esta situación mejore, por lo menos en aspectos técnicos que son lo que nos concierne. El cuidado y mejor análisis de ev...
polet alcazar: El derecho informatico en nuestro pais esta en pañales...
polet alcazar: si es realmete indignante ya en un seminario un representante de la corte electoral dijo- por favor quien se interesaria en entrar en nuestro sistema . en tono de a porfavor somos tan insicnificantes...
h1r0m: Muy buena herramienta, sin embargo que flaco favor le hace VMWare ya que tiene muchos problemas a la hora de virtualizar servidores NAS y los del tipo blade....
Israel Rosales: Identificar.- Es el reconocimiento legitimo de un "algo" o "alguien", Ejemplo: Extraer la firma digital (HASH) a un Disco Duro para conocer su "identificador único". O como a nosotros los humanos, no...

Comentarios Recientes

SYSRJ: EXISTE TAMBIEN LA HERRAMIENTA DE nubuntu que es ta...
Rocio: ¿hay algun identificador unico pero que sea comun ...
Patricio Alejandro Arancibia Moreno: Estimado Israel: Estoy total mente de acuerdo c...
antonio: en donde que pagina puedo encontrar el programa d...
h1r0m: Hay mucha gente así polet, al menos en nuesto pais...

Publicaciones Recientes

Exito Rotundo!! Segurynfo 2010 en Santa Cruz
HACKING LOCAL DE SERVIDORES NAS
Recuperación de datos: cómo afectan los contrastes de temperatura
Quiebran código que cifra las llamadas celulares GSM en todo el mundo
Herramienta forense comercial puede quebrar el cifrado de Bitlocker

Nosotros

Primera comunidad BOLIVIANA de Auditoria Forense en Informatica. Sitio web dedicada a la publicacion de articulos relacionados con el tema que esta mas de moda en el area de la informatica “LA AUDITORIA FORENSE EN INFORMATICA”