Abr
07

SEGURYNFO, evento a realizarse los dias 18 y 19 de Junio del año 2009 en la Ciudad de La Paz Bolivia.
para mas detalles visitar http://www.segurynfo.com
Abr
06
Fuente: http://dmedianero.byethost15.com
Este post pretende ser una introducción al análisis forense del uso de este conocido navegador web.
Cuando analizamos los rastros que deja un navegador en una máquina fundamentalmente nos interesa saber a qué URL’s ha accedido el usuario, su historial de navegación para establecer si realiza un uso adecuado del mismo, extensiones instaladas, etc.
En Mozilla Firefox casi todos esos datos se guardan en el perfil, que se haya en una ruta variable en función del sistema operativo en que se ejecute:
Linux: /home/usuario/.mozilla/firefox/directorio_del_perfil
Windows XP: C:\Documents and Settings\usuario\Datos de programa\Mozilla\Firefox\Profiles\directorio_del_perfil
Windows Vista: C:\Users\usuario\AppData\Roaming\Mozilla\Firefox\Profiles\directorio_del_perfil
MacOS: /Library/Application Support/Firefox/Profiles/directorio_del_perfil
Leer todo el contenido…
Abr
01
Taller Intensivo de Informática Forense.

Yanapti y Cosim – Ti organizan el gran evento de Informatica Forense que se llevará a cabo en el Hotel Santa Cruz los dias 16 y 17 de Abril, en la ciudad de Santa Cruz de la Sierra. El seminario consta de dos sesiones demostrativas en grupo y una sesión de taller individual.
En las sesiones demostrativas se utilizará el software y hardware forense, con ejemplos en vivo, donde los participantes podrán apreciar detalles de funcionamiento.
Durante el taller, cada participante interactuará con el software y hardware forense, además de contar con una PC por participante y varios instructores para guiarles.
MODULO 1:
- Dispositivos Electrónicos y Medios de Almacenamiento
MODULO 2:
- Tratamiento de la Escena del Hecho
MODULO 3:
MODULO 4:
- Rastreo Digital por Internet
MODULO 5:
- Forense en Dispositivos Móviles
Más información sobre el contenido: www.yanapti.com
Mar
31

Otra opción open source para realizar adquisición y análisis de evidencia digital, al igual que Helix está basada en Ubuntu, por lo que el reconocimiento de drivers funciona de maravilla. Caine en honor al personaje de la serie televisiva Horatio Caine, también posee dentro la gama de sus herramientas forenses, un analizador de ficheros llamado “Grissom”, el otro personaje en este caso de CSI Vegas.
Dándole un vistazo simple a este live cd se puede describir que se trata de un software bastante sensillo de usar, simple en cuanto a entornos gráficos, no viene cargada con una serie de herramientas de relleno, solo trae lo necesario, lo que más me interesó es que es amigable en cuanto a guiar en el proceso que debe seguir el investigador. Además viene cargado con el programa stegdetec, muy útil para determinar archivos camuflados con esteganografía, autopsy para la recuperación de archivos eliminados, y otros más para realizar duplicados clon e imagen de discos con algoritmos de digesto hash MD5 y SHA. De igual manera que la distribución Helix, al cual se parece mucho, contiene también el set de herramientas para sniffing pasivo de red tipo Wireshark y desencriptadores de passwrods como ophcrack.
Sin duda es una buena opción a considerar entre los utilitarios forenses.
Fuente: Israel Rosales M., CEH, ASIC
Mar
27
Fuente: http://conexioninversa.blogspot.com/
Hola lectores,
En una empresa he tenido que automatizar varios servidores windows 2003 para realizar un análisis preventivo forense. El motivo no es otro más que estar prevenidos ante una intrusión en base a alertas y motorización.
Como partíamos de que la empresa quería algo rápido y no quiere productos en los que haya que invertir excesivo tiempo o dinero, les propuse utilizar Scripts con WMIC.
WMIC es un conjunto de extensiones perteneciente al modelo de drivers de Windows y que viene preinstalado en el sistema operativo. Es funcional a partir de Windows 2000 y esta presente en toda la gama superior.
Dispone de un set de utilidades en entorno gráfico, descargables desde aqui
Leer todo el contenido…