Portada        CCFP        ASIC        CSSH        Cosim TI        LayerTrust        Avira Antivirus
SoyForense.com

Informatica Forense


Page 2 of 212

Análisis forense de perfiles en Mozilla Firefox

Articulos No hay Comentarios »Publicado por:Hugo Israel Rosales Marcó

Mozilla FireFox informatica Forense

Fuente: http://dmedianero.byethost15.com

m313 Security Blog

Este post pretende ser una introducción al análisis forense del uso de este conocido navegador web.
Cuando analizamos los rastros que deja un navegador en una máquina fundamentalmente nos interesa saber a qué URL’s ha accedido el usuario, su historial de navegación para establecer si realiza un uso adecuado del mismo, extensiones instaladas, etc.

En Mozilla Firefox casi todos esos datos se guardan en el perfil, que se haya en una ruta variable en función del sistema operativo en que se ejecute:
Linux: /home/usuario/.mozilla/firefox/directorio_del_perfil
Windows XP: C:\Documents and Settings\usuario\Datos de programa\Mozilla\Firefox\Profiles\directorio_del_perfil
Windows Vista: C:\Users\usuario\AppData\Roaming\Mozilla\Firefox\Profiles\directorio_del_perfil
MacOS: /Library/Application Support/Firefox/Profiles/directorio_del_perfil

Leer todo el contenido…




No hay Comentarios » | 478 Lecturas

Webcast sobre Análisis Forense en Bases de Datos

Articulos, Bases de Datos, Noticias No hay Comentarios »Publicado por:Luis Antonio

Analisis forense en bases de datos

El experto en Seguridad de Base de datos David Litchfield, hablará su nueva herramienta y  paper con Jeff Moss, Fundador y Director de Black Hat. La herramienta, orablock, permite que a un investigador forense, para volcar los datos desde un archivo de datos Oracle – es decir, no hay necesidad de cargar el archivo de datos en la base de datos que causa modificaciones en el archivo de datos, se utiliza orablock para preserva las pruebas.

Leer todo el contenido…




No hay Comentarios » | 410 Lecturas

Análisis forense de honeypots comprometidos

Articulos, Honeypots, Noticias No hay Comentarios »Publicado por:Luis Antonio

Son tres entradas en las que los chicos de Honeyblog narran cómo algunos de los honeypots que tienen desplegados quedaron comprometidos.

Los enlaces en cuestión son:

  1. Honeypot Compromises I, donde se narra el compromiso de una máquina SuSe 9.1 con una infraestructura Horde vulnerable.
  2. Honeypot Compromises II, donde se documenta el compromiso de una Red Hat 8.0 con una versión no actualizada de phpAdsNew.
  3. Honeypot Compromises III, en el que se narra cómo una máquina RedHat 8.0 quedó comprometida a consecuencia de una clave débil.

Cada noticia enlaza un PDF con el análisis completo. Muy interesante, a modo de instrucción forense.




No hay Comentarios » | 229 Lecturas

Análisis de los eventos del sistema con el visor de sucesos

Articulos No hay Comentarios »Publicado por:Luis Antonio

Pasemos ahora a la etapa más crucial de este primer caso práctico de Análisis Forense a un Sistema Windows 2003 Server previamente comprometido.

Una vez que me hemos recolectado toda la información posible sobre aplicaciones, usuarios, Sistema Operativo, Dispositivos, etc, se hace necesario identificar con total claridad las distintas interacciones entre cada una de ellas.

Dicho de otra manera comenzaremos con un ciclo de análisis que implica mucho tiempo y mucha concentración, pues este conlleva a realizar un análisis concienzudo de cada uno de los eventos registrados por el sistema.

Leer todo el contenido…




No hay Comentarios » | 321 Lecturas

Page 2 of 212

Comentarios

SYSRJ: EXISTE TAMBIEN LA HERRAMIENTA DE nubuntu que es tambien para analisi forense cualquier duda. http://www.sysrj.com sysrj@hotmail.com...
Rocio: ¿hay algun identificador unico pero que sea comun entre una PC, laptop, telefono movil entre otros dispositivos ?? Gracias...
Patricio Alejandro Arancibia Moreno: Estimado Israel: Estoy total mente de acuerdo contigo, por ello confeccione una web para aquellos que quieran aprender un poco mas sobre esta ciencia que esta muy poco explotada en Chile. Yo soy...
antonio: en donde que pagina puedo encontrar el programa device seizure 2 0 with iphone download...
h1r0m: Hay mucha gente así polet, al menos en nuesto pais, donde se sigue confiando las tareas de jovenes a ancianos. Para estas cosas de seguridad uno debe estar metido TODO el tiempo, tiempo que estos seño...
h1r0m: evidentemente polet alcazar, por nuestra parte los informaticos tratamos de que esta situación mejore, por lo menos en aspectos técnicos que son lo que nos concierne. El cuidado y mejor análisis de ev...
polet alcazar: El derecho informatico en nuestro pais esta en pañales...
polet alcazar: si es realmete indignante ya en un seminario un representante de la corte electoral dijo- por favor quien se interesaria en entrar en nuestro sistema . en tono de a porfavor somos tan insicnificantes...
h1r0m: Muy buena herramienta, sin embargo que flaco favor le hace VMWare ya que tiene muchos problemas a la hora de virtualizar servidores NAS y los del tipo blade....
Israel Rosales: Identificar.- Es el reconocimiento legitimo de un "algo" o "alguien", Ejemplo: Extraer la firma digital (HASH) a un Disco Duro para conocer su "identificador único". O como a nosotros los humanos, no...

Comentarios Recientes

SYSRJ: EXISTE TAMBIEN LA HERRAMIENTA DE nubuntu que es ta...
Rocio: ¿hay algun identificador unico pero que sea comun ...
Patricio Alejandro Arancibia Moreno: Estimado Israel: Estoy total mente de acuerdo c...
antonio: en donde que pagina puedo encontrar el programa d...
h1r0m: Hay mucha gente así polet, al menos en nuesto pais...

Publicaciones Recientes

Exito Rotundo!! Segurynfo 2010 en Santa Cruz
HACKING LOCAL DE SERVIDORES NAS
Recuperación de datos: cómo afectan los contrastes de temperatura
Quiebran código que cifra las llamadas celulares GSM en todo el mundo
Herramienta forense comercial puede quebrar el cifrado de Bitlocker

Nosotros

Primera comunidad BOLIVIANA de Auditoria Forense en Informatica. Sitio web dedicada a la publicacion de articulos relacionados con el tema que esta mas de moda en el area de la informatica “LA AUDITORIA FORENSE EN INFORMATICA”