<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>La Comunidad DragonJAR &#187; 4v4t4r</title>
	<atom:link href="http://www.dragonjar.org/author/4v4t4r/feed" rel="self" type="application/rss+xml" />
	<link>http://www.dragonjar.org</link>
	<description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description>
	<lastBuildDate>Sat, 20 Mar 2010 05:32:23 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Resultado del Primer Reto Forense de La Comunidad DragonJAR</title>
		<link>http://www.dragonjar.org/resultado-del-primer-reto-forense-de-la-comunidad-dragonjar.xhtml</link>
		<comments>http://www.dragonjar.org/resultado-del-primer-reto-forense-de-la-comunidad-dragonjar.xhtml#comments</comments>
		<pubDate>Sat, 27 Feb 2010 21:37:39 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Informática Forense]]></category>
		<category><![CDATA[Análisis Forense]]></category>
		<category><![CDATA[Comunidad]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3852</guid>
		<description><![CDATA[Con más de 1000 descargas de la imagen correspondiente al Primer Reto de Análisis Forense Digital  de la Comunidad DragonJAR y luego de realizar la evaluación de los reportes entregados por los participantes, haremos público el resultado de estas evaluaciones.

 
Antes de comenzar queremos agradecer a todos los participantes de este primer reto y a [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Con más de 1000 descargas de la imagen correspondiente al <a href="http://www.dragonjar.org/primer-reto-de-analisis-forense-comunidad-dragonjar.xhtml" target="_blank"><strong>Primer Reto de Análisis Forense Digital  de la Comunidad DragonJAR</strong></a> y luego de realizar la evaluación de los reportes entregados por los participantes, haremos público el resultado de estas evaluaciones.</p>
<p style="text-align: center;"><img class="aligncenter" title="Reto de Analisis Forense" src="http://img411.imageshack.us/img411/9704/forense1av9.jpg" alt="Reto Analisis Forense Comunidad DragonJAR" width="530" height="260" /></p>
<p style="text-align: justify;"><strong> </strong></p>
<p style="text-align: justify;">Antes de comenzar queremos agradecer a todos los participantes de este primer reto y a todas las personas que realizaron la descarga del entorno virtualizado, esperamos que a &#8220;pesar&#8221; de que publiquemos los reportes entregados por los participantes, las demás personas se animen  a desarrollar las actividades propuestas.<span id="more-3852"></span></p>
<p style="text-align: justify;">Es necesario aclarar y realizar un resumen de lo que fue esta primera experiencia como desarrolladores/participantes de este primer reto forense de la comunidad. Pues de esta actividad depende la comprensión de los resultados presentados.</p>
<p style="text-align: justify;"><strong>El escenario que se planteó fue el siguiente:</strong></p>
<p style="text-align: justify;">Gracias a una denuncia por <a rel="nofollow" target="_blank" rel="nofollow" href="http://es.wikipedia.org/wiki/Ciber-acoso" target="_blank">CiberBullying</a> a la Unidad de Delitos Informáticos Lunix, se pretende llevar a cabo un Análisis Forense a un sistema propiedad de un sospechoso que tiene <a rel="nofollow" target="_blank" title="contacto" href="../contacto">contacto</a> con la víctima. Este análisis se realizará bajo la sospecha que desde éste equipo se están realizando actos delictivos y judicializables.</p>
<p style="text-align: justify;">Se sospecha que éste distribuye contenido pedófilo por medio de internet.</p>
<p style="text-align: justify;"><strong>Los objetivos y reglas del reto son los siguientes:</strong></p>
<p style="text-align: justify;">El objetivo es realizar un análisis forense al sistema de la persona sospechosa. Para ello se entrega un snapshot del sistema objetivo. Esta instantánea podrá ser restaurada para llevar a cabo el respectivo análisis por medio de los aplicativos software <a rel="nofollow" target="_blank" rel="nofollow" href="http://www.vmware.com/products/player/" target="_blank">VMWare Player</a> o <a rel="nofollow" target="_blank" rel="nofollow" href="http://www.vmware.com/products/server/" target="_blank">VMWare Server</a> (ambas <a rel="nofollow" target="_blank" title="aplicaciones" href="../tag/aplicaciones">aplicaciones</a> gratuitas y multiplataforma).</p>
<p style="text-align: justify;">La finalidad del análisis será determinar entre otros los siguientes puntos:</p>
<ol style="text-align: justify;">
<li> Antecedentes del Sistema/Escenario</li>
<li> Recolección de datos</li>
<li> Descripción de la evidencia</li>
<li>Entorno del análisis/Descripción de las herramientas</li>
<li> Análisis de la evidencia/Información del sistema analizado /Aplicaciones /Servicios</li>
<li> Metodología</li>
<li>Descripción de los hallazgos</li>
<li>Huellas del comportamiento y de las actividades del sospechoso</li>
<li> Cronología de las actividades del sospechoso</li>
<li> Posibles víctimas del sospechoso</li>
<li> Rastros del sospechoso</li>
<li> Conclusiones</li>
<li> <a rel="nofollow" target="_blank" title="Recomendaciones" href="../tag/recomendaciones">Recomendaciones</a> a los padres</li>
<li> Referencias</li>
</ol>
<p style="text-align: justify;">Como se observa, las reglas y objetivos de este reto pueden resultar algo exigentes para tratarse de un primer reto y acercamiento a estas temáticas (<strong><a rel="nofollow" target="_blank" href="http://labs.dragonjar.org/category/informatica-forense" target="_blank">aunque ya habían sido tratadas en profundidad en varios laboratorios de la comunidad</a>)</strong>, por lo tanto tratamos de no ser tan rigurosos en el proceso de evaluación, aunque esto no debería ser así, pues de ello depende la calidad de los analistas forenses y de la validez de la evidencia presentada por estos ante un Juez.</p>
<p style="text-align: justify;">El número total de personas oficialmente registradas a participar en el reto fue 71, de los cuales solo 7 personas presentaron los reportes solicitados.</p>
<p style="text-align: justify;">Como bien se explica en los objetivos del reto. Se libera un Snapshot (instantánea) de un sistema virtualizado en VMWare.</p>
<p style="text-align: justify;">El primer objetivo por lo tanto será descargar la imagen, comprobar la integridad de los archivos y realizar la implementación/montaje del entorno de análisis (<strong><a rel="nofollow" target="_blank" href="http://www.sec-track.com/reto-de-analisis-forense-digital-de-la-comunidad-dragonjar-escenario-e-implementacion" target="_blank">Más información&gt;&gt;</a></strong>)</p>
<p style="text-align: justify;">Aunque no se especificó claramente la idea inicial es personificar el papel de un análisista forense, el cual y como primera medida obligatoria debe velar por la conservación de la evidencia. Por esto y aunque hayamos distribuido la imagen descargable y comprimida del entorno era obligatorio responder correctamente frente al proceso de cadena de custodia, en la cual se debe realizar los procedimientos científicos necesarios para generar mínimo tres copias de seguridad del sistema implicado, entre otras prácticas. (<a rel="nofollow" target="_blank" href="http://www.sec-track.com/reto-de-analisis-forense-digital-de-la-comunidad-dragonjar-live-response-recoleccion-de-datos-volatiles" target="_blank"><strong>Más información &gt;&gt;</strong></a>)</p>
<p style="text-align: justify;">Vulevo y repito, esta parte no fue especificada de la mejor manera por nosotros, pues damos por entendido que es el primer objetivo en todo análisis forense.</p>
<p style="text-align: justify;">La idea es que en conjunto mejoremos todos, tanto nosotros como desarrolladores de los retos, como ustedes los participantes, por ello se ignoró en gran medida este primer objetivo de conservación de la evidencia. Aunque claro está, para el próximo reto sera indispensable presentar el registro de como fue llevado a cabo este proceso de tanta importancia en las tareas de análisis forense digital.</p>
<p style="text-align: justify;">A excepcion de dos participantes, todos los demás reportes mostraron que contaban ya, como copia de seguridad, la imagen publicada por nosotros. Aunque el reto pretendía meter a los participantes en la escena donde llegaban a modo de allanamiento a la casa del implicado y debían realizar las copias necesarias del sistema.</p>
<p style="text-align: justify;">Por lo tanto solo se evaluó la profundidad y exactitud del análisis demostrativo de las actividades que realizaba el implicado desde dicho computador.</p>
<p style="text-align: justify;">Consideramos que una gran fuente de referencias y de ayuda fue el enlace a los resultados del 3 reto de informática forense de la <a rel="nofollow" target="_blank" href="http://www.seguridad.unam.mx/eventos/reto/" target="_blank"><strong>UNAM</strong></a>, los cuales ofrecen unos perfectos ejemplos a seguir en materia de realización de análisis y reportes. Observamos como entonces solo unos pocos se apoyaron en estos invaluables recursos. Pues dichos reportes presentan de manera muy profesional lo que debería ser un reporte ejecutivo (gerencial) y un reporte técnico (académico).</p>
<p style="text-align: justify;">Los resultados de las evaluaciones quedaron así:</p>
<ul style="text-align: justify;">
<li><strong>Primer puesto:</strong> Javi G. <a rel="nofollow" target="_blank" href="http://www.4shared.com/file/231058075/e0944116/Informes-Javi_G_Reto-DragonJAR.html">(descargar informes)</a></li>
<li><strong>Segundo puesto:</strong> Mario Alfonso Riaño <a rel="nofollow" target="_blank" href="http://www.4shared.com/file/231063061/6e43499f/Informes-Mario-Alfonso_Reto-Dr.html">(descargar informes)</a></li>
</ul>
<p style="text-align: justify;">Vuelvo y repito, para este primer resultado intentamos no ser completamente rigurosos en el proceso de calificación, pues tratamos simplemente de resaltar las buenas prácticas o técnicas presentadas por los concursantes.</p>
<p style="text-align: justify;">No todos los informes pueden estar en el podio ganador, pero en reconocimiento a su trabajo y tiempo realizando el reto forense, vamos a hablar un poco de cada uno de los informes, comentando sus puntos a favor y en contra, para que en nuevas ediciones de nuestro reto forense corrigan sus errores y fortalezcan sus talentos (En orden de resultados -Pudium).</p>
<p style="text-align: justify;"><strong>1 &#8211; Javier G.</strong></p>
<ul style="text-align: justify;">
<li><strong>PRO&#8217;s: </strong>Correcto<strong> </strong>uso del reporte ejecutivo para el  objetivo del mismo. Muy detallado y acertado el proceso de análisis y  resultados obtenidos.</li>
<li><strong>CONTRA&#8217;s:</strong> Se hecha de menos el detalle técnico del proceso<strong> </strong>de preservación de la evidencia.</li>
</ul>
<p style="text-align: justify;"><strong>2 &#8211; Mario  Alfonso Riaño Rojas</strong></p>
<ul style="text-align: justify;">
<li><strong>PRO&#8217;s: </strong>Buena documentación para la realización del análisis.  Completo y organizado reporte ejecutivo. Buenas conclusiones según los   resultados obtenidos. Correcto análisis cronológico de las actividades  delictivas del implicado. Muy buenos resultados para tratarse de un  primer análisis forense digital. Correcto y acertado procedimiento de  preservación de la evidencia. Buen nivel de detalle descriptivo del  sistema objetivo.</li>
<li><strong>CONTRA&#8217;s: </strong>Se hecha de menos un poco más de detalle y acierto  en el proceso de análisis de la evidencia.</li>
</ul>
<p style="text-align: justify;"><strong>3 &#8211; Manuel Antonio Meléndez Andrade</strong></p>
<ul style="text-align: justify;">
<li><strong>PRO&#8217;s: </strong>Se percibe que hubo buena documentación para la  realización del   análisis. Completo y organizado reporte ejecutivo.  Buenas conclusiones según los resultados obtenidos. El reporte técnico  refleja muy buenos hallazgos, pero carece de los procedimientos  utilizados para llegar a estos.</li>
<li><strong>CONTRA&#8217;s:</strong> Este  informe asume que ya tiene copias ilimitadas  con el archivo  descargado. Aunque las conclusiones son buenas, no se  detallan los procedimientos técnicos realizados para llegar a estos.  (preservación de la evidencia, montaje del entorno de análisis, copia y  análisis de datos volátiles, memoria ram, etc)</li>
</ul>
<p style="text-align: justify;"><strong>4 &#8211; Julián Sotos Sepúlveda</strong></p>
<ul style="text-align: justify;">
<li><strong>PRO´s: </strong>Se percibe que hubo buena documentación para la  realización del   análisis. El reporte ejecutivo reflejan unas buenas  conclusiones del análisis. Correcto el uso descriptivo de como debería  realizarse de adquisición de la evidencia. Buenas conclusiones. Buenas  recomendaciones y compromisos a los padres y a los menores de  edad/jóvenes.</li>
<li><strong>CONTRA´s: </strong>No se detalla técnicamente el proceso de  preservación de la evidencia. No se realizó análisis de memoria. El uso  de la herramienta COFEE es de uso restrictivo a organismos policiales de  algunos países. No se detallan las técnicas utilizadas para obtener la  mayoría de resultados</li>
</ul>
<p style="text-align: justify;"><strong>5 &#8211; Seifreed:</strong></p>
<ul style="text-align: justify;">
<li><strong>PRO&#8217;s</strong>: Fue quien más información adjunta envío y documento cada instrucción con que obtuvo esta información. Se percibe que hubo buena documentación para la realización del análisis.</li>
<li><strong>CONTRA&#8217;s: </strong>No realizó ningún tipo de análisis, se limitó a sacar información sin buscar realacion alguna entre ella y sin analizar en detalle los resultados obtenidos por estas. La mayor parte del reporte técnico se enfocó a verificar la integridad del archivo descargado (4 páginas), proceso que podría ser realizado de manera más óptima con el objetivo de documentar actividades más relevantes. No detalló el procedimiento de preservación de la evidencia. Este  informe asume que ya tiene copias ilimitadas con el archivo descargado. Tan solo se limita a mostrar como sería el proceso de generación de una imagen del sistema en GNU/Linux (Asumo que booteo el sistema desde un LiveCD GNU/Linux para realizar dicha copia). Muchas aplicaciones software pueden automatizar ese proceso de extracción de datos, generación de logs del sistema, etc&#8230; Pero el sentido de un análisis forense es verificar, análizar, detallar, organizar, y presentar estos resultados. No se realizó análisis de memoria.</li>
</ul>
<p style="text-align: justify;"><strong>6 &#8211; Víctor J.</strong></p>
<ul style="text-align: justify;">
<li><strong>PRO&#8217;s: </strong>Se percibe que hubo buena documentación para la  realización del  análisis. Buena la iniciativa de realización del  copiado del sistema, pero esta se debe detallar más (herramientas,  horario, firmas, copias de seguridad, etc.). Muy bueno el análisis con  X-Ways Forensics, aunque solo se limitó a analizar para ADS.</li>
<li><strong>CONTRA&#8217;s: </strong>Solo se entregó un reporte técnico y otro documento  que no refleja los objetivos de un reporte ejecutivo. Se mencionan  intentos fallidos de actividades. No detalló el procedimiento de  preservación de la evidencia. No se realizó análisis de memoria.</li>
</ul>
<p style="text-align: justify;"><strong>7 &#8211; Henry Fernando Montalvan Celi:</strong></p>
<ul style="text-align: justify;">
<li><strong>PRO&#8217;s: </strong>Buena iniciativa y decisión de abordar un reto forense sin ningún tipo de experiencia en este campo. Se percibe que hubo buena documentación para la realización del análisis, pero no es recomendable copiar esa misma información en los reportes.</li>
<li><strong>CONTRA&#8217;s:</strong> Solo envió un reporte ejecutivo, que a la vez parece más un reporte técnico incompleto, pues enumera las actividades relizadas a nivel técnico pero no en el detalle requerido. No detalló ningún procedimiento de preservación de la evidencia. Este informe asume que ya tiene copias ilimitadas con el archivo descargado. Cuando enumera hallazgos de actividades realizadas en el equipo implicado, no se detallan como se consiguió obtener dichos hallazgos. El reporte refleja que los análisis se realizaron en el sistema en ¨caliente¨ y como se mencionó anteriormente no se realizó copias de seguridad de la evidencia, por lo tanto se está alterando la evidencia. No es recomendado instalar software de terceros en el sistema objetivo. No se realizó análisis de memoria.</li>
</ul>
<p style="text-align: justify;">Listaremos algunas recomendaciones generales a raíz de todos los reportes presentados para este concurso,  las cuales deben ser tenidas en cuenta para la realización de los análisis y reportes de futuros concursos. Enumeraremos también los aciertos presentados por todos los reportes de los participantes de este primer concurso, los cuales servirán de guía a todos los interesados en estas temáticas y a futuros participantes de los próximos retos de análisis forense digital que se publicarán en el portal.</p>
<ul style="text-align: justify;">
<li>La presentación de los informes debe realizarse con buena ortografía y dejando de lado bromas o chistes que nada tienen que ver con la finalidad del reporte.</li>
<li>No se deben enumerar intentos fallidos de una u otra acción o actividad común para un analista forense. El objetivo es presentar en el informe ejecutivo los resultados finales de los procedimientos científicos realizados.</li>
<li>Es necesario siempre realizar la cronología de las actividades realizadas en el sistema.</li>
<li>Informar en detalle las características / antecedentes del sistema analizado.</li>
<li>Cuando se realizan análisis con herramientas de pago, estas deben estar debidamente licenciadas y adquiridas a sus proveedores.</li>
<li>Todo análisis forense está sujeto a unos objetivos planteados por los interesados, como pueden ser, demostrar el robo de información, el desprestigio por medio de internet, rastreo de correos electrónicos, recuperación de información, etc. Para este caso el objetivo era demostrar con pruebas contundentes que la persona que operaba dicho sistema realizaba actos criminales relacionados con la pedofilia. Por ende estos informes deben presentar dichas pruebas de lo contrario serán inefectivos pues no cumplen con el objetivo del reto.</li>
</ul>
<p style="text-align: justify;">Aunque no habíamos anunciado nada acerca de premiación a los dos mejores informes en el momento de plantear el reto, siempre teniamos presente recompensar de alguna manera a las personas que cumplieron con los objetivos del reto, por su esfuerzo y dedicación y por compartir su conocimiento con los demás.</p>
<p style="text-align: justify;">Por ello decidimos entregar un premio a cada uno de ellos.</p>
<p style="text-align: justify;"><strong>Javi G. -</strong> <a rel="nofollow" target="_blank" href="http://www.securitybydefault.com/2009/08/libro-analisis-forense-digital-en.html" target="_blank">Libro: Análisis Forense Digital en Entornos Windows de Juan Garrido</a><strong><br />
</strong></p>
<p style="text-align: center;"><img class="aligncenter" title="F" src="http://img203.imageshack.us/img203/3824/portadaforense.png" alt="portadaforense Resultado del Primer Reto Forense de La Comunidad DragonJAR" width="150" height="194" /></p>
<p style="text-align: center;"><strong>Mario Alfonso Riaño -</strong> <a rel="nofollow" target="_blank" href="http://www.sybex.com/WileyCDA/SybexTitle/Computer-Forensics-JumpStart.productCd-078214375X.html" target="_blank">Libro: Computer Forensics JumpStart de la editorial sybex</a></p>
<p style="text-align: center;"><img class="aligncenter" title="F" src="http://img641.imageshack.us/img641/7034/51oyd2brkgvlbo220420320.jpg" alt="51oyd2brkgvlbo220420320 Resultado del Primer Reto Forense de La Comunidad DragonJAR" width="240" height="240" /></p>
<p style="text-align: justify;">Nuevamente muchas gracias a todos los participantes de este primer reto forense de nuestra comunidad. Esperamos que los próximos tengan aún más acogida por parte de nuestros visitantes, pues esperamos publicar muchos otros retos con diferentes grados de dificultad.</p>
<p style="text-align: justify;">Los ganadores pueden ponerse en contacto con nosotros con los mismos emails con los que se registraron, para acordar el proceso de envío de los premios.</p>
<p style="text-align: justify;">Quienes estén interesados en realizar o continuar con el análisis de este reto puede hacerlo por medio del <a rel="nofollow" target="_blank" href="http://www.sec-track.com" target="_blank"><strong>proyecto colaborativo de entrenamiento en seguridad Sec-Track</strong></a>, el cual viene publicando de manera colaborativa el paso a paso para realizar de la mejor manera el análisis.</p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/primer-reto-de-analisis-forense-comunidad-dragonjar.xhtml" title="Primer Reto de Análisis Forense de la Comunidad DragonJAR">Primer Reto de Análisis Forense de la Comunidad DragonJAR</a></li><li><a href="http://www.dragonjar.org/analisis-del-caso-autopsy-hecho-en-medellin.xhtml" title="Análisis del caso &#8220;Autopsy hecho en Medellín&#8221;">Análisis del caso &#8220;Autopsy hecho en Medellín&#8221;</a></li><li><a href="http://www.dragonjar.org/distribucion-live-cd-analisis-forense.xhtml" title="CAINE &#8211; Distribución Live CD para Análisis Forense">CAINE &#8211; Distribución Live CD para Análisis Forense</a></li><li><a href="http://www.dragonjar.org/foro-de-backtrack-en-espanol.xhtml" title="Foro de BackTrack en Español">Foro de BackTrack en Español</a></li><li><a href="http://www.dragonjar.org/instalacion-configuracion-y-uso-del-microsoft-cofee.xhtml" title="Instalación, Configuración y Uso del Microsoft Cofee">Instalación, Configuración y Uso del Microsoft Cofee</a></li><li><a href="http://www.dragonjar.org/e-zine-4-comunidad-dragonjar.xhtml" title="E-zine #4 Comunidad DragonJAR ">E-zine #4 Comunidad DragonJAR </a></li><li><a href="http://www.dragonjar.org/curso-gratuito-de-anlisis-forense-basico.xhtml" title="Curso gratuito de Análisis Forense Basico">Curso gratuito de Análisis Forense Basico</a></li><li><a href="http://www.dragonjar.org/metodologa-bsica-de-anlisis-forense-parte-4-de-4.xhtml" title="Metodología Básica de Análisis Forense – Parte 4 de 4 ">Metodología Básica de Análisis Forense – Parte 4 de 4 </a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/resultado-del-primer-reto-forense-de-la-comunidad-dragonjar.xhtml/feed</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Pentoo versión final 2009, GNU/Linux para Test de Penetración</title>
		<link>http://www.dragonjar.org/pentoo-version-final-2009-gnulinux-para-test-de-penetracion.xhtml</link>
		<comments>http://www.dragonjar.org/pentoo-version-final-2009-gnulinux-para-test-de-penetracion.xhtml#comments</comments>
		<pubDate>Mon, 21 Dec 2009 21:44:12 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[Herramientas Seguridad]]></category>
		<category><![CDATA[LiveCD]]></category>
		<category><![CDATA[Pentoo]]></category>
		<category><![CDATA[Test de Penetración]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3532</guid>
		<description><![CDATA[Hace algún tiempo hablamos de un Live DVD que recopilaba varias Live CD enfocadas a la seguridad informática y los Test de Penetración. Este Live DVD contiene una distribución poco conocida para muchos, llamada Pentoo.

Pues ahora Pentoo ha publicado su versión final 2009, en la cual incluye nuevas herramientas y corrige fallas de versiones anteriores. [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Hace algún tiempo hablamos de un <a href="http://www.dragonjar.org/varias-distribuciones-live-cd-de-seguridad-en-un-dvd.xhtml" target="_blank">Live DVD</a> que recopilaba varias Live CD enfocadas a la seguridad informática y los Test de Penetración. Este Live DVD contiene una distribución poco conocida para muchos, llamada Pentoo.</p>
<p style="text-align: center;"><img class="aligncenter" title="Pentoo" src="http://img163.imageshack.us/img163/4287/00logo.jpg" alt="00logo Pentoo versión final 2009, GNU/Linux para Test de Penetración " width="450" height="169" /></p>
<p style="text-align: justify;">Pues ahora Pentoo ha publicado su versión final 2009, en la cual incluye nuevas herramientas y corrige fallas de versiones anteriores. Pentoo es un Live CD/USB desarrollado para llevar a cabo procesos de <a rel="nofollow" target="_blank" href="http://www.sec-track.com/test-de-penetracion" target="_blank">Test de Penetración</a> y/o <a rel="nofollow" target="_blank" href="http://www.sec-track.com/test-de-penetracion" target="_blank">Ethical Hacking</a>. Esta distribución está basada en Gentoo Linux (kernel 2.6.31.6), gestor de ventanas <a rel="nofollow" target="_blank" href="http://es.wikipedia.org/wiki/Enlightenment" target="_blank">Enlightenment</a> e incluye una amplia colección de herramientas debidamente organizadas por categorías.</p>
<p style="text-align: justify;"><span id="more-3532"></span>Algunas de estas categorías y herramientas son:</p>
<ul>
<li><strong>Analyzer: </strong>Aimsniff, Medusa, Ntop, Paratrace, Socat, Tcptraceroute</li>
<li><strong>Blueetooth</strong>: Btscanner, Bluemaho</li>
<li><strong>Cracker / Bruter: </strong>Authforce, John The Ripper, Ophcrack, Cuda-multiforcer</li>
<li><strong>Database: </strong>SQLNinja, Mssqlscan, Sqlmap, MetaCoretex-NG, Minimysqlator</li>
<li><strong>Exploit:</strong> Fast-Track, Inguma, MSF, W3AF, Yersinia</li>
<li><strong>Footprint:</strong> Fierce, P0f, Xprobe2, Amap, Smtpmap, Geoedge, Wfuzz, Metagoofil</li>
<li><strong>Forging:</strong> Fragroute, Hping, Nemesis, Rain</li>
<li><strong>Fuzzers:</strong> Fusil, Bed, Taof, Peach</li>
<li><strong>Misc: </strong>Curl, Honeyd, Macchanger, Snort, Vncviewer</li>
<li><strong>MITM: </strong>Dsniff, Ehhercap, Sslstrip</li>
<li><strong>Proxy: </strong>3proxy, Burpsuite, Pivoxy, Proxystrike</li>
<li><strong>RCE &amp; Forensics:</strong> Autopsy, Edb, Galleta, Gdb, Pasco, Radare</li>
<li><strong>Scanner: </strong>Nikto, Wapiti, AutoScan, Firewalk, Nessus, Nmap, Scanrad</li>
<li><strong>SIP / VoIP: </strong>Sipvicious, Sipp, Videojak, Voipong</li>
<li><strong>Wireless: </strong>Aircrack-ng, Airoscript, Cowpatty, Wepattack</li>
</ul>
<p>Veamos también un pequeño review en imágenes:</p>
<p>Boot:</p>
<p style="text-align: center;"><img class="aligncenter" title="Boot" src="http://img51.imageshack.us/img51/2765/01boot.jpg" alt="01boot Pentoo versión final 2009, GNU/Linux para Test de Penetración " width="500" height="369" /></p>
<p>Shell:</p>
<p style="text-align: center;"><img class="aligncenter" title="Shell" src="http://img191.imageshack.us/img191/1262/02login.jpg" alt="02login Pentoo versión final 2009, GNU/Linux para Test de Penetración " width="500" height="329" /></p>
<p>Desktop:</p>
<p style="text-align: center;"><img class="aligncenter" title="Desktop" src="http://img191.imageshack.us/img191/6640/03desktop.jpg" alt="03desktop Pentoo versión final 2009, GNU/Linux para Test de Penetración " width="500" height="374" /></p>
<p>Menú Pentoo:</p>
<p style="text-align: center;"><img class="aligncenter" title="Menu" src="http://img193.imageshack.us/img193/7672/04menu.jpg" alt="04menu Pentoo versión final 2009, GNU/Linux para Test de Penetración " width="500" height="372" /></p>
<p>Tools:</p>
<p style="text-align: center;"><img class="aligncenter" title="Tools" src="http://img22.imageshack.us/img22/7184/05tools.jpg" alt="05tools Pentoo versión final 2009, GNU/Linux para Test de Penetración " width="500" height="374" /></p>
<p style="text-align: justify;"><a rel="nofollow" target="_blank" href="http://www.pentoo.ch/download/tools-list/article/tools-list-i686-2009-0-final" target="_blank">Ver el listado completo de herramientas y aplicaciones instaladas</a></p>
<p style="text-align: justify;"><a rel="nofollow" target="_blank" href="http://www.pentoo.ch" target="_blank">Más información sobre la distribución Pentoo</a> (Página oficial del proyecto)</p>
<p style="text-align: justify;"><a rel="nofollow" target="_blank" href="http://www.pentoo.ch/download/" target="_blank">Descargar Pentoo Live CD/USB</a> (+/- 680 Mb)</p>
<p style="text-align: justify;"><a rel="nofollow" target="_blank" href="http://www.pentoo.ch/docs-vids/" target="_blank">Documentos y Videos de Pentoo</a></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/systemrescuecd-recupera-tus-datos-despues-de-un-fallo-en-el-sistema.xhtml" title="SystemRescueCD, Recupera tus datos después de un fallo en el sistema">SystemRescueCD, Recupera tus datos después de un fallo en el sistema</a></li><li><a href="http://www.dragonjar.org/como-realizar-un-borrado-seguro-usando-bleachbit.xhtml" title="Como realizar un borrado seguro usando BleachBit">Como realizar un borrado seguro usando BleachBit</a></li><li><a href="http://www.dragonjar.org/como-detectar-y-prevenir-escalada-de-privilegios-en-gnulinux.xhtml" title="Como detectar  y prevenir escalada de privilegios en GNU/Linux">Como detectar  y prevenir escalada de privilegios en GNU/Linux</a></li><li><a href="http://www.dragonjar.org/backtrack-4-final.xhtml" title="Backtrack 4 Final">Backtrack 4 Final</a></li><li><a href="http://www.dragonjar.org/matriux-gnulinux-live-cd-para-test-de-penetracion.xhtml" title="Matriux, GNU/Linux live CD para Test de Penetración">Matriux, GNU/Linux live CD para Test de Penetración</a></li><li><a href="http://www.dragonjar.org/distribucion-live-cd-analisis-forense.xhtml" title="CAINE &#8211; Distribución Live CD para Análisis Forense">CAINE &#8211; Distribución Live CD para Análisis Forense</a></li><li><a href="http://www.dragonjar.org/prueba-android-en-un-live-cd.xhtml" title="Prueba Android en un Live CD">Prueba Android en un Live CD</a></li><li><a href="http://www.dragonjar.org/apariencia-de-windows-para-linux.xhtml" title="GNU Linux con apariencia de Windows XP">GNU Linux con apariencia de Windows XP</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/pentoo-version-final-2009-gnulinux-para-test-de-penetracion.xhtml/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Análisis del caso &#8220;Autopsy hecho en Medellín&#8221;</title>
		<link>http://www.dragonjar.org/analisis-del-caso-autopsy-hecho-en-medellin.xhtml</link>
		<comments>http://www.dragonjar.org/analisis-del-caso-autopsy-hecho-en-medellin.xhtml#comments</comments>
		<pubDate>Sun, 20 Dec 2009 05:20:07 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Informática Forense]]></category>
		<category><![CDATA[Opinión]]></category>
		<category><![CDATA[Variado]]></category>
		<category><![CDATA[Autopsy]]></category>
		<category><![CDATA[Criticas]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3521</guid>
		<description><![CDATA[Aparte de lo sensacionalista y confuso de este título quiero tratarlo de una manera técnica y entretenida que nos aporte algo a pesar de lo  imposible que parezca.

Hace solo unas horas me enteré de un hecho bastante cómico a la vez de controversial relacionado con el aplicativo Autopsy.
Resulta que en el año 2007 un programa [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Aparte de lo sensacionalista y confuso de este título quiero tratarlo de una manera técnica y entretenida que nos aporte algo a pesar de lo  imposible que parezca.</p>
<p style="text-align: center;"><img class="aligncenter" title="Autopsy" src="http://img25.imageshack.us/img25/3186/27217156v0480x480frontw.jpg" alt="27217156v0480x480frontw Análisis del caso Autopsy hecho en Medellín" width="320" height="320" /></p>
<p style="text-align: justify;">Hace solo unas horas me enteré de un hecho bastante cómico a la vez de controversial relacionado con el aplicativo <a rel="nofollow" target="_blank" href="http://labs.dragonjar.org/informatica-forense-identificacion-del-tipo-de-evidencia" target="_blank"><strong>Autopsy</strong></a>.</p>
<p style="text-align: justify;"><span id="more-3521"></span>Resulta que en el año 2007 un programa de televisión realizó una nota a una persona (<span style="text-decoration: line-through;">Juan Fernando Jaramillo</span>) sobre lo innovadora de su empresa y sobre las herramientas utilizadas en sus procesos.</p>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="344" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/yztg1l0sxss&amp;hl=es_ES&amp;fs=1&amp;" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="425" height="344" src="http://www.youtube.com/v/yztg1l0sxss&amp;hl=es_ES&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p style="text-align: justify;">Esta nota dió a entender que este grupo de empresarios eran los desarrolladores del software <a rel="nofollow" target="_blank" href="http://labs.dragonjar.org/informatica-forense-identificacion-del-tipo-de-evidencia" target="_blank"><strong>Autopsy</strong></a>. Dicha nota además sirvió al autor del blog el <a rel="nofollow" target="_blank" href="http://www.eltiempo.com/blogs/el_lado_oscuro_de_internet/2009/12/en-defensa-del-lado-oscuro.php" target="_blank"><strong>Lado Oscuro</strong></a> (no confundir con <a rel="nofollow" target="_blank" href="http://elladodelmal.blogspot.com/" target="_blank"><strong>Un I</strong><strong>nfo</strong></a><a rel="nofollow" target="_blank" href="http://elladodelmal.blogspot.com/" target="_blank"><strong>rmático en el Lado del Mal</strong></a> de <a rel="nofollow" target="_blank" href="http://www.dragonjar.org/entrevista-a-chema-alonso.xhtml" target="_blank"><strong>Chema Alonso</strong></a>) para acercar a sus lectores sobre procesos de informática forense, el software <a href="http://labs.dragonjar.org/informatica-forense-identificacion-del-tipo-de-evidencia" target="_blank"><strong>Autopsy</strong></a> y su autor.</p>
<p style="text-align: justify;">El contenido del corto video realmente nos dá a entender esto&#8230; el joven empresario manifestó que pensaba desarrollar una solución software de código libre que permitiera administrar y gestionar casos y procesos forenses&#8230; y justo en ese momento y por azares del destino veíamos la interfaz web <a rel="nofollow" target="_blank" href="http://labs.dragonjar.org/informatica-forense-identificacion-del-tipo-de-evidencia" target="_blank"><strong>Autopsy</strong></a> y cómo venían implementando en su &#8220;invento&#8221; el paso a paso en un análisis forense digital.</p>
<p style="text-align: justify;">Lo &#8220;cómico&#8221; de este asunto (para mi) no es la autoría del Autopsy  (por que todos sabemos que finalmente será propiedad de Microsoft), pues en ningún momento se manifiesta explícitamente que dichos empresarios sean los autores de esta herramienta. No lo expresa ni el joven <span style="text-decoration: line-through;">Juan Fernando Jaramillo</span> ni los autores de la nota en video&#8230; El único que generó dicho interrogante fue el autor del blog <a rel="nofollow" target="_blank" href="http://www.eltiempo.com/blogs/el_lado_oscuro_de_internet/2009/12/en-defensa-del-lado-oscuro.php" target="_blank"><strong>El Lado Oscuro</strong></a>&#8230; Y así lo pensamos todos los que vimos el video y las coincidencias entre las imágenes y el parlamento del joven y los periodistas.</p>
<p style="text-align: justify;">El motivo de este post es debido a las conversaciones y respuestas generadas a raiz de dicha publicación. Es cómico encontrarnos como siempre con las típicas respuestas de que todos los que aparecen en televisión hablando de seguridad informática sean &#8220;script-kiddies, lammers, newbies, etc&#8221; y que quienes respondan en los post siempre son los H4&#215;0rs 31173 de la super muerte.</p>
<p style="text-align: justify;">Aquí un ejemplo de un experto (<a href="http://www.dragonjar.org/eisi-iii-dia-2.xhtml" target="_blank"><strong>Abogado Alexánder Días</strong></a>) hablando sobre legislación en seguridad informática. (Porque no todo es malo lo que se ve en TV)</p>
<p style="text-align: justify;"><a rel="nofollow" target="_blank" href="http://tinyurl.com/yeg6mda" target="_blank"><strong>http://tinyurl.com/yeg6mda</strong></a></p>
<p style="text-align: justify;">Otro de los puntos que quiero resaltar es sobre las supuestas amenazas de identificación y rastreo por parte del joven <span style="text-decoration: line-through;">Juan Fernando Jaramillo</span> (supuestas por que no podemos dar completa fé de que él sea el autor de éstas.), quién manifestaba que pondría todo su empeño y conocimiento para rastrear a un personaje público en internet.</p>
<p style="text-align: justify;"><strong>1 &#8211; </strong>Aclarar que si es posible publicar video extensos en google video y no solo en este servicio, sino que muchos otros de internet (<a rel="nofollow" target="_blank" href="http://www.vimeo.com/" target="_blank">vimeo</a>, <a rel="nofollow" target="_blank" href="http://co.sevenload.com/" target="_blank">Seven Upload</a>, etc..) Sería bueno ver la totalidad de dicho video. Este espacio está disponible para la publicación del mismo.</p>
<p style="text-align: justify;"><strong>2 -</strong> Según vemos en el blog, el autor siempre firma como <strong>Lado Oscuro</strong> al inicio de sus post y como <span style="text-decoration: line-through;">Carlos S. Alvarez</span> al final de los mismos&#8230; No entiendo lo del afán de &#8220;descubrir&#8221; quien se &#8220;esconde&#8221; detrás de dicho seudónimo.</p>
<p style="text-align: justify;"><strong>3 -</strong> Supongamos que sólo tenemos el nick <strong>Lado Oscuro</strong>, sabemos dónde publica y el medio utilizado y queremos obtener más información sobre dicha persona (esto suponiendo que no leímos el final de cada post y no veíamos el nombre del personaje).</p>
<p style="text-align: justify;">Para ello utilizaremos google (una herramienta solo manejable por hackers de alto nivel):</p>
<p style="text-align: justify;"><a rel="nofollow" target="_blank" href="http://www.google.com.co/search?hl=es&amp;q=%22Lado+Oscuro%22+%2BEl+Tiempo+%2BBlogs&amp;btnG=Buscar&amp;meta=&amp;aq=f&amp;oq=" target="_blank">http://www.google.com.co/search?hl=es&amp;q=%22Lado+Oscuro%22+%2BEl+Tiempo+%2BBlogs&amp;btnG=Buscar&amp;meta=&amp;aq=f&amp;oq=</a></p>
<p style="text-align: justify;">Allí nos encontramos con el blog oficial del personaje y su verdadero nombre (<span style="text-decoration: line-through;">Carlos S. Alvarez</span>)</p>
<p style="text-align: justify;">Esta información es más que suficiente para encontrar otros datos relacionados con una persona. Lo frustrante del &#8220;reto&#8221; es que en la misma página el autor siempre firmó con su verdadero nombre y nunca escodió su identidad como aseguraba la contraparte.</p>
<p style="text-align: justify;">De todas maneras veamos que información podemos obtener con el nombre <span style="text-decoration: line-through;">Carlos S. Alvarez</span>, y  la herramienta de alto nivel google (solo para h4&#215;0rs) y una que otra utilidad en internet:</p>
<p style="text-align: justify;"><a rel="nofollow" target="_blank" href="http://www.alfa-redi.org/miembro.shtml?x=1145" target="_blank">http://www.alfa-redi.org/miembro.shtml?x=1145</a></p>
<p style="text-align: justify;">Con solo leer el primer párrafo podemos darnos cuenta que &#8220;este tío es la leche&#8221;. Por tanto y si es ésta persona y todo lo que se dice allí es verdad, sólo podemos afirmar que <span style="text-decoration: line-through;">Carlos Alvarez</span> sabe de lo que habla en su blog.</p>
<p style="text-align: justify;">Pero dejemos de lado a google, y veamos otra herramienta más entretenida y más gráfica.</p>
<p style="text-align: justify;"><strong>Maltego</strong></p>
<p style="text-align: justify;">Es una herramienta para la obtención de información en internet que le permitirá visualizar las relaciones entre los resultados de las búsquedas. MALTEGO permitirá entonces enumerar la información referente a redes, dominios, personas, emails y datos personales. Algunos de estos datos son:</p>
<ul>
<li>Nombres de dominio</li>
<li>Información WHOIS</li>
<li>Nombres DNS</li>
<li>Bloques de red</li>
<li>Direcciones IP</li>
<li>Dirección de correo electrónico asociada con un nombre de persona</li>
<li>Sitios web asociados con un nombre de persona</li>
<li>Números telefónicos asociados con un nombre de persona</li>
<li>Grupos sociales que están asociados con un nombre de persona</li>
<li>Compañías y organizaciones asociadas con un nombre de persona</li>
<li>Hacer una verificación simple de las direcciones de correo electrónico</li>
<li>Búsqueda de blogs y referencias por frases</li>
<li>Identificar vínculos entrantes para sitios web</li>
<li>Extraer metadatos desde archivos y fuentes de dominios</li>
</ul>
<p style="text-align: justify;">Veamos una consulta para el nombre <span style="text-decoration: line-through;">Carlos S. Alvarez</span> :</p>
<p style="text-align: center;"><a rel="nofollow" target="_blank" href="http://img682.imageshack.us/i/autopsymedellin.jpg/" target="_blank"><img class="aligncenter" src="http://img682.imageshack.us/img682/1729/autopsymedellin.th.jpg" border="0" alt="Free Image Hosting at www.ImageShack.us" title="Análisis del caso Autopsy hecho en Medellín" /></a></p>
<p style="text-align: justify;">Según los resultados obtenidos y si la magia no miente podemos completar el nombre a <span style="text-decoration: line-through;">Carlos Santiago Alvarez Cabrera</span>.</p>
<p style="text-align: justify;">Veamos entonces los resultados a una búsqueda para el nombre completo (relaciones entre ambos)</p>
<p style="text-align: center;"><a rel="nofollow" target="_blank" href="http://img36.imageshack.us/i/autopsymedellin2.jpg/" target="_blank"><img class="aligncenter" src="http://img36.imageshack.us/img36/2594/autopsymedellin2.th.jpg" border="0" alt="Free Image Hosting at www.ImageShack.us" title="Análisis del caso Autopsy hecho en Medellín" /></a></p>
<p style="text-align: justify;">Finalmente veamos la relación entre todos los implicados (<span style="text-decoration: line-through;">Carlos, Juan, ElTiempo y por supuesto Autopsy </span>XD)</p>
<p style="text-align: justify;">Es broma XD</p>
<p style="text-align: justify;">No queda duda de la identidad de<span style="text-decoration: line-through;"> Carlos S. Alvarez</span>, y se me hace extraño que <span style="text-decoration: line-through;">Juan Jaramillo</span> no conociera a este reconocido experto en Seguridad Informática de Colombia.</p>
<p style="text-align: justify;"><strong>Ahora desde otros servicios en internet</strong></p>
<p style="text-align: justify;"><a rel="nofollow" target="_blank" href="http://www.spock.com/q/%5ECarlos-Santiago-Alvarez-Cabrera%5E" target="_blank">http://www.spock.com/q/%5ECarlos-Santiago-Alvarez-Cabrera%5E</a></p>
<p style="text-align: justify;"><a rel="nofollow" target="_blank" href="http://www.123people.com/s/carlos+santiago+alvarez+cabrera/world" target="_blank">http://www.123people.com/s/carlos+santiago+alvarez+cabrera/world</a></p>
<p style="text-align: justify;"><a rel="nofollow" target="_blank" href="http://pipl.com/search/?FirstName=carlos+santiago&amp;LastName=alvarez+cabrera&amp;City=&amp;State=&amp;Country=CO&amp;CategoryID=2&amp;Interface=1" target="_blank">http://pipl.com/search/?FirstName=carlos+santiago&amp;LastName=alvarez+cabrera&amp;City=&amp;State=&amp;Country=CO&amp;CategoryID=2&amp;Interface=1</a></p>
<p style="text-align: justify;">Como conclusión a este &#8220;mi post Flame&#8221; XD sólo queda hacer un llamado a la mesura cuando nos manifestemos y nos expresemos en internet, muy poco de este contenido podrá ser eliminado y sólo quedará el sin sabor y arrepentimiento de lo dicho.</p>
<p style="text-align: justify;">Como segunda y última conclusión vemos que tan sencillo puede ser el rastreo de una persona en internet y todo el abanico de herramientas disponibles para ello&#8230;</p>
<p style="text-align: justify;">Muy pronto estaremos publicando un artículo en conjunto con un experto en el tema de rastreos/ubicación avanzados de personas en internet.</p>
<p style="text-align: justify;">Además si estás interesado en profundizar sobre temáticas relacionadas con el Análisis Forense Digital te invito a que desarrolles los laboratorios planteados en la sección Labs.</p>
<p style="text-align: justify;"><a rel="nofollow" target="_blank" href="http://labs.dragonjar.org/category/informatica-forense" target="_blank"><strong>Labs Informática Forense</strong></a></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/resultado-del-primer-reto-forense-de-la-comunidad-dragonjar.xhtml" title="Resultado del Primer Reto Forense de La Comunidad DragonJAR">Resultado del Primer Reto Forense de La Comunidad DragonJAR</a></li><li><a href="http://www.dragonjar.org/primer-reto-de-analisis-forense-comunidad-dragonjar.xhtml" title="Primer Reto de Análisis Forense de la Comunidad DragonJAR">Primer Reto de Análisis Forense de la Comunidad DragonJAR</a></li><li><a href="http://www.dragonjar.org/distribucion-live-cd-analisis-forense.xhtml" title="CAINE &#8211; Distribución Live CD para Análisis Forense">CAINE &#8211; Distribución Live CD para Análisis Forense</a></li><li><a href="http://www.dragonjar.org/instalacion-configuracion-y-uso-del-microsoft-cofee.xhtml" title="Instalación, Configuración y Uso del Microsoft Cofee">Instalación, Configuración y Uso del Microsoft Cofee</a></li><li><a href="http://www.dragonjar.org/parches-para-windows-corrigen-vulnerabilidades-criticas.xhtml" title="Parches para Windows que corrigen Vulnerabilidades Criticas">Parches para Windows que corrigen Vulnerabilidades Criticas</a></li><li><a href="http://www.dragonjar.org/curso-gratuito-de-anlisis-forense-basico.xhtml" title="Curso gratuito de Análisis Forense Basico">Curso gratuito de Análisis Forense Basico</a></li><li><a href="http://www.dragonjar.org/metodologa-bsica-de-anlisis-forense-parte-4-de-4.xhtml" title="Metodología Básica de Análisis Forense – Parte 4 de 4 ">Metodología Básica de Análisis Forense – Parte 4 de 4 </a></li><li><a href="http://www.dragonjar.org/metodologa-bsica-de-anlisis-forense-parte-3-de-4.xhtml" title="Metodología Básica de Análisis Forense – Parte 3 de 4 ">Metodología Básica de Análisis Forense – Parte 3 de 4 </a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/analisis-del-caso-autopsy-hecho-en-medellin.xhtml/feed</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
		<item>
		<title>Matriux, GNU/Linux live CD para Test de Penetración</title>
		<link>http://www.dragonjar.org/matriux-gnulinux-live-cd-para-test-de-penetracion.xhtml</link>
		<comments>http://www.dragonjar.org/matriux-gnulinux-live-cd-para-test-de-penetracion.xhtml#comments</comments>
		<pubDate>Sat, 19 Dec 2009 15:26:17 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[Herramientas Seguridad]]></category>
		<category><![CDATA[Penetration Test]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3511</guid>
		<description><![CDATA[Matriux es un distribución GNU/Linux enfocada a diferentes temáticas relacionadas con la seguridad informática.

Ofrece una recopilación de apartados específicos con varias herramientas involucradas en procesos de Hacking Etico, Test de Penetración, Análisis de Vulnerabilidades, Investigaciones Forenses y Administración de Redes entre otros.
Estos apartados se dividen así:
Reconocimiento, en el cual podemos encontrar herramientas tales como Dig, [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Matriux es un distribución GNU/Linux enfocada a diferentes temáticas relacionadas con la seguridad informática.</p>
<p style="text-align: center;"><img class="aligncenter" title="Matriux" src="http://img15.imageshack.us/img15/5650/0logo.jpg" alt="0logo Matriux, GNU/Linux live CD para Test de Penetración" width="402" height="110" /></p>
<p style="text-align: justify;">Ofrece una recopilación de apartados específicos con varias herramientas involucradas en procesos de Hacking Etico, Test de Penetración, Análisis de Vulnerabilidades, Investigaciones Forenses y Administración de Redes entre otros.</p>
<p style="text-align: justify;"><span id="more-3511"></span>Estos apartados se dividen así:</p>
<p style="text-align: justify;"><strong>Reconocimiento</strong>, en el cual podemos encontrar herramientas tales como Dig, DNSWalk, Httcrack, Dmitry, Dsniff, Etherape, TCPDump, Wiresharek, entre otras.</p>
<p style="text-align: justify;"><strong>Escaneo</strong>, con herramientas como Angry IP, Cryptcat, Ettercap GUI, Httprint, Nmap, Zenmap, entre otras.</p>
<p style="text-align: justify;"><strong>Herramientas de ataque</strong>, con herramientas como BruteSSH, md5 utils, mac changer.</p>
<p style="text-align: justify;"><strong>Frameworks</strong>, en el cual nos encontramos con Fast-Track, Grendel-Scan, Inguma, Metasploit Framework.</p>
<p style="text-align: justify;"><strong>Wireless</strong>, con la suite de aircrack.</p>
<p style="text-align: justify;"><strong>Forense Digital, </strong>con herramientas tan útiles como AIR (Automated Image and Restore), Guymager, Autopsy, Pasco, Vinetto, WarVOX.</p>
<p style="text-align: justify;"><a rel="nofollow" target="_blank" href="http://www.matriux.com/arsenal.html" target="_blank">Listado completo de herramientas (Más de 300)</a>.</p>
<p style="text-align: justify;">Matriux también puede ser instalada como sistema operativo base en nuestro equipo, ya que al estar basada en Debian/Ubuntu utiliza su magnífico sistema de actualización e instalación de aplicaciones.</p>
<p style="text-align: justify;">Veamos ahora un pequeño review en imágenes sobre Matriux GNU/Live CD.</p>
<p style="text-align: justify;">Pantalla de login ( <strong>Username: </strong>tiger / <strong>Password:</strong> toor ):</p>
<p style="text-align: center;"><img class="aligncenter" title="Matriux" src="http://img695.imageshack.us/img695/9959/1login.jpg" alt="1login Matriux, GNU/Linux live CD para Test de Penetración" width="500" height="376" /></p>
<p style="text-align: justify;">Carga de dispositivos, aplicaciones, y escritorio:</p>
<p style="text-align: center;"><img class="aligncenter" title="Matriux" src="http://img695.imageshack.us/img695/3904/2load.jpg" alt="2load Matriux, GNU/Linux live CD para Test de Penetración" width="501" height="348" /></p>
<p style="text-align: justify;">Escritorio de Matriux:</p>
<p style="text-align: center;"><img class="aligncenter" title="Matriux" src="http://img189.imageshack.us/img189/7076/3desktop.jpg" alt="3desktop Matriux, GNU/Linux live CD para Test de Penetración" width="500" height="256" /></p>
<p style="text-align: justify;">Menús de Matriux:</p>
<p style="text-align: center;"><img class="aligncenter" title="Matriux" src="http://img695.imageshack.us/img695/4733/4menu.jpg" alt="4menu Matriux, GNU/Linux live CD para Test de Penetración" width="500" height="356" /></p>
<p style="text-align: justify;">Ejecutando algunas aplicaciones en Matriux (Fast-Track, AIR, Nmap)</p>
<p style="text-align: center;"><img class="aligncenter" title="Matriux" src="http://img189.imageshack.us/img189/8551/5all.jpg" alt="5all Matriux, GNU/Linux live CD para Test de Penetración" width="500" height="376" /></p>
<ul>
<li><a rel="nofollow" target="_blank" href="http://www.matriux.com" target="_blank"><strong>Más información sobre Matriux</strong></a> (Página Oficial del proyecto)</li>
<li><a rel="nofollow" target="_blank" href="http://forum.matriux.com/" target="_blank"><strong>Foro de Matriux</strong></a></li>
<li><a rel="nofollow" target="_blank" href="http://www.matriux.com/download.html" target="_blank"><strong>Descargar Matriux GNU/Live CD</strong></a> (+/- 780 Mb)</li>
</ul>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/combat-training-v2-0-en-colombia.xhtml" title="COMBAT Training v2.0 en Colombia">COMBAT Training v2.0 en Colombia</a></li><li><a href="http://www.dragonjar.org/confirmado-el-combat-training-en-colombia.xhtml" title="Confirmado el COMBAT Training en Colombia">Confirmado el COMBAT Training en Colombia</a></li><li><a href="http://www.dragonjar.org/como-realizar-un-borrado-seguro-usando-bleachbit.xhtml" title="Como realizar un borrado seguro usando BleachBit">Como realizar un borrado seguro usando BleachBit</a></li><li><a href="http://www.dragonjar.org/como-detectar-y-prevenir-escalada-de-privilegios-en-gnulinux.xhtml" title="Como detectar  y prevenir escalada de privilegios en GNU/Linux">Como detectar  y prevenir escalada de privilegios en GNU/Linux</a></li><li><a href="http://www.dragonjar.org/pentoo-version-final-2009-gnulinux-para-test-de-penetracion.xhtml" title="Pentoo versión final 2009, GNU/Linux para Test de Penetración ">Pentoo versión final 2009, GNU/Linux para Test de Penetración </a></li><li><a href="http://www.dragonjar.org/apariencia-de-windows-para-linux.xhtml" title="GNU Linux con apariencia de Windows XP">GNU Linux con apariencia de Windows XP</a></li><li><a href="http://www.dragonjar.org/linutop-3-la-pequena-pc-basada-en-linux.xhtml" title="Linutop 3 &#8211; La Pequeña PC Basada en Linux">Linutop 3 &#8211; La Pequeña PC Basada en Linux</a></li><li><a href="http://www.dragonjar.org/entrevista-a-richard-stallman.xhtml" title="Entrevista a Richard Stallman para Tuxinfo">Entrevista a Richard Stallman para Tuxinfo</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/matriux-gnulinux-live-cd-para-test-de-penetracion.xhtml/feed</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>VirusTotal Uploader</title>
		<link>http://www.dragonjar.org/virus-total-uploader.xhtml</link>
		<comments>http://www.dragonjar.org/virus-total-uploader.xhtml#comments</comments>
		<pubDate>Wed, 16 Dec 2009 00:50:19 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Herramientas Seguridad]]></category>
		<category><![CDATA[Analisis]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[virustotal]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3489</guid>
		<description><![CDATA[VirusTotal Uploader es un servicio que te permite enviar muestras de malware a los analizadores de VirusTotal por medio del menú contextual de Windows.

Para quienes no conocen las bondades de VirusTotal les cuento que es un servicio desarrollado por Hispasec Sistemas de análisis de archivos sospechosos  en línea, el cual los analiza en busca de [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><a rel="nofollow" target="_blank" href="http://www.virustotal.com/es/metodos.html" target="_blank"><strong>VirusTotal Uploader</strong></a> es un servicio que te permite enviar muestras de malware a los analizadores de <a rel="nofollow" target="_blank" href="http://www.virustotal.com" target="_blank"><strong>VirusTotal</strong></a> por medio del menú contextual de Windows.</p>
<p style="text-align: center;"><img class="aligncenter" title="VirusTotal" src="http://img696.imageshack.us/img696/3889/virustotallogo.png" alt="virustotallogo VirusTotal Uploader" width="252" height="107" /></p>
<p style="text-align: justify;">Para quienes no conocen las bondades de <a rel="nofollow" target="_blank" href="http://www.virustotal.com" target="_blank"><strong>VirusTotal</strong></a> les cuento que es un servicio desarrollado por <a rel="nofollow" target="_blank" href="http://www.hispasec.com/" target="_blank"><strong>Hispasec Sistemas</strong></a> de análisis de archivos sospechosos  en línea, el cual los analiza en busca de virus, gusanos y malware en general. El servicio es gratuito y utiliza más de 30 motores Antivirus, entre los cuales se destacan:</p>
<ul>
<li>Avira (mi preferido)</li>
<li>ESET NOD32</li>
<li>Kaspersky</li>
<li>Panda, entre otros.</li>
</ul>
<p><span id="more-3489"></span>Para más información sobre <a rel="nofollow" target="_blank" href="http://www.virustotal.com" target="_blank"><strong>VirusTotal</strong></a> visita la<a rel="nofollow" target="_blank" href="http://www.virustotal.com/es/sobre.html" target="_blank"> página oficial sobre sus servicios</a>.</p>
<p style="text-align: justify;">Volviendo al objetivo de este post que es la utilidad <a rel="nofollow" target="_blank" href="http://www.virustotal.com/es/metodos.html" target="_blank"><strong>VirusTotal Uploader</strong></a>, personalmente no lo conocía y me enteré de la existencia de éste por medio de otra página que anunciaba la versión número 2 de esta utilidad (evidencia de lo poco que leemos en detalle algunas páginas/servicios y solo usamos el botón más grande XD).</p>
<p style="text-align: justify;">El modo de uso es bastante simple, sólo basta entonces que descarguemos el <a rel="nofollow" target="_blank" href="http://www.virustotal.com/vtsetup.exe" target="_blank"><strong>instalador del Uploader</strong></a> y procedamos a su instalación.</p>
<p style="text-align: justify;">Ahora tendremos una nueva opción disponible en nuestro menú contextual:</p>
<p style="text-align: justify;"><img class="aligncenter" title="VirusTotal" src="http://img10.imageshack.us/img10/3237/78516727.jpg" alt="78516727 VirusTotal Uploader" width="530" height="437" />Proceso de carga:</p>
<p style="text-align: center;"><img class="aligncenter" title="VirusTotal" src="http://img10.imageshack.us/img10/6262/41225574.jpg" alt="41225574 VirusTotal Uploader" width="289" height="170" /></p>
<p style="text-align: justify;">Finalmente y de manera automática nos abrirá el reporte de resultados del análisis:</p>
<p style="text-align: center;"><img class="aligncenter" title="VirusTotal" src="http://img96.imageshack.us/img96/6082/77174917.jpg" alt="77174917 VirusTotal Uploader" width="500" height="524" /></p>
<p style="text-align: justify;">Además de esto podemos utilizar desde los enlaces directos creados en la instalación, la opción de Upload de los procesos en ejecución del sistema. Esto con la finalidad de analizar procesos sospechosos en una máquina de laboratorio o producción.</p>
<p style="text-align: center;"><img class="aligncenter" title="VirusTotal" src="http://img96.imageshack.us/img96/6536/39848852.jpg" alt="39848852 VirusTotal Uploader" width="286" height="430" /></p>
<p style="text-align: justify;">Como vemos la utilidad es bastante sencilla de utilizar y muy efectiva para agilizar los procesos de <a rel="nofollow" target="_blank" href="http://labs.dragonjar.org/laboratorios-analisis-de-malware-introduccion-y-contenido" target="_blank"><strong>Análisis de Malware</strong></a>.</p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/los-antivirus-gratuitos-reaccionan-mas-rapido.xhtml" title="Los Antivirus Gratuitos Reaccionan Mas Rápido">Los Antivirus Gratuitos Reaccionan Mas Rápido</a></li><li><a href="http://www.dragonjar.org/memorias-del-disi-2009.xhtml" title="Memorias del DISI 2009">Memorias del DISI 2009</a></li><li><a href="http://www.dragonjar.org/distribucion-live-cd-analisis-forense.xhtml" title="CAINE &#8211; Distribución Live CD para Análisis Forense">CAINE &#8211; Distribución Live CD para Análisis Forense</a></li><li><a href="http://www.dragonjar.org/recogiendo-evidencias-analisis-forense-windows.xhtml" title="Recogiendo Evidencias para Análisis Forense en Windows">Recogiendo Evidencias para Análisis Forense en Windows</a></li><li><a href="http://www.dragonjar.org/instalacion-configuracion-y-uso-del-microsoft-cofee.xhtml" title="Instalación, Configuración y Uso del Microsoft Cofee">Instalación, Configuración y Uso del Microsoft Cofee</a></li><li><a href="http://www.dragonjar.org/antivirus-para-mac-os-gratis.xhtml" title="Antivirus para Mac OS X Gratis">Antivirus para Mac OS X Gratis</a></li><li><a href="http://www.dragonjar.org/licencia-gratis-del-panda-internet-security.xhtml" title="Licencia Gratis del Panda Internet Security">Licencia Gratis del Panda Internet Security</a></li><li><a href="http://www.dragonjar.org/eisi-iii-dia-2.xhtml" title="Tercer Encuentro Internacional de Seguridad Informática – Día II">Tercer Encuentro Internacional de Seguridad Informática – Día II</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/virus-total-uploader.xhtml/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Sec-Track.com Proyecto Colaborativo de Entrenamiento en Seguridad Informática</title>
		<link>http://www.dragonjar.org/sec-track-com-proyecto-colaborativo-de-entrenamiento-en-seguridad-informatica.xhtml</link>
		<comments>http://www.dragonjar.org/sec-track-com-proyecto-colaborativo-de-entrenamiento-en-seguridad-informatica.xhtml#comments</comments>
		<pubDate>Fri, 23 Oct 2009 07:16:22 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Noticias Seguridad]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3278</guid>
		<description><![CDATA[
¿Qué es Sec-Track?
Sec-Track es un proyecto colaborativo que ofrece un repositorio de recursos relacionados con la implementación y el desarrollo de laboratorios  de entrenamiento e investigación sobre Seguridad Informática. Estos recursos son distribuidos por  medio de entornos virtualizados que asemejan entornos reales, dichos entornos pueden ser implementados en diferentes ambientes de capacitación e investigación.
Sec-Track ofrece [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><img class="aligncenter" title="Sec-Track" src="http://img30.imageshack.us/img30/3895/marcam.jpg" alt="marcam Sec Track.com Proyecto Colaborativo de Entrenamiento en Seguridad Informática" width="473" height="214" /></p>
<p style="text-align: justify;"><strong>¿Qué es Sec-Track?</strong></p>
<p style="text-align: justify;">Sec-Track es un proyecto colaborativo que ofrece un repositorio de recursos relacionados con la implementación y el desarrollo de laboratorios  de entrenamiento e investigación sobre Seguridad Informática. Estos recursos son distribuidos por  medio de entornos virtualizados que asemejan entornos reales, dichos entornos pueden ser implementados en diferentes ambientes de capacitación e investigación.</p>
<p style="text-align: justify;">Sec-Track ofrece también un amplio repertorio de instrucciones para la implementación de entornos de virtualización, con la finalidad de que cada interesado en implementar uno de los laboratorios y/o entornos disponibles pueda hacerlo simplemente siguiendo dichas instrucciones.<br />
Sec-Track pone a disposición la documentación base para el desarrollo de entornos virtualizados por parte de los usuarios inscritos. Estos serán publicados en Sec-Track y cualquier persona, organización o entidad podrá descargarlos y tratar de cumplir con los objetivos propuestos por sus desarrolladores o proponer nuevas metas.</p>
<p style="text-align: justify;"><span id="more-3278"></span>Otro de los objetivos de Sec-Track es ofrecer un espacio colaborativo en el cual, las diferentes comunidades, grupos de investigación, empresas y usuarios puedan publicar sus propios entornos de entrenamiento, retos y pruebas, wargames, CTF, Crackmes en cualquiera de las diferentes temáticas, con la finalidad de que las demás comunidades puedan descargarlos e implementarlos para buscar una solución al mismo, pero aun más importante generar la respectiva documentación de dicho proceso.</p>
<p style="text-align: justify;"><strong>¿Cómo puedo participar en Sec-Track?</strong></p>
<p style="text-align: justify;">Todos son bienvenidos a Sec-Track (Y).</p>
<p style="text-align: justify;">Sec-Track pone a disposición una serie de recursos para la implementación de laboratorios de entrenamiento en seguridad (entornos, retos, wargames, pruebas, CTF, documentación, etc) cada usuario puede descargar y poner a prueba sus conocimientos o adquirirlos siguiendo los video tutoriales y documentación publicada.</p>
<p style="text-align: justify;">Los usuarios más avanzados pueden proponer nuevas formas de cumplir dichos objetivos, nuevos retos o mejorar los ya existentes.</p>
<p style="text-align: justify;"><strong>¿Cuáles son las temáticas que abarca Sec-Track?</strong></p>
<p style="text-align: justify;">Sec-Track tratará de cubrir cada una de las temáticas relacionadas con la seguridad informática. Por ahora ofrece los siguientes campos de acción:</p>
<ul>
<li>Test de Penetración</li>
<li>Análisis de Malware</li>
<li>Criptografía</li>
<li>Aseguramiento (Hardening)</li>
<li>Ingeniería Inversa</li>
<li>Informática Forense</li>
<li>Gobierno IT</li>
</ul>
<p style="text-align: justify;"><strong><a rel="nofollow" target="_blank" href="http://www.sec-track.com/%C2%BFque-es-sec-track" target="_blank">Video introductorio al proyecto &gt;&gt;</a></strong></p>
<p style="text-align: justify;"><a rel="nofollow" target="_blank" href="http://www.sec-track.com/faq" target="_blank"><strong>Más información &gt;&gt;</strong></a></p>
<p style="text-align: justify;"><a rel="nofollow" target="_blank" href="http://www.sec-track.com/" target="_blank"><strong>Web Oficial del Proyecto Colaborativo Sec-Track</strong></a></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/the-card-catcher.xhtml" title="The Card Catcher">The Card Catcher</a></li><li><a href="http://www.dragonjar.org/google-ha-sido-hackeado.xhtml" title="Google ha sido “Hackeado”">Google ha sido “Hackeado”</a></li><li><a href="http://www.dragonjar.org/nueva-herramienta-de-la-suite-aircrack.xhtml" title="Nueva Herramienta de la Suite Aircrack">Nueva Herramienta de la Suite Aircrack</a></li><li><a href="http://www.dragonjar.org/revista-digital-hackmex-n1.xhtml" title="Revista digital Hackmex N°1">Revista digital Hackmex N°1</a></li><li><a href="http://www.dragonjar.org/programacion-y-audio-de-la-semana-de-la-seguridad-en-lima-peru.xhtml" title="Programacion y Audio de la Semana de La seguridad en Lima Peru">Programacion y Audio de la Semana de La seguridad en Lima Peru</a></li><li><a href="http://www.dragonjar.org/revista-sistemas-101-rastreando-la-inseguridad.xhtml" title="Revista Sistemas 101 Rastreando la Inseguridad">Revista Sistemas 101 Rastreando la Inseguridad</a></li><li><a href="http://www.dragonjar.org/revista-tuxinfo-numero-4.xhtml" title="Revista TuxInfo número 4 ">Revista TuxInfo número 4 </a></li><li><a href="http://www.dragonjar.org/nfs-compartiendo-archivos-en-red.xhtml" title="NFS, Compartiendo archivos en red">NFS, Compartiendo archivos en red</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/sec-track-com-proyecto-colaborativo-de-entrenamiento-en-seguridad-informatica.xhtml/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>OWASP Testing Guide 3.0 en Español</title>
		<link>http://www.dragonjar.org/owasp-testing-guide-3-0-en-espanol.xhtml</link>
		<comments>http://www.dragonjar.org/owasp-testing-guide-3-0-en-espanol.xhtml#comments</comments>
		<pubDate>Mon, 13 Jul 2009 18:04:59 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Documentacion]]></category>
		<category><![CDATA[Seguridad Web]]></category>
		<category><![CDATA[owasp]]></category>
		<category><![CDATA[Test de Penetración]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=2758</guid>
		<description><![CDATA[Se encuentra disponible la versión número 3 de la Guía de Testing OWASP.
El proyecto OWASP (Open Web Application Security Project) es una comunidad abierta de colaboración entre profesionales y expertos en la seguridad de aplicaciones Web. Entre sus muchos proyectos se incluye la Guía de pruebas, un manual de referencia con vulnerabilidades, contramedidas y una [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Se encuentra disponible la versión número 3 de la Guía de Testing OWASP.</p>
<p style="text-align: justify;">El proyecto OWASP (Open Web Application Security Project) es una comunidad abierta de colaboración entre profesionales y expertos en la seguridad de aplicaciones Web. Entre sus muchos proyectos se incluye la Guía de pruebas, un manual de referencia con vulnerabilidades, contramedidas y una completa metodología para la revisión y evaluación del estado de seguridad de nuestras aplicaciones.</p>
<p style="text-align: center;"><img class="aligncenter" title="OWASP" src="http://img89.imageshack.us/img89/7910/owasplogozq1.jpg" alt="owasplogozq1 OWASP Testing Guide 3.0 en Español" width="354" height="104" /></p>
<p>Dejo entonces una corta definición sobre el contenido de esta Guía y algo del contenido temático de la misma:</p>
<p style="text-align: justify;">El marco de trabajo descrito en este documento pretende alentar a las personas a evaluar y tomar una medida de la seguridad a través de todo el proceso de desarrollo. Así, pueden relacionar los costes de un software inseguro al impacto que tiene en su negocio, y de este modo gestionar decisiones de negocio apropiadas (recursos) para la gestión del riesgo.</p>
<p style="text-align: justify;"><span id="more-2758"></span>El software inseguro tiene de por si sus consecuencias, pero las aplicaciones web inseguras, expuestas a millones de usuarios a través de Internet, representan una inquietud creciente. Incluso a día de hoy, la confianza de los clientes que usan la Web para realizar sus compras o cubrir sus necesidades de información está decreciendo, a medida que más y más aplicaciones web se ven expuestas a ataques. Esta introducción contempla los procesos involucrados en el testing de aplicaciones web:</p>
<ul>
<li>El alcance de qué se debe probar</li>
<li>Principios del testing</li>
<li>Explicación de las técnicas de pruebas</li>
<li>Explicación del marco de pruebas del OWASP</li>
</ul>
<p style="text-align: justify;">En la segunda parte de esta guía se cubre como comprobar cada fase del ciclo de vida del desarrollo del software, utilizando las técnicas descritas en este documento. Por ejemplo, la segunda parte cubre como realizar pruebas de vulnerabilidades específicas, como inyección SQL mediante inspección de código fuente y pruebas de intrusión.</p>
<p style="text-align: justify;"><strong>Fragmento del contenido temático:</strong></p>
<ul>
<li>Pruebas de intrusión de aplicaciones Web</li>
<li>Spiders, Robots, y Crawlers</li>
<li>Pruebas de firma digital de aplicaciones web</li>
<li>Analisis de codigos de error</li>
<li>Pruebas de SSL/TLS</li>
<li>Pruebas del receptor de escucha de la BBDD</li>
<li>Archivos antiguos, copias de seguridad y sin referencias</li>
<li>Metodos http y XST</li>
<li>Comprobación del sistema de autenticación</li>
<li>Transmision de credenciales a traves de un canal cifrado</li>
<li>Enumeracion de Usuarios</li>
<li>Cuentas de usuario adivinables (diccionario) O por defecto</li>
<li>Fuerza bruta</li>
<li>Saltarse el sistema de autenticación</li>
<li>Pruebas de gestión del caché de navegación y de salida de sesión</li>
<li>Pruebas de Captcha</li>
<li>Pruebas para atributos de cookies</li>
<li>Pruebas para CSRF</li>
<li>Pruebas de ruta transversal</li>
<li>Pruebas de escalada de privilegios</li>
<li>Pruebas de cross site scripting Reflejado</li>
<li>Inyeccion SQL</li>
<li>Inyeccion XML</li>
<li>Pruebas de desbordamiento de búfer</li>
<li>Pruebas de HTTP Splitting/Smuggling</li>
<li>Pruebas de denegación de servicio</li>
</ul>
<p><a rel="nofollow" target="_blank" href="http://www.owasp.org/index.php/Category:OWASP_Testing_Project" target="_blank"><strong>Más información (Web oficial del proyecto OWASP)</strong></a></p>
<p><a rel="nofollow" target="_blank" href="http://www.4shared.com/file/117819367/acd0e268/Gua_de_pruebas_de_OWASP_ver_30.html" target="_blank"><strong>Descargar Guía de pruebas OWASP (OWASP Testing Guide 3.0)</strong></a> (<strong>Password:</strong> www.dragonjar.org)</p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/pentoo-version-final-2009-gnulinux-para-test-de-penetracion.xhtml" title="Pentoo versión final 2009, GNU/Linux para Test de Penetración ">Pentoo versión final 2009, GNU/Linux para Test de Penetración </a></li><li><a href="http://www.dragonjar.org/eisi-iii-dia-3.xhtml" title="Tercer Encuentro Internacional de Seguridad Informática – Día III">Tercer Encuentro Internacional de Seguridad Informática – Día III</a></li><li><a href="http://www.dragonjar.org/moth-entorno-virtualizado-para-entrenamiento-en-seguridad-con-aplicaciones-web-vulnerables.xhtml" title="Moth, Entorno virtualizado para entrenamiento en seguridad con aplicaciones Web vulnerables">Moth, Entorno virtualizado para entrenamiento en seguridad con aplicaciones Web vulnerables</a></li><li><a href="http://www.dragonjar.org/charla-de-seguridad-web-gratuita-barcelona-espana.xhtml" title="Charla de Seguridad Web Gratuita &#8211; Barcelona España ">Charla de Seguridad Web Gratuita &#8211; Barcelona España </a></li><li><a href="http://www.dragonjar.org/laboratorios-de-seguridad-informatica.xhtml" title="Laboratorios de Seguridad Informática">Laboratorios de Seguridad Informática</a></li><li><a href="http://www.dragonjar.org/disponible-firecat-15.xhtml" title="Disponible FireCAT 1.5">Disponible FireCAT 1.5</a></li><li><a href="http://www.dragonjar.org/owasptv-videos-en-linea-de-las-conferencias-owasp.xhtml" title="OWASP.TV, videos en línea de las conferencias OWASP">OWASP.TV, videos en línea de las conferencias OWASP</a></li><li><a href="http://www.dragonjar.org/laboratorios-con-aplicaciones-del-proyecto-owasp.xhtml" title="Laboratorios con Aplicaciones del Proyecto OWASP">Laboratorios con Aplicaciones del Proyecto OWASP</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/owasp-testing-guide-3-0-en-espanol.xhtml/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Phrack Magazine # 66</title>
		<link>http://www.dragonjar.org/phrack-magazine-66.xhtml</link>
		<comments>http://www.dragonjar.org/phrack-magazine-66.xhtml#comments</comments>
		<pubDate>Thu, 11 Jun 2009 15:40:55 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Documentacion]]></category>
		<category><![CDATA[Hackers]]></category>
		<category><![CDATA[Magazine]]></category>
		<category><![CDATA[Phrack]]></category>
		<category><![CDATA[Revista]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=2545</guid>
		<description><![CDATA[Se encuentra disponible el número 66 de la reconocida revista electrónica Phrack. Nuevamente y luego de casi un año desde su última publicación podemos disfrutar de su contenido.

Phrack Magazine es una revista editada en inglés que se dedica desde 1985 a proveer a la comunidad hacker con información sobre sistemas operativos, redes, telefonía y cualquier [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Se encuentra disponible el número 66 de la reconocida revista electrónica Phrack. Nuevamente y luego de casi un año desde su última publicación podemos disfrutar de su contenido.</p>
<p style="text-align: center;"><img class="aligncenter" title="Phrack" src="http://img516.imageshack.us/img516/2798/phrackve2.jpg" alt="phrackve2 Phrack Magazine # 66" width="300" height="225" /></p>
<p style="text-align: justify;">Phrack Magazine es una revista editada en inglés que se dedica desde 1985 a proveer a la comunidad hacker con información sobre sistemas operativos, redes, telefonía y cualquier tema que se desarrolle en el bajo mundo de la informática.</p>
<p style="text-align: justify;">La revista se distribuye en formato ASCII de forma gratuita y pueden encontrarse para descarga todos los números de la revista en formato tar ball.</p>
<p style="text-align: justify;"><span id="more-2545"></span>Taran King and Knight Lightning lanzaron el primer número el 17 de noviembre de 1985. Inicialmente fue distribuida en BBS en formato ASCII, formato que ha conservado hasta la actualidad. Puede encontrarse más información en la web oficial de <a rel="nofollow" target="_blank" href="http://www.phrack.org" target="_blank">Phrack Magazine</a>.</p>
<p style="text-align: justify;">Phrack Magazine es una de las publicaciones con mayor reconocimiento en el mundo hacker junto a 2600 Hacker Quarterly.</p>
<p style="text-align: justify;"><strong>Contenido:</strong></p>
<ul>
<li><a rel="nofollow" target="_blank" href="http://www.phrack.org/issues.html?issue=66&amp;id=1#article" target="_blank">Introduction</a></li>
<li><a rel="nofollow" target="_blank" href="http://www.phrack.org/issues.html?issue=66&amp;id=2#article" target="_blank">Phrack Prophile on The PaX Team</a></li>
<li><a rel="nofollow" target="_blank" href="http://www.phrack.org/issues.html?issue=66&amp;id=3#article" target="_blank">Phrack World News</a></li>
<li><a rel="nofollow" target="_blank" href="http://www.phrack.org/issues.html?issue=66&amp;id=4#article" target="_blank">Abusing the Objective C runtime</a></li>
<li><a rel="nofollow" target="_blank" href="http://www.phrack.org/issues.html?issue=66&amp;id=5#article" target="_blank">Backdooring Juniper Firewalls</a></li>
<li><a rel="nofollow" target="_blank" href="http://www.phrack.org/issues.html?issue=66&amp;id=6#article" target="_blank">Exploiting DLmalloc frees in 2009</a></li>
<li><a rel="nofollow" target="_blank" href="http://www.phrack.org/issues.html?issue=66&amp;id=7#article" target="_blank">Persistent BIOS infection</a></li>
<li><a rel="nofollow" target="_blank" href="http://www.phrack.org/issues.html?issue=66&amp;id=8#article" target="_blank">Exploiting UMA : FreeBSD kernel heap exploits</a></li>
<li><a rel="nofollow" target="_blank" href="http://www.phrack.org/issues.html?issue=66&amp;id=9#article" target="_blank">Exploiting TCP Persist Timer Infiniteness</a></li>
<li><a rel="nofollow" target="_blank" href="http://www.phrack.org/issues.html?issue=66&amp;id=10#article" target="_blank">Malloc Des-Maleficarum</a></li>
<li><a rel="nofollow" target="_blank" href="http://www.phrack.org/issues.html?issue=66&amp;id=11#article" target="_blank">A Real SMM Rootkit</a></li>
<li><a rel="nofollow" target="_blank" href="http://www.phrack.org/issues.html?issue=66&amp;id=12#article" target="_blank">Alphanumeric RISC ARM Shellcode</a></li>
<li><a rel="nofollow" target="_blank" href="http://www.phrack.org/issues.html?issue=66&amp;id=13#article" target="_blank">Power cell buffer overflow</a></li>
<li><a rel="nofollow" target="_blank" href="http://www.phrack.org/issues.html?issue=66&amp;id=14#article" target="_blank">Binary Mangling with Radare</a></li>
<li><a rel="nofollow" target="_blank" href="http://www.phrack.org/issues.html?issue=66&amp;id=15#article" target="_blank">Linux Kernel Heap Tampering Detection</a></li>
<li><a rel="nofollow" target="_blank" href="http://www.phrack.org/issues.html?issue=66&amp;id=16#article" target="_blank">Developing MacOs X Rootkits</a></li>
<li><a rel="nofollow" target="_blank" href="http://www.phrack.org/issues.html?issue=66&amp;id=17#article" target="_blank">How close are they of hacking your brain</a></li>
</ul>
<p><strong><a rel="nofollow" target="_blank" href="http://www.phrack.org/archives/tgz/phrack66.tar.gz" target="_blank">Descargar Phrack Magazine # 66</a></strong><br />
<strong><a rel="nofollow" target="_blank" href="http://www.phrack.org/issues.html?issue=66" target="_blank">Leer Phrack Magazine #66  On-Line</a></strong><br />
<a rel="nofollow" target="_blank" href="http://www.phrack.org/index.html" target="_blank"><strong>Más información sobre Phrack (Web oficial)</strong></a></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/ezine-phrack-65.xhtml" title="Ezine Phrack # 65 ">Ezine Phrack # 65 </a></li><li><a href="http://www.dragonjar.org/vuelve-a-la-vida-phrack.xhtml" title="Vuelve a la Vida Phrack">Vuelve a la Vida Phrack</a></li><li><a href="http://www.dragonjar.org/ezine-comunidad-dragonjar-online.xhtml" title="Ezine Comunidad DragonJAR Online">Ezine Comunidad DragonJAR Online</a></li><li><a href="http://www.dragonjar.org/revista-electronica-el-derecho-informatico.xhtml" title="Revista Electrónica El Derecho Informático">Revista Electrónica El Derecho Informático</a></li><li><a href="http://www.dragonjar.org/e-zine-4-comunidad-dragonjar.xhtml" title="E-zine #4 Comunidad DragonJAR ">E-zine #4 Comunidad DragonJAR </a></li><li><a href="http://www.dragonjar.org/entrevista-exclusiva-con-kevin-mitnick-para-la-comunidad-dragonjar.xhtml" title="Entrevista exclusiva con Kevin Mitnick para La Comunidad DragonJAR">Entrevista exclusiva con Kevin Mitnick para La Comunidad DragonJAR</a></li><li><a href="http://www.dragonjar.org/insecure-magazine-edicion-21.xhtml" title="(IN)SECURE Magazine Edición 21">(IN)SECURE Magazine Edición 21</a></li><li><a href="http://www.dragonjar.org/los-hackers-tambien-son-personas.xhtml" title="Los Hackers también son personas">Los Hackers también son personas</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/phrack-magazine-66.xhtml/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>¿Nos conocemos? Protección de menores en redes sociales y chats</title>
		<link>http://www.dragonjar.org/%c2%bfnos-conocemos-proteccion-de-menores-en-redes-sociales-y-chats.xhtml</link>
		<comments>http://www.dragonjar.org/%c2%bfnos-conocemos-proteccion-de-menores-en-redes-sociales-y-chats.xhtml#comments</comments>
		<pubDate>Wed, 10 Jun 2009 18:08:16 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Contramedidas]]></category>
		<category><![CDATA[Protección de la Información]]></category>
		<category><![CDATA[Consejos de Seguridad]]></category>
		<category><![CDATA[Protección]]></category>
		<category><![CDATA[Recomendaciones de Seguridad]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=2537</guid>
		<description><![CDATA[¿Cómo proteger a nuestros hijos de los ciberdelincuentes y pedófilos? En el siguiente video queda resumida la responsabilidad de los mayores ante estos casos, donde pesa más la experiencia de vida que los conocimientos tecnológicos.

Fuente e información en ArCERT Argentina
También puede interesarte...Consejos, Guías y Recomendaciones para la Protección de la InformaciónLos mejores &#8220;malos&#8221; consejos para [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">¿Cómo proteger a nuestros hijos de los ciberdelincuentes y pedófilos? En el siguiente video queda resumida la responsabilidad de los mayores ante estos casos, donde pesa más la experiencia de vida que los conocimientos tecnológicos.</p>
<p style="text-align: center;"><object width="560" height="340" data="http://www.youtube.com/v/DKmCmYBmKs4&amp;hl=es&amp;fs=1&amp;rel=0" type="application/x-shockwave-flash"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/DKmCmYBmKs4&amp;hl=es&amp;fs=1&amp;rel=0" /><param name="allowfullscreen" value="true" /></object></p>
<p style="text-align: justify;">Fuente e información en <a rel="nofollow" target="_blank" href="http://www.arcert.gov.ar" target="_blank">ArCERT Argentina</a></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/consejos-guias-y-recomendaciones-para-la-proteccion-de-la-informacion.xhtml" title="Consejos, Guías y Recomendaciones para la Protección de la Información">Consejos, Guías y Recomendaciones para la Protección de la Información</a></li><li><a href="http://www.dragonjar.org/los-mejores-malos-consejos-para-que-su-red-wifi-fracase.xhtml" title="Los mejores &#8220;malos&#8221; consejos para que su red WIFI fracase">Los mejores &#8220;malos&#8221; consejos para que su red WIFI fracase</a></li><li><a href="http://www.dragonjar.org/filtrar-sitios-webs-usando-opendns-desde-linux-video.xhtml" title="Filtrar sitios Webs usando OpenDNS desde Linux (Video)">Filtrar sitios Webs usando OpenDNS desde Linux (Video)</a></li><li><a href="http://www.dragonjar.org/saltar-captchas-imagenes-de-verificacion.xhtml" title="Saltar Captchas">Saltar Captchas</a></li><li><a href="http://www.dragonjar.org/discos-booteables-kaspersky.xhtml" title="Discos Booteables Kaspersky">Discos Booteables Kaspersky</a></li><li><a href="http://www.dragonjar.org/memorias-expodefensa-2009.xhtml" title="Memorias ExpoDefensa 2009">Memorias ExpoDefensa 2009</a></li><li><a href="http://www.dragonjar.org/crackear-redes-inalambricas-desde-el-iphone-o-ipod-touch.xhtml" title="Crackear redes inalámbricas desde el iPhone o iPod Touch">Crackear redes inalámbricas desde el iPhone o iPod Touch</a></li><li><a href="http://www.dragonjar.org/deshabilitar-drivers-usb-utilizando-el-gestor-de-politicas-de-windows.xhtml" title="Deshabilitar Drivers USB utilizando el Gestor de Políticas de Windows">Deshabilitar Drivers USB utilizando el Gestor de Políticas de Windows</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/%c2%bfnos-conocemos-proteccion-de-menores-en-redes-sociales-y-chats.xhtml/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Los mejores &#8220;malos&#8221; consejos para que su red WIFI fracase</title>
		<link>http://www.dragonjar.org/los-mejores-malos-consejos-para-que-su-red-wifi-fracase.xhtml</link>
		<comments>http://www.dragonjar.org/los-mejores-malos-consejos-para-que-su-red-wifi-fracase.xhtml#comments</comments>
		<pubDate>Wed, 10 Jun 2009 17:27:25 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Contramedidas]]></category>
		<category><![CDATA[Protección de la Información]]></category>
		<category><![CDATA[Consejos de Seguridad]]></category>
		<category><![CDATA[Guías]]></category>
		<category><![CDATA[Recomendaciones]]></category>
		<category><![CDATA[Seguridad Wifi]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=2523</guid>
		<description><![CDATA[La mayoría de los usuarios no prestan atención a las &#8220;Mejores Prácticas&#8221; y a los buenos consejos. Por ello he decidido preparar esta lista de &#8220;Malos&#8221; consejos. Quizás así, muchos hagan lo contrario y logren mejorar su red WIFI. Seguí esta lista al pie de la letra y te garantizo que tu red wireless funcionará&#8230; [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">La mayoría de los usuarios no prestan atención a las &#8220;Mejores Prácticas&#8221; y a los buenos consejos. Por ello he decidido preparar esta lista de &#8220;Malos&#8221; consejos. Quizás así, muchos hagan lo contrario y logren mejorar su red WIFI. Seguí esta lista al pie de la letra y te garantizo que tu red wireless funcionará&#8230; casi nunca y será muy poco segura&#8230; los vecinos e intrusos te lo agradecerán!</p>
<p style="text-align: justify;">El Ing. Eduardo Tabacman de <a rel="nofollow" target="_blank" href="http://www.virusprot.com/" target="_blank">VirusProt.com</a> nos presenta una serie de los mejores &#8220;malos&#8221; consejos para implementar nuestra red WIFI. Entre ellos:</p>
<ul>
<li>Mezcle múltiples marcas y tecnologías.</li>
<li>No se preocupe por las necesidades futuras a la hora de diseñar e implementar su red WIFI.</li>
<li>No encripte la información o encríptela sólo con WEP.</li>
<li>No gestione su red WIFI de manera centralizada.</li>
</ul>
<p style="text-align: center;"><object width="425" height="344" data="http://www.youtube.com/v/A9Hlcckru_c&amp;hl=es&amp;fs=1&amp;rel=0" type="application/x-shockwave-flash"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/A9Hlcckru_c&amp;hl=es&amp;fs=1&amp;rel=0" /><param name="allowfullscreen" value="true" /></object></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/consejos-simples-de-seguridad-para-ir-a-la-campus-party.xhtml" title="Consejos Simples de Seguridad para ir a la Campus Party">Consejos Simples de Seguridad para ir a la Campus Party</a></li><li><a href="http://www.dragonjar.org/%c2%bfnos-conocemos-proteccion-de-menores-en-redes-sociales-y-chats.xhtml" title="¿Nos conocemos? Protección de menores en redes sociales y chats">¿Nos conocemos? Protección de menores en redes sociales y chats</a></li><li><a href="http://www.dragonjar.org/consejos-guias-y-recomendaciones-para-la-proteccion-de-la-informacion.xhtml" title="Consejos, Guías y Recomendaciones para la Protección de la Información">Consejos, Guías y Recomendaciones para la Protección de la Información</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/los-mejores-malos-consejos-para-que-su-red-wifi-fracase.xhtml/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
	</channel>
</rss>
