Archivo | Informática Forense Fuente RSS para esta sección
Resultados e Informes – 3er Reto Forense Comunidad DragonJAR

Resultados e Informes – 3er Reto Forense Comunidad DragonJAR

Durante la EKO Party 2010 realizada en Buenos Aires Argentina, se llevó a cabo el tercer de nuestra , este especialmente diseñada para la EKO Party, contó con una escenografía que simulaba ser una escena de un crimen (algo nunca antes visto para un reto forense publico), donde los analista no solo tendrán que investigar lo sucedido en la maquina que se les entrega, sino que también será necesario que observen muy bien el entorno donde se encuentra esta máquina.

Reto Resultados e Informes   3er Reto Forense Comunidad DragonJAR

Este reto llegó a su final, al igual que la , arrojando como ganadores a Facundo de Guzmán y Oscar Eduardo Ruiz a quienes entregamos jugosos premios obsequio de los organizadores de la ….

Pero hoy estamos de Cumpleaños y queremos celebrarlo, abriendo al publico el Reto Forense que realizamos en la EKOParty, para que cualquiera pueda resolverlo… Pero además de esto, volveremos a premiar el mejor con varios libros sobre (o su valor comercial transferido a una cuenta paypal). Leer más…

Tercer Reto Forense de La Comunidad DragonJAR

Tercer Reto Forense de La Comunidad DragonJAR

Durante la EKO Party 2010 realizada en Buenos Aires , La DragonJAR, lanzara la tercera versión de su forense, la cual está especialmente diseñada para la EKO Party, contará con una escenografía que simula ser la escena de un crimen, donde los analista no solo tendrán que investigar lo sucedido en la maquina que se les entrega, sino que también será necesario que observen muy bien el entorno donde se encuentra esta máquina.

RetoEko Tercer Reto Forense de La Comunidad DragonJAR

En el siguiente vídeo, podrás ver rápidamente de que se trata este reto forense.

ESCENARIO PLANTEADO

0xBlack, un reconocido Hacker Black Hat de la scene Underground, ha sido encontrado muerto colgado del techo de su apartamento, por investigadores que lo tenían como principal sospechoso en un de espionaje industrial realizado a la empresa PlanEx.

OBJETIVO DEL RETO

El objetivo es realizar un al sistema de 0xBlack y recolectar información en el entorno donde se encontraba. Para ello se entrega un snapshot del sistema objetivo. Esta instantánea podrá ser restaurada para llevar a cabo el respectivo análisis por medio de los aplicativos software VMWare Player o VMWare Server (ambas aplicaciones gratuitas y multiplataforma), PERO debe ser tratada como si fuera la maquina física del atacante, realizando los procedimientos necesarios, para no alterar la evidencia en ella.

Al tratarse de un reto diseñado para ser resuelto en un máximo de 2 días (duración de la EKO Party), no se pedirán ejecutivos y la finalidad del análisis será determinar solo los siguientes puntos:

  • Determinar si 0xBlack realmente se suicido
  • Si fue un suicidio, identificar las causas que hicieron que 0xBlack, se suicidara
  • Si fue un homicidio, determinar el autor y el motivo por el cual se cometió el asesinato
  • Recuperar la información robada a la empresa PlanEx

Se debe entregar un técnico detallado que respalde las respuestas a las preguntas planteadas, el cual tendrá una calificación máxima de 100 puntos, distribuidos de la siguiente forma:

  • 30 Puntos – Metodología, Procedimiento y Documentación
  • 30 Puntos – Evidencia y Correlación con el Delito
  • 20 Tiempo de Entrega (el primero 20 puntos y a los siguientes se les restara de a 5 puntos, según el orden de llegada)
  • 20 Puntos – Extras (para las personas que realizaron algo más de lo que nosotros solicitábamos, que aporte a la investigación)

La imagen del reto, te la entregan en el puesto de información, ubicada en el área de sponsors dentro de la EKO Party, la clave para descomprimir el archivo “iniciaelreto” sin comillas y en minúsculas.

TIEMPOS DE ENTREGA

El reto inició desde el anuncio realizado, al finalizar la charla de Deviant Ollam y el tiempo de entrega máximo del informe técnico, es hasta el día viernes, 17 de septiembre, a las 14:00.

Solo se reciben informes al correo retoeko@dragonjar.org y los tiempos de entrega, serán los mismos de llegada en la bandeja de correo.

PISTAS Y AYUDAS / ENLACES DE INTERÉS

PD. sacamos 100 copias de las imágenes, pero no alcanzaron a cubrir la demanda que tubo el reto en la EKO, por favor las personas que ya copiaron el archivo a sus equipos, compartan el dvd para que otros puedan jugar…

Finalmente el reto forense llegó a su fin, arrojando como ganadores a Facundo de Guzmán (quien tendrá un training de 2 días, valorado en $845USD, + Kit Regalos ) y Oscar Eduardo Ruiz (quien tendrá un training de 1 día, valorado en 4472USD)

!!!FELICITACIONES¡¡¡

Segundo Reto Forense de La Comunidad DragonJAR

Segundo Reto Forense de La Comunidad DragonJAR

Como en todo ámbito de investigación, y más en disciplinas tan vivas como el Análisis Forense son muchas las definiciones posibles, pero todas convergen en lo esencial: El proceso de estudio exhaustivo de un sistema del que se desea conocer su historia. Normalmente se aplican los estudios de Análisis sobre un sistema debido a que se sospecha o se tiene la certeza de que ha sido víctima de una intrusión, un ataque o desde él se ha realizado alguna acción maliciosa. El objetivo del Análisis será obtener que puedan certificar lo ocurrido.

(Fragmento del libro Análisis Forense Digital en Entornos Windows- Juan Garrido, Luis G. Rambla, Chema Alonso)

RetoCampus Segundo Reto Forense de La Comunidad DragonJAR

Para fomentar la investigación y creación de conocimiento en nuestra DragonJAR, hemos decidido realizar nuestro segundo de , la idea es que este tipo de retos en áreas definidas se vuelvan cada vez más frecuentes y con mayor nivel de dificultad, para que disfrutemos todos. Leer más…

Nuevo reto forense del Honeynet Proyect – Log Mysteries

Nuevo reto forense del Honeynet Proyect – Log Mysteries

El proyecto Honeynet ha publicado la 5ta entrega de su ya famosa serie de retos forenses; En esta entrega, tendremos que averiguar lo sucedido a un servidor virtual utilizando todos los logs de un servidor posiblemente comprometido.

RetoHoneynetProyect Nuevo reto forense del Honeynet Proyect   Log Mysteries

Se tendrá muy en cuenta la precisión con la que aciertes las preguntas, la documentación de las utilizadas, la línea de tiempo de como encontraste las cosas, entre otras… Leer más…

Ganadores del Reto Forense Campus Party Colombia 2010

Ganadores del Reto Forense Campus Party Colombia 2010

Este año tuve el placer de participar como ponente en la 2010, inaugurando la nueva área de y Redes que hacia mucha falta en el evento de tecnología mas grande de nuestro país, mi compañero Jhon Jairo Hernandez (Dinosaurio) y yo real realizamos el Segundo Reto Forense de La Comunidad DragonJAR, el cual tuvo muy buena acogida por parte de los campuseros y una participación mas que deseada.

RetoCampus Ganadores del Reto Forense Campus Party Colombia 2010

Me gustó mucho realizar este durante la Campus Party Colombia 2010, por que aunque no es el primero que realizo, en esta ocasión pude realizar un seguimiento día a día del reto y tener una interacción mas directa con los participantes, ver sus progresos, aconsejarles, orientarles y escuchar sus teorías sobre lo sucedido en el caso de “monica galindo”, cosa que no se pudo hacer en el primer reto forense de la comunidad dragonjar, ya que este se realizo totalmente online.

Muchas personas participarón en el reto forense (mas de 130 inscritos oficiales), aunque la gran mayoría no contaban con conocimiento previo en la materia, aun así se animaron a participar en el reto planteado y me alegró mucho ver sus nombres entre los pocos enviados, habían otros a los que se les veía mucho interés y compromiso, preguntaban constantemente pero por diferentes razones no entregaron los , recuerdo en especial un grupo costeño, que tenia claro que había sucedido con monica y su denuncia, conocían el culpable, los medios usados para cometer el , pero se dejaron intimidar por la presencia de un participante con muchos conocimientos en el área. Espero que los resultados del reto les demostraran que realmente cualquiera tenia la posibilidad de ganar, solo tenían que realizar un buen y sustentar su trabajo en el.

El reto forense tenia una calificación máxima de 100 puntos, distribuidos de la siguiente forma:

  • 30 Puntos – Validez legal
  • 30 Puntos – Procedimental y Documental
  • 30 Puntos – Evidencia y Correlación con el Delito
  • 10 Puntos – Extras (para las personas que realizaron algo mas de lo que nosotros solicitábamos)

Teniendo claro el sistema de calificación empleado, les dejo los resultados del Reto Forense realizado por La Comundiad DragonJAR en la Campus Party Colombia 2010:


Les recomiendo descargar el archivo XLS donde podrán encontrar los comentarios realizados a cada uno de los participantes

Una foto de los felices ganadores, Duvan Gallego y Raúl Chavarría con sus nuevos Netbooks Toshiba:

GanadoresRetoForense2 Ganadores del Reto Forense Campus Party Colombia 2010

Pronto subiremos las imágenes de este reto forense, para que las personas que no pudieron asistir a la Campus Party Colombia, también tengan la posibilidad de realizarlo.

Resultado del Primer Reto Forense de La Comunidad DragonJAR

Con más de 1000 descargas de la imagen correspondiente al Primer Reto de Análisis Forense Digital  de la Comunidad DragonJAR y luego de realizar la evaluación de los reportes entregados por los participantes, haremos público el resultado de estas evaluaciones.

forense1av9 Resultado del Primer Reto Forense de La Comunidad DragonJAR

Antes de comenzar queremos agradecer a todos los participantes de este primer y a todas las personas que realizaron la descarga del entorno virtualizado, esperamos que a “pesar” de que publiquemos los reportes entregados por los participantes, las demás personas se animen  a desarrollar las actividades propuestas. Leer más…

Finaliza plazo para la entrega de los Informes

Hoy se venció el nuevo plazo de entrega para el reto forense que se dio a petición de algunos participantes para terminar sus , a partir de este momento 4v4t4r y yo pasaremos a revisar y calificar minuciosamente los informes entregados para definir el ganador o ganadora del Primer Reto de Análisis Forense de la Comunidad DragonJAR.

forense1av9 Finaliza plazo para la entrega de los Informes

La lista oficial de participantes (quienes enviaron los informes a tiempo) es la siguiente: Leer más…

Nuevo Plazo de Entrega para el Reto Forense

Les informo a las personas que actualmente están realizando el Primer Reto de Análisis Forense de la Comunidad DragonJAR que a petición de varios participantes, por medio del foro y correo electrónico, el plazo para entregar los del se extendió hasta el día sábado 30 de enero.

forense1av9 Nuevo Plazo de Entrega para el Reto Forense

Si ya enviaste tu , pero quieres hacerle algunas modificaciones, todavía estas a tiempo, tendremos en cuenta el ultimo enviado de cada usuario, si tienes dudas o estas atascado, puedes preguntar en el foro destinado para esto.

Primer Reto de Análisis Forense de la Comunidad DragonJAR

Estamos revisando los enviado por los finalistas del , pronto daremos a conocer a el/la ganador/dora

Como en todo ámbito de investigación, y más en disciplinas tan vivas como el son muchas las definiciones posibles, pero todas convergen en lo escencial: El proceso de estudio exhaustivo de un sistema del que se desea conocer su historia. Normalmente se aplican los estudios de sobre un sistema debido a que se sospecha o se tiene la certeza de que ha sido víctima de una intrusión, un ataque o desde él se ha realizado alguna acción maliciosa. El objetivo del Análisis será obtener que puedan certificar lo ocurrido.

(Fragmento del libro Análisis Forense Digital en Entornos Windows- Juan Garrido, Luis G. Rambla, Chema Alonso)

Con el fin de fomentar la investigación y creación de conocimiento en nuestra DragonJAR, hemos decidido realizar este primer reto de Análisis Forense en esta fecha de navidad, la idea es que este tipo de retos en áreas definidas se vuelvan cada vez mas frecuentes y con mayor nivel de dificultad, para que disfrutemos todos.

forense1av9 Primer Reto de Análisis Forense de la Comunidad DragonJAR

ESCENARIO

Gracias a una denuncia por CiberBullying a la Unidad de Delitos Informáticos Lunix, se pretende llevar a cabo un Análisis Forense a un sistema propiedad de un sospechoso que tiene contacto con la víctima. Este análisis se realizará bajo la sospecha que desde éste equipo se están realizando actos delictivos y judicializables.

Se sospecha que éste distribuye contenido pedófilo por medio de internet. Leer más…