Primer Reto de Análisis Forense de la Comunidad DragonJAR
Estamos revisando los informes enviado por los finalistas del reto forense, pronto daremos a conocer a el/la ganador/dora
—
Como en todo ámbito de investigación, y más en disciplinas tan vivas como el Análisis Forense son muchas las definiciones posibles, pero todas convergen en lo escencial: El proceso de estudio exhaustivo de un sistema del que se desea conocer su historia. Normalmente se aplican los estudios de Análisis Forense sobre un sistema debido a que se sospecha o se tiene la certeza de que ha sido víctima de una intrusión, un ataque o desde él se ha realizado alguna acción maliciosa. El objetivo del Análisis será obtener evidencias que puedan certificar lo ocurrido.
(Fragmento del libro Análisis Forense Digital en Entornos Windows- Juan Garrido, Luis G. Rambla, Chema Alonso)
Con el fin de fomentar la investigación y creación de conocimiento en nuestra Comunidad DragonJAR, hemos decidido realizar este primer reto de Análisis Forense en esta fecha de navidad, la idea es que este tipo de retos en áreas definidas se vuelvan cada vez mas frecuentes y con mayor nivel de dificultad, para que disfrutemos todos.
ESCENARIO
Gracias a una denuncia por CiberBullying a la Unidad de Delitos Informáticos Lunix, se pretende llevar a cabo un Análisis Forense a un sistema propiedad de un sospechoso que tiene contacto con la víctima. Este análisis se realizará bajo la sospecha que desde éste equipo se están realizando actos delictivos y judicializables.
Se sospecha que éste distribuye contenido pedófilo por medio de internet.
OBJETIVO Y REGLAS
El objetivo es realizar un análisis forense al sistema de la persona sospechosa. Para ello se entrega un snapshot del sistema objetivo. Esta instantánea podrá ser restaurada para llevar a cabo el respectivo análisis por medio de los aplicativos software VMWare Player o VMWare Server (ambas aplicaciones gratuitas y multiplataforma).
La finalidad del análisis será determinar entre otros los siguientes puntos:
- Antecedentes del Sistema/Escenario
- Recolección de datos
- Descripción de la evidencia
- Entorno del análisis/Descripción de las herramientas
- Análisis de la evidencia/Información del sistema analizado /Aplicaciones /Servicios
- Metodología
- Descripción de los hallazgos
- Huellas del comportamiento y de las actividades del sospechoso
- Cronología de las actividades del sospechoso
- Posibles víctimas del sospechoso
- Rastros del sospechoso
- Conclusiones
- Recomendaciones a los padres
- Referencias
La instantánea a analizar podrá ser descargada desde los siguientes enlaces:
Imagen completa desde Adrive (.rar +/- 1.3 Gb)
MD5: fb5a51c9273b9fe7f0139b8f663c9a1e
PARTICIPANTES
Para descomprimir el reto deben solicitar la clave a [email protected] o [email protected] (como el reto ha finalizado les dejo la contraseña del reto forense: la clave que me dieron en dragonjar.org), después de obtener la clave quedaran inscritos como participantes en el reto y aparecerán en el siguiente listado de participantes oficiales:
- Epsilon77
- JKO
- Jeffto
- Seifreed
- Mr Blaster
- Alvaro Durán
- RAMbo
- Winlix
- Wilmer Fernandez
- Topo
- Mariohades
- SantiagoV
- Jerusalem
- Jupi
- Carlospromo97
- sceuss
- Gustavo (LA Secta) Mafiaz
- Osvaldo2606
- Omar García
- Luis Eduardo Melendez
- Diego Morales
- Jairosll
- ZeroWolf
- Eduardiyo
- Bry Gom
- Henry Montalval
- MOC
- Teofilo Copa
- Telu
- Noe Cruz Hernandez
- Oscar s
- ArkangelX
- Guillermo
- Cr1pt3x
- elusuario
- Antonio Leon
- cipoguns
- IceLoN
- Delia Angélica Chávez
- Telu
- Aetsu
- ilarrazarai
- Odrick1
- Jorge A. Camacho
- K434730n
- Javi G
- Alanovich
- Wiz@rD
- Vanghuld
- Mako
- F3z!xW0|f
- Avinadab
- Alexander López
- Winston Smith
- TRumAN
- Pedro Picapiedra
- Viraje D’Trosca
- Jorge Casali
- Efren Cepeda
- Xsheik
- Naskyaha
- Carlos Sanchez
- Manuel Melendez
- Maruja
- Edson Vallejos
- Ismael C
- Haner Bon
- Danny Tao
- Misterio Místico
- -CrUnCh-
- Luís Tejeda
Como solucionario al reto forense, es necesario presentar dos reportes a los organizadores:
DragoN (dragonjar-arroba-gmail.com)
4v4t4r (4v4t4r-arroba-gmail.com).
Estos reportes consisten en un reporte ejecutivo (no técnico) el cual evidencie en lenguaje común las pruebas encontradas en el equipo de la persona sospechosa (3 páginas) y un reporte técnico que detalle los puntos enumerados anteriormente (20 páginas).
Se tendrá en cuenta a la hora de evaluar los análisis, el ingenio y creatividad para realizar los reportes de resultados, además de las destrezas técnicas.
El plazo de entrega de los reportes será hasta el próximo 25 de enero de 2010.
PISTAS Y AYUDAS / ENLACES DE INTERÉS
- Reto Forense Realizado por RedIRIS (España) y UNAM-CERT (México)
- Laboratorios: Análisis Forense Digital
- Sec-Track
Carlos Sanchez
Manuel Melendez
Maruja
Edson Vallejos
Ismael C


24 diciembre 2009 









mi pregunta se puede escoger un solo esenario o hay que escoger los cinco
para algunos de nosotros lo nuevos en este tema de seguridad infrmatica seria muy bueno implementer una serie de pasos a seguir . por lo que cuento con pocos conocimientos pero me gusta aprender por cuenta mia.
@WILMER no son 5 escenarios, es el mismo solo que dividido en 5 partes para que lo puedan descargar con mas facilidad.
U.u Podéis subirlo a Media fire … o en algún Descarga directa?…
@winlix el enlace directo esta en proceso , pronto lo pondremos…
¿Cuál es el plazo del concurso? ¿Cuándo finaliza?
No se si lo habéis añadido después pero veo que en la última línea lo pone: 25 de enero de 2010
Gracias dragon ^^ haber , aora probare que parece que esta colapsado
espero que me baya bien es primer analis que hago espero aprender mucho ya qu soy muy nuevo y voy a meterle la ficha con p esta vaina para sacarlo …los colobianos somos hechaos pa lante
Estoy deseando que termine de descargar…
saludos dragonjar aunq no se mucho, quiero intentarlo, y aprender mucho!! saludos!!
P.D. no se mucho XD
no se buerlen de nosotros. de los que no sabemos cuando presentemos las burradas de trabajos.
nos pueden regalar un “destapa nuevamente” “sigue intentando” “sera la proxima” XD
Excelente Concurso
Gracias
Es imposible bajar los archivos de cualquier lado, tarda mucho o se corta, asi es solo para unos pocos… Una lastima… No teneis un servidor FTP desde donde hacer una descarga directa, sin utilizar terceros servidores de download?.
Hola quisiera saber mas explicitamente cual es el perfil del individuo sospechoso, que es lo que se sabe con certeza de el. Para hacer un análisis mas profundo.
viviana
donde puedo encontrar el perfil del pedofilo
como participo y cual es la contraseña de .rar
feliz dia
Felicitaciones por la pagina
ahora mismo ando descargando los retos tanto el 1 como el 2 (el presentado en el campus party), segun la documentacion sobre el aso que he visto me a interesado mucho y quisiera saber cada cuanto lanzan retos?
Buena tarde.
Quisiera saber cual es el password del archivo…”Reto_Forence.rar”
Estoy practicando un poco y tratando de aprender sobre seguridad informacitca.
Mil gracias.
Cordial saludo.
alguien sabe cual es la contraseña del archivo .rar
Gracias
la clave es esta, tal cual la escribo sin comillas
“la clave que me dieron en dragonjar.org”
yo tuve un problemas con la maquina virtual literalmenbte tuve que apagarla para poder utilizarla ya que me daba un error y no podia utilizarla, mi pregunta es si se altero en algo el estado de la maquina y la informacion que podria haber recabado de ella, saludos
Excelente la verdad los felicito espero puedan seguir colocando mas retos para principiantes , intermedios
hola a todos soy principiante y no puedo correr autopsy en backtarck 5. me sale lo siguiente: error lockdir variable no set in configuration.
/pentest/forensic/autopsy#
Espero me puedan ayudar
Gracias
podiran subir nuevamente la imagen , para descargarla es que ya no esta disponible
por favor podrian subir los archivos nuevamente ya que estan caidos los links de MEGAUPLOAD (por razones ya conocidas) en la universidad estoy viendo estos temas y necesito practicar ……..
desde ya un saludo desde la ciudad de bucaramanga y sigan adelante con esta maravillosa pagina
Podrian subir nuevamente las imagenes… quiero intentar el reto aunque ya este solucionado. gracias
hola, podrian resubir la imagen o ya no funciona el reto?
salu2