<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
><channel><title>La Comunidad DragonJAR &#187; Analisis</title> <atom:link href="http://www.dragonjar.org/tag/analisis/feed" rel="self" type="application/rss+xml" /><link>http://www.dragonjar.org</link> <description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description> <lastBuildDate>Sat, 11 Feb 2012 22:13:24 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>Análisis Forense en Facebook</title><link>http://www.dragonjar.org/analisis-forense-en-facebook.xhtml</link> <comments>http://www.dragonjar.org/analisis-forense-en-facebook.xhtml#comments</comments> <pubDate>Tue, 19 Jul 2011 17:40:49 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Informática Forense]]></category> <category><![CDATA[Analisis]]></category> <category><![CDATA[Facebook]]></category> <category><![CDATA[Facebook Movil]]></category> <category><![CDATA[Forense]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=6760</guid> <description><![CDATA[La popularidad de Facebook ha crecido exponencialmente en los ultimos años, pero con el aumento de su popularidad, tambien se ha incrementado los casos de delitos sobre esta plataforma, Suplantacion de identidad, Extorcion, Difamacion, Pedofilia, Ciber Acoso, son solo algunos de los delitos mas comunes realizados por Facebook. Analizar lo sucedido en esta red social [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2011/07/ForenseFacebook.png" width="240" title="Análisis Forense en Facebook" alt="ForenseFacebook Análisis Forense en Facebook" /></p><p>La popularidad de <a
href="http://www.dragonjar.org/tag/facebook" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Facebook">Facebook</a> ha crecido exponencialmente en los ultimos años, pero con el aumento de su popularidad, tambien se ha incrementado los casos de delitos sobre esta plataforma, Suplantacion de identidad, Extorcion, Difamacion, Pedofilia, Ciber Acoso, son solo algunos de los delitos mas comunes realizados por <a
href="http://www.dragonjar.org/tag/facebook" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Facebook">Facebook</a>.</p><p><img
class="aligncenter" src="http://www.dragonjar.org/wp-content/uploads/2011/07/ForenseFacebook.png" alt="ForenseFacebook Análisis Forense en Facebook"  title="Análisis Forense en Facebook" /></p><p>Analizar lo sucedido en esta red social muchas veces es clave para poder resolver los casos en los que por medio de Facebook se ha cometido algun <a
href="http://www.dragonjar.org/tag/delito" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Delito">delito</a>; En el siguiente paper creado por el grupo investigadores GruValkyrie-X, nos cuentan detalladamente como realizar un <a
href="http://www.dragonjar.org/tag/analisis" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Analisis">analisis</a> <a
href="http://www.dragonjar.org/tag/forense" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Forense">forense</a> a Facebook (las charlas, comentarios en el muro, eventos, grupos, etc&#8230;) asi como su aplicacion para dispositivos moviles, ya que cada accion en esta red social deja huellas  que pueden ser utilizadas para descubrir que se realizó sobre ella.<span
id="more-6760"></span></p><p>Sin mas preambulos les dejo de forma online este exelente paper.</p><p
style="text-align: center;"><object
style="width: 580px; height: 400px;" width="320" height="240" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowfullscreen" value="true" /><param
name="menu" value="false" /><param
name="src" value="http://static.issuu.com/webembed/viewers/style1/v1/IssuuViewer.swf" /><param
name="flashvars" value="mode=embed&amp;layout=http%3A%2F%2Fskin.issuu.com%2Fv%2Flight%2Flayout.xml&amp;showFlipBtn=true&amp;documentId=110719171905-18b705285f5d4b88b852cc0e519922f2&amp;docName=facebook_forensics&amp;username=dragonjar&amp;loadingInfoText=Facebook%20Forensics&amp;et=1311096477702&amp;er=22" /><embed
style="width: 580px; height: 400px;" width="320" height="240" type="application/x-shockwave-flash" src="http://static.issuu.com/webembed/viewers/style1/v1/IssuuViewer.swf" allowfullscreen="true" menu="false" flashvars="mode=embed&amp;layout=http%3A%2F%2Fskin.issuu.com%2Fv%2Flight%2Flayout.xml&amp;showFlipBtn=true&amp;documentId=110719171905-18b705285f5d4b88b852cc0e519922f2&amp;docName=facebook_forensics&amp;username=dragonjar&amp;loadingInfoText=Facebook%20Forensics&amp;et=1311096477702&amp;er=22" /></object></p><p>Tambien puedes <a
href="http://www.4shared.com/document/u08fEssD/Facebook_Forensics.html">descargarlo en PDF</a> gracias al mirror de <a
href="http://www.dragonjar.org/tag/la-comunidad-dragonjar" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con La Comunidad DragonJAR">la Comunidad DragonJAR</a>.</p><p><strong>Más Información:</strong><br
/> <a
href="https://sites.google.com/site/valkyriexsecurityresearch/announcements/facebookforensicspaperpublished">Facebook Forensics Paper Published</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/informacion-para-reto-forense-campus-party-2011.xhtml" title="Información para Reto Forense Campus party 2011">Información para Reto Forense Campus party 2011</a></li><li><a
href="http://www.dragonjar.org/distribucion-live-cd-analisis-forense.xhtml" title="CAINE &#8211; Distribución Live CD para Análisis Forense">CAINE &#8211; Distribución Live CD para Análisis Forense</a></li><li><a
href="http://www.dragonjar.org/ganadores-del-reto-forense-campus-party-colombia-2010.xhtml" title="Ganadores del Reto Forense Campus Party Colombia 2010">Ganadores del Reto Forense Campus Party Colombia 2010</a></li><li><a
href="http://www.dragonjar.org/recogiendo-evidencias-analisis-forense-windows.xhtml" title="Recogiendo Evidencias para Análisis Forense en Windows">Recogiendo Evidencias para Análisis Forense en Windows</a></li><li><a
href="http://www.dragonjar.org/curso-gratuito-de-anlisis-forense-basico.xhtml" title="Curso gratuito de Análisis Forense Basico">Curso gratuito de Análisis Forense Basico</a></li><li><a
href="http://www.dragonjar.org/metodologa-bsica-de-anlisis-forense-parte-4-de-4.xhtml" title="Metodología Básica de Análisis Forense – Parte 4 de 4 ">Metodología Básica de Análisis Forense – Parte 4 de 4 </a></li><li><a
href="http://www.dragonjar.org/metodologa-bsica-de-anlisis-forense-parte-3-de-4.xhtml" title="Metodología Básica de Análisis Forense – Parte 3 de 4 ">Metodología Básica de Análisis Forense – Parte 3 de 4 </a></li><li><a
href="http://www.dragonjar.org/metodologia-basica-de-analisis-forense-parte-2-de-4.xhtml" title="Metodología Básica de Análisis Forense – Parte 2 de 4 ">Metodología Básica de Análisis Forense – Parte 2 de 4 </a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/analisis-forense-en-facebook.xhtml/feed</wfw:commentRss> <slash:comments>7</slash:comments> </item> <item><title>Información para Reto Forense Campus party 2011</title><link>http://www.dragonjar.org/informacion-para-reto-forense-campus-party-2011.xhtml</link> <comments>http://www.dragonjar.org/informacion-para-reto-forense-campus-party-2011.xhtml#comments</comments> <pubDate>Tue, 28 Jun 2011 17:55:41 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Eventos en seguridad]]></category> <category><![CDATA[Informática Forense]]></category> <category><![CDATA[Analisis]]></category> <category><![CDATA[Forense]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=6646</guid> <description><![CDATA[Les recuerdo el correo donde deben realizar la inscripcion SOLO PARA CAMPUSEROS COLOMBIANOS 2011 (luego abriré para el publico en general), del 2do Reto Forense Campus Party Colombia (y 4to comunidad DragonJAR) es seguridadyredes(arroba)campus-party.com.co, en ese correo deben enviar los nombres, correos  y las cedulas de los participantes (maximo 3) de cada equipo. Tambien les [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2011/06/RetoCampus.png" width="240" title="Información para Reto Forense Campus party 2011" alt="RetoCampus Información para Reto Forense Campus party 2011" /></p><p>Les recuerdo el correo donde deben realizar la inscripcion SOLO PARA CAMPUSEROS COLOMBIANOS 2011 (luego abriré para el publico en general), del 2do <a
href="http://www.dragonjar.org/tag/reto" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Reto">Reto</a> <a
href="http://www.dragonjar.org/tag/forense" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Forense">Forense</a> Campus Party Colombia (y 4to comunidad DragonJAR) es <strong>seguridadyredes(arroba)campus-party.com.co</strong>, en ese correo deben enviar los nombres, correos  y las cedulas de los participantes (maximo 3) de cada equipo.</p><p
style="text-align: center;"><img
class="alignnone" title="Reto Forense Campus Party" src="http://www.dragonjar.org/wp-content/uploads/2011/06/RetoCampus.png" alt="RetoCampus Información para Reto Forense Campus party 2011" width="387" height="352" /></p><h1><span
id="more-6646"></span>Tambien les dejo algunas metodologias Basicas para realizar un <a
href="http://www.dragonjar.org/tag/analisis" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Analisis">analisis</a> forense:</h1><ul><li><a
title="Metodología Básica de Análisis Forense – Parte 1 de 4 " href="../metodologia-basica-de-analisis-forense-parte-1-de-4.xhtml">Metodología Básica de Análisis Forense – Parte 1 de 4</a></li><li><a
title="Metodología Básica de Análisis Forense – Parte 2 de 4 " href="../metodologia-basica-de-analisis-forense-parte-2-de-4.xhtml">Metodología Básica de Análisis Forense – Parte 2 de 4 </a></li><li><a
title="Metodología Básica de Análisis Forense – Parte 3 de 4 " href="../metodologa-bsica-de-anlisis-forense-parte-3-de-4.xhtml">Metodología Básica de Análisis Forense – Parte 3 de 4 </a></li><li><a
title="Metodología Básica de Análisis Forense – Parte 4 de 4 " href="../metodologa-bsica-de-anlisis-forense-parte-4-de-4.xhtml">Metodología Básica de Análisis Forense – Parte 4 de 4</a></li></ul><h1>Ademas de los retos forenses que ya hemos realizado en la comunidad:</h1><h2>Primer <a
title="Entradas etiquetadas con Reto" rel="tag" href="../tag/reto">Reto</a> Forense de <a
href="http://www.dragonjar.org/tag/la-comunidad-dragonjar" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con La Comunidad DragonJAR">La Comunidad DragonJAR</a></h2><p>Primera versión de nuestro reto forense, totalmente online y con gran  cantidad de participantes, un puno de partida para muchas personas que  querían empezar con el tema forense dentro de nuestra comunidad,  logrando motivar a muchos a estudiar esta rama de la <a
title="seguridad" href="../">seguridad</a> <a
title="informática" href="../tag/informatica">informática</a>.</p><ul><li><a
href="../primer-reto-de-analisis-forense-comunidad-dragonjar.xhtml">Planteamiento del Reto y Participantes</a></li><li><a
title="Resultado del Primer Reto Forense de La Comunidad DragonJAR" rel="nofollow" href="../resultado-del-primer-reto-forense-de-la-comunidad-dragonjar.xhtml" target="_blank">Resultado del Reto y Comentarios a Participantes</a></li></ul><h2>Segundo Reto Forense de La Comunidad DragonJAR</h2><p>Reto exclusivo en primera instancia para los asistentes a la <a
title="Campus Party" href="../tag/campus-party">Campus Party</a> <a
title="Entradas etiquetadas con Colombia" rel="tag" href="../tag/colombia">Colombia</a> 2010 y evento principal de la nueva zona de “<a
title="Entradas etiquetadas con Seguridad" rel="tag" href="../tag/seguridad">Seguridad</a>”, después publicado para resolver de forma online.</p><ul><li><a
href="../segundo-reto-forense-de-la-comunidad-dragonjar.xhtml">Planteamiento del Reto, Imágenes y Vídeo de Presentación</a></li><li><a
href="www.dragonjar.org/segundo-reto-forense-de-la-comunidad-dragonjar.xhtml">Segundo Reto Forense de La Comunidad DragonJAR</a></li><li><a
href="../ganadores-del-reto-forense-campus-party-colombia-2010.xhtml">Resultado del Reto, Ganadores e Informes</a></li></ul><p>Aprovecho para anunciar que desde ya estamos confirmados para realizar el reto forense de La <a
title="Campus Party Colombia 2011" href="../campus-party-colombia-2011.xhtml">Campus Party Colombia 2011</a>…. prepárate <img
title="Nuestros Retos Forenses" src="http://dragonjar.s3-website-us-east-1.amazonaws.com/wp-includes/images/smilies/icon_wink.gif" alt="icon wink Información para Reto Forense Campus party 2011"  /></p><h2>Tercer Reto Forense de La Comunidad DragonJAR</h2><p>Reto desarrollado en el transcurso de la <a
title="EKO Party 2010" href="../eko-party-2010.xhtml">EKO Party 2010</a>,  donde fuimos un poco mas allá y creamos toda una escena del crimen para  que los analistas (quienes tenían solo día y medio para resolver el  reto), pusieran a prueba sus habilidades en un entorno mucho mas  realista, esto llamo mucho la atención de los asistentes y participantes  quienes quedaron muy satisfechos con este reto.</p><ul><li><a
href="../tercer-reto-forense-de-la-comunidad-dragonjar.xhtml">Planteamiento del Reto, Reglas y Vídeo de Presentación</a></li><li><a
href="../re-lanzamiento-3er-reto-forense-comunidad-dragonjar.xhtml">Resultado del Reto, Imágenes, Ganadores e Informes</a></li></ul><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/distribucion-live-cd-analisis-forense.xhtml" title="CAINE &#8211; Distribución Live CD para Análisis Forense">CAINE &#8211; Distribución Live CD para Análisis Forense</a></li><li><a
href="http://www.dragonjar.org/curso-gratuito-de-anlisis-forense-basico.xhtml" title="Curso gratuito de Análisis Forense Basico">Curso gratuito de Análisis Forense Basico</a></li><li><a
href="http://www.dragonjar.org/metodologa-bsica-de-anlisis-forense-parte-4-de-4.xhtml" title="Metodología Básica de Análisis Forense – Parte 4 de 4 ">Metodología Básica de Análisis Forense – Parte 4 de 4 </a></li><li><a
href="http://www.dragonjar.org/metodologa-bsica-de-anlisis-forense-parte-3-de-4.xhtml" title="Metodología Básica de Análisis Forense – Parte 3 de 4 ">Metodología Básica de Análisis Forense – Parte 3 de 4 </a></li><li><a
href="http://www.dragonjar.org/metodologia-basica-de-analisis-forense-parte-2-de-4.xhtml" title="Metodología Básica de Análisis Forense – Parte 2 de 4 ">Metodología Básica de Análisis Forense – Parte 2 de 4 </a></li><li><a
href="http://www.dragonjar.org/metodologia-basica-de-analisis-forense-parte-1-de-4.xhtml" title="Metodología Básica de Análisis Forense &#8211; Parte 1 de 4">Metodología Básica de Análisis Forense &#8211; Parte 1 de 4</a></li><li><a
href="http://www.dragonjar.org/analisis-forense-en-facebook.xhtml" title="Análisis Forense en Facebook">Análisis Forense en Facebook</a></li><li><a
href="http://www.dragonjar.org/ganadores-del-reto-forense-campus-party-colombia-2010.xhtml" title="Ganadores del Reto Forense Campus Party Colombia 2010">Ganadores del Reto Forense Campus Party Colombia 2010</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/informacion-para-reto-forense-campus-party-2011.xhtml/feed</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>CAINE &#8211; Distribución Live CD para Análisis Forense</title><link>http://www.dragonjar.org/distribucion-live-cd-analisis-forense.xhtml</link> <comments>http://www.dragonjar.org/distribucion-live-cd-analisis-forense.xhtml#comments</comments> <pubDate>Wed, 01 Jun 2011 17:27:45 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[GNU/Linux]]></category> <category><![CDATA[Informática Forense]]></category> <category><![CDATA[Analisis]]></category> <category><![CDATA[Cain]]></category> <category><![CDATA[Forense]]></category> <category><![CDATA[helix]]></category> <category><![CDATA[Herramienta]]></category> <category><![CDATA[Informática]]></category> <category><![CDATA[LiveCD]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3395</guid> <description><![CDATA[CAINE (Computer Aided INvestigative Environment), es una distribución Live CD para realizar análisis forense informático, de la que hemos hablado en varios ocasiones en nuestra comunidad, creada por Giancarlo Giustini es una de las mejores opciones que tenemos a la mano cuando deseamos realizar un análisis forense de algún equipo informático. &#160; CAINE se diferencia [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2009/12/CAINE2.jpg" width="240" title="CAINE   Distribución Live CD para Análisis Forense" alt="CAINE2 CAINE   Distribución Live CD para Análisis Forense" /></p><p>CAINE (Computer Aided INvestigative Environment), es una distribución <a
href="http://www.dragonjar.org/caine-livecd-linux-para-informatica-forense.xhtml">Live CD para realizar análisis forense informático</a>, de la que hemos <a
href="http://www.dragonjar.org/nueva-version-del-caine-livecd-para-informatica-forense.xhtml">hablado en varios ocasiones</a> en nuestra comunidad, creada por Giancarlo Giustini es una de las mejores opciones que tenemos a la mano cuando deseamos realizar un análisis <a
href="http://www.dragonjar.org/tag/forense" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Forense">forense</a> de algún equipo informático.</p><p
style="text-align: center;"><a
href="http://www.dragonjar.org/wp-content/uploads/2009/12/CAINE2.jpg"><img
class="alignnone size-full wp-image-6521" title="CAINE Distribución para Análisis Forense" src="http://www.dragonjar.org/wp-content/uploads/2009/12/CAINE2.jpg" alt="CAINE2 CAINE   Distribución Live CD para Análisis Forense" width="580" height="437" /></a></p><p
style="text-align: center;">&nbsp;</p><p>CAINE se diferencia de las demás distribuciones de su tipo (<a
href="http://www.lnx4n6.be/index.php?sec=Downloads&amp;page=bootcd">Forensic Boot CD</a>, <a
href="http://www.e-fense.com/products.php">Helix</a>, <a
href="http://www.deftlinux.net/download/">Deft</a>, etc..) por su facilidad de uso y que proporcionar una interfaz gráfica homogénea que guía a los investigadores digitales durante la adquisición y el análisis de las pruebas electrónicas, y ofrece un proceso semi-automático durante la documentación y  generación de <a
href="http://www.dragonjar.org/tag/informes" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Informes">informes</a>.<span
id="more-3395"></span></p><p>Giancarlo me ha enviado un mail para notificarme de la nueva versión de esta excelente distribución y aprovecho para agradecerle por dejarme <a
href="http://www.dragonjar.org/?p=2034&amp;cp=1#comment-3289">aportar mi granito de arena en el CAINE</a>, realizando la traducción de los reportes en español.</p><p>CAINE también cuenta con un subproyecto llamado <a
href="http://www.caine-live.net/page5/page5.html">NBCAINE</a> y mantenido por <span
style="font-size: 15px;"><a
rel="external" href="http://www.nannibassetti.com/" target="_blank">Nanni Bassetti</a></span>, que permite utilizar esta excelente distribución desde una memoria USB, con la finalidad de ser convertir un netbook en una completa <a
href="http://www.dragonjar.org/tag/herramienta" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Herramienta">herramienta</a> de análisis forense  o poder guardar los cambios realizados en el sistema.</p><p
style="text-align: center;"><img
class="aligncenter" title="CAINE USB Memoria" src="http://www.caine-live.net/files/nbcaine.png" alt="nbcaine CAINE   Distribución Live CD para Análisis Forense" width="532" height="104" /></p><p>Para instalar NBCAINE en tu memoria usb basta con escribir desde una consola en GNU Linux lo siguiente</p><blockquote><p><code>dd if=nbcaine.dd of=/dev/sdX</code></p></blockquote><p>Donde <strong><em>nbcaine.dd</em></strong> es el nombre del archivo que descarguemos y la <em><strong>X</strong></em> es el numero de tu memoria usb.</p><p>En la nueva version 2.0 de CAINE podemos encontrar cambios en el kernel utilizado (se actualizo a la versión 2.6.32-24) se agregaron los siguientes programas:</p><ul><li>Air 2.0.0</li><li>MountManager</li><li>Disk Utility</li><li>Storage Device Manager</li><li>SSdeep</li><li>ByteInvestigator</li><li>DMIdecode</li><li>HDSentinel</li><li>WVSummary</li><li>Read_open_Xml</li><li>Fiwalk</li><li>Bulk Extractor</li><li>Log2Timeline</li><li>Midnight Commander</li><li>SQLJuicer</li><li>CDFS 2.6.27</li><li>Nautilus Scripts</li><li>Fake Casper patch</li><li>Manual updated</li></ul><p>Y se actualizaron o arreglaron estas aplicaciones</p><ul><li> md5deep</li><li>foremost</li><li> lanzadores</li><li> manual</li><li> README.txt</li><li> Photorec y Testdisk and XSteg en el menú de Forense</li></ul><p>Por el lado de <a
href="http://www.dragonjar.org/tag/windows" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Windows">Windows</a> (CAINE También funciona en <a
href="http://www.dragonjar.org/tag/microsoft" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Microsoft">Microsoft</a> Windows) se actualizó y mejoró Wintaylor</p><p
style="text-align: center;"><span
style="font-size: 20px; font-weight: bold;"><a
href="http://www.caine-live.net/page5/page5.html">Descargar la ultima versión de CAINE</a></span></p><p><strong>Mas Información:</strong><br
/> <a
href="http://www.caine-live.net/"> Pagina Oficial de CAINE</a><a
title="Enlace permanente a CAINE, LiveCD GNU/Linux para Informática Forense" rel="bookmark" href="../caine-livecd-linux-para-informatica-forense.xhtml"></a><br
/> <a
title="Enlace permanente a CAINE, LiveCD GNU/Linux para Informática Forense" rel="bookmark" href="../caine-livecd-linux-para-informatica-forense.xhtml">CAINE, LiveCD GNU/Linux para Informática Forense </a><br
/> <a
title="Enlace permanente a Nueva Versión del CAINE, LiveCD para Informática Forense" rel="bookmark" href="../nueva-version-del-caine-livecd-para-informatica-forense.xhtml">Nueva Versión del CAINE, LiveCD para Informática Forense </a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/nueva-version-del-caine-livecd-para-informatica-forense.xhtml" title="Nueva Versión del CAINE, LiveCD para Informática Forense ">Nueva Versión del CAINE, LiveCD para Informática Forense </a></li><li><a
href="http://www.dragonjar.org/informacion-para-reto-forense-campus-party-2011.xhtml" title="Información para Reto Forense Campus party 2011">Información para Reto Forense Campus party 2011</a></li><li><a
href="http://www.dragonjar.org/instalacion-configuracion-y-uso-del-microsoft-cofee.xhtml" title="Instalación, Configuración y Uso del Microsoft Cofee">Instalación, Configuración y Uso del Microsoft Cofee</a></li><li><a
href="http://www.dragonjar.org/curso-gratuito-de-anlisis-forense-basico.xhtml" title="Curso gratuito de Análisis Forense Basico">Curso gratuito de Análisis Forense Basico</a></li><li><a
href="http://www.dragonjar.org/metodologa-bsica-de-anlisis-forense-parte-4-de-4.xhtml" title="Metodología Básica de Análisis Forense – Parte 4 de 4 ">Metodología Básica de Análisis Forense – Parte 4 de 4 </a></li><li><a
href="http://www.dragonjar.org/metodologa-bsica-de-anlisis-forense-parte-3-de-4.xhtml" title="Metodología Básica de Análisis Forense – Parte 3 de 4 ">Metodología Básica de Análisis Forense – Parte 3 de 4 </a></li><li><a
href="http://www.dragonjar.org/metodologia-basica-de-analisis-forense-parte-2-de-4.xhtml" title="Metodología Básica de Análisis Forense – Parte 2 de 4 ">Metodología Básica de Análisis Forense – Parte 2 de 4 </a></li><li><a
href="http://www.dragonjar.org/metodologia-basica-de-analisis-forense-parte-1-de-4.xhtml" title="Metodología Básica de Análisis Forense &#8211; Parte 1 de 4">Metodología Básica de Análisis Forense &#8211; Parte 1 de 4</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/distribucion-live-cd-analisis-forense.xhtml/feed</wfw:commentRss> <slash:comments>5</slash:comments> </item> <item><title>Ganadores del Reto Forense Campus Party Colombia 2010</title><link>http://www.dragonjar.org/ganadores-del-reto-forense-campus-party-colombia-2010.xhtml</link> <comments>http://www.dragonjar.org/ganadores-del-reto-forense-campus-party-colombia-2010.xhtml#comments</comments> <pubDate>Wed, 07 Jul 2010 07:17:24 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Eventos en seguridad]]></category> <category><![CDATA[Informática Forense]]></category> <category><![CDATA[Analisis]]></category> <category><![CDATA[Delito]]></category> <category><![CDATA[Forense]]></category> <category><![CDATA[Informe]]></category> <category><![CDATA[Informes]]></category> <category><![CDATA[La Comunidad DragonJAR]]></category> <category><![CDATA[Reto]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4630</guid> <description><![CDATA[Este año tuve el placer de participar como ponente en la Campus Party Colombia 2010, inaugurando la nueva área de Seguridad y Redes que hacia mucha falta en el evento de tecnología mas grande de nuestro país, mi compañero Jhon Jairo Hernandez (Dinosaurio) y yo real realizamos el Segundo Reto Forense de La Comunidad DragonJAR, [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/06/RetoCampus.png" width="240" title="Ganadores del Reto Forense Campus Party Colombia 2010" alt="RetoCampus Ganadores del Reto Forense Campus Party Colombia 2010" /></p><p>Este año tuve el placer de participar como ponente en la Campus Party Colombia 2010, inaugurando la nueva área de Seguridad y Redes que hacia mucha falta en el evento de tecnología mas grande de nuestro país, mi compañero Jhon Jairo Hernandez (<a
href="http://comunidad.dragonjar.org/members/dinosaurio/">Dinosaurio</a>) y yo real realizamos el <a
href="http://www.dragonjar.org/segundo-reto-forense-de-la-comunidad-dragonjar.xhtml">Segundo Reto Forense de La Comunidad DragonJAR</a>, el cual tuvo muy buena acogida por parte de los campuseros y una participación mas que deseada.</p><p
style="text-align: center;"><img
class="aligncenter" title="2do Reto forense Comunidad DragonJAR" src="http://www.dragonjar.org/wp-content/uploads/2010/06/RetoCampus.png" alt="RetoCampus Ganadores del Reto Forense Campus Party Colombia 2010" width="387" height="352" /></p><p>Me gustó mucho realizar este <a
href="http://www.dragonjar.org/tag/reto" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Reto">reto</a> <a
href="http://www.dragonjar.org/tag/forense" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Forense">forense</a> durante la Campus Party Colombia 2010, por que aunque <a
href="http://www.dragonjar.org/primer-reto-de-analisis-forense-comunidad-dragonjar.xhtml">no es el primero que realizo</a>, en esta ocasión pude realizar un seguimiento día a día del reto y tener una interacción mas directa con los participantes, ver sus progresos, aconsejarles, orientarles y escuchar sus teorías sobre lo sucedido en el caso de &#8220;monica galindo&#8221;, cosa que no se pudo hacer en el <a
href="http://www.dragonjar.org/primer-reto-de-analisis-forense-comunidad-dragonjar.xhtml">primer reto forense de la comunidad dragonjar</a>, ya que este se realizo totalmente online.</p><p>Muchas personas participarón en el reto forense (mas de 130 inscritos oficiales), aunque la gran mayoría no contaban con conocimiento previo en la materia, aun así se animaron a participar en el reto planteado y me alegró mucho ver sus nombres entre los pocos <a
href="http://www.dragonjar.org/tag/informes" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Informes">informes</a> enviados, habían otros a los que se les veía mucho interés y compromiso, preguntaban constantemente pero por diferentes razones no entregaron los <a
href="http://www.dragonjar.org/tag/informes" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Informes">informes</a>, recuerdo en especial un grupo costeño, que tenia claro que había sucedido con monica y su denuncia, conocían el culpable, los medios usados para cometer el <a
href="http://www.dragonjar.org/tag/delito" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Delito">delito</a>, pero se dejaron intimidar por la presencia de un participante con muchos conocimientos en el área. Espero que los resultados del reto les demostraran que realmente cualquiera tenia la posibilidad de ganar, solo tenían que realizar un buen <a
href="http://www.dragonjar.org/tag/informe" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Informe">informe</a> y sustentar su trabajo en el.</p><p>El reto forense tenia una calificación máxima de 100 puntos, distribuidos de la siguiente forma:</p><ul><li>30 Puntos &#8211; Validez legal</li><li>30 Puntos &#8211; Procedimental y Documental</li><li>30 Puntos &#8211; Evidencia y Correlación con el Delito</li><li>10 Puntos &#8211; Extras (para las personas que realizaron algo mas de lo que nosotros solicitábamos)</li></ul><p>Teniendo claro el sistema de calificación empleado, les dejo los resultados del Reto Forense realizado por La Comundiad DragonJAR en la Campus Party Colombia 2010:</p><p
style="text-align: center;"><object
id="__sse4716504" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="355" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowFullScreen" value="true" /><param
name="allowScriptAccess" value="always" /><param
name="src" value="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=resultadosretoforense2-100709022201-phpapp02&amp;stripped_title=resultados-reto-forense-2" /><param
name="name" value="__sse4716504" /><param
name="allowfullscreen" value="true" /><embed
id="__sse4716504" type="application/x-shockwave-flash" width="425" height="355" src="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=resultadosretoforense2-100709022201-phpapp02&amp;stripped_title=resultados-reto-forense-2" name="__sse4716504" allowscriptaccess="always" allowfullscreen="true"></embed></object><br
/> <a
href="http://www.4shared.com/document/womFzHwr/Resultados_Reto_Forense_2.html">Les recomiendo descargar el archivo XLS donde podrán encontrar los comentarios realizados a cada uno de los participantes</a></p><p>Una foto de los felices ganadores, Duvan Gallego y Raúl Chavarría con sus nuevos Netbooks Toshiba:</p><p
style="text-align: center;"><img
class="alignnone" title="Ganadores Reto Forense Campus Party Colombia 2010" src="http://www.dragonjar.org/wp-content/uploads/2010/07/GanadoresRetoForense2.jpg" alt="GanadoresRetoForense2 Ganadores del Reto Forense Campus Party Colombia 2010" width="500" height="375" /></p><p>Pronto subiremos las imágenes de este reto forense, para que las personas que no pudieron asistir a la Campus Party Colombia, también tengan la posibilidad de realizarlo.<a
href="http://www.4shared.com/document/womFzHwr/Resultados_Reto_Forense_2.html"></a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/nuevo-plazo-de-entrega-para-el-reto-forense.xhtml" title="Nuevo Plazo de Entrega para el Reto Forense">Nuevo Plazo de Entrega para el Reto Forense</a></li><li><a
href="http://www.dragonjar.org/finaliza-plazo-para-la-entrega-de-los-informes.xhtml" title="Finaliza plazo para la entrega de los Informes">Finaliza plazo para la entrega de los Informes</a></li><li><a
href="http://www.dragonjar.org/primer-reto-de-analisis-forense-comunidad-dragonjar.xhtml" title="Primer Reto de Análisis Forense de la Comunidad DragonJAR">Primer Reto de Análisis Forense de la Comunidad DragonJAR</a></li><li><a
href="http://www.dragonjar.org/analisis-forense-en-facebook.xhtml" title="Análisis Forense en Facebook">Análisis Forense en Facebook</a></li><li><a
href="http://www.dragonjar.org/informacion-para-reto-forense-campus-party-2011.xhtml" title="Información para Reto Forense Campus party 2011">Información para Reto Forense Campus party 2011</a></li><li><a
href="http://www.dragonjar.org/distribucion-live-cd-analisis-forense.xhtml" title="CAINE &#8211; Distribución Live CD para Análisis Forense">CAINE &#8211; Distribución Live CD para Análisis Forense</a></li><li><a
href="http://www.dragonjar.org/reto-forense-campus-party-colombia-2011.xhtml" title="Reto Forense Campus Party Colombia 2011">Reto Forense Campus Party Colombia 2011</a></li><li><a
href="http://www.dragonjar.org/campus-party-2011.xhtml" title="Campus Party 2011 Colombia">Campus Party 2011 Colombia</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/ganadores-del-reto-forense-campus-party-colombia-2010.xhtml/feed</wfw:commentRss> <slash:comments>7</slash:comments> </item> <item><title>VirusTotal Uploader</title><link>http://www.dragonjar.org/virus-total-uploader.xhtml</link> <comments>http://www.dragonjar.org/virus-total-uploader.xhtml#comments</comments> <pubDate>Wed, 16 Dec 2009 00:50:19 +0000</pubDate> <dc:creator>4v4t4r</dc:creator> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Analisis]]></category> <category><![CDATA[Malware]]></category> <category><![CDATA[virustotal]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3489</guid> <description><![CDATA[VirusTotal Uploader es un servicio que te permite enviar muestras de malware a los analizadores de VirusTotal por medio del menú contextual de Windows. Para quienes no conocen las bondades de VirusTotal les cuento que es un servicio desarrollado por Hispasec Sistemas de análisis de archivos sospechosos  en línea, el cual los analiza en busca [...]]]></description> <content:encoded><![CDATA[<p
style="text-align: justify;"><a
href="http://www.virustotal.com/es/metodos.html" target="_blank"><strong>VirusTotal Uploader</strong></a> es un servicio que te permite enviar muestras de <a
href="http://www.dragonjar.org/tag/malware" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Malware">malware</a> a los analizadores de <a
href="http://www.virustotal.com" target="_blank"><strong>VirusTotal</strong></a> por medio del menú contextual de <a
href="http://www.dragonjar.org/tag/windows" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Windows">Windows</a>.</p><p
style="text-align: center;"><img
class="aligncenter" title="VirusTotal" src="http://img696.imageshack.us/img696/3889/virustotallogo.png" alt="virustotallogo VirusTotal Uploader" width="252" height="107" /></p><p
style="text-align: justify;">Para quienes no conocen las bondades de <a
href="http://www.virustotal.com" target="_blank"><strong>VirusTotal</strong></a> les cuento que es un servicio desarrollado por <a
href="http://www.hispasec.com/" target="_blank"><strong>Hispasec Sistemas</strong></a> de análisis de archivos sospechosos  en línea, el cual los analiza en busca de virus, gusanos y malware en general. El servicio es gratuito y utiliza más de 30 motores Antivirus, entre los cuales se destacan:</p><ul><li>Avira (mi preferido)</li><li>ESET NOD32</li><li>Kaspersky</li><li>Panda, entre otros.</li></ul><p><span
id="more-3489"></span>Para más información sobre <a
href="http://www.virustotal.com" target="_blank"><strong>VirusTotal</strong></a> visita la<a
href="http://www.virustotal.com/es/sobre.html" target="_blank"> página oficial sobre sus servicios</a>.</p><p
style="text-align: justify;">Volviendo al objetivo de este post que es la utilidad <a
href="http://www.virustotal.com/es/metodos.html" target="_blank"><strong>VirusTotal Uploader</strong></a>, personalmente no lo conocía y me enteré de la existencia de éste por medio de otra página que anunciaba la versión número 2 de esta utilidad (evidencia de lo poco que leemos en detalle algunas páginas/servicios y solo usamos el botón más grande XD).</p><p
style="text-align: justify;">El modo de uso es bastante simple, sólo basta entonces que descarguemos el <a
href="http://www.virustotal.com/vtsetup.exe" target="_blank"><strong>instalador del Uploader</strong></a> y procedamos a su instalación.</p><p
style="text-align: justify;">Ahora tendremos una nueva opción disponible en nuestro menú contextual:</p><p
style="text-align: justify;"><img
class="aligncenter" title="VirusTotal" src="http://img10.imageshack.us/img10/3237/78516727.jpg" alt="78516727 VirusTotal Uploader" width="530" height="437" />Proceso de carga:</p><p
style="text-align: center;"><img
class="aligncenter" title="VirusTotal" src="http://img10.imageshack.us/img10/6262/41225574.jpg" alt="41225574 VirusTotal Uploader" width="289" height="170" /></p><p
style="text-align: justify;">Finalmente y de manera automática nos abrirá el reporte de resultados del análisis:</p><p
style="text-align: center;"><img
class="aligncenter" title="VirusTotal" src="http://img96.imageshack.us/img96/6082/77174917.jpg" alt="77174917 VirusTotal Uploader" width="500" height="524" /></p><p
style="text-align: justify;">Además de esto podemos utilizar desde los enlaces directos creados en la instalación, la opción de Upload de los procesos en ejecución del sistema. Esto con la finalidad de analizar procesos sospechosos en una máquina de laboratorio o producción.</p><p
style="text-align: center;"><img
class="aligncenter" title="VirusTotal" src="http://img96.imageshack.us/img96/6536/39848852.jpg" alt="39848852 VirusTotal Uploader" width="286" height="430" /></p><p
style="text-align: justify;">Como vemos la utilidad es bastante sencilla de utilizar y muy efectiva para agilizar los procesos de <a
href="http://labs.dragonjar.org/laboratorios-analisis-de-malware-introduccion-y-contenido" target="_blank"><strong>Análisis de Malware</strong></a>.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/los-antivirus-gratuitos-reaccionan-mas-rapido.xhtml" title="Antivirus Gratuitos son mas Rápido">Antivirus Gratuitos son mas Rápido</a></li><li><a
href="http://www.dragonjar.org/analisis-forense-en-facebook.xhtml" title="Análisis Forense en Facebook">Análisis Forense en Facebook</a></li><li><a
href="http://www.dragonjar.org/informacion-para-reto-forense-campus-party-2011.xhtml" title="Información para Reto Forense Campus party 2011">Información para Reto Forense Campus party 2011</a></li><li><a
href="http://www.dragonjar.org/distribucion-live-cd-analisis-forense.xhtml" title="CAINE &#8211; Distribución Live CD para Análisis Forense">CAINE &#8211; Distribución Live CD para Análisis Forense</a></li><li><a
href="http://www.dragonjar.org/antivirus-gratis-para-mac-os-x-y-gnu-linux.xhtml" title="Antivirus gratis para Mac OS X y GNU Linux">Antivirus gratis para Mac OS X y GNU Linux</a></li><li><a
href="http://www.dragonjar.org/ssdownloader-gestor-de-descargas-para-herramientas-de-seguridad.xhtml" title="SSDownloader &#8211; Gestor de descargas para Herramientas de Seguridad">SSDownloader &#8211; Gestor de descargas para Herramientas de Seguridad</a></li><li><a
href="http://www.dragonjar.org/como-implementar-la-seguridad-en-la-nube.xhtml" title="¿Como implementar la seguridad en la Nube?">¿Como implementar la seguridad en la Nube?</a></li><li><a
href="http://www.dragonjar.org/ganadores-del-reto-forense-campus-party-colombia-2010.xhtml" title="Ganadores del Reto Forense Campus Party Colombia 2010">Ganadores del Reto Forense Campus Party Colombia 2010</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/virus-total-uploader.xhtml/feed</wfw:commentRss> <slash:comments>2</slash:comments> </item> <item><title>Recogiendo Evidencias para Análisis Forense en Windows</title><link>http://www.dragonjar.org/recogiendo-evidencias-analisis-forense-windows.xhtml</link> <comments>http://www.dragonjar.org/recogiendo-evidencias-analisis-forense-windows.xhtml#comments</comments> <pubDate>Tue, 24 Nov 2009 23:16:25 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Informática Forense]]></category> <category><![CDATA[Analisis]]></category> <category><![CDATA[Evidencias]]></category> <category><![CDATA[Forense]]></category> <category><![CDATA[Memoria Ram]]></category> <category><![CDATA[Microsoft]]></category> <category><![CDATA[Windows]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3428</guid> <description><![CDATA[Despues de escribir sobre la Instalación, Configuración y Uso del Microsoft Cofees nuestro amigo Seifreed nos regala otro articulo relacionado con el análisis forense en entornos windows, en esta ocasión recogeremos evidencias para un posterior análisis de estas. Indice Introducción Obteniendo datos volátiles Obteniendo datos no volátiles Clonando el disco Referencias 1.- Introducción Tradicionalmente los [...]]]></description> <content:encoded><![CDATA[<p>Despues de escribir sobre la <a
title="Enlace permanente a Instalación, Configuración y Uso del Microsoft Cofee" rel="bookmark" href="../instalacion-configuracion-y-uso-del-microsoft-cofee.xhtml">Instalación, Configuración y Uso del Microsoft Cofee</a>s nuestro amigo <a
rel="nofollow" href="http://comunidad.dragonjar.org/members/seifreed/" target="_blank">Seifreed</a> nos regala otro articulo relacionado con el análisis <a
href="http://www.dragonjar.org/tag/forense" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Forense">forense</a> en entornos <a
href="http://www.dragonjar.org/tag/windows" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Windows">windows</a>, en esta ocasión recogeremos <a
href="http://www.dragonjar.org/tag/evidencias" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Evidencias">evidencias</a> para un posterior análisis de estas.</p><p><strong><span
style="text-decoration: underline;">Indice</span></strong></p><ol><li>Introducción</li><li>Obteniendo datos volátiles</li><li>Obteniendo datos no volátiles</li><li>Clonando el disco</li><li>Referencias</li></ol><p><strong><span
style="text-decoration: underline;"><span
id="more-3428"></span>1.- Introducción<br
/> </span></strong></p><p>Tradicionalmente los forenses vienen dividiendo los datos en <strong>2</strong> tipos:</p><ul><li>Datos <strong>volátiles</strong>.</li><li>Datos <strong>no volátiles</strong>.</li></ul><p>Los datos volátiles son aquellos que al apagar la maquina a analizar se pierden. Esto no es del todo exacto, pues tal y como debatimos <a
rel="nofollow" href="http://anonym-url.com/go.php?to=http://www.wadalbertia.org/phpBB2/viewtopic.php?t=4891" target="_blank"><strong>aqui</strong></a> es posible recuperar datos almacenados en RAM <strong>_tras apagar_ el equipo</strong>.</p><p>Los datos no volatiles por el contrario son aquellos que permanecen en el disco duro tras apagar la maquina.</p><p>Tipicamente, un forense adquiriria una imagen del disco mediante herramientas tipo <strong>dd</strong> o cualquiera de sus evoluciones (podemos ver mas del <a
title="Enlace permanente a Análisis de memoria RAM. Recogida de evidencias" rel="bookmark" href="../analisis-de-memoria-ram-recogida-de-evidencias.xhtml">Análisis de memoria RAM. Recogida de evidencias en este post</a>). Nunca con herramientas tipo <strong>Ghost</strong>, pues perderiamos la información a mas bajo nivel como en que <a
rel="nofollow" href="http://anonym-url.com/go.php?to=http://www.forensics-intl.com/def19.html" target="_blank"><strong>clusters</strong></a> o <a
rel="nofollow" href="http://www.forensics-intl.com/def15.html" target="_blank"><strong>sectores</strong></a> estaba almacenada la informacion, espacio particionado y libre (<a
target="_blank"><strong>unallocated</strong></a>), <a
rel="nofollow" href="http://www.forensics-intl.com/def6.html" target="_blank"><strong>espacio slack</strong></a> o espacio sin particionar.</p><p>Y como una imagen vale mas que mil palabras, como dice el refran, a continuacion muestro una imagen donde se ve mas claro lo que son estos conceptos:</p><p
style="text-align: center;"><img
class="aligncenter" src="http://two.xthost.info/vlan7b/slack.jpg" border="0" alt="slack Recogiendo Evidencias para Análisis Forense en Windows"  title="Recogiendo Evidencias para Análisis Forense en Windows" /></p><p>Sobre el espacio slack me gustaría hacer un inciso, enlazando un vídeo algo viejo pero interesante titulado <a
rel="nofollow" href="http://anonym-url.com/go.php?to=http://www.irongeek.com/i.php?page=videos/slack1" target="_blank"><strong>Look for deleted data on the slack space of a disk</strong></a>.</p><p>También comentar la existencia de la genial utilidad <a
rel="nofollow" href="http://anonym-url.com/go.php?to=http://www.metasploit.com/research/projects/antiforensics/" target="_blank"><strong>slacker</strong></a>, sobre la que hablamos, quizas muy por encima para lo que se merece, en un hilo llamado <a
rel="nofollow" href="http://anonym-url.com/go.php?to=http://www.wadalbertia.org/phpBB2/viewtopic.php?t=4857" target="_blank"><strong>Anti-Forensics</strong></a>.</p><p>Así que los que queráis iniciaros en el uso de dicha <a
href="http://www.dragonjar.org/tag/herramienta" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Herramienta">herramienta</a>, podéis consultar un paper bautizado con el atrayente titulo de <a
rel="nofollow" href="http://anonym-url.com/go.php?to=http://www.blackhat.com/presentations/bh-usa-05/bh-us-05-foster-liu-update.pdf" target="_blank"><strong>catch me, if you can&#8230;</strong></a> presentado en la Blackhat 2005 por <strong>James Foster</strong> y el crack <strong>Vinnie Liu</strong>, que no se si a dia de hoy sigue implicado en el <a
rel="nofollow" href="http://www.metasploit.com/" target="_blank"><strong>Proyecto Metasploit</strong></a>.</p><p>Y por ultimo, para los que querais profundizar sobre sistemas de archivos a bajo nivel, os recomiendo el _excelente_ libro <strong>File System Forensic Analysis</strong>, de <strong>Brian Carrier</strong>; ademas de los talleres de <strong>Vic_Thor</strong> sobre <a
rel="nofollow" href="http://anonym-url.com/go.php?to=http://www.wadalbertia.org/phpBB2/viewtopic.php?t=4630" target="_blank"><strong>FATxx</strong></a> y <a
rel="nofollow" href="http://anonym-url.com/go.php?to=http://www.wadalbertia.org/phpBB2/viewtopic.php?t=4785" target="_blank"><strong>NTFS</strong></a>.</p><p><strong>&#8220;Cualquier contacto, deja un trazo&#8221;</strong><br
/> Locard&#8217;s Exchange Principle</p><p>Continuar el post en <a
id="thread_title_8787" href="http://comunidad.dragonjar.org/f157/recogiendo-datos-para-analisis-forense-de-sistemas-windows-8787/">Recogiendo datos para Análisis Forense de sistemas Windows &gt;&gt;<br
/> </a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/analisis-forense-de-memoria-ram-en-entornos-windows.xhtml" title="Análisis forense de memoria RAM en entornos Windows">Análisis forense de memoria RAM en entornos Windows</a></li><li><a
href="http://www.dragonjar.org/webcast-de-microsoft-sobre-seguridad-informatica.xhtml" title="Webcast de Microsoft sobre Seguridad Informática">Webcast de Microsoft sobre Seguridad Informática</a></li><li><a
href="http://www.dragonjar.org/analisis-forense-en-facebook.xhtml" title="Análisis Forense en Facebook">Análisis Forense en Facebook</a></li><li><a
href="http://www.dragonjar.org/informacion-para-reto-forense-campus-party-2011.xhtml" title="Información para Reto Forense Campus party 2011">Información para Reto Forense Campus party 2011</a></li><li><a
href="http://www.dragonjar.org/distribucion-live-cd-analisis-forense.xhtml" title="CAINE &#8211; Distribución Live CD para Análisis Forense">CAINE &#8211; Distribución Live CD para Análisis Forense</a></li><li><a
href="http://www.dragonjar.org/como-funcionan-y-se-crackean-las-claves-en-sistemas-windows.xhtml" title="Cómo funcionan y se crackean las claves en sistemas Windows">Cómo funcionan y se crackean las claves en sistemas Windows</a></li><li><a
href="http://www.dragonjar.org/actualiza-tu-software-con-secunia-personal-software-inspector.xhtml" title="Actualiza tu software con Secunia Personal Software Inspector ">Actualiza tu software con Secunia Personal Software Inspector </a></li><li><a
href="http://www.dragonjar.org/dll-hijacking-con-metasploit.xhtml" title="DLL Hijacking con Metasploit">DLL Hijacking con Metasploit</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/recogiendo-evidencias-analisis-forense-windows.xhtml/feed</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Instalación, Configuración y Uso del Microsoft Cofee</title><link>http://www.dragonjar.org/instalacion-configuracion-y-uso-del-microsoft-cofee.xhtml</link> <comments>http://www.dragonjar.org/instalacion-configuracion-y-uso-del-microsoft-cofee.xhtml#comments</comments> <pubDate>Sat, 21 Nov 2009 04:28:06 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Informática Forense]]></category> <category><![CDATA[Noticias Software]]></category> <category><![CDATA[Analisis]]></category> <category><![CDATA[Herramienta]]></category> <category><![CDATA[Microsoft]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3354</guid> <description><![CDATA[Hace poco nos enterábamos que Microsoft Cofee (Computer Online Forensic Evidence Extractor), la suite forense que Microsoft le regala a las entidades policiales desde Junio del año 2008, se había filtrado en Internet, en La Comunidad DragonJAR nuestro amigo Seifreed ha conseguido una copia de Microsoft Cofee y nos muestra como es la instalación, configuración [...]]]></description> <content:encoded><![CDATA[<p>Hace poco nos enterábamos que <a
href="http://www.dragonjar.org/tag/microsoft" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Microsoft">Microsoft</a> Cofee (Computer Online Forensic Evidence Extractor), la suite <a
href="http://www.dragonjar.org/tag/forense" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Forense">forense</a> que <a
href="http://www.dragonjar.org/tag/microsoft" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Microsoft">Microsoft</a> le regala a las entidades policiales desde Junio del año 2008, <a
href="http://comunidad.dragonjar.org/f150/microsoft-cofee-se-filtro-internet-8679/">se había filtrado en Internet</a>, en <a
href="http://www.dragonjar.org/tag/la-comunidad-dragonjar" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con La Comunidad DragonJAR">La Comunidad DragonJAR</a> nuestro amigo <a
rel="nofollow" href="http://comunidad.dragonjar.org/members/seifreed/">Seifreed</a> ha conseguido una copia de Microsoft Cofee y nos muestra como es la instalación, configuración y uso del Microsoft Cofee.</p><p
style="text-align: center;"><img
class="alignnone" title="Microsoft Cofee" src="http://imgur.com/oeMq0.jpg" alt="oeMq0 Instalación, Configuración y Uso del Microsoft Cofee" width="115" height="115" /></p><p>Pero&#8230; ¿Que es y de que está formado Microsoft Cofee?</p><blockquote><p>Es una “unidad de almacenamiento USB”, que fue distribuido en silencio a un puñado de organismos policiales, El dispositivo contiene 150 comandos que puede disminuir drásticamente el tiempo necesario para reunir pruebas digitales, que es cada vez más importante en la delincuencia en el mundo real, así como los delitos informáticos. Puede desencriptar contraseñas y analizar la actividad de Internet de una computadora, así como los datos almacenados en el ordenador.</p></blockquote><p><span
id="more-3354"></span>Una vez descargada la <a
href="http://www.dragonjar.org/tag/herramienta" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Herramienta">herramienta</a>, vamos a crear la unidad USB.</p><h2>Creando Unidad USB</h2><p>Ejecutamos Cofee.exe y nos saldrá una GUI para hacer de manera gráfica nuestra unidad USB de Cofee</p><p
style="text-align: center;"><img
class="aligncenter" src="http://seifreed.files.wordpress.com/2009/11/generando_usb.png?w=500&amp;h=400" border="0" alt=" Instalación, Configuración y Uso del Microsoft Cofee"  title="Instalación, Configuración y Uso del Microsoft Cofee" /></p><p>Ya tenemos nuestra unidad USB comprobemos…</p><p
style="text-align: center;"><img
class="aligncenter" src="http://seifreed.files.wordpress.com/2009/11/unidades.png?w=500&amp;h=363" border="0" alt=" Instalación, Configuración y Uso del Microsoft Cofee"  title="Instalación, Configuración y Uso del Microsoft Cofee" /></p><p>Como veis aquí tenemos nuestra unidad USB Cofee.<br
/> Ahora vamos a utilizar Cofee</p><h2>Utilizando Cofee</h2><p>En nuestra unidad USB tendremos un archivo llamado runner.exe.<br
/> Lo ejecutamos…</p><p
style="text-align: center;"><img
class="aligncenter" src="http://seifreed.files.wordpress.com/2009/11/generando.png?w=499&amp;h=249" border="0" alt=" Instalación, Configuración y Uso del Microsoft Cofee"  title="Instalación, Configuración y Uso del Microsoft Cofee" /></p><p>Ahora podemos ver que nos ha creado una serie de carpetas y ha ejecutado una serie de tests.</p><p
style="text-align: center;"><img
class="aligncenter" src="http://seifreed.files.wordpress.com/2009/11/carpetas_geenradas.png?w=500&amp;h=237" border="0" alt=" Instalación, Configuración y Uso del Microsoft Cofee"  title="Instalación, Configuración y Uso del Microsoft Cofee" /></p><p>En cada una de esas carpetas hay información obtenida de nuestro equipo.</p><h2>Información extraída</h2><p>Después de los test que se han realizado, podemos entrar en cada una de las carpetas y ver la información extraída por el Cofee:</p><p
style="text-align: center;"><img
class="aligncenter" src="http://seifreed.files.wordpress.com/2009/11/informacion_obtenida.png?w=500&amp;h=360" border="0" alt=" Instalación, Configuración y Uso del Microsoft Cofee"  title="Instalación, Configuración y Uso del Microsoft Cofee" /><br
/> En este archivo por ejemplo podemos ver que ha extraído de nuestro equipo la informacion nuestros servicios en ejecución.</p><p>Microsoft Cofee ha creado diferentes archivos con informacion detallada de la maquina donde sea ejecutado, con la finalidad de facilitar el análisis de esta informacion mas adelante.</p><p>Aunque Microsoft Cofee no ofrece muchas novedades comparados con otras herramientas (por ejemplo el live cd para análisis forence <a
title="Enlace permanente a CAINE, LiveCD GNU/Linux para Informática Forense" rel="bookmark" href="../caine-livecd-linux-para-informatica-forense.xhtml">CAINE</a>) y solo funciona en entornos Microsoft <a
href="http://www.dragonjar.org/tag/windows" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Windows">Windows</a>, no deja de ser una buena herramienta para tener dentro de nuestro arsenal.</p><p>¿Has utilizado Microsoft Cofee?, que opinas de el&#8230; cuéntalo en los comentarios.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/distribucion-live-cd-analisis-forense.xhtml" title="CAINE &#8211; Distribución Live CD para Análisis Forense">CAINE &#8211; Distribución Live CD para Análisis Forense</a></li><li><a
href="http://www.dragonjar.org/nueva-version-del-caine-livecd-para-informatica-forense.xhtml" title="Nueva Versión del CAINE, LiveCD para Informática Forense ">Nueva Versión del CAINE, LiveCD para Informática Forense </a></li><li><a
href="http://www.dragonjar.org/informacion-para-reto-forense-campus-party-2011.xhtml" title="Información para Reto Forense Campus party 2011">Información para Reto Forense Campus party 2011</a></li><li><a
href="http://www.dragonjar.org/la-anti-tesis-del-cofee.xhtml" title="Herramienta Anti Forense para Windows">Herramienta Anti Forense para Windows</a></li><li><a
href="http://www.dragonjar.org/recogiendo-evidencias-analisis-forense-windows.xhtml" title="Recogiendo Evidencias para Análisis Forense en Windows">Recogiendo Evidencias para Análisis Forense en Windows</a></li><li><a
href="http://www.dragonjar.org/nueva-versin-de-cain-abel.xhtml" title="Nueva versión de Cain &#038; Abel">Nueva versión de Cain &#038; Abel</a></li><li><a
href="http://www.dragonjar.org/curso-gratuito-de-anlisis-forense-basico.xhtml" title="Curso gratuito de Análisis Forense Basico">Curso gratuito de Análisis Forense Basico</a></li><li><a
href="http://www.dragonjar.org/metodologa-bsica-de-anlisis-forense-parte-4-de-4.xhtml" title="Metodología Básica de Análisis Forense – Parte 4 de 4 ">Metodología Básica de Análisis Forense – Parte 4 de 4 </a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/instalacion-configuracion-y-uso-del-microsoft-cofee.xhtml/feed</wfw:commentRss> <slash:comments>17</slash:comments> </item> <item><title>Curso gratuito de Análisis Forense Basico</title><link>http://www.dragonjar.org/curso-gratuito-de-anlisis-forense-basico.xhtml</link> <comments>http://www.dragonjar.org/curso-gratuito-de-anlisis-forense-basico.xhtml#comments</comments> <pubDate>Tue, 15 Sep 2009 18:53:50 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Informática Forense]]></category> <category><![CDATA[Analisis]]></category> <category><![CDATA[Forense]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3097</guid> <description><![CDATA[Aqui encontraras un curso basico de analisis forense informatico con el que podras iniciarte en esta rama de la seguridad informática, esta divido en 4 partes cada una de ellas detalladas en un lenguaje simple, poco tecnico y muy comodo para su lectura. Ingresa al Curso Gratuito e Análisis Forense Informático Metodología Básica de Análisis [...]]]></description> <content:encoded><![CDATA[<p>Aqui encontraras un curso basico de <a
href="http://www.dragonjar.org/tag/analisis" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Analisis">analisis</a> <a
href="http://www.dragonjar.org/tag/forense" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Forense">forense</a> informatico con el que podras iniciarte en esta rama de la seguridad <a
href="http://www.dragonjar.org/tag/informatica" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Informática">informática</a>, esta divido en 4 partes cada una de ellas detalladas en un lenguaje simple, poco tecnico y muy comodo para su lectura.</p><p
style="text-align: center;"><img
class="aligncenter" title="Curso gratis Informatica Forense" src="http://farm4.static.flickr.com/3458/3926779998_2257fe13c6_o.jpg" alt="3926779998 2257fe13c6 o Curso gratuito de Análisis Forense Basico" width="250" height="188" /><span
id="more-3097"></span></p><h2 style="text-align: center;">Ingresa al Curso Gratuito e Análisis Forense Informático</h2><ul><li><a
title="Enlace permanente a Metodología Básica de Análisis Forense – Parte 1 de 4" rel="bookmark" href="../metodologia-basica-de-analisis-forense-parte-1-de-4.xhtml">Metodología Básica de Análisis Forense – Parte 1 de 4 </a></li><li><a
title="Enlace permanente a Metodología Básica de Análisis Forense – Parte 2 de 4" rel="bookmark" href="../metodologia-basica-de-analisis-forense-parte-2-de-4.xhtml">Metodología Básica de Análisis Forense – Parte 2 de 4 </a></li><li><a
title="Enlace permanente a Metodología Básica de Análisis Forense – Parte 3 de 4" rel="bookmark" href="../metodologa-bsica-de-anlisis-forense-parte-3-de-4.xhtml">Metodología Básica de Análisis Forense – Parte 3 de 4 </a></li><li><a
title="Enlace permanente a Metodología Básica de Análisis Forense – Parte 4 de 4" rel="bookmark" href="../metodologa-bsica-de-anlisis-forense-parte-4-de-4.xhtml">Metodología Básica de Análisis Forense – Parte 4 de 4 </a></li></ul><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/informacion-para-reto-forense-campus-party-2011.xhtml" title="Información para Reto Forense Campus party 2011">Información para Reto Forense Campus party 2011</a></li><li><a
href="http://www.dragonjar.org/distribucion-live-cd-analisis-forense.xhtml" title="CAINE &#8211; Distribución Live CD para Análisis Forense">CAINE &#8211; Distribución Live CD para Análisis Forense</a></li><li><a
href="http://www.dragonjar.org/metodologa-bsica-de-anlisis-forense-parte-4-de-4.xhtml" title="Metodología Básica de Análisis Forense – Parte 4 de 4 ">Metodología Básica de Análisis Forense – Parte 4 de 4 </a></li><li><a
href="http://www.dragonjar.org/metodologa-bsica-de-anlisis-forense-parte-3-de-4.xhtml" title="Metodología Básica de Análisis Forense – Parte 3 de 4 ">Metodología Básica de Análisis Forense – Parte 3 de 4 </a></li><li><a
href="http://www.dragonjar.org/metodologia-basica-de-analisis-forense-parte-2-de-4.xhtml" title="Metodología Básica de Análisis Forense – Parte 2 de 4 ">Metodología Básica de Análisis Forense – Parte 2 de 4 </a></li><li><a
href="http://www.dragonjar.org/metodologia-basica-de-analisis-forense-parte-1-de-4.xhtml" title="Metodología Básica de Análisis Forense &#8211; Parte 1 de 4">Metodología Básica de Análisis Forense &#8211; Parte 1 de 4</a></li><li><a
href="http://www.dragonjar.org/analisis-forense-en-facebook.xhtml" title="Análisis Forense en Facebook">Análisis Forense en Facebook</a></li><li><a
href="http://www.dragonjar.org/ganadores-del-reto-forense-campus-party-colombia-2010.xhtml" title="Ganadores del Reto Forense Campus Party Colombia 2010">Ganadores del Reto Forense Campus Party Colombia 2010</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/curso-gratuito-de-anlisis-forense-basico.xhtml/feed</wfw:commentRss> <slash:comments>7</slash:comments> </item> <item><title>Metodología Básica de Análisis Forense – Parte 4 de 4</title><link>http://www.dragonjar.org/metodologa-bsica-de-anlisis-forense-parte-4-de-4.xhtml</link> <comments>http://www.dragonjar.org/metodologa-bsica-de-anlisis-forense-parte-4-de-4.xhtml#comments</comments> <pubDate>Mon, 14 Sep 2009 18:41:48 +0000</pubDate> <dc:creator>D7n0s4ur70</dc:creator> <category><![CDATA[Informática Forense]]></category> <category><![CDATA[Analisis]]></category> <category><![CDATA[Forense]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3092</guid> <description><![CDATA[Continuamos con la cuarte y ultima parte del articulo sobre la metodología básica para realizar un análisis forense, si no has leído la 3ra parte parte, puedes verla aquí. PREPARACIÓN DEL INFORME Es la fase final y la mas delicada e importante la cual sera el documento que sustentara una prueba en un proceso legal, [...]]]></description> <content:encoded><![CDATA[<p>Continuamos con la cuarte y ultima parte del articulo sobre la <a
href="../metodologia-basica-de-analisis-forense-parte-1-de-4.xhtml">metodología básica para realizar un análisis forense</a>, si no has leído la 3ra parte parte, <a
href="../metodologia-basica-de-analisis-forense-parte-3-de-4.xhtml">puedes verla aquí</a>.</p><h2>PREPARACIÓN DEL <a
href="http://www.dragonjar.org/tag/informe" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Informe">INFORME</a></h2><p
style="text-align: center;"><img
class="alignnone" title="Preparacion de Informe Analisis Forense" src="http://farm3.static.flickr.com/2478/3925959269_1379c62579_o.png" alt="3925959269 1379c62579 o Metodología Básica de Análisis Forense – Parte 4 de 4 " width="198" height="171" /></p><p>Es la fase final y la mas delicada e importante la cual sera el documento que sustentara una prueba en un proceso legal, básicamente tener en cuenta estos dos pasos:<span
id="more-3092"></span></p><p><strong><em>Organización de la Información:</em></strong></p><ol><li>Retomemos toda la documentación generada en las fases de la metodología e igual cualquier información anexa como notas, antecedentes o informe policial.</li><li>Identifiquemos lo mas importante y pertinente de la investigación</li><li>Realizar conclusiones (tenga en cuenta los hechos) y crear una lista de las pruebas para presentar en el informe.</li></ol><p><strong><em>Escribir el Informe Final:</em></strong></p><p>Debe ser claro, conciso y escrito en un lenguaje entendible para gente común (no tan técnico).</p><p>Debe contener como mínimo:</p><p>Propósito del Informe. Explicar claramente el objetivo del informe, el público objetivo, y por qué se preparó el informe.<br
/> Autor del informe. Todos los autores y co-autores del informe, incluyendo sus posiciones, las responsabilidades durante la investigación, y datos de contacto.<br
/> Resumen de Incidentes. Introducir el incidente y explicar su impacto. El resumen deberá estar escrito de manera que una persona no técnica, como un juez o jurado sería capaz de entender lo que ocurrió y cómo ocurrió.<br
/> Pruebas. Proporcionar una descripción de las pruebas de que fue adquirido durante la investigación. Cuando el estado de la evidencia que describen la forma en que fue adquirida, cuándo y quién lo adquirió.<br
/> Detalles ·. Proporcionar una descripción detallada de lo que la evidencia se analizó y los métodos de análisis que se utilizaron. Explicar los resultados del análisis. Lista de los procedimientos que se siguieron durante la investigación y de las técnicas de análisis que se utilizaron. Incluir una prueba de sus resultados, tales como los <a
href="http://www.dragonjar.org/tag/informes" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Informes">informes</a> de servicios públicos y las entradas de registro. Justificar cada conclusión que se extrae del análisis. Sello documentos de apoyo, el número de cada página, y se refieren a ellos por el nombre de la etiqueta cuando se examinan en el análisis. Por ejemplo, &#8220;registro de Firewall de servidor, documento de apoyo D.&#8221; Además, proporcionan información sobre aquellos individuos que realizaron o participaron en la investigación. Si procede, proporcione una lista de testigos.</p><p>Conclusión. Resumir los resultados de la investigación. La conclusión debe ser específico de los resultados de la investigación. Citar pruebas concretas para demostrar la conclusión, pero no dan excesivos detalles acerca de cómo se obtuvieron las pruebas (tal información debe estar en la sección &#8220;Detalles&#8221;). Incluir una justificación para su conclusión, junto con las pruebas y la documentación. La conclusión debe ser lo más clara y sin ambigüedades como sea posible. En muchos casos, se declaró cerca del comienzo del informe, porque representa la información procesable.</p><p>Los documentos justificativos. Incluya cualquier información de antecedentes a que se refiere en todo el informe, tales como diagramas de red, los documentos que describen los procedimientos de investigación de equipos usados, y un panorama general de las tecnologías que intervienen en la investigación. Es importante que los documentos justificativos proporcionar información suficiente para que el lector del informe para comprender el incidente tan completamente como sea posible. Como se mencionó anteriormente, la etiqueta de cada documento de apoyo con las letras y el número de cada página del documento. Proporcionar una lista completa de los documentos justificativos.</p><p>Si es probable que el informe será presentado a un público variado, considerar la creación de un glosario de términos utilizados en el informe. Un glosario es especialmente valiosa si el organismo de aplicación de la ley no está bien informado sobre cuestiones técnicas o cuando un juez o jurado debe revisar los documentos.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/informacion-para-reto-forense-campus-party-2011.xhtml" title="Información para Reto Forense Campus party 2011">Información para Reto Forense Campus party 2011</a></li><li><a
href="http://www.dragonjar.org/distribucion-live-cd-analisis-forense.xhtml" title="CAINE &#8211; Distribución Live CD para Análisis Forense">CAINE &#8211; Distribución Live CD para Análisis Forense</a></li><li><a
href="http://www.dragonjar.org/curso-gratuito-de-anlisis-forense-basico.xhtml" title="Curso gratuito de Análisis Forense Basico">Curso gratuito de Análisis Forense Basico</a></li><li><a
href="http://www.dragonjar.org/metodologa-bsica-de-anlisis-forense-parte-3-de-4.xhtml" title="Metodología Básica de Análisis Forense – Parte 3 de 4 ">Metodología Básica de Análisis Forense – Parte 3 de 4 </a></li><li><a
href="http://www.dragonjar.org/metodologia-basica-de-analisis-forense-parte-2-de-4.xhtml" title="Metodología Básica de Análisis Forense – Parte 2 de 4 ">Metodología Básica de Análisis Forense – Parte 2 de 4 </a></li><li><a
href="http://www.dragonjar.org/metodologia-basica-de-analisis-forense-parte-1-de-4.xhtml" title="Metodología Básica de Análisis Forense &#8211; Parte 1 de 4">Metodología Básica de Análisis Forense &#8211; Parte 1 de 4</a></li><li><a
href="http://www.dragonjar.org/analisis-forense-en-facebook.xhtml" title="Análisis Forense en Facebook">Análisis Forense en Facebook</a></li><li><a
href="http://www.dragonjar.org/ganadores-del-reto-forense-campus-party-colombia-2010.xhtml" title="Ganadores del Reto Forense Campus Party Colombia 2010">Ganadores del Reto Forense Campus Party Colombia 2010</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/metodologa-bsica-de-anlisis-forense-parte-4-de-4.xhtml/feed</wfw:commentRss> <slash:comments>1</slash:comments> </item> <item><title>Metodología Básica de Análisis Forense – Parte 3 de 4</title><link>http://www.dragonjar.org/metodologa-bsica-de-anlisis-forense-parte-3-de-4.xhtml</link> <comments>http://www.dragonjar.org/metodologa-bsica-de-anlisis-forense-parte-3-de-4.xhtml#comments</comments> <pubDate>Sun, 13 Sep 2009 18:31:28 +0000</pubDate> <dc:creator>D7n0s4ur70</dc:creator> <category><![CDATA[Informática Forense]]></category> <category><![CDATA[Analisis]]></category> <category><![CDATA[Forense]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3090</guid> <description><![CDATA[Continuamos con la tercera parte del articulo sobre la metodología básica para realizar un análisis forense, si no has leído la 2da parte parte, puedes verla aquí. ANALISIS DE DATOS: Seguiremos los tres pasos de la anterior figura: Análisis de Datos de la Red: Para nuestra investigación nos centraremos en identificar los dispositivos de comunicación [...]]]></description> <content:encoded><![CDATA[<p>Continuamos con la tercera parte del articulo sobre la <a
href="../metodologia-basica-de-analisis-forense-parte-1-de-4.xhtml">metodología básica para realizar un análisis forense</a>, si no has leído la 2da parte parte, <a
href="../metodologia-basica-de-analisis-forense-parte-2-de-4.xhtml">puedes verla aquí</a>.</p><h2><a
href="http://www.dragonjar.org/tag/analisis" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Analisis">ANALISIS</a> DE DATOS:</h2><p
style="text-align: center;"><img
class="aligncenter" title="Analisis Forense" src="http://farm4.static.flickr.com/3428/3925957107_0b927967e3_o.png" alt="3925957107 0b927967e3 o Metodología Básica de Análisis Forense – Parte 3 de 4 " width="205" height="170" /></p><p>Seguiremos los tres pasos de la anterior figura:</p><p><strong><em>Análisis de Datos de la Red:</em></strong></p><p>Para nuestra investigación nos centraremos en identificar los dispositivos de comunicación y de defensa perimetral (Servidores Web, Firewall, IDS&#8217;s, IPS&#8217;s, Proxys, Filtros de Contenido,Analizadores de Red, Servidores de Logs,etc) que están en la Red, con la finalidad de recuperar los logs que se han tomado como parte de la gestión de red.<span
id="more-3090"></span></p><p><strong><em>Análisis de los Datos del Host:</em></strong></p><p>Generalmente se logra con la información obtenida de los sistemas vivos, de la lectura de las Aplicaciones y los Sistemas Operativos. Para nuestro caso, debemos de limitarnos a tratar de recuperar estos archivos de la evidencia en procesos de Data Carving o Recuperación de Datos, y definir criterios adecuados de búsqueda, debido a que lo mas probable es que encontremos una gran cantidad de información que nos puede complicar o facilitar el análisis de datos, dependiendo de nuestros objetivos de búsqueda Posteriormente definiremos a que archivos  le realizaremos la búsqueda</p><p><strong><em>Análisis de los Medios de Almacenamiento:</em></strong></p><p>Igual que el punto anterior debemos definir criterios de búsqueda con objetivos claros, debido a la gran cantidad de información disponible, que nos puede desviar la atención o sencillamente complicar el proceso de análisis de la información Tengamos en cuenta las siguientes buenas practicas:</p><ol><li>No olvidemos, que se debe utilizar la copia del segundo original, a su vez el segundo original preservarlo manteniendo un buen uso de la cadena de custodia.</li><li>Determinar si los archivos no tienen algún tipo de cifrado (varias claves del registro no lo pueden determinar).</li><li>Preferiblemente descomprimir los archivos con sistemas de compresión</li><li>Crear una estructura de Directorios y Archivos recuperados.</li><li>Identificar y recuperar los archivos objetivo (determinados por algunos criterios, ejemplo aquellos que han sido afectados por el incidente). Y se puede comparar su hash (archivos del sistema operativo y aplicaciones) con los hash de archivos que nos facilita la http://www.nsrl.nist.gov/,</li></ol><p>O sitios como:</p><p>http://www.fileformat.info/resolución/web/filespecs/index.htm</p><p>http://www.wotsit.org/</p><p>http://www.processlibrary.com/</p><ol><li>Analizar archivos de Booteo y configuración del sistema, el registro del sistema</li><li>Información de Login / Logout del sistema, nombres de usuario e información del AD (Directorio Activo)</li><li>Software instalado, actualizaciones y parches.</li><li>Buscar archivos con NTFS ADS (Alterna Data Stream)</li></ol><p>10.  Estudio de las Metadata (en especial identificar las marcas de tiempo, creación, actualización, acceso, modificación,etc).</p><p>11.  La evidencia debe ser cargada de solo lectura, para evitar daños o alteraciones sobre las copias del segundo original.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/informacion-para-reto-forense-campus-party-2011.xhtml" title="Información para Reto Forense Campus party 2011">Información para Reto Forense Campus party 2011</a></li><li><a
href="http://www.dragonjar.org/distribucion-live-cd-analisis-forense.xhtml" title="CAINE &#8211; Distribución Live CD para Análisis Forense">CAINE &#8211; Distribución Live CD para Análisis Forense</a></li><li><a
href="http://www.dragonjar.org/curso-gratuito-de-anlisis-forense-basico.xhtml" title="Curso gratuito de Análisis Forense Basico">Curso gratuito de Análisis Forense Basico</a></li><li><a
href="http://www.dragonjar.org/metodologa-bsica-de-anlisis-forense-parte-4-de-4.xhtml" title="Metodología Básica de Análisis Forense – Parte 4 de 4 ">Metodología Básica de Análisis Forense – Parte 4 de 4 </a></li><li><a
href="http://www.dragonjar.org/metodologia-basica-de-analisis-forense-parte-2-de-4.xhtml" title="Metodología Básica de Análisis Forense – Parte 2 de 4 ">Metodología Básica de Análisis Forense – Parte 2 de 4 </a></li><li><a
href="http://www.dragonjar.org/metodologia-basica-de-analisis-forense-parte-1-de-4.xhtml" title="Metodología Básica de Análisis Forense &#8211; Parte 1 de 4">Metodología Básica de Análisis Forense &#8211; Parte 1 de 4</a></li><li><a
href="http://www.dragonjar.org/analisis-forense-en-facebook.xhtml" title="Análisis Forense en Facebook">Análisis Forense en Facebook</a></li><li><a
href="http://www.dragonjar.org/ganadores-del-reto-forense-campus-party-colombia-2010.xhtml" title="Ganadores del Reto Forense Campus Party Colombia 2010">Ganadores del Reto Forense Campus Party Colombia 2010</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/metodologa-bsica-de-anlisis-forense-parte-3-de-4.xhtml/feed</wfw:commentRss> <slash:comments>0</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced
Database Caching 40/108 queries in 0.111 seconds using disk: basic
Object Caching 4386/4485 objects using disk: basic

Served from: www.dragonjar.org @ 2012-02-11 20:12:50 -->
