<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>La Comunidad DragonJAR &#187; Analisis</title>
	<atom:link href="http://www.dragonjar.org/tag/analisis/feed" rel="self" type="application/rss+xml" />
	<link>http://www.dragonjar.org</link>
	<description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description>
	<lastBuildDate>Sat, 20 Mar 2010 21:50:47 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>VirusTotal Uploader</title>
		<link>http://www.dragonjar.org/virus-total-uploader.xhtml</link>
		<comments>http://www.dragonjar.org/virus-total-uploader.xhtml#comments</comments>
		<pubDate>Wed, 16 Dec 2009 00:50:19 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Herramientas Seguridad]]></category>
		<category><![CDATA[Analisis]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[virustotal]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3489</guid>
		<description><![CDATA[VirusTotal Uploader es un servicio que te permite enviar muestras de malware a los analizadores de VirusTotal por medio del menú contextual de Windows.

Para quienes no conocen las bondades de VirusTotal les cuento que es un servicio desarrollado por Hispasec Sistemas de análisis de archivos sospechosos  en línea, el cual los analiza en busca de [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><a rel="nofollow" target="_blank" href="http://www.virustotal.com/es/metodos.html" target="_blank"><strong>VirusTotal Uploader</strong></a> es un servicio que te permite enviar muestras de malware a los analizadores de <a rel="nofollow" target="_blank" href="http://www.virustotal.com" target="_blank"><strong>VirusTotal</strong></a> por medio del menú contextual de Windows.</p>
<p style="text-align: center;"><img class="aligncenter" title="VirusTotal" src="http://img696.imageshack.us/img696/3889/virustotallogo.png" alt="virustotallogo VirusTotal Uploader" width="252" height="107" /></p>
<p style="text-align: justify;">Para quienes no conocen las bondades de <a rel="nofollow" target="_blank" href="http://www.virustotal.com" target="_blank"><strong>VirusTotal</strong></a> les cuento que es un servicio desarrollado por <a rel="nofollow" target="_blank" href="http://www.hispasec.com/" target="_blank"><strong>Hispasec Sistemas</strong></a> de análisis de archivos sospechosos  en línea, el cual los analiza en busca de virus, gusanos y malware en general. El servicio es gratuito y utiliza más de 30 motores Antivirus, entre los cuales se destacan:</p>
<ul>
<li>Avira (mi preferido)</li>
<li>ESET NOD32</li>
<li>Kaspersky</li>
<li>Panda, entre otros.</li>
</ul>
<p><span id="more-3489"></span>Para más información sobre <a rel="nofollow" target="_blank" href="http://www.virustotal.com" target="_blank"><strong>VirusTotal</strong></a> visita la<a rel="nofollow" target="_blank" href="http://www.virustotal.com/es/sobre.html" target="_blank"> página oficial sobre sus servicios</a>.</p>
<p style="text-align: justify;">Volviendo al objetivo de este post que es la utilidad <a rel="nofollow" target="_blank" href="http://www.virustotal.com/es/metodos.html" target="_blank"><strong>VirusTotal Uploader</strong></a>, personalmente no lo conocía y me enteré de la existencia de éste por medio de otra página que anunciaba la versión número 2 de esta utilidad (evidencia de lo poco que leemos en detalle algunas páginas/servicios y solo usamos el botón más grande XD).</p>
<p style="text-align: justify;">El modo de uso es bastante simple, sólo basta entonces que descarguemos el <a rel="nofollow" target="_blank" href="http://www.virustotal.com/vtsetup.exe" target="_blank"><strong>instalador del Uploader</strong></a> y procedamos a su instalación.</p>
<p style="text-align: justify;">Ahora tendremos una nueva opción disponible en nuestro menú contextual:</p>
<p style="text-align: justify;"><img class="aligncenter" title="VirusTotal" src="http://img10.imageshack.us/img10/3237/78516727.jpg" alt="78516727 VirusTotal Uploader" width="530" height="437" />Proceso de carga:</p>
<p style="text-align: center;"><img class="aligncenter" title="VirusTotal" src="http://img10.imageshack.us/img10/6262/41225574.jpg" alt="41225574 VirusTotal Uploader" width="289" height="170" /></p>
<p style="text-align: justify;">Finalmente y de manera automática nos abrirá el reporte de resultados del análisis:</p>
<p style="text-align: center;"><img class="aligncenter" title="VirusTotal" src="http://img96.imageshack.us/img96/6082/77174917.jpg" alt="77174917 VirusTotal Uploader" width="500" height="524" /></p>
<p style="text-align: justify;">Además de esto podemos utilizar desde los enlaces directos creados en la instalación, la opción de Upload de los procesos en ejecución del sistema. Esto con la finalidad de analizar procesos sospechosos en una máquina de laboratorio o producción.</p>
<p style="text-align: center;"><img class="aligncenter" title="VirusTotal" src="http://img96.imageshack.us/img96/6536/39848852.jpg" alt="39848852 VirusTotal Uploader" width="286" height="430" /></p>
<p style="text-align: justify;">Como vemos la utilidad es bastante sencilla de utilizar y muy efectiva para agilizar los procesos de <a rel="nofollow" target="_blank" href="http://labs.dragonjar.org/laboratorios-analisis-de-malware-introduccion-y-contenido" target="_blank"><strong>Análisis de Malware</strong></a>.</p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/los-antivirus-gratuitos-reaccionan-mas-rapido.xhtml" title="Los Antivirus Gratuitos Reaccionan Mas Rápido">Los Antivirus Gratuitos Reaccionan Mas Rápido</a></li><li><a href="http://www.dragonjar.org/memorias-del-disi-2009.xhtml" title="Memorias del DISI 2009">Memorias del DISI 2009</a></li><li><a href="http://www.dragonjar.org/distribucion-live-cd-analisis-forense.xhtml" title="CAINE &#8211; Distribución Live CD para Análisis Forense">CAINE &#8211; Distribución Live CD para Análisis Forense</a></li><li><a href="http://www.dragonjar.org/recogiendo-evidencias-analisis-forense-windows.xhtml" title="Recogiendo Evidencias para Análisis Forense en Windows">Recogiendo Evidencias para Análisis Forense en Windows</a></li><li><a href="http://www.dragonjar.org/instalacion-configuracion-y-uso-del-microsoft-cofee.xhtml" title="Instalación, Configuración y Uso del Microsoft Cofee">Instalación, Configuración y Uso del Microsoft Cofee</a></li><li><a href="http://www.dragonjar.org/antivirus-para-mac-os-gratis.xhtml" title="Antivirus para Mac OS X Gratis">Antivirus para Mac OS X Gratis</a></li><li><a href="http://www.dragonjar.org/licencia-gratis-del-panda-internet-security.xhtml" title="Licencia Gratis del Panda Internet Security">Licencia Gratis del Panda Internet Security</a></li><li><a href="http://www.dragonjar.org/eisi-iii-dia-2.xhtml" title="Tercer Encuentro Internacional de Seguridad Informática – Día II">Tercer Encuentro Internacional de Seguridad Informática – Día II</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/virus-total-uploader.xhtml/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>CAINE &#8211; Distribución Live CD para Análisis Forense</title>
		<link>http://www.dragonjar.org/distribucion-live-cd-analisis-forense.xhtml</link>
		<comments>http://www.dragonjar.org/distribucion-live-cd-analisis-forense.xhtml#comments</comments>
		<pubDate>Fri, 11 Dec 2009 17:27:45 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[Informática Forense]]></category>
		<category><![CDATA[Analisis]]></category>
		<category><![CDATA[Cain]]></category>
		<category><![CDATA[Forense]]></category>
		<category><![CDATA[helix]]></category>
		<category><![CDATA[Herramienta]]></category>
		<category><![CDATA[Informática]]></category>
		<category><![CDATA[LiveCD]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3395</guid>
		<description><![CDATA[CAINE (Computer Aided INvestigative Environment), es una distribución Live CD para realizar análisis forense informático, de la que hemos hablado en varios ocasiones en nuestra comunidad, creada por Giancarlo Giustini es una de las mejores opciones que tenemos a la mano cuando deseamos realizar un análisis forense de algún equipo informático.

CAINE se diferencia de las [...]]]></description>
			<content:encoded><![CDATA[<p>CAINE (Computer Aided INvestigative Environment), es una distribución <a href="http://www.dragonjar.org/caine-livecd-linux-para-informatica-forense.xhtml">Live CD para realizar análisis forense informático</a>, de la que hemos <a href="http://www.dragonjar.org/nueva-version-del-caine-livecd-para-informatica-forense.xhtml">hablado en varios ocasiones</a> en nuestra comunidad, creada por Giancarlo Giustini es una de las mejores opciones que tenemos a la mano cuando deseamos realizar un análisis forense de algún equipo informático.</p>
<p style="text-align: center;"><img class="alignnone" title="CAINE Analisis Forense en Live CD" src="http://www.caine-live.net/caine1.5.jpg" alt="caine1.5 CAINE   Distribución Live CD para Análisis Forense" width="500" height="377" /></p>
<p>CAINE se diferencia de las demás distribuciones de su tipo (<a rel="nofollow" target="_blank" href="http://www.lnx4n6.be/index.php?sec=Downloads&amp;page=bootcd">Forensic Boot CD</a>, <a rel="nofollow" target="_blank" href="http://www.e-fense.com/products.php">Helix</a>, <a rel="nofollow" target="_blank" href="http://www.deftlinux.net/download/">Deft</a>, etc..) por su facilidad de uso y que proporcionar una interfaz gráfica homogénea que guía a los investigadores digitales durante la adquisición y el análisis de las pruebas electrónicas, y ofrece un proceso semi-automático durante la documentación y  generación de informes.<span id="more-3395"></span></p>
<p>Giancarlo me ha enviado un mail para notificarme de la nueva versión de esta excelente distribución y aprovecho para agradecerle por dejarme <a href="http://www.dragonjar.org/?p=2034&amp;cp=1#comment-3289">aportar mi granito de arena en el CAINE</a>, realizando la traducción de los reportes en español.</p>
<p>CAINE también cuenta con un subproyecto llamado <a rel="nofollow" target="_blank" href="http://www.caine-live.net/page5/page5.html">NBCAINE</a> y mantenido por <span style="font-size: 15px;"><a rel="nofollow" target="_blank" rel="external" href="http://www.nannibassetti.com/" target="_blank">Nanni Bassetti</a></span>, que permite utilizar esta excelente distribución desde una memoria USB, con la finalidad de ser convertir un netbook en una completa herramienta de análisis forense  o poder guardar los cambios realizados en el sistema.</p>
<p style="text-align: center;"><img class="aligncenter" title="CAINE USB Memoria" src="http://www.caine-live.net/files/nbcaine.png" alt="nbcaine CAINE   Distribución Live CD para Análisis Forense" width="532" height="104" /></p>
<p>Para instalar NBCAINE en tu memoria usb basta con escribir desde una consola en GNU Linux lo siguiente</p>
<blockquote><p><code>dd if=nbcaine.dd of=/dev/sdX</code></p></blockquote>
<p>Donde <strong><em>nbcaine.dd</em></strong> es el nombre del archivo que descarguemos y la <em><strong>X</strong></em> es el numero de tu memoria usb.</p>
<p>En la nueva version 1.5 de CAINE podemos encontrar cambios en el kernel utilizado (se actualizo a la versión 2.6-24.25) se agregaron los siguientes programas:</p>
<ul>
<li> lnk_parse</li>
<li> lnk.sh</li>
<li> mork</li>
<li> steghide</li>
<li> UserAssist</li>
<li> dos2unix</li>
<li> chntpw</li>
<li> tkdiff</li>
<li> xdeview</li>
</ul>
<p>Y se actualizaron o arreglaron estas aplicaciones</p>
<ul>
<li> md5deep</li>
<li>foremost</li>
<li> lanzadores</li>
<li> manual</li>
<li> README.txt</li>
<li> Photorec y Testdisk and XSteg en el menú de Forense</li>
</ul>
<p>Por el lado de Windows (CAINE También funciona en Micrsoft Windows) se actualizaron las siguientes aplicaciones:</p>
<ul>
<li> Wintaylor</li>
<li> HexEdit</li>
<li> Regmon</li>
<li> FTKImager</li>
<li> Photorec</li>
<li> Testdisk</li>
<li> Nigilant32</li>
<li> UsbWriteProtect</li>
</ul>
<h2 style="text-align: center;"><a rel="nofollow" target="_blank" href="http://www.caine-live.net/page5/page5.html">Descargar la ultima versión de CAINE </a></h2>
<p><strong>Mas Información:</strong><br />
Pagina Oficial de CAINE<a rel="nofollow" target="_blank" title="Enlace permanente a CAINE, LiveCD GNU/Linux para Informática Forense" rel="bookmark" href="../caine-livecd-linux-para-informatica-forense.xhtml"></a><br />
<a rel="nofollow" target="_blank" title="Enlace permanente a CAINE, LiveCD GNU/Linux para Informática Forense" rel="bookmark" href="../caine-livecd-linux-para-informatica-forense.xhtml">CAINE, LiveCD GNU/Linux para Informática Forense </a><br />
<a rel="nofollow" target="_blank" title="Enlace permanente a Nueva Versión del CAINE, LiveCD para Informática Forense" rel="bookmark" href="../nueva-version-del-caine-livecd-para-informatica-forense.xhtml">Nueva Versión del CAINE, LiveCD para Informática Forense </a></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/nueva-version-del-caine-livecd-para-informatica-forense.xhtml" title="Nueva Versión del CAINE, LiveCD para Informática Forense ">Nueva Versión del CAINE, LiveCD para Informática Forense </a></li><li><a href="http://www.dragonjar.org/instalacion-configuracion-y-uso-del-microsoft-cofee.xhtml" title="Instalación, Configuración y Uso del Microsoft Cofee">Instalación, Configuración y Uso del Microsoft Cofee</a></li><li><a href="http://www.dragonjar.org/curso-gratuito-de-anlisis-forense-basico.xhtml" title="Curso gratuito de Análisis Forense Basico">Curso gratuito de Análisis Forense Basico</a></li><li><a href="http://www.dragonjar.org/metodologa-bsica-de-anlisis-forense-parte-4-de-4.xhtml" title="Metodología Básica de Análisis Forense – Parte 4 de 4 ">Metodología Básica de Análisis Forense – Parte 4 de 4 </a></li><li><a href="http://www.dragonjar.org/metodologa-bsica-de-anlisis-forense-parte-3-de-4.xhtml" title="Metodología Básica de Análisis Forense – Parte 3 de 4 ">Metodología Básica de Análisis Forense – Parte 3 de 4 </a></li><li><a href="http://www.dragonjar.org/metodologia-basica-de-analisis-forense-parte-2-de-4.xhtml" title="Metodología Básica de Análisis Forense – Parte 2 de 4 ">Metodología Básica de Análisis Forense – Parte 2 de 4 </a></li><li><a href="http://www.dragonjar.org/metodologia-basica-de-analisis-forense-parte-1-de-4.xhtml" title="Metodología Básica de Análisis Forense &#8211; Parte 1 de 4">Metodología Básica de Análisis Forense &#8211; Parte 1 de 4</a></li><li><a href="http://www.dragonjar.org/computacion-forense-analisis-de-cadaveres-virtuales.xhtml" title="Computación forense, análisis de “cadáveres” virtuales ">Computación forense, análisis de “cadáveres” virtuales </a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/distribucion-live-cd-analisis-forense.xhtml/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Recogiendo Evidencias para Análisis Forense en Windows</title>
		<link>http://www.dragonjar.org/recogiendo-evidencias-analisis-forense-windows.xhtml</link>
		<comments>http://www.dragonjar.org/recogiendo-evidencias-analisis-forense-windows.xhtml#comments</comments>
		<pubDate>Tue, 24 Nov 2009 23:16:25 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Informática Forense]]></category>
		<category><![CDATA[Analisis]]></category>
		<category><![CDATA[Evidencias]]></category>
		<category><![CDATA[Forense]]></category>
		<category><![CDATA[Memoria Ram]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3428</guid>
		<description><![CDATA[Despues de escribir sobre la Instalación, Configuración y Uso del Microsoft Cofees nuestro amigo Seifreed nos regala otro articulo relacionado con el análisis forense en entornos windows, en esta ocasión recogeremos evidencias para un posterior análisis de estas.
Indice

Introducción
Obteniendo datos volátiles
Obteniendo datos no volátiles
Clonando el disco
Referencias

1.- Introducción

Tradicionalmente los forenses vienen dividiendo los datos en 2 tipos:

Datos [...]]]></description>
			<content:encoded><![CDATA[<p>Despues de escribir sobre la <a rel="nofollow" target="_blank" title="Enlace permanente a Instalación, Configuración y Uso del Microsoft Cofee" rel="bookmark" href="../instalacion-configuracion-y-uso-del-microsoft-cofee.xhtml">Instalación, Configuración y Uso del Microsoft Cofee</a>s nuestro amigo <a rel="nofollow" target="_blank" rel="nofollow" href="http://comunidad.dragonjar.org/members/seifreed/" target="_blank">Seifreed</a> nos regala otro articulo relacionado con el análisis forense en entornos windows, en esta ocasión recogeremos evidencias para un posterior análisis de estas.</p>
<p><strong><span style="text-decoration: underline;">Indice</span></strong></p>
<ol>
<li>Introducción</li>
<li>Obteniendo datos volátiles</li>
<li>Obteniendo datos no volátiles</li>
<li>Clonando el disco</li>
<li>Referencias</li>
</ol>
<p><strong><span style="text-decoration: underline;"><span id="more-3428"></span>1.- Introducción<br />
</span></strong></p>
<p>Tradicionalmente los forenses vienen dividiendo los datos en <strong>2</strong> tipos:</p>
<ul>
<li>Datos <strong>volátiles</strong>.</li>
<li>Datos <strong>no volátiles</strong>.</li>
</ul>
<p>Los datos volátiles son aquellos que al apagar la maquina a analizar se pierden. Esto no es del todo exacto, pues tal y como debatimos <a rel="nofollow" target="_blank" rel="nofollow" href="http://anonym-url.com/go.php?to=http://www.wadalbertia.org/phpBB2/viewtopic.php?t=4891" target="_blank"><strong>aqui</strong></a> es posible recuperar datos almacenados en RAM <strong>_tras apagar_ el equipo</strong>.</p>
<p>Los datos no volatiles por el contrario son aquellos que permanecen en el disco duro tras apagar la maquina.</p>
<p>Tipicamente, un forense adquiriria una imagen del disco mediante herramientas tipo <strong>dd</strong> o cualquiera de sus evoluciones (podemos ver mas del <a rel="nofollow" target="_blank" title="Enlace permanente a Análisis de memoria RAM. Recogida de evidencias" rel="bookmark" href="../analisis-de-memoria-ram-recogida-de-evidencias.xhtml">Análisis de memoria RAM. Recogida de evidencias en este post</a>). Nunca con herramientas tipo <strong>Ghost</strong>, pues perderiamos la información a mas bajo nivel como en que <a rel="nofollow" target="_blank" rel="nofollow" href="http://anonym-url.com/go.php?to=http://www.forensics-intl.com/def19.html" target="_blank"><strong>clusters</strong></a> o <a rel="nofollow" target="_blank" rel="nofollow" href="http://www.forensics-intl.com/def15.html" target="_blank"><strong>sectores</strong></a> estaba almacenada la informacion, espacio particionado y libre (<a rel="nofollow" target="_blank" target="_blank"><strong>unallocated</strong></a>), <a rel="nofollow" href="http://www.forensics-intl.com/def6.html" target="_blank"><strong>espacio slack</strong></a> o espacio sin particionar.</p>
<p>Y como una imagen vale mas que mil palabras, como dice el refran, a continuacion muestro una imagen donde se ve mas claro lo que son estos conceptos:</p>
<p style="text-align: center;"><img class="aligncenter" src="http://two.xthost.info/vlan7b/slack.jpg" border="0" alt="slack Recogiendo Evidencias para Análisis Forense en Windows"  title="Recogiendo Evidencias para Análisis Forense en Windows" /></p>
<p>Sobre el espacio slack me gustaría hacer un inciso, enlazando un vídeo algo viejo pero interesante titulado <a rel="nofollow" target="_blank" rel="nofollow" href="http://anonym-url.com/go.php?to=http://www.irongeek.com/i.php?page=videos/slack1" target="_blank"><strong>Look for deleted data on the slack space of a disk</strong></a>.</p>
<p>También comentar la existencia de la genial utilidad <a rel="nofollow" target="_blank" rel="nofollow" href="http://anonym-url.com/go.php?to=http://www.metasploit.com/research/projects/antiforensics/" target="_blank"><strong>slacker</strong></a>, sobre la que hablamos, quizas muy por encima para lo que se merece, en un hilo llamado <a rel="nofollow" target="_blank" rel="nofollow" href="http://anonym-url.com/go.php?to=http://www.wadalbertia.org/phpBB2/viewtopic.php?t=4857" target="_blank"><strong>Anti-Forensics</strong></a>.</p>
<p>Así que los que queráis iniciaros en el uso de dicha herramienta, podéis consultar un paper bautizado con el atrayente titulo de <a rel="nofollow" target="_blank" rel="nofollow" href="http://anonym-url.com/go.php?to=http://www.blackhat.com/presentations/bh-usa-05/bh-us-05-foster-liu-update.pdf" target="_blank"><strong>catch me, if you can&#8230;</strong></a> presentado en la Blackhat 2005 por <strong>James Foster</strong> y el crack <strong>Vinnie Liu</strong>, que no se si a dia de hoy sigue implicado en el <a rel="nofollow" target="_blank" rel="nofollow" href="http://www.metasploit.com/" target="_blank"><strong>Proyecto Metasploit</strong></a>.</p>
<p>Y por ultimo, para los que querais profundizar sobre sistemas de archivos a bajo nivel, os recomiendo el _excelente_ libro <strong>File System Forensic Analysis</strong>, de <strong>Brian Carrier</strong>; ademas de los talleres de <strong>Vic_Thor</strong> sobre <a rel="nofollow" target="_blank" rel="nofollow" href="http://anonym-url.com/go.php?to=http://www.wadalbertia.org/phpBB2/viewtopic.php?t=4630" target="_blank"><strong>FATxx</strong></a> y <a rel="nofollow" target="_blank" rel="nofollow" href="http://anonym-url.com/go.php?to=http://www.wadalbertia.org/phpBB2/viewtopic.php?t=4785" target="_blank"><strong>NTFS</strong></a>.</p>
<p><strong>&#8220;Cualquier contacto, deja un trazo&#8221;</strong><br />
Locard&#8217;s Exchange Principle</p>
<p>Continuar el post en <a rel="nofollow" target="_blank" id="thread_title_8787" href="http://comunidad.dragonjar.org/f157/recogiendo-datos-para-analisis-forense-de-sistemas-windows-8787/">Recogiendo datos para Análisis Forense de sistemas Windows &gt;&gt;<br />
</a></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/analisis-forense-de-memoria-ram-en-entornos-windows.xhtml" title="Análisis forense de memoria RAM en entornos Windows">Análisis forense de memoria RAM en entornos Windows</a></li><li><a href="http://www.dragonjar.org/webcast-de-microsoft-sobre-seguridad-informatica.xhtml" title="Webcast de Microsoft sobre Seguridad Informática">Webcast de Microsoft sobre Seguridad Informática</a></li><li><a href="http://www.dragonjar.org/vulnerabilidad-0-day-todos-los-windows.xhtml" title="Vulnerabilidad 0-day en todas las versiones de Windows">Vulnerabilidad 0-day en todas las versiones de Windows</a></li><li><a href="http://www.dragonjar.org/la-anti-tesis-del-cofee.xhtml" title="Herramienta Anti Forense para Windows">Herramienta Anti Forense para Windows</a></li><li><a href="http://www.dragonjar.org/distribucion-live-cd-analisis-forense.xhtml" title="CAINE &#8211; Distribución Live CD para Análisis Forense">CAINE &#8211; Distribución Live CD para Análisis Forense</a></li><li><a href="http://www.dragonjar.org/instalacion-configuracion-y-uso-del-microsoft-cofee.xhtml" title="Instalación, Configuración y Uso del Microsoft Cofee">Instalación, Configuración y Uso del Microsoft Cofee</a></li><li><a href="http://www.dragonjar.org/parches-para-windows-corrigen-vulnerabilidades-criticas.xhtml" title="Parches para Windows que corrigen Vulnerabilidades Criticas">Parches para Windows que corrigen Vulnerabilidades Criticas</a></li><li><a href="http://www.dragonjar.org/como-quemar-archivo-dmg-en-windows.xhtml" title="Como quemar un archivo DMG en Windows y GNU Linux">Como quemar un archivo DMG en Windows y GNU Linux</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/recogiendo-evidencias-analisis-forense-windows.xhtml/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Instalación, Configuración y Uso del Microsoft Cofee</title>
		<link>http://www.dragonjar.org/instalacion-configuracion-y-uso-del-microsoft-cofee.xhtml</link>
		<comments>http://www.dragonjar.org/instalacion-configuracion-y-uso-del-microsoft-cofee.xhtml#comments</comments>
		<pubDate>Sat, 21 Nov 2009 04:28:06 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Informática Forense]]></category>
		<category><![CDATA[Noticias Software]]></category>
		<category><![CDATA[Analisis]]></category>
		<category><![CDATA[Herramienta]]></category>
		<category><![CDATA[Microsoft]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3354</guid>
		<description><![CDATA[Hace poco nos enterábamos que Microsoft Cofee (Computer Online Forensic Evidence Extractor), la suite forense que Microsoft le regala a las entidades policiales desde Junio del año 2008, se había filtrado en Internet, en La Comunidad DragonJAR nuestro amigo Seifreed ha conseguido una copia de Microsoft Cofee y nos muestra como es la instalación, configuración [...]]]></description>
			<content:encoded><![CDATA[<p>Hace poco nos enterábamos que Microsoft Cofee (Computer Online Forensic Evidence Extractor), la suite forense que Microsoft le regala a las entidades policiales desde Junio del año 2008, <a rel="nofollow" target="_blank" href="http://comunidad.dragonjar.org/f150/microsoft-cofee-se-filtro-internet-8679/">se había filtrado en Internet</a>, en La Comunidad DragonJAR nuestro amigo <a rel="nofollow" target="_blank" rel="nofollow" href="http://comunidad.dragonjar.org/members/seifreed/">Seifreed</a> ha conseguido una copia de Microsoft Cofee y nos muestra como es la instalación, configuración y uso del Microsoft Cofee.</p>
<p style="text-align: center;"><img class="alignnone" title="Microsoft Cofee" src="http://imgur.com/oeMq0.jpg" alt="oeMq0 Instalación, Configuración y Uso del Microsoft Cofee" width="115" height="115" /></p>
<p>Pero&#8230; ¿Que es y de que está formado Microsoft Cofee?</p>
<blockquote><p>Es una “unidad de almacenamiento USB”, que fue distribuido en silencio a un puñado de organismos policiales, El dispositivo contiene 150 comandos que puede disminuir drásticamente el tiempo necesario para reunir pruebas digitales, que es cada vez más importante en la delincuencia en el mundo real, así como los delitos informáticos. Puede desencriptar contraseñas y analizar la actividad de Internet de una computadora, así como los datos almacenados en el ordenador.</p></blockquote>
<p><span id="more-3354"></span>Una vez descargada la herramienta, vamos a crear la unidad USB.</p>
<h2>Creando Unidad USB</h2>
<p>Ejecutamos Cofee.exe y nos saldrá una GUI para hacer de manera gráfica nuestra unidad USB de Cofee</p>
<p style="text-align: center;"><img class="aligncenter" src="http://seifreed.files.wordpress.com/2009/11/generando_usb.png?w=500&amp;h=400" border="0" alt=" Instalación, Configuración y Uso del Microsoft Cofee"  title="Instalación, Configuración y Uso del Microsoft Cofee" /></p>
<p>Ya tenemos nuestra unidad USB comprobemos…</p>
<p style="text-align: center;"><img class="aligncenter" src="http://seifreed.files.wordpress.com/2009/11/unidades.png?w=500&amp;h=363" border="0" alt=" Instalación, Configuración y Uso del Microsoft Cofee"  title="Instalación, Configuración y Uso del Microsoft Cofee" /></p>
<p>Como veis aquí tenemos nuestra unidad USB Cofee.<br />
Ahora vamos a utilizar Cofee</p>
<h2>Utilizando Cofee</h2>
<p>En nuestra unidad USB tendremos un archivo llamado runner.exe.<br />
Lo ejecutamos…</p>
<p style="text-align: center;"><img class="aligncenter" src="http://seifreed.files.wordpress.com/2009/11/generando.png?w=499&amp;h=249" border="0" alt=" Instalación, Configuración y Uso del Microsoft Cofee"  title="Instalación, Configuración y Uso del Microsoft Cofee" /></p>
<p>Ahora podemos ver que nos ha creado una serie de carpetas y ha ejecutado una serie de tests.</p>
<p style="text-align: center;"><img class="aligncenter" src="http://seifreed.files.wordpress.com/2009/11/carpetas_geenradas.png?w=500&amp;h=237" border="0" alt=" Instalación, Configuración y Uso del Microsoft Cofee"  title="Instalación, Configuración y Uso del Microsoft Cofee" /></p>
<p>En cada una de esas carpetas hay información obtenida de nuestro equipo.</p>
<h2>Información extraída</h2>
<p>Después de los test que se han realizado, podemos entrar en cada una de las carpetas y ver la información extraída por el Cofee:</p>
<p style="text-align: center;"><img class="aligncenter" src="http://seifreed.files.wordpress.com/2009/11/informacion_obtenida.png?w=500&amp;h=360" border="0" alt=" Instalación, Configuración y Uso del Microsoft Cofee"  title="Instalación, Configuración y Uso del Microsoft Cofee" /><br />
En este archivo por ejemplo podemos ver que ha extraído de nuestro equipo la informacion nuestros servicios en ejecución.</p>
<p>Microsoft Cofee ha creado diferentes archivos con informacion detallada de la maquina donde sea ejecutado, con la finalidad de facilitar el análisis de esta informacion mas adelante.</p>
<p>Aunque Microsoft Cofee no ofrece muchas novedades comparados con otras herramientas (por ejemplo el live cd para análisis forence <a rel="nofollow" target="_blank" title="Enlace permanente a CAINE, LiveCD GNU/Linux para Informática Forense" rel="bookmark" href="../caine-livecd-linux-para-informatica-forense.xhtml">CAINE</a>) y solo funciona en entornos Microsoft Windows, no deja de ser una buena herramienta para tener dentro de nuestro arsenal.</p>
<p>¿Has utilizado Microsoft Cofee?, que opinas de el&#8230; cuéntalo en los comentarios.</p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/distribucion-live-cd-analisis-forense.xhtml" title="CAINE &#8211; Distribución Live CD para Análisis Forense">CAINE &#8211; Distribución Live CD para Análisis Forense</a></li><li><a href="http://www.dragonjar.org/nueva-version-del-caine-livecd-para-informatica-forense.xhtml" title="Nueva Versión del CAINE, LiveCD para Informática Forense ">Nueva Versión del CAINE, LiveCD para Informática Forense </a></li><li><a href="http://www.dragonjar.org/la-anti-tesis-del-cofee.xhtml" title="Herramienta Anti Forense para Windows">Herramienta Anti Forense para Windows</a></li><li><a href="http://www.dragonjar.org/recogiendo-evidencias-analisis-forense-windows.xhtml" title="Recogiendo Evidencias para Análisis Forense en Windows">Recogiendo Evidencias para Análisis Forense en Windows</a></li><li><a href="http://www.dragonjar.org/nueva-versin-de-cain-abel.xhtml" title="Nueva versión de Cain &#038; Abel">Nueva versión de Cain &#038; Abel</a></li><li><a href="http://www.dragonjar.org/curso-gratuito-de-anlisis-forense-basico.xhtml" title="Curso gratuito de Análisis Forense Basico">Curso gratuito de Análisis Forense Basico</a></li><li><a href="http://www.dragonjar.org/metodologa-bsica-de-anlisis-forense-parte-4-de-4.xhtml" title="Metodología Básica de Análisis Forense – Parte 4 de 4 ">Metodología Básica de Análisis Forense – Parte 4 de 4 </a></li><li><a href="http://www.dragonjar.org/metodologa-bsica-de-anlisis-forense-parte-3-de-4.xhtml" title="Metodología Básica de Análisis Forense – Parte 3 de 4 ">Metodología Básica de Análisis Forense – Parte 3 de 4 </a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/instalacion-configuracion-y-uso-del-microsoft-cofee.xhtml/feed</wfw:commentRss>
		<slash:comments>16</slash:comments>
		</item>
		<item>
		<title>Curso gratuito de Análisis Forense Basico</title>
		<link>http://www.dragonjar.org/curso-gratuito-de-anlisis-forense-basico.xhtml</link>
		<comments>http://www.dragonjar.org/curso-gratuito-de-anlisis-forense-basico.xhtml#comments</comments>
		<pubDate>Tue, 15 Sep 2009 18:53:50 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Informática Forense]]></category>
		<category><![CDATA[Analisis]]></category>
		<category><![CDATA[Forense]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3097</guid>
		<description><![CDATA[Aqui encontraras un curso basico de analisis forense informatico con el que podras iniciarte en esta rama de la seguridad informática, esta divido en 4 partes cada una de ellas detalladas en un lenguaje simple, poco tecnico y muy comodo para su lectura.

Ingresa al Curso Gratuito e Análisis Forense Informático

Metodología Básica de Análisis Forense – [...]]]></description>
			<content:encoded><![CDATA[<p>Aqui encontraras un curso basico de analisis forense informatico con el que podras iniciarte en esta rama de la seguridad informática, esta divido en 4 partes cada una de ellas detalladas en un lenguaje simple, poco tecnico y muy comodo para su lectura.</p>
<p style="text-align: center;"><img class="aligncenter" title="Curso gratis Informatica Forense" src="http://farm4.static.flickr.com/3458/3926779998_2257fe13c6_o.jpg" alt="3926779998 2257fe13c6 o Curso gratuito de Análisis Forense Basico" width="250" height="188" /><span id="more-3097"></span></p>
<h2 style="text-align: center;">Ingresa al Curso Gratuito e Análisis Forense Informático<!--more--></h2>
<ul>
<li><a rel="nofollow" target="_blank" title="Enlace permanente a Metodología Básica de Análisis Forense – Parte 1 de 4" rel="bookmark" href="../metodologia-basica-de-analisis-forense-parte-1-de-4.xhtml">Metodología Básica de Análisis Forense – Parte 1 de 4 </a></li>
<li><a rel="nofollow" target="_blank" title="Enlace permanente a Metodología Básica de Análisis Forense – Parte 2 de 4" rel="bookmark" href="../metodologia-basica-de-analisis-forense-parte-2-de-4.xhtml">Metodología Básica de Análisis Forense – Parte 2 de 4 </a></li>
<li><a rel="nofollow" target="_blank" title="Enlace permanente a Metodología Básica de Análisis Forense – Parte 3 de 4" rel="bookmark" href="../metodologa-bsica-de-anlisis-forense-parte-3-de-4.xhtml">Metodología Básica de Análisis Forense – Parte 3 de 4 </a></li>
<li><a rel="nofollow" target="_blank" title="Enlace permanente a Metodología Básica de Análisis Forense – Parte 4 de 4" rel="bookmark" href="../metodologa-bsica-de-anlisis-forense-parte-4-de-4.xhtml">Metodología Básica de Análisis Forense – Parte 4 de 4 </a></li>
</ul>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/distribucion-live-cd-analisis-forense.xhtml" title="CAINE &#8211; Distribución Live CD para Análisis Forense">CAINE &#8211; Distribución Live CD para Análisis Forense</a></li><li><a href="http://www.dragonjar.org/metodologa-bsica-de-anlisis-forense-parte-4-de-4.xhtml" title="Metodología Básica de Análisis Forense – Parte 4 de 4 ">Metodología Básica de Análisis Forense – Parte 4 de 4 </a></li><li><a href="http://www.dragonjar.org/metodologa-bsica-de-anlisis-forense-parte-3-de-4.xhtml" title="Metodología Básica de Análisis Forense – Parte 3 de 4 ">Metodología Básica de Análisis Forense – Parte 3 de 4 </a></li><li><a href="http://www.dragonjar.org/metodologia-basica-de-analisis-forense-parte-2-de-4.xhtml" title="Metodología Básica de Análisis Forense – Parte 2 de 4 ">Metodología Básica de Análisis Forense – Parte 2 de 4 </a></li><li><a href="http://www.dragonjar.org/metodologia-basica-de-analisis-forense-parte-1-de-4.xhtml" title="Metodología Básica de Análisis Forense &#8211; Parte 1 de 4">Metodología Básica de Análisis Forense &#8211; Parte 1 de 4</a></li><li><a href="http://www.dragonjar.org/primer-reto-de-analisis-forense-comunidad-dragonjar.xhtml" title="Primer Reto de Análisis Forense de la Comunidad DragonJAR">Primer Reto de Análisis Forense de la Comunidad DragonJAR</a></li><li><a href="http://www.dragonjar.org/recogiendo-evidencias-analisis-forense-windows.xhtml" title="Recogiendo Evidencias para Análisis Forense en Windows">Recogiendo Evidencias para Análisis Forense en Windows</a></li><li><a href="http://www.dragonjar.org/instalacion-configuracion-y-uso-del-microsoft-cofee.xhtml" title="Instalación, Configuración y Uso del Microsoft Cofee">Instalación, Configuración y Uso del Microsoft Cofee</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/curso-gratuito-de-anlisis-forense-basico.xhtml/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Metodología Básica de Análisis Forense – Parte 4 de 4</title>
		<link>http://www.dragonjar.org/metodologa-bsica-de-anlisis-forense-parte-4-de-4.xhtml</link>
		<comments>http://www.dragonjar.org/metodologa-bsica-de-anlisis-forense-parte-4-de-4.xhtml#comments</comments>
		<pubDate>Mon, 14 Sep 2009 18:41:48 +0000</pubDate>
		<dc:creator>D7n0s4ur70</dc:creator>
				<category><![CDATA[Informática Forense]]></category>
		<category><![CDATA[Analisis]]></category>
		<category><![CDATA[Forense]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3092</guid>
		<description><![CDATA[Continuamos con la cuarte y ultima parte del articulo sobre la metodología básica para realizar un análisis forense, si no has leído la 3ra parte parte, puedes verla aquí.
PREPARACIÓN DEL INFORME

Es la fase final y la mas delicada e importante la cual sera el documento que sustentara una prueba en un proceso legal, básicamente tener [...]]]></description>
			<content:encoded><![CDATA[<p>Continuamos con la cuarte y ultima parte del articulo sobre la <a rel="nofollow" target="_blank" href="../metodologia-basica-de-analisis-forense-parte-1-de-4.xhtml">metodología básica para realizar un análisis forense</a>, si no has leído la 3ra parte parte, <a rel="nofollow" target="_blank" href="../metodologia-basica-de-analisis-forense-parte-3-de-4.xhtml">puedes verla aquí</a>.</p>
<h2>PREPARACIÓN DEL INFORME</h2>
<p style="text-align: center;"><img class="alignnone" title="Preparacion de Informe Analisis Forense" src="http://farm3.static.flickr.com/2478/3925959269_1379c62579_o.png" alt="3925959269 1379c62579 o Metodología Básica de Análisis Forense – Parte 4 de 4 " width="198" height="171" /></p>
<p>Es la fase final y la mas delicada e importante la cual sera el documento que sustentara una prueba en un proceso legal, básicamente tener en cuenta estos dos pasos:<span id="more-3092"></span></p>
<p><strong><em>Organización de la Información:</em></strong></p>
<ol>
<li>Retomemos toda la documentación generada en las fases de la metodología e igual cualquier información anexa como notas, antecedentes o informe policial.</li>
<li>Identifiquemos lo mas importante y pertinente de la investigación</li>
<li>Realizar conclusiones (tenga en cuenta los hechos) y crear una lista de las pruebas para presentar en el informe.</li>
</ol>
<p><strong><em>Escribir el Informe Final:</em></strong></p>
<p>Debe ser claro, conciso y escrito en un lenguaje entendible para gente común (no tan técnico).</p>
<p>Debe contener como mínimo:</p>
<p>Propósito del Informe. Explicar claramente el objetivo del informe, el público objetivo, y por qué se preparó el informe.<br />
Autor del informe. Todos los autores y co-autores del informe, incluyendo sus posiciones, las responsabilidades durante la investigación, y datos de contacto.<br />
Resumen de Incidentes. Introducir el incidente y explicar su impacto. El resumen deberá estar escrito de manera que una persona no técnica, como un juez o jurado sería capaz de entender lo que ocurrió y cómo ocurrió.<br />
Pruebas. Proporcionar una descripción de las pruebas de que fue adquirido durante la investigación. Cuando el estado de la evidencia que describen la forma en que fue adquirida, cuándo y quién lo adquirió.<br />
Detalles ·. Proporcionar una descripción detallada de lo que la evidencia se analizó y los métodos de análisis que se utilizaron. Explicar los resultados del análisis. Lista de los procedimientos que se siguieron durante la investigación y de las técnicas de análisis que se utilizaron. Incluir una prueba de sus resultados, tales como los informes de servicios públicos y las entradas de registro. Justificar cada conclusión que se extrae del análisis. Sello documentos de apoyo, el número de cada página, y se refieren a ellos por el nombre de la etiqueta cuando se examinan en el análisis. Por ejemplo, &#8220;registro de Firewall de servidor, documento de apoyo D.&#8221; Además, proporcionan información sobre aquellos individuos que realizaron o participaron en la investigación. Si procede, proporcione una lista de testigos.</p>
<p>Conclusión. Resumir los resultados de la investigación. La conclusión debe ser específico de los resultados de la investigación. Citar pruebas concretas para demostrar la conclusión, pero no dan excesivos detalles acerca de cómo se obtuvieron las pruebas (tal información debe estar en la sección &#8220;Detalles&#8221;). Incluir una justificación para su conclusión, junto con las pruebas y la documentación. La conclusión debe ser lo más clara y sin ambigüedades como sea posible. En muchos casos, se declaró cerca del comienzo del informe, porque representa la información procesable.</p>
<p>Los documentos justificativos. Incluya cualquier información de antecedentes a que se refiere en todo el informe, tales como diagramas de red, los documentos que describen los procedimientos de investigación de equipos usados, y un panorama general de las tecnologías que intervienen en la investigación. Es importante que los documentos justificativos proporcionar información suficiente para que el lector del informe para comprender el incidente tan completamente como sea posible. Como se mencionó anteriormente, la etiqueta de cada documento de apoyo con las letras y el número de cada página del documento. Proporcionar una lista completa de los documentos justificativos.</p>
<p>Si es probable que el informe será presentado a un público variado, considerar la creación de un glosario de términos utilizados en el informe. Un glosario es especialmente valiosa si el organismo de aplicación de la ley no está bien informado sobre cuestiones técnicas o cuando un juez o jurado debe revisar los documentos.</p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/distribucion-live-cd-analisis-forense.xhtml" title="CAINE &#8211; Distribución Live CD para Análisis Forense">CAINE &#8211; Distribución Live CD para Análisis Forense</a></li><li><a href="http://www.dragonjar.org/curso-gratuito-de-anlisis-forense-basico.xhtml" title="Curso gratuito de Análisis Forense Basico">Curso gratuito de Análisis Forense Basico</a></li><li><a href="http://www.dragonjar.org/metodologa-bsica-de-anlisis-forense-parte-3-de-4.xhtml" title="Metodología Básica de Análisis Forense – Parte 3 de 4 ">Metodología Básica de Análisis Forense – Parte 3 de 4 </a></li><li><a href="http://www.dragonjar.org/metodologia-basica-de-analisis-forense-parte-2-de-4.xhtml" title="Metodología Básica de Análisis Forense – Parte 2 de 4 ">Metodología Básica de Análisis Forense – Parte 2 de 4 </a></li><li><a href="http://www.dragonjar.org/metodologia-basica-de-analisis-forense-parte-1-de-4.xhtml" title="Metodología Básica de Análisis Forense &#8211; Parte 1 de 4">Metodología Básica de Análisis Forense &#8211; Parte 1 de 4</a></li><li><a href="http://www.dragonjar.org/primer-reto-de-analisis-forense-comunidad-dragonjar.xhtml" title="Primer Reto de Análisis Forense de la Comunidad DragonJAR">Primer Reto de Análisis Forense de la Comunidad DragonJAR</a></li><li><a href="http://www.dragonjar.org/recogiendo-evidencias-analisis-forense-windows.xhtml" title="Recogiendo Evidencias para Análisis Forense en Windows">Recogiendo Evidencias para Análisis Forense en Windows</a></li><li><a href="http://www.dragonjar.org/instalacion-configuracion-y-uso-del-microsoft-cofee.xhtml" title="Instalación, Configuración y Uso del Microsoft Cofee">Instalación, Configuración y Uso del Microsoft Cofee</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/metodologa-bsica-de-anlisis-forense-parte-4-de-4.xhtml/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Metodología Básica de Análisis Forense – Parte 3 de 4</title>
		<link>http://www.dragonjar.org/metodologa-bsica-de-anlisis-forense-parte-3-de-4.xhtml</link>
		<comments>http://www.dragonjar.org/metodologa-bsica-de-anlisis-forense-parte-3-de-4.xhtml#comments</comments>
		<pubDate>Sun, 13 Sep 2009 18:31:28 +0000</pubDate>
		<dc:creator>D7n0s4ur70</dc:creator>
				<category><![CDATA[Informática Forense]]></category>
		<category><![CDATA[Analisis]]></category>
		<category><![CDATA[Forense]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3090</guid>
		<description><![CDATA[Continuamos con la tercera parte del articulo sobre la metodología básica para realizar un análisis forense, si no has leído la 2da parte parte, puedes verla aquí.
ANALISIS DE DATOS:

Seguiremos los tres pasos de la anterior figura:
Análisis de Datos de la Red:
Para nuestra investigación nos centraremos en identificar los dispositivos de comunicación y de defensa perimetral [...]]]></description>
			<content:encoded><![CDATA[<p>Continuamos con la tercera parte del articulo sobre la <a rel="nofollow" target="_blank" href="../metodologia-basica-de-analisis-forense-parte-1-de-4.xhtml">metodología básica para realizar un análisis forense</a>, si no has leído la 2da parte parte, <a rel="nofollow" target="_blank" href="../metodologia-basica-de-analisis-forense-parte-2-de-4.xhtml">puedes verla aquí</a>.</p>
<h2>ANALISIS DE DATOS:</h2>
<p style="text-align: center;"><img class="aligncenter" title="Analisis Forense" src="http://farm4.static.flickr.com/3428/3925957107_0b927967e3_o.png" alt="3925957107 0b927967e3 o Metodología Básica de Análisis Forense – Parte 3 de 4 " width="205" height="170" /></p>
<p>Seguiremos los tres pasos de la anterior figura:</p>
<p><strong><em>Análisis de Datos de la Red:</em></strong></p>
<p>Para nuestra investigación nos centraremos en identificar los dispositivos de comunicación y de defensa perimetral (Servidores Web, Firewall, IDS&#8217;s, IPS&#8217;s, Proxys, Filtros de Contenido,Analizadores de Red, Servidores de Logs,etc) que están en la Red, con la finalidad de recuperar los logs que se han tomado como parte de la gestión de red.<span id="more-3090"></span></p>
<p><strong><em>Análisis de los Datos del Host:</em></strong></p>
<p>Generalmente se logra con la información obtenida de los sistemas vivos, de la lectura de las Aplicaciones y los Sistemas Operativos. Para nuestro caso, debemos de limitarnos a tratar de recuperar estos archivos de la evidencia en procesos de Data Carving o Recuperación de Datos, y definir criterios adecuados de búsqueda, debido a que lo mas probable es que encontremos una gran cantidad de información que nos puede complicar o facilitar el análisis de datos, dependiendo de nuestros objetivos de búsqueda Posteriormente definiremos a que archivos  le realizaremos la búsqueda</p>
<p><strong><em>Análisis de los Medios de Almacenamiento:</em></strong></p>
<p>Igual que el punto anterior debemos definir criterios de búsqueda con objetivos claros, debido a la gran cantidad de información disponible, que nos puede desviar la atención o sencillamente complicar el proceso de análisis de la información Tengamos en cuenta las siguientes buenas practicas:</p>
<ol>
<li>No olvidemos, que se debe utilizar la copia del segundo original, a su vez el segundo original preservarlo manteniendo un buen uso de la cadena de custodia.</li>
<li>Determinar si los archivos no tienen algún tipo de cifrado (varias claves del registro no lo pueden determinar).</li>
<li>Preferiblemente descomprimir los archivos con sistemas de compresión</li>
<li>Crear una estructura de Directorios y Archivos recuperados.</li>
<li>Identificar y recuperar los archivos objetivo (determinados por algunos criterios, ejemplo aquellos que han sido afectados por el incidente). Y se puede comparar su hash (archivos del sistema operativo y aplicaciones) con los hash de archivos que nos facilita la http://www.nsrl.nist.gov/,</li>
</ol>
<p>O sitios como:</p>
<p>http://www.fileformat.info/resolución/web/filespecs/index.htm</p>
<p>http://www.wotsit.org/</p>
<p>http://www.processlibrary.com/</p>
<ol>
<li>Analizar archivos de Booteo y configuración del sistema, el registro del sistema</li>
<li>Información de Login / Logout del sistema, nombres de usuario e información del AD (Directorio Activo)</li>
<li>Software instalado, actualizaciones y parches.</li>
<li>Buscar archivos con NTFS ADS (Alterna Data Stream)</li>
</ol>
<p>10.  Estudio de las Metadata (en especial identificar las marcas de tiempo, creación, actualización, acceso, modificación,etc).</p>
<p>11.  La evidencia debe ser cargada de solo lectura, para evitar daños o alteraciones sobre las copias del segundo original.</p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/distribucion-live-cd-analisis-forense.xhtml" title="CAINE &#8211; Distribución Live CD para Análisis Forense">CAINE &#8211; Distribución Live CD para Análisis Forense</a></li><li><a href="http://www.dragonjar.org/curso-gratuito-de-anlisis-forense-basico.xhtml" title="Curso gratuito de Análisis Forense Basico">Curso gratuito de Análisis Forense Basico</a></li><li><a href="http://www.dragonjar.org/metodologa-bsica-de-anlisis-forense-parte-4-de-4.xhtml" title="Metodología Básica de Análisis Forense – Parte 4 de 4 ">Metodología Básica de Análisis Forense – Parte 4 de 4 </a></li><li><a href="http://www.dragonjar.org/metodologia-basica-de-analisis-forense-parte-2-de-4.xhtml" title="Metodología Básica de Análisis Forense – Parte 2 de 4 ">Metodología Básica de Análisis Forense – Parte 2 de 4 </a></li><li><a href="http://www.dragonjar.org/metodologia-basica-de-analisis-forense-parte-1-de-4.xhtml" title="Metodología Básica de Análisis Forense &#8211; Parte 1 de 4">Metodología Básica de Análisis Forense &#8211; Parte 1 de 4</a></li><li><a href="http://www.dragonjar.org/primer-reto-de-analisis-forense-comunidad-dragonjar.xhtml" title="Primer Reto de Análisis Forense de la Comunidad DragonJAR">Primer Reto de Análisis Forense de la Comunidad DragonJAR</a></li><li><a href="http://www.dragonjar.org/recogiendo-evidencias-analisis-forense-windows.xhtml" title="Recogiendo Evidencias para Análisis Forense en Windows">Recogiendo Evidencias para Análisis Forense en Windows</a></li><li><a href="http://www.dragonjar.org/instalacion-configuracion-y-uso-del-microsoft-cofee.xhtml" title="Instalación, Configuración y Uso del Microsoft Cofee">Instalación, Configuración y Uso del Microsoft Cofee</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/metodologa-bsica-de-anlisis-forense-parte-3-de-4.xhtml/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Metodología Básica de Análisis Forense – Parte 2 de 4</title>
		<link>http://www.dragonjar.org/metodologia-basica-de-analisis-forense-parte-2-de-4.xhtml</link>
		<comments>http://www.dragonjar.org/metodologia-basica-de-analisis-forense-parte-2-de-4.xhtml#comments</comments>
		<pubDate>Thu, 10 Sep 2009 06:39:20 +0000</pubDate>
		<dc:creator>D7n0s4ur70</dc:creator>
				<category><![CDATA[Informática Forense]]></category>
		<category><![CDATA[Analisis]]></category>
		<category><![CDATA[Forense]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3077</guid>
		<description><![CDATA[Continuamos con la segunda parte del articulo sobre la metodología básica para realizar un análisis forense, si no has leído la primera parte, puedes verla aquí.
Adquisición:
En esta segunda fase, procedemos a ejecutar los 3 pasos que visualizamos en el gráfico anterior para adquirir la evidencia sin alterarla o dañarla, se autentica que la informacion de [...]]]></description>
			<content:encoded><![CDATA[<p>Continuamos con la segunda parte del articulo sobre la <a href="http://www.dragonjar.org/metodologia-basica-de-analisis-forense-parte-1-de-4.xhtml">metodología básica para realizar un análisis forense</a>, si no has leído la primera parte, <a href="http://www.dragonjar.org/metodologia-basica-de-analisis-forense-parte-1-de-2.xhtml">puedes verla aquí</a>.</p>
<h2>Adquisición:</h2>
<p>En esta segunda fase, procedemos a ejecutar los 3 pasos que visualizamos en el gráfico anterior para adquirir la evidencia sin alterarla o dañarla, se autentica que la informacion de la evidencia sea igual a la original.</p>
<p style="text-align: center;"><img class="alignnone" src="http://img27.imageshack.us/img27/9159/dcgpqq4b26dfh68xd8b.png" alt="dcgpqq4b26dfh68xd8b Metodología Básica de Análisis Forense – Parte 2 de 4 " width="270" height="227" title="Metodología Básica de Análisis Forense – Parte 2 de 4 " /></p>
<p>Se debe definir los equipos y herramientas determinadas para llevar a cabo la investigación. Lograr un entorno de trabajo adecuado para el análisis y la investigación.<span id="more-3077"></span></p>
<p>Iniciar una Bitácora, que nos permita documentar de manera precisa identificar y autenticar los datos que se recogen, tipo:</p>
<ul>
<li>¿Quién realiza la acción y por qué lo hicieron.</li>
<li>¿Qué estaban tratando de lograr?<br />
¿Cómo se realiza la acción, incluidas las herramientas que utilizaban y los procedimientos que siguieron.<br />
Cuando se realizó la acción (fecha y hora) y los resultados.</li>
</ul>
<p>De igual forma, se toman otras fuentes de informacion de los sistemas vivos, los datos volatiles como:</p>
<ul>
<li>Cache del Sistema</li>
<li>Archivos temporales</li>
<li>Registros de sucesos.</li>
<li>Registros de internos y externos que los dispositivos de red, tales como firewalls, routers, servidores proxy,etc.</li>
<li>Logs del sistema, Aplicaciones.</li>
<li>Tablas de enrutamiento (arp, cache de Netbios, lista de procesos, informacion de la memoria y el kernel)</li>
<li>Registros remotos e información de monitoreo relevante</li>
</ul>
<p>Realizar copia imagen de los dispositivos (bit a bit), con una herramienta apropiada (ver anexo de herramientas), Y firmar su contenido con un hash de MD5 o SHA1, generando asi el segundo original, apartir de este se generaran las copias para el Analisis de datos, cada copia debe ser comprobada con firmas digitales nuevemente de MD5 o SHA1. Documente la evidencia con el documento del embalaje (y cadena de custodia) que puedan garantizar que se incluye información acerca de sus configuraciones. Por ejemplo, anote el fabricante y modelo, configuración de los puentes, y el tamaño del dispositivo. Además, tenga en cuenta el tipo de interfaz y de la condición de la unidad.</p>
<p>Importante considerar las buenas practicas para conservar la informacion y la evidencia.</p>
<ul>
<li>Asegurar de manera fisica un lugar para almacenar los datos, evitando su manipulacion. No olvide documentarlo.</li>
<li>Proteger los equipos de almacenamiento de los campos magnéticos (estatica).</li>
<li>Realice minimo el segundo original y una copia del segundo original para el analisis y almacene el segundo original en un sitio seguro</li>
<li>Asegurar que la evidencia está protegido digital y físicamente (por ejemplo, en una caja fuerte, asignar una contraseña a los medios de almacenamiento).<br />
Nuevamente, no olvide actualizar el documento de Cadena de custodia (incluye información como el nombre de la persona que examina la evidencia, la fecha exacta y el tiempo que echa un vistazo a las pruebas, y la fecha exacta y hora en que lo devuelva).</li>
<li>Se pretende que esta informacion sea:</li>
<li>Autentica</li>
<li>Correcta</li>
<li>Completa</li>
<li>Convincente</li>
</ul>
<p>Para que en caso de un proceso sea legal, admisible.</p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/distribucion-live-cd-analisis-forense.xhtml" title="CAINE &#8211; Distribución Live CD para Análisis Forense">CAINE &#8211; Distribución Live CD para Análisis Forense</a></li><li><a href="http://www.dragonjar.org/curso-gratuito-de-anlisis-forense-basico.xhtml" title="Curso gratuito de Análisis Forense Basico">Curso gratuito de Análisis Forense Basico</a></li><li><a href="http://www.dragonjar.org/metodologa-bsica-de-anlisis-forense-parte-4-de-4.xhtml" title="Metodología Básica de Análisis Forense – Parte 4 de 4 ">Metodología Básica de Análisis Forense – Parte 4 de 4 </a></li><li><a href="http://www.dragonjar.org/metodologa-bsica-de-anlisis-forense-parte-3-de-4.xhtml" title="Metodología Básica de Análisis Forense – Parte 3 de 4 ">Metodología Básica de Análisis Forense – Parte 3 de 4 </a></li><li><a href="http://www.dragonjar.org/metodologia-basica-de-analisis-forense-parte-1-de-4.xhtml" title="Metodología Básica de Análisis Forense &#8211; Parte 1 de 4">Metodología Básica de Análisis Forense &#8211; Parte 1 de 4</a></li><li><a href="http://www.dragonjar.org/primer-reto-de-analisis-forense-comunidad-dragonjar.xhtml" title="Primer Reto de Análisis Forense de la Comunidad DragonJAR">Primer Reto de Análisis Forense de la Comunidad DragonJAR</a></li><li><a href="http://www.dragonjar.org/recogiendo-evidencias-analisis-forense-windows.xhtml" title="Recogiendo Evidencias para Análisis Forense en Windows">Recogiendo Evidencias para Análisis Forense en Windows</a></li><li><a href="http://www.dragonjar.org/instalacion-configuracion-y-uso-del-microsoft-cofee.xhtml" title="Instalación, Configuración y Uso del Microsoft Cofee">Instalación, Configuración y Uso del Microsoft Cofee</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/metodologia-basica-de-analisis-forense-parte-2-de-4.xhtml/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Metodología Básica de Análisis Forense &#8211; Parte 1 de 4</title>
		<link>http://www.dragonjar.org/metodologia-basica-de-analisis-forense-parte-1-de-4.xhtml</link>
		<comments>http://www.dragonjar.org/metodologia-basica-de-analisis-forense-parte-1-de-4.xhtml#comments</comments>
		<pubDate>Wed, 09 Sep 2009 06:25:09 +0000</pubDate>
		<dc:creator>D7n0s4ur70</dc:creator>
				<category><![CDATA[Informática Forense]]></category>
		<category><![CDATA[Analisis]]></category>
		<category><![CDATA[Forense]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3075</guid>
		<description><![CDATA[En este articulo describiremos de forma practica, como utilizar una Metodología de Análisis forense para responder a un incidente.

Identificación:


En esta fase, realizamos una evaluación de los recursos, alcance y objetivos necesarios para realizar la investigación interna.
Obtener por escrito la autorización para iniciar la Forense (Investigación de equipos). Acuerdos de confidencialidad.
Documentarse de todas las acciones y [...]]]></description>
			<content:encoded><![CDATA[<p>En este articulo describiremos de forma practica, como utilizar una Metodología de Análisis forense para responder a un incidente.</p>
<p style="text-align: center;"><img class="alignnone" src="http://img27.imageshack.us/img27/627/dcgpqq4b24fv6hd6gkb.png" alt="dcgpqq4b24fv6hd6gkb Metodología Básica de Análisis Forense   Parte 1 de 4" width="335" height="180" title="Metodología Básica de Análisis Forense   Parte 1 de 4" /></p>
<h2>Identificación:</h2>
<p><img class="alignnone" src="http://img27.imageshack.us/img27/6640/dcgpqq4b25cdpnw7j4b.png" alt="dcgpqq4b25cdpnw7j4b Metodología Básica de Análisis Forense   Parte 1 de 4" width="270" height="311" title="Metodología Básica de Análisis Forense   Parte 1 de 4" /></p>
<ul>
<li>En esta fase, realizamos una evaluación de los recursos, alcance y objetivos necesarios para realizar la investigación interna.</li>
<li>Obtener por escrito la autorización para iniciar la Forense (Investigación de equipos). Acuerdos de confidencialidad.</li>
<li>Documentarse de todas las acciones y antecedentes que preceden la investigación. Los acontecimientos y decisiones que se adoptaron durante el incidente y su respuesta al incidente. La cual determinara el curso de acción a seguir en la Investigación.<span id="more-3075"></span></li>
<li>Organizar y definir el Team de Investigación, estableciendo Limites, funciones y responsabilidades.</li>
<li>Realice una Investigación preliminar (documentela) que le permita describir la situación actual, hechos, las partes afectadas, posibles sospechosos, gravedad y criticidad de la situación, infraestructura afectada, para lograr una compresión total de la situación actual del incidente y definir un curso de acción acorde a la situación.</li>
<li>Identificar el Impacto y la sensibilidad de la informacion ( de clientes, financieros, comerciales, de Investigación y Desarrollo, etc)</li>
<li>Analizar el Impacto de los negocios atraves de la investigación del Incidente. Como, tiempos de inactividad, costos de equipos afectados o dañados, perdida en ingresos, costos de recuperación, perdida de informacion confidencial, perdida de credibilidad e imagen, etc.</li>
<li>Identificar la topologia de red y tipologia de red, equipos afectados ( servidores, aplliance, UMT, estaciones, Sistemas Operativos, Router, Switches, IDS&#8217;s, etc)</li>
<li>Identificar los dispositivos de almacenamiento o elementos informáticos (Discos Duros, Pen drive, memorias, tarjetas flash, Tapes, Zip Disk, Opticos, Disquettes, Cds, Dvd, etc) que se consideren comprometidos y sean determinados como evidencia, su marca, modelo, caracteristicas, seriales, etc.</li>
<li>Para nuestro caso, obviaremos los procedimientos a ejecutar sobre sistemas Vivos, por la continuidad en producción de los equipos en producción y su uso en las nuevas instalaciones, se han perdido los datos volátiles.</li>
<li>Identifique los posibles implicados o funcionarios que tengan relación con la investigación y efectué entrevistas, con usuarios o administradores responsables de los sistemas, documente todo y trate de lograr un conocimiento total de la situación.</li>
<li>Realiza una recuperación de los logs de los equipos de comunicación y dispositivos de red, involucrados en la topologia de la red.</li>
</ul>
<p>El producto final de esta fase, debe entregar un documento detallado con la informacion que permita definir un punto de inicio para la adquisición de datos y para la elaboración del documento final.</p>
<p>Iniciamos la cadena de Custodia, llenando el formato correspondiente, iniciando una bitácora de los procesos que se llevan a cabo y el embalaje de la Evidencia. Determinar</p>
<h2>Quien?, Que?, Donde?, Por que? mantener una copia con la evidencia, Como?, Cuando?</h2>
<ul>
<li>Quien es el primero en tener la evidencia?</li>
<li>Donde, cuando y quien es el primero que tiene la evidencia</li>
<li>Donde, cuando y quien examino la evidencia</li>
<li>Quien va a tener custodia de la evidencia y por cuanto tiempo la tendrá</li>
<li>Quien y como se embalo y almaceno la evidencia</li>
<li>Cuando se realiza el cambio de custodia y como se realiza la transferencia</li>
</ul>
<p><a href="http://www.dragonjar.org/metodologia-basica-de-analisis-forense-parte-2-de-2.xhtml">Continuar en la segunda parte del articulo Metodología Básica de Análisis Forense&#8230;</a></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/distribucion-live-cd-analisis-forense.xhtml" title="CAINE &#8211; Distribución Live CD para Análisis Forense">CAINE &#8211; Distribución Live CD para Análisis Forense</a></li><li><a href="http://www.dragonjar.org/curso-gratuito-de-anlisis-forense-basico.xhtml" title="Curso gratuito de Análisis Forense Basico">Curso gratuito de Análisis Forense Basico</a></li><li><a href="http://www.dragonjar.org/metodologa-bsica-de-anlisis-forense-parte-4-de-4.xhtml" title="Metodología Básica de Análisis Forense – Parte 4 de 4 ">Metodología Básica de Análisis Forense – Parte 4 de 4 </a></li><li><a href="http://www.dragonjar.org/metodologa-bsica-de-anlisis-forense-parte-3-de-4.xhtml" title="Metodología Básica de Análisis Forense – Parte 3 de 4 ">Metodología Básica de Análisis Forense – Parte 3 de 4 </a></li><li><a href="http://www.dragonjar.org/metodologia-basica-de-analisis-forense-parte-2-de-4.xhtml" title="Metodología Básica de Análisis Forense – Parte 2 de 4 ">Metodología Básica de Análisis Forense – Parte 2 de 4 </a></li><li><a href="http://www.dragonjar.org/primer-reto-de-analisis-forense-comunidad-dragonjar.xhtml" title="Primer Reto de Análisis Forense de la Comunidad DragonJAR">Primer Reto de Análisis Forense de la Comunidad DragonJAR</a></li><li><a href="http://www.dragonjar.org/recogiendo-evidencias-analisis-forense-windows.xhtml" title="Recogiendo Evidencias para Análisis Forense en Windows">Recogiendo Evidencias para Análisis Forense en Windows</a></li><li><a href="http://www.dragonjar.org/instalacion-configuracion-y-uso-del-microsoft-cofee.xhtml" title="Instalación, Configuración y Uso del Microsoft Cofee">Instalación, Configuración y Uso del Microsoft Cofee</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/metodologia-basica-de-analisis-forense-parte-1-de-4.xhtml/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Nueva Versión del CAINE, LiveCD para Informática Forense</title>
		<link>http://www.dragonjar.org/nueva-version-del-caine-livecd-para-informatica-forense.xhtml</link>
		<comments>http://www.dragonjar.org/nueva-version-del-caine-livecd-para-informatica-forense.xhtml#comments</comments>
		<pubDate>Tue, 24 Feb 2009 05:51:37 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[Informática Forense]]></category>
		<category><![CDATA[Analisis]]></category>
		<category><![CDATA[Cain]]></category>
		<category><![CDATA[Español]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[helix]]></category>
		<category><![CDATA[Herramienta]]></category>
		<category><![CDATA[Informacion]]></category>
		<category><![CDATA[Informática]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[LiveCD]]></category>
		<category><![CDATA[manual]]></category>
		<category><![CDATA[Mejores]]></category>
		<category><![CDATA[Pruebas]]></category>
		<category><![CDATA[RAM]]></category>
		<category><![CDATA[Texto]]></category>
		<category><![CDATA[Ubuntu]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=2034</guid>
		<description><![CDATA[Nueva Versión del CAINE, uno de los mejores  LiveCD&#8217;s para Informática Forense, se diferencia de los demás livecd para forense (Helix FCCU, Deft, etc..) por su entorno de fácil uso para todo este tipo de herramientas y su  interoperabilidad a través de diferentes herramientas forenses, ya que proporciona una interfaz gráfica homogénea que [...]]]></description>
			<content:encoded><![CDATA[<p>Nueva Versión del CAINE, uno de los mejores  LiveCD&#8217;s para Informática Forense, se diferencia de los demás livecd para forense (Helix FCCU, Deft, etc..) por su entorno de fácil uso para todo este tipo de herramientas y su  interoperabilidad a través de diferentes herramientas forenses, ya que proporciona una interfaz gráfica homogénea que guía a los investigadores digitales durante la adquisición y el análisis de las pruebas electrónicas, <a href="http://www.dragonjar.org/caine-livecd-linux-para-informatica-forense.xhtml">mas informacion del CAINE AQUI</a>.</p>
<p style="text-align: center;"><img class="aligncenter" src="http://img413.imageshack.us/img413/9739/caine.jpg" alt="CAINE" title="Nueva Versión del CAINE, LiveCD para Informática Forense " /></p>
<p style="text-align: left;"><strong>Estos son los cambios de la nueva versión:</strong></p>
<ul>
<li>Se incorpora el WinTaylor, un frontend de analisis forense para entornos windows</li>
<li>Paginas HTML compatibles con internet explorer para correr herramientas forenses en Windows</li>
<li>Actualizado el Ntfs-3g a la versión 2009.1.1 (resolviendo un bug del ntfs-3g)</li>
<li>Nueva opción del menú de inicio: Modo Texto</li>
<li>Actualizados los paquetes de Ubuntu 8.04 (CAINE esta basado en ubuntu)</li>
<li>Nueva versión del Firefox 3.0.6</li>
<li>Nueva herramienta para realizar hashing de archivos (Gtkhash)</li>
<li>Nuevas opciones en los reportes: se agrego el nombre del investigador y del reporte</li>
<li>Reportes en múltiples lenguajes: italiano, ingles,  alemán, francés y portugués ¿para cuando en español?</li>
<li>Cuando se inicia Firefox se abre un listado con las herramientas y un breve manual de utilización.</li>
</ul>
<p><span id="more-2034"></span></p>
<h2 style="text-align: center;"><a rel="nofollow" target="_blank" href="http://samba.ing.unimo.it/~gianchi/caine05.iso">Descargar CAINE 0.5 LiveCD para Informática Forense </a></h2>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/distribucion-live-cd-analisis-forense.xhtml" title="CAINE &#8211; Distribución Live CD para Análisis Forense">CAINE &#8211; Distribución Live CD para Análisis Forense</a></li><li><a href="http://www.dragonjar.org/instalacion-configuracion-y-uso-del-microsoft-cofee.xhtml" title="Instalación, Configuración y Uso del Microsoft Cofee">Instalación, Configuración y Uso del Microsoft Cofee</a></li><li><a href="http://www.dragonjar.org/nueva-versin-de-cain-abel.xhtml" title="Nueva versión de Cain &#038; Abel">Nueva versión de Cain &#038; Abel</a></li><li><a href="http://www.dragonjar.org/manual-de-truecrypt.xhtml" title="Manual de TrueCrypt">Manual de TrueCrypt</a></li><li><a href="http://www.dragonjar.org/systemrescuecd-recupera-tus-datos-despues-de-un-fallo-en-el-sistema.xhtml" title="SystemRescueCD, Recupera tus datos después de un fallo en el sistema">SystemRescueCD, Recupera tus datos después de un fallo en el sistema</a></li><li><a href="http://www.dragonjar.org/como-realizar-un-borrado-seguro-usando-bleachbit.xhtml" title="Como realizar un borrado seguro usando BleachBit">Como realizar un borrado seguro usando BleachBit</a></li><li><a href="http://www.dragonjar.org/curso-gratuito-de-anlisis-forense-basico.xhtml" title="Curso gratuito de Análisis Forense Basico">Curso gratuito de Análisis Forense Basico</a></li><li><a href="http://www.dragonjar.org/metodologa-bsica-de-anlisis-forense-parte-4-de-4.xhtml" title="Metodología Básica de Análisis Forense – Parte 4 de 4 ">Metodología Básica de Análisis Forense – Parte 4 de 4 </a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/nueva-version-del-caine-livecd-para-informatica-forense.xhtml/feed</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
	</channel>
</rss>
