Archivos de Etiquetas: Analisis

Metodología Básica de Análisis Forense – Parte 3 de 4

Continuamos con la tercera parte del articulo sobre la metodología básica para realizar un análisis forense, si no has leído la 2da parte parte, puedes verla aquí.

DE DATOS:

3925957107 0b927967e3 o Metodología Básica de Análisis Forense – Parte 3 de 4

Seguiremos los tres pasos de la anterior figura:

Análisis de Datos de la Red:

Para nuestra investigación nos centraremos en identificar los dispositivos de comunicación y de defensa perimetral (Servidores Web, Firewall, IDS’s, IPS’s, Proxys, Filtros de Contenido,Analizadores de Red, Servidores de Logs,etc) que están en la Red, con la finalidad de recuperar los logs que se han tomado como parte de la gestión de red. Leer más…

Metodología Básica de Análisis Forense – Parte 2 de 4

Continuamos con la segunda parte del articulo sobre la metodología básica para realizar un análisis forense, si no has leído la primera parte, puedes verla aquí.

Adquisición:

En esta segunda fase, procedemos a ejecutar los 3 pasos que visualizamos en el gráfico anterior para adquirir la evidencia sin alterarla o dañarla, se autentica que la de la evidencia sea igual a la original.

dcgpqq4b26dfh68xd8b Metodología Básica de Análisis Forense – Parte 2 de 4

Se debe definir los equipos y herramientas determinadas para llevar a cabo la investigación. Lograr un entorno de trabajo adecuado para el análisis y la investigación. Leer más…

Metodología Básica de Análisis Forense – Parte 1 de 4

En este articulo describiremos de forma practica, como utilizar una Metodología de Análisis para responder a un incidente.

dcgpqq4b24fv6hd6gkb Metodología Básica de Análisis Forense   Parte 1 de 4

Identificación:

dcgpqq4b25cdpnw7j4b Metodología Básica de Análisis Forense   Parte 1 de 4

  • En esta fase, realizamos una evaluación de los recursos, alcance y objetivos necesarios para realizar la investigación interna.
  • Obtener por escrito la autorización para iniciar la Forense (Investigación de equipos). Acuerdos de confidencialidad.
  • Documentarse de todas las acciones y antecedentes que preceden la investigación. Los acontecimientos y decisiones que se adoptaron durante el incidente y su respuesta al incidente. La cual determinara el curso de acción a seguir en la Investigación. Leer más…

Nueva Versión del CAINE, LiveCD para Informática Forense

Nueva Versión del CAINE, uno de los mejores ’s para Informática , se diferencia de los demás para forense (Helix FCCU, Deft, etc..) por su entorno de fácil uso para todo este tipo de herramientas y su interoperabilidad a través de diferentes herramientas forenses, ya que proporciona una interfaz gráfica homogénea que guía a los investigadores digitales durante la adquisición y el análisis de las electrónicas, mas informacion del CAINE AQUI.

caine Nueva Versión del CAINE, LiveCD para Informática Forense

Estos son los cambios de la nueva versión:

  • Se incorpora el WinTaylor, un frontend de forense para entornos
  • Paginas HTML compatibles con internet explorer para correr herramientas forenses en Windows
  • Actualizado el Ntfs-3g a la versión 2009.1.1 (resolviendo un bug del ntfs-3g)
  • Nueva opción del menú de inicio: Modo Texto
  • Actualizados los paquetes de 8.04 (CAINE esta basado en )
  • Nueva versión del 3.0.6
  • Nueva herramienta para realizar hashing de archivos (Gtkhash)
  • Nuevas opciones en los reportes: se agrego el nombre del investigador y del reporte
  • Reportes en múltiples lenguajes: italiano, ingles, alemán, francés y portugués ¿para cuando en español?
  • Cuando se inicia Firefox se abre un listado con las herramientas y un breve de utilización.

Leer más…

Webcast de Microsoft sobre Seguridad Informática

Me entero gracias a Cortex sobre un recurso de en el que almacenan varios de los sobre     (y otros temas) que se han llevado a cabo sobre temas como el Forefont y la en Vista, el hardening en los sistemas , las próximas mejoras en cuando a seguridad para el firewall de , los sistemas Anti Spyware y Anti Phishing del Internet Explorer, Normativas de Seguridad, ISA server, etc…

portapapeles01fr3 Webcast de Microsoft sobre Seguridad Informática Leer más…

Webcast sobre Análisis Forense en Bases de Datos

sinttulo2zb5 Webcast sobre Análisis Forense en Bases de Datos

El experto en de Base de datos David Litchfield, hablará su nueva y  paper con Jeff Moss, Fundador y Director de Black Hat. La , orablock, permite que a un investigador , para volcar los datos desde un archivo de datos – es decir, no hay necesidad de cargar el archivo de datos en la base de datos que causa modificaciones en el archivo de datos, se utiliza orablock para preserva las .

sinttulo3pa8 Webcast sobre Análisis Forense en Bases de Datos

Leer más…

Análisis forense de memoria RAM en entornos Windows

Juan Garrido de Informatica64.com realizará el próximo Miercoles 10 de Diciembre un sobre Análisis de la memoria en sistemas .

webcastuf2 Análisis forense de memoria RAM en entornos Windows

Leer más…

Análisis del “Virus Medellín”

Aunque la entrada debería ser Análisis del “ Medellín” o de cómo intentamos infectarnos sin éxito.

virusmedellinzv7 Análisis del Virus Medellín

El supuesto “virus Medellín” fué la noticia del día, o por lo menos yo me enteré apenas hoy de ella. En diferentes medios se habló de la destrucción masiva de este “todo poderoso” virus de la super muerte.

Los titulares de los medios

Virus “Medellín” atacó computadores Locales

El ‘Virus Medellín’ causa estragos en los computadores de Santander

Virus Medellín ataca PC

Incluso en el foro de la Comunidad alcancé a leer algunas entradas relacionadas con este tema:

Alerta virus en medellín

Pero debo ser sincero. Lo primero que llegó a mi mente al leer esta noticia fue:

“No falta el que recibió un mensaje del tipo reenviaselo a 500 mil amigos en menos de 5 segundos” y lo publicó en alguna web.

Es que ahora, lastimosamente nos hemos acostumbrado a recibir el típico correo electrónico de A0L, Nort0n, o similares, sobre el peligrosísimo virus recién descubierto y publicado en la CNN, donde el virus te habla y te dice que perderás todos tus datos destruyendo el sector zero del disco duro, además de que puede transmitirse a tu nevera descongelando el pollo y pudriendo los tomátes. (No quiero imaginarme el efecto en una lavadora).

Leer más…

Análisis forense a un router Cisco

En este post se van a tratar las prácticas forenses que se deben aplicar a un o basados en .
En primer lugar hay que tener muy claro porque motivos se ataca un router.

ciscosystems1oa6 Análisis forense a un router Cisco

Los principales motivos son los siguientes:

Porque atacar un router:

  • Realizar un ataque de denegación de servicios (DoS) al router y a la red a la que pertenece.
  • Comprometer otros routers a través de el.
  • Desviar firewalls de red, IDS o otros servicios.
  • Monitorizar y grabar el tráfico entrante o saliente de la red.
  • Redirigir el tráfico de la red a otro punto.

Leer más…