<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>La Comunidad DragonJAR &#187; Forense</title>
	<atom:link href="http://www.dragonjar.org/tag/forense/feed" rel="self" type="application/rss+xml" />
	<link>http://www.dragonjar.org</link>
	<description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description>
	<lastBuildDate>Sat, 20 Mar 2010 05:32:23 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Finaliza plazo para la entrega de los Informes</title>
		<link>http://www.dragonjar.org/finaliza-plazo-para-la-entrega-de-los-informes.xhtml</link>
		<comments>http://www.dragonjar.org/finaliza-plazo-para-la-entrega-de-los-informes.xhtml#comments</comments>
		<pubDate>Sat, 30 Jan 2010 19:15:26 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Informática Forense]]></category>
		<category><![CDATA[Forense]]></category>
		<category><![CDATA[La Comunidad DragonJAR]]></category>
		<category><![CDATA[Reto]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3769</guid>
		<description><![CDATA[Hoy se venció el nuevo plazo de entrega para el reto forense que se dio a petición de algunos participantes para terminar sus informes, a partir de este momento 4v4t4r y yo pasaremos a revisar y calificar minuciosamente los informes entregados para definir el ganador o ganadora del Primer Reto de Análisis Forense de la [...]]]></description>
			<content:encoded><![CDATA[<p>Hoy se venció el <a rel="nofollow" target="_blank" title="Enlace permanente a Nuevo Plazo de Entrega para el Reto Forense" rel="bookmark" href="../nuevo-plazo-de-entrega-para-el-reto-forense.xhtml">nuevo plazo de entrega para el reto forense</a> que se dio a petición de algunos participantes para terminar sus informes, a partir de este momento <strong>4v4t4r</strong> y <strong>yo</strong> pasaremos a revisar y calificar minuciosamente los informes entregados para definir el ganador o ganadora del <a rel="nofollow" target="_blank" title="Enlace permanente a Primer Reto de Análisis Forense de la Comunidad DragonJAR" rel="bookmark" href="../primer-reto-de-analisis-forense-comunidad-dragonjar.xhtml">Primer Reto de Análisis Forense de la Comunidad DragonJAR</a>.</p>
<p style="text-align: center;"><img class="aligncenter" title="Reto de Analisis Forense" src="http://img411.imageshack.us/img411/9704/forense1av9.jpg" alt="Reto Analisis Forense Comunidad DragonJAR" width="530" height="260" /></p>
<p><strong> </strong></p>
<p>La lista oficial de participantes (quienes enviaron los informes a tiempo) es la siguiente:<span id="more-3769"></span></p>
<ul>
<li>Seifreed</li>
<li> Víctor J. González (TRumAN)</li>
<li> Henry Fernando Montalvan Cel</li>
<li>Julián Sotos Sepúlveda</li>
<li>Mario Alfonso</li>
<li>Manuel Antonio Melendez Andrade</li>
</ul>
<p>Como ya tenemos el listado de participantes oficiales, abro el reto forense a todo el que quiera poner en practica sus habilidades como analista forense, la contraseña para <a href="http://www.dragonjar.org/primer-reto-de-analisis-forense-comunidad-dragonjar.xhtml">descomprimir el archivo</a> es:</p>
<blockquote><p><strong>la clave que me dieron en dragonjar.org</strong></p></blockquote>
<p>Espero que hayan disfrutado el <a rel="nofollow" target="_blank" title="Enlace permanente a Primer Reto de Análisis Forense de la Comunidad DragonJAR" rel="bookmark" href="../primer-reto-de-analisis-forense-comunidad-dragonjar.xhtml">Primer Reto de Análisis Forense de la Comunidad DragonJAR</a>.</p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/nuevo-plazo-de-entrega-para-el-reto-forense.xhtml" title="Nuevo Plazo de Entrega para el Reto Forense">Nuevo Plazo de Entrega para el Reto Forense</a></li><li><a href="http://www.dragonjar.org/primer-reto-de-analisis-forense-comunidad-dragonjar.xhtml" title="Primer Reto de Análisis Forense de la Comunidad DragonJAR">Primer Reto de Análisis Forense de la Comunidad DragonJAR</a></li><li><a href="http://www.dragonjar.org/combat-training-v2-0-en-colombia.xhtml" title="COMBAT Training v2.0 en Colombia">COMBAT Training v2.0 en Colombia</a></li><li><a href="http://www.dragonjar.org/ezine-comunidad-dragonjar-online.xhtml" title="Ezine Comunidad DragonJAR Online">Ezine Comunidad DragonJAR Online</a></li><li><a href="http://www.dragonjar.org/boletin-de-la-comunidad-dragonjar-0008.xhtml" title="Boletín de La Comunidad DragonJAR #0008">Boletín de La Comunidad DragonJAR #0008</a></li><li><a href="http://www.dragonjar.org/confirmado-el-combat-training-en-colombia.xhtml" title="Confirmado el COMBAT Training en Colombia">Confirmado el COMBAT Training en Colombia</a></li><li><a href="http://www.dragonjar.org/boletin-de-la-comunidad-dragonjar-0007.xhtml" title="Boletín de La Comunidad DragonJAR #0007">Boletín de La Comunidad DragonJAR #0007</a></li><li><a href="http://www.dragonjar.org/nuestros-propositos-para-el-2010.xhtml" title="Nuestros propósitos para el 2010">Nuestros propósitos para el 2010</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/finaliza-plazo-para-la-entrega-de-los-informes.xhtml/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Nuevo Plazo de Entrega para el Reto Forense</title>
		<link>http://www.dragonjar.org/nuevo-plazo-de-entrega-para-el-reto-forense.xhtml</link>
		<comments>http://www.dragonjar.org/nuevo-plazo-de-entrega-para-el-reto-forense.xhtml#comments</comments>
		<pubDate>Tue, 26 Jan 2010 14:11:05 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Informática Forense]]></category>
		<category><![CDATA[Variado]]></category>
		<category><![CDATA[Forense]]></category>
		<category><![CDATA[Informes]]></category>
		<category><![CDATA[La Comunidad DragonJAR]]></category>
		<category><![CDATA[Reto]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3746</guid>
		<description><![CDATA[Les informo a las personas que actualmente están realizando el Primer Reto de Análisis Forense de la Comunidad DragonJAR que a petición de varios participantes, por medio del foro y correo electrónico, el plazo para entregar los informes del reto se extendió hasta el día sábado 30 de enero.

Si ya enviaste tu informe, pero quieres [...]]]></description>
			<content:encoded><![CDATA[<p>Les informo a las personas que actualmente están realizando el <a rel="nofollow" target="_blank" title="Permanent Link to Primer Reto de Análisis Forense de la Comunidad DragonJAR" rel="bookmark" href="../primer-reto-de-analisis-forense-comunidad-dragonjar.xhtml">Primer Reto de Análisis Forense de la Comunidad DragonJAR</a> que a petición de varios participantes, por medio del foro y correo electrónico, el plazo para entregar los informes del reto se extendió hasta el día sábado 30 de enero.</p>
<p style="text-align: center;"><img class="aligncenter" title="Reto de Analisis Forense" src="http://img411.imageshack.us/img411/9704/forense1av9.jpg" alt="Reto Analisis Forense Comunidad DragonJAR" width="530" height="260" /></p>
<p>Si ya enviaste tu informe, pero quieres hacerle algunas modificaciones, todavía estas a tiempo, tendremos en cuenta el ultimo informe enviado de cada usuario, si tienes dudas o estas atascado, puedes preguntar en <a rel="nofollow" target="_blank" href="http://comunidad.dragonjar.org/f157/reto-forense-de-la-comunidad-dragonjar-8972/">el foro destinado para esto</a>.</p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/finaliza-plazo-para-la-entrega-de-los-informes.xhtml" title="Finaliza plazo para la entrega de los Informes">Finaliza plazo para la entrega de los Informes</a></li><li><a href="http://www.dragonjar.org/primer-reto-de-analisis-forense-comunidad-dragonjar.xhtml" title="Primer Reto de Análisis Forense de la Comunidad DragonJAR">Primer Reto de Análisis Forense de la Comunidad DragonJAR</a></li><li><a href="http://www.dragonjar.org/combat-training-v2-0-en-colombia.xhtml" title="COMBAT Training v2.0 en Colombia">COMBAT Training v2.0 en Colombia</a></li><li><a href="http://www.dragonjar.org/ezine-comunidad-dragonjar-online.xhtml" title="Ezine Comunidad DragonJAR Online">Ezine Comunidad DragonJAR Online</a></li><li><a href="http://www.dragonjar.org/boletin-de-la-comunidad-dragonjar-0008.xhtml" title="Boletín de La Comunidad DragonJAR #0008">Boletín de La Comunidad DragonJAR #0008</a></li><li><a href="http://www.dragonjar.org/confirmado-el-combat-training-en-colombia.xhtml" title="Confirmado el COMBAT Training en Colombia">Confirmado el COMBAT Training en Colombia</a></li><li><a href="http://www.dragonjar.org/boletin-de-la-comunidad-dragonjar-0007.xhtml" title="Boletín de La Comunidad DragonJAR #0007">Boletín de La Comunidad DragonJAR #0007</a></li><li><a href="http://www.dragonjar.org/nuestros-propositos-para-el-2010.xhtml" title="Nuestros propósitos para el 2010">Nuestros propósitos para el 2010</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/nuevo-plazo-de-entrega-para-el-reto-forense.xhtml/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Primer Reto de Análisis Forense de la Comunidad DragonJAR</title>
		<link>http://www.dragonjar.org/primer-reto-de-analisis-forense-comunidad-dragonjar.xhtml</link>
		<comments>http://www.dragonjar.org/primer-reto-de-analisis-forense-comunidad-dragonjar.xhtml#comments</comments>
		<pubDate>Thu, 24 Dec 2009 08:20:30 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Informática Forense]]></category>
		<category><![CDATA[Forense]]></category>
		<category><![CDATA[La Comunidad DragonJAR]]></category>
		<category><![CDATA[Reto]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3518</guid>
		<description><![CDATA[Estamos revisando los informes enviado por los finalistas del reto forense, pronto daremos a conocer a el/la ganador/dora
&#8212;
Como en todo ámbito de investigación, y más en disciplinas tan vivas como el Análisis Forense son muchas las definiciones posibles, pero todas convergen en lo escencial: El proceso de estudio exhaustivo de un sistema del que se [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><strong>Estamos revisando los informes enviado por los finalistas del reto forense, pronto daremos a conocer a el/la ganador/dora</strong></p>
<p style="text-align: justify;">&#8212;</p>
<p style="text-align: justify;">Como en todo ámbito de investigación, y más en disciplinas tan vivas como el Análisis Forense son muchas las definiciones posibles, pero todas convergen en lo escencial: El proceso de estudio exhaustivo de un sistema del que se desea conocer su historia. Normalmente se aplican los estudios de Análisis Forense sobre un sistema debido a que se sospecha o se tiene la certeza de que ha sido víctima de una intrusión, un ataque o desde él se ha realizado alguna acción maliciosa. El objetivo del Análisis será obtener evidencias que puedan certificar lo ocurrido.</p>
<p style="text-align: justify;">(Fragmento del libro <a rel="nofollow" target="_blank" href="http://www.securitybydefault.com/2009/08/libro-analisis-forense-digital-en.html">Análisis Forense Digital en Entornos Windows</a>- Juan Garrido, Luis G. Rambla, Chema Alonso)</p>
<p style="text-align: justify;">Con el fin de fomentar la investigación y creación de conocimiento en nuestra Comunidad DragonJAR, hemos decidido realizar este primer reto de Análisis Forense en esta fecha de navidad, la idea es que este tipo de retos en áreas definidas se vuelvan cada vez mas frecuentes y con mayor nivel de dificultad, para que disfrutemos todos.</p>
<p style="text-align: center;"><img class="alignnone" title="Reto de Analisis Forense" src="http://img411.imageshack.us/img411/9704/forense1av9.jpg" alt="Reto Analisis Forense Comunidad DragonJAR" width="530" height="260" /></p>
<p style="text-align: justify;"><strong>ESCENARIO</strong></p>
<p>Gracias a una denuncia por <a rel="nofollow" target="_blank" href="http://es.wikipedia.org/wiki/Ciber-acoso">CiberBullying</a> a la Unidad de Delitos Informáticos Lunix, se pretende llevar a cabo un Análisis Forense a un sistema propiedad de un sospechoso que tiene contacto con la víctima. Este análisis se realizará bajo la sospecha que desde éste equipo se están realizando actos delictivos y judicializables.</p>
<p style="text-align: justify;">Se sospecha que éste distribuye contenido pedófilo por medio de internet.<span id="more-3518"></span></p>
<p style="text-align: justify;"><strong>OBJETIVO Y REGLAS</strong></p>
<p style="text-align: justify;">El objetivo es realizar un análisis forense al sistema de la persona sospechosa. Para ello se entrega un snapshot del sistema objetivo. Esta instantánea podrá ser restaurada para llevar a cabo el respectivo análisis por medio de los aplicativos software <a rel="nofollow" target="_blank" href="http://www.vmware.com/products/player/">VMWare Player</a> o <a rel="nofollow" target="_blank" href="http://www.vmware.com/products/server/">VMWare Server</a> (ambas aplicaciones gratuitas y multiplataforma).</p>
<p style="text-align: justify;">La finalidad del análisis será determinar entre otros los siguientes puntos:</p>
<ol style="text-align: justify;">
<li> Antecedentes del Sistema/Escenario</li>
<li> Recolección de datos</li>
<li> Descripción de la evidencia</li>
<li>Entorno del análisis/Descripción de las herramientas</li>
<li> Análisis de la evidencia/Información del sistema analizado /Aplicaciones /Servicios</li>
<li> Metodología</li>
<li>Descripción de los hallazgos</li>
<li>Huellas del comportamiento y de las actividades del sospechoso</li>
<li> Cronología de las actividades del sospechoso</li>
<li> Posibles víctimas del sospechoso</li>
<li> Rastros del sospechoso</li>
<li> Conclusiones</li>
<li> Recomendaciones a los padres</li>
<li> Referencias</li>
</ol>
<p style="text-align: justify;">La instantánea a analizar podrá ser descargada desde los siguientes enlaces:</p>
<p style="text-align: justify;"><a rel="nofollow" target="_blank" href="http://www.adrive.com/public/e1c6b43d512207d7545ff20ec95c3021e36786ac4d9d4b0ec6a8446683acb83c.html"><strong>Imagen completa desde Adrive</strong></a> (.rar +/- 1.3 Gb)</p>
<blockquote><p>MD5: fb5a51c9273b9fe7f0139b8f663c9a1e</p></blockquote>
<p style="text-align: justify;"><a rel="nofollow" target="_blank" href="http://www.megaupload.com/?d=HFRG5S9W"><strong>Parte 1 del Reto Forense Comunidad DragonJAR</strong></a></p>
<blockquote><p>CRC32: 76B78AE4<br />
MD5: D542187FF2C9D651BAF40FF488C367FE<br />
SHA-1: A51BA56118F094C910F9BF428ACF27FBD935679A</p></blockquote>
<p style="text-align: justify;"><a rel="nofollow" target="_blank" href="http://www.megaupload.com/?d=BCPZVR4L"><strong>Parte 2 del Reto Forense Comunidad DragonJAR</strong></a></p>
<blockquote><p>CRC32: 2F55CB1E<br />
MD5: C33FA1AF1EBA82EB07182106E1A1B060<br />
SHA-1: 63052A87F323BD729ACDB8AEF4FD311080E2D9C8</p></blockquote>
<p style="text-align: justify;"><a rel="nofollow" target="_blank" href="http://www.megaupload.com/?d=27BS23Y2"><strong>Parte 3 del Reto Forense Comunidad DragonJAR</strong></a></p>
<blockquote><p>CRC32: 59CD3705<br />
MD5: 08FF1B6A0E8CBD1DF1724B40B20228E2<br />
SHA-1: D228E81F5FDC20F561967C8EBF15CD49B7EB6F96</p></blockquote>
<p style="text-align: justify;"><a rel="nofollow" target="_blank" href="http://www.megaupload.com/?d=1FGXXQBK"><strong>Parte 4 del Reto Forense Comunidad DragonJAR</strong></a></p>
<blockquote><p><strong> </strong>CRC32: 125309ED<br />
MD5: 6F0D583A6560D49004B9FD52065CDBC2<br />
SHA-1: 29E52CD2A28CA65007CD16FD95418B566B1F0980</p></blockquote>
<p style="text-align: justify;"><a rel="nofollow" target="_blank" href="http://www.megaupload.com/?d=SYSDWK4C"><strong>Parte 5 del Reto Forense Comunidad DragonJAR</strong></a></p>
<blockquote><p>CRC32: 731CF2D6<br />
MD5: 4FD27F4415BE756B0C47BD04C54D586C<br />
SHA-1: FB6B31CD8A4D2ED5E6D9EF96B974485826F2399D</p></blockquote>
<p style="text-align: justify;"><strong>PARTICIPANTES</strong></p>
<p style="text-align: justify;"><span style="text-decoration: line-through;">Para descomprimir el reto deben solicitar la clave a 4v4t4r@gmail.com o dragonjar@gmail.com</span> (como el reto ha finalizado les dejo la contraseña del reto forense: <strong>la clave que me dieron en dragonjar.org</strong>), después de obtener la clave quedaran inscritos como participantes en el reto y aparecerán en el siguiente listado de participantes oficiales:</p>
<ol>
<li><strong>Epsilon77</strong></li>
<li><strong>JKO</strong></li>
<li><strong>Jeffto</strong></li>
<li><strong>Seifreed</strong></li>
<li><strong>Mr Blaster</strong></li>
<li><strong>Alvaro Durán</strong></li>
<li><strong>RAMbo</strong></li>
<li><strong>Winlix</strong></li>
<li><strong>Wilmer Fernandez</strong></li>
<li><strong>Topo</strong></li>
<li><strong>Mariohades</strong></li>
<li><strong>SantiagoV</strong></li>
<li><strong>Jerusalem</strong></li>
<li><strong>Jupi</strong></li>
<li><strong>Carlospromo97</strong></li>
<li><strong>sceuss</strong></li>
<li><strong>Gustavo (LA Secta) Mafiaz</strong></li>
<li><strong>Osvaldo2606</strong></li>
<li><strong>Omar García</strong></li>
<li><strong>Luis Eduardo Melendez</strong></li>
<li><strong>Diego Morales</strong></li>
<li><strong>Jairosll</strong></li>
<li><strong>ZeroWolf</strong></li>
<li><strong>Eduardiyo</strong></li>
<li><strong>Bry Gom</strong></li>
<li><strong>Henry Montalval</strong></li>
<li><strong>MOC</strong></li>
<li><strong>Teofilo Copa</strong></li>
<li><strong>Telu</strong></li>
<li><strong>Noe Cruz Hernandez</strong></li>
<li><strong>Oscar s</strong></li>
<li><strong>ArkangelX</strong></li>
<li><strong>Guillermo</strong></li>
<li><strong>Cr1pt3x</strong></li>
<li><strong>elusuario</strong></li>
<li><strong>Antonio Leon</strong></li>
<li><strong>cipoguns</strong></li>
<li><strong>IceLoN</strong></li>
<li><strong>Delia Angélica Chávez </strong></li>
<li><strong>Telu</strong></li>
<li><strong>Aetsu</strong></li>
<li><strong>ilarrazarai</strong></li>
<li><strong>Odrick1</strong></li>
<li><strong>Jorge A. Camacho</strong></li>
<li><strong>K434730n</strong></li>
<li><strong>Javi G</strong></li>
<li><strong>Alanovich</strong></li>
<li><strong>Wiz@rD</strong></li>
<li><strong>Vanghuld</strong></li>
<li><strong>Mako</strong></li>
<li><strong>F3z!xW0|f</strong></li>
<li><strong>Avinadab</strong></li>
<li><strong>Alexander López</strong></li>
<li><strong>Winston Smith</strong></li>
<li><strong>TRumAN</strong></li>
<li><strong>Pedro Picapiedra</strong></li>
<li><strong>Viraje D&#8217;Trosca</strong></li>
<li><strong>Jorge Casali</strong></li>
<li><strong>Efren Cepeda</strong></li>
<li><strong>Xsheik</strong></li>
<li><strong>Naskyaha</strong></li>
<li><strong>Carlos Sanchez</strong></li>
<li><strong>Manuel Melendez</strong></li>
<li><strong>Maruja</strong></li>
<li><strong>Edson Vallejos</strong></li>
<li><strong>Ismael C</strong></li>
<li><strong>Haner Bon</strong></li>
<li><strong>Danny Tao</strong></li>
<li><strong>Misterio Místico</strong></li>
<li><strong>-CrUnCh-</strong></li>
<li><strong>Luís Tejeda<br />
</strong></li>
</ol>
<p style="text-align: justify;">Como solucionario al reto forense, es necesario presentar dos reportes a los organizadores:</p>
<p style="text-align: justify;"><strong>DragoN</strong> (dragonjar-arroba-gmail.com)</p>
<p><strong>4v4t4r</strong> (4v4t4r-arroba-gmail.com).</p>
<p style="text-align: justify;">Estos reportes consisten en un reporte ejecutivo (no técnico) el cual evidencie en lenguaje común las pruebas encontradas en el equipo de la persona sospechosa (3 páginas) y un reporte técnico que detalle los puntos enumerados anteriormente (20 páginas).</p>
<p style="text-align: justify;">Se tendrá en cuenta a la hora de evaluar los análisis, el ingenio y creatividad para realizar los reportes de resultados, además de las destrezas técnicas.</p>
<p style="text-align: justify;">El plazo de entrega de los reportes será hasta el próximo 25 de enero de 2010.</p>
<p style="text-align: justify;"><strong>PISTAS Y AYUDAS / ENLACES DE INTERÉS</strong></p>
<ul>
<li><a rel="nofollow" target="_blank" href="http://www.seguridad.unam.mx/eventos/reto/">Reto Forense Realizado por RedIRIS (España) y UNAM-CERT (México)</a></li>
<li><a rel="nofollow" target="_blank" href="http://labs.dragonjar.org/category/informatica-forense">Laboratorios: Análisis Forense Digital</a></li>
<li><a rel="nofollow" target="_blank" href="http://www.sec-track.com" target="_blank">Sec-Track</a></li>
</ul>
<div id="_mcePaste" style="overflow: hidden; position: absolute; left: -10000px; top: 2233px; width: 1px; height: 1px;">Naskyaha<br />
Carlos Sanchez<br />
Manuel Melendez<br />
Maruja<br />
Edson Vallejos<br />
Ismael C</div>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/finaliza-plazo-para-la-entrega-de-los-informes.xhtml" title="Finaliza plazo para la entrega de los Informes">Finaliza plazo para la entrega de los Informes</a></li><li><a href="http://www.dragonjar.org/nuevo-plazo-de-entrega-para-el-reto-forense.xhtml" title="Nuevo Plazo de Entrega para el Reto Forense">Nuevo Plazo de Entrega para el Reto Forense</a></li><li><a href="http://www.dragonjar.org/distribucion-live-cd-analisis-forense.xhtml" title="CAINE &#8211; Distribución Live CD para Análisis Forense">CAINE &#8211; Distribución Live CD para Análisis Forense</a></li><li><a href="http://www.dragonjar.org/curso-gratuito-de-anlisis-forense-basico.xhtml" title="Curso gratuito de Análisis Forense Basico">Curso gratuito de Análisis Forense Basico</a></li><li><a href="http://www.dragonjar.org/metodologa-bsica-de-anlisis-forense-parte-4-de-4.xhtml" title="Metodología Básica de Análisis Forense – Parte 4 de 4 ">Metodología Básica de Análisis Forense – Parte 4 de 4 </a></li><li><a href="http://www.dragonjar.org/metodologa-bsica-de-anlisis-forense-parte-3-de-4.xhtml" title="Metodología Básica de Análisis Forense – Parte 3 de 4 ">Metodología Básica de Análisis Forense – Parte 3 de 4 </a></li><li><a href="http://www.dragonjar.org/metodologia-basica-de-analisis-forense-parte-2-de-4.xhtml" title="Metodología Básica de Análisis Forense – Parte 2 de 4 ">Metodología Básica de Análisis Forense – Parte 2 de 4 </a></li><li><a href="http://www.dragonjar.org/metodologia-basica-de-analisis-forense-parte-1-de-4.xhtml" title="Metodología Básica de Análisis Forense &#8211; Parte 1 de 4">Metodología Básica de Análisis Forense &#8211; Parte 1 de 4</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/primer-reto-de-analisis-forense-comunidad-dragonjar.xhtml/feed</wfw:commentRss>
		<slash:comments>19</slash:comments>
		</item>
		<item>
		<title>Herramienta Anti Forense para Windows</title>
		<link>http://www.dragonjar.org/la-anti-tesis-del-cofee.xhtml</link>
		<comments>http://www.dragonjar.org/la-anti-tesis-del-cofee.xhtml#comments</comments>
		<pubDate>Mon, 14 Dec 2009 19:17:49 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Informática Forense]]></category>
		<category><![CDATA[COFEE]]></category>
		<category><![CDATA[Forense]]></category>
		<category><![CDATA[Herramienta]]></category>
		<category><![CDATA[Matar]]></category>
		<category><![CDATA[Memoria]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[USB]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3487</guid>
		<description><![CDATA[ACTUALIZADO 16/01/2010: Despues de aparentar ser una aplicacion falsa y engañar a diferentes medios de comunicacion, DECAF &#8220;volvio&#8221; y con nueva version (2.0) que ademas no solo permite detectar si el COFEE de microsoft esta siendo utilizado en nuestra maquina, sino que ahora detecta todas estas herramientas forenses Helix, EnCase, Passware, Elcomsoft, FTK Imager Port, [...]]]></description>
			<content:encoded><![CDATA[<p><strong>ACTUALIZADO 16/01/2010:</strong> Despues de aparentar ser una aplicacion falsa y engañar a diferentes medios de comunicacion, DECAF &#8220;volvio&#8221; y con nueva version (2.0) que ademas no solo permite detectar si el COFEE de microsoft esta siendo utilizado en nuestra maquina, sino que ahora detecta todas estas herramientas forenses Helix, EnCase, Passware, Elcomsoft, FTK Imager Port, Forensic Toolkit, ISOBuster, y Ophcrack.</p>
<p style="text-align: center;"><img class="aligncenter" title="Herramienta Anti Forense Windows" src="http://farm3.static.flickr.com/2709/4279122721_e0d3e33f8e_o.png" alt="4279122721 e0d3e33f8e o Herramienta Anti Forense para Windows" width="408" height="432" /></p>
<p>Esta nueva versión de DECAF incluye la posibilidad de añadir nuestras propias firmas, por lo que podemos detectar cualquier software antiforense en nuestra maquina y realizar una acción especifica.</p>
<p><a rel="nofollow" target="_blank" href="http://www.4shared.com/file/198790543/485e583/DECAFv200.html">Aqui les dejo el enlace de descarga a modo de mirror</a>, por si la herramienta vuelve a desaparece, aunque la pagina oficial sigue siendo <a rel="nofollow" target="_blank" href="http://www.decafme.org">www.decafme.org</a></p>
<p><span id="more-3487"></span>Hace poco les comentaba en la comunidad sobre el COFEE (Computer Online Forensic Evidence Extractor), la herramienta forense que Microsoft le regaló a varias entidades policiales en diferentes países, para realizar fácilmente el levantamiento de pruebas digitales en equipos de computo, también comentábamos que <a rel="nofollow" target="_blank" href="http://comunidad.dragonjar.org/f150/microsoft-cofee-se-filtro-internet-8679/">se había filtrado por la red</a><a href="http://www.dragonjar.org/instalacion-configuracion-y-uso-del-microsoft-cofee.xhtml">utilizaba este Kit de Herramientas Forenses</a>.</p>
<p style="text-align: center;"><img class="alignnone" title="Eliminar Microsoft Cofee" src="http://farm3.static.flickr.com/2611/4184667353_8ac4b11513_o.png" alt="4184667353 8ac4b11513 o Herramienta Anti Forense para Windows" width="267" height="247" /></p>
<p>Ahora me entero de la existencia de <a rel="nofollow" target="_blank" href="http://decafme.org/#">DECAF</a> (<strong><span style="text-decoration: underline;">D</span></strong>etect and <strong><span style="text-decoration: underline;">E</span></strong>liminate <strong><span style="text-decoration: underline;">C</span></strong>omputer <strong><span style="text-decoration: underline;">A</span></strong>ssisted <strong><span style="text-decoration: underline;">F</span></strong>orensics) una herramienta anti forense, que monitores en tiempo real el PC y tan pronto detecta la presencia del Microsoft COFEE, realiza una serie de tareas pre establecidas, que pueden ir desde borrar los registros del COFEE, expulsar la Memoria USB desde donde se ejecuto y bloquear el computador para que no puedan trabajar mas en el.</p>
<p>DECAF es totalmente configurable y personalizable, permitiendo al usuario definir que quiere hacer cuando se detecte la presencia del Microsoft COFEE, podria borrar archivos específicos, desactivar casi cualquier parte de hardware del PC, matar procesos, contaminar la Mac del equipo, entre otras opciones, DECAF permite simular el COFEE para poner a prueba las configuraciones que pusiste y ver que todo funciona correctamente.</p>
<p style="text-align: center;"><img class="alignnone" title="DECAF" src="http://decafme.org/ss/lockdown_mode.png" alt="lockdown mode Herramienta Anti Forense para Windows" width="407" height="342" /></p>
<p>Su autor promete en futuras versiones, la posibilidad de enviar por correo electrónico un mensaje notificando que se ha detectado la presencia del COFEE, bloqueo remoto de la maquina y la posibilidad de ejecutar el DECAF como un servicio de Windows.</p>
<h2 style="text-align: center;"><a rel="nofollow" target="_blank" href="http://decafme.org/">Descargar DECAF</a></h2>
<p><strong>Mas Información:</strong><br />
<a rel="nofollow" target="_blank" href="http://decafme.org/">Pagina Oficial de DECAF</a></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/process-hacker-mata-procesos-en-windows.xhtml" title="Process Hacker, Mata Procesos en Windows">Process Hacker, Mata Procesos en Windows</a></li><li><a href="http://www.dragonjar.org/memoria-usb-booteable-con-varias-distribuciones-de-seguridad-informatica.xhtml" title="Memoria USB Booteable con Varias Distribuciones de Seguridad Informática">Memoria USB Booteable con Varias Distribuciones de Seguridad Informática</a></li><li><a href="http://www.dragonjar.org/como-detectar-y-prevenir-escalada-de-privilegios-en-gnulinux.xhtml" title="Como detectar  y prevenir escalada de privilegios en GNU/Linux">Como detectar  y prevenir escalada de privilegios en GNU/Linux</a></li><li><a href="http://www.dragonjar.org/distribucion-live-cd-analisis-forense.xhtml" title="CAINE &#8211; Distribución Live CD para Análisis Forense">CAINE &#8211; Distribución Live CD para Análisis Forense</a></li><li><a href="http://www.dragonjar.org/recogiendo-evidencias-analisis-forense-windows.xhtml" title="Recogiendo Evidencias para Análisis Forense en Windows">Recogiendo Evidencias para Análisis Forense en Windows</a></li><li><a href="http://www.dragonjar.org/instalacion-configuracion-y-uso-del-microsoft-cofee.xhtml" title="Instalación, Configuración y Uso del Microsoft Cofee">Instalación, Configuración y Uso del Microsoft Cofee</a></li><li><a href="http://www.dragonjar.org/nueva-versin-de-cain-abel.xhtml" title="Nueva versión de Cain &#038; Abel">Nueva versión de Cain &#038; Abel</a></li><li><a href="http://www.dragonjar.org/denegacion-de-servicio-desde-el-wordpad.xhtml" title="Denegacion de Servicio desde el WordPad">Denegacion de Servicio desde el WordPad</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/la-anti-tesis-del-cofee.xhtml/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>CAINE &#8211; Distribución Live CD para Análisis Forense</title>
		<link>http://www.dragonjar.org/distribucion-live-cd-analisis-forense.xhtml</link>
		<comments>http://www.dragonjar.org/distribucion-live-cd-analisis-forense.xhtml#comments</comments>
		<pubDate>Fri, 11 Dec 2009 17:27:45 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[Informática Forense]]></category>
		<category><![CDATA[Analisis]]></category>
		<category><![CDATA[Cain]]></category>
		<category><![CDATA[Forense]]></category>
		<category><![CDATA[helix]]></category>
		<category><![CDATA[Herramienta]]></category>
		<category><![CDATA[Informática]]></category>
		<category><![CDATA[LiveCD]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3395</guid>
		<description><![CDATA[CAINE (Computer Aided INvestigative Environment), es una distribución Live CD para realizar análisis forense informático, de la que hemos hablado en varios ocasiones en nuestra comunidad, creada por Giancarlo Giustini es una de las mejores opciones que tenemos a la mano cuando deseamos realizar un análisis forense de algún equipo informático.

CAINE se diferencia de las [...]]]></description>
			<content:encoded><![CDATA[<p>CAINE (Computer Aided INvestigative Environment), es una distribución <a href="http://www.dragonjar.org/caine-livecd-linux-para-informatica-forense.xhtml">Live CD para realizar análisis forense informático</a>, de la que hemos <a href="http://www.dragonjar.org/nueva-version-del-caine-livecd-para-informatica-forense.xhtml">hablado en varios ocasiones</a> en nuestra comunidad, creada por Giancarlo Giustini es una de las mejores opciones que tenemos a la mano cuando deseamos realizar un análisis forense de algún equipo informático.</p>
<p style="text-align: center;"><img class="alignnone" title="CAINE Analisis Forense en Live CD" src="http://www.caine-live.net/caine1.5.jpg" alt="caine1.5 CAINE   Distribución Live CD para Análisis Forense" width="500" height="377" /></p>
<p>CAINE se diferencia de las demás distribuciones de su tipo (<a rel="nofollow" target="_blank" href="http://www.lnx4n6.be/index.php?sec=Downloads&amp;page=bootcd">Forensic Boot CD</a>, <a rel="nofollow" target="_blank" href="http://www.e-fense.com/products.php">Helix</a>, <a rel="nofollow" target="_blank" href="http://www.deftlinux.net/download/">Deft</a>, etc..) por su facilidad de uso y que proporcionar una interfaz gráfica homogénea que guía a los investigadores digitales durante la adquisición y el análisis de las pruebas electrónicas, y ofrece un proceso semi-automático durante la documentación y  generación de informes.<span id="more-3395"></span></p>
<p>Giancarlo me ha enviado un mail para notificarme de la nueva versión de esta excelente distribución y aprovecho para agradecerle por dejarme <a href="http://www.dragonjar.org/?p=2034&amp;cp=1#comment-3289">aportar mi granito de arena en el CAINE</a>, realizando la traducción de los reportes en español.</p>
<p>CAINE también cuenta con un subproyecto llamado <a rel="nofollow" target="_blank" href="http://www.caine-live.net/page5/page5.html">NBCAINE</a> y mantenido por <span style="font-size: 15px;"><a rel="nofollow" target="_blank" rel="external" href="http://www.nannibassetti.com/" target="_blank">Nanni Bassetti</a></span>, que permite utilizar esta excelente distribución desde una memoria USB, con la finalidad de ser convertir un netbook en una completa herramienta de análisis forense  o poder guardar los cambios realizados en el sistema.</p>
<p style="text-align: center;"><img class="aligncenter" title="CAINE USB Memoria" src="http://www.caine-live.net/files/nbcaine.png" alt="nbcaine CAINE   Distribución Live CD para Análisis Forense" width="532" height="104" /></p>
<p>Para instalar NBCAINE en tu memoria usb basta con escribir desde una consola en GNU Linux lo siguiente</p>
<blockquote><p><code>dd if=nbcaine.dd of=/dev/sdX</code></p></blockquote>
<p>Donde <strong><em>nbcaine.dd</em></strong> es el nombre del archivo que descarguemos y la <em><strong>X</strong></em> es el numero de tu memoria usb.</p>
<p>En la nueva version 1.5 de CAINE podemos encontrar cambios en el kernel utilizado (se actualizo a la versión 2.6-24.25) se agregaron los siguientes programas:</p>
<ul>
<li> lnk_parse</li>
<li> lnk.sh</li>
<li> mork</li>
<li> steghide</li>
<li> UserAssist</li>
<li> dos2unix</li>
<li> chntpw</li>
<li> tkdiff</li>
<li> xdeview</li>
</ul>
<p>Y se actualizaron o arreglaron estas aplicaciones</p>
<ul>
<li> md5deep</li>
<li>foremost</li>
<li> lanzadores</li>
<li> manual</li>
<li> README.txt</li>
<li> Photorec y Testdisk and XSteg en el menú de Forense</li>
</ul>
<p>Por el lado de Windows (CAINE También funciona en Micrsoft Windows) se actualizaron las siguientes aplicaciones:</p>
<ul>
<li> Wintaylor</li>
<li> HexEdit</li>
<li> Regmon</li>
<li> FTKImager</li>
<li> Photorec</li>
<li> Testdisk</li>
<li> Nigilant32</li>
<li> UsbWriteProtect</li>
</ul>
<h2 style="text-align: center;"><a rel="nofollow" target="_blank" href="http://www.caine-live.net/page5/page5.html">Descargar la ultima versión de CAINE </a></h2>
<p><strong>Mas Información:</strong><br />
Pagina Oficial de CAINE<a rel="nofollow" target="_blank" title="Enlace permanente a CAINE, LiveCD GNU/Linux para Informática Forense" rel="bookmark" href="../caine-livecd-linux-para-informatica-forense.xhtml"></a><br />
<a rel="nofollow" target="_blank" title="Enlace permanente a CAINE, LiveCD GNU/Linux para Informática Forense" rel="bookmark" href="../caine-livecd-linux-para-informatica-forense.xhtml">CAINE, LiveCD GNU/Linux para Informática Forense </a><br />
<a rel="nofollow" target="_blank" title="Enlace permanente a Nueva Versión del CAINE, LiveCD para Informática Forense" rel="bookmark" href="../nueva-version-del-caine-livecd-para-informatica-forense.xhtml">Nueva Versión del CAINE, LiveCD para Informática Forense </a></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/nueva-version-del-caine-livecd-para-informatica-forense.xhtml" title="Nueva Versión del CAINE, LiveCD para Informática Forense ">Nueva Versión del CAINE, LiveCD para Informática Forense </a></li><li><a href="http://www.dragonjar.org/instalacion-configuracion-y-uso-del-microsoft-cofee.xhtml" title="Instalación, Configuración y Uso del Microsoft Cofee">Instalación, Configuración y Uso del Microsoft Cofee</a></li><li><a href="http://www.dragonjar.org/curso-gratuito-de-anlisis-forense-basico.xhtml" title="Curso gratuito de Análisis Forense Basico">Curso gratuito de Análisis Forense Basico</a></li><li><a href="http://www.dragonjar.org/metodologa-bsica-de-anlisis-forense-parte-4-de-4.xhtml" title="Metodología Básica de Análisis Forense – Parte 4 de 4 ">Metodología Básica de Análisis Forense – Parte 4 de 4 </a></li><li><a href="http://www.dragonjar.org/metodologa-bsica-de-anlisis-forense-parte-3-de-4.xhtml" title="Metodología Básica de Análisis Forense – Parte 3 de 4 ">Metodología Básica de Análisis Forense – Parte 3 de 4 </a></li><li><a href="http://www.dragonjar.org/metodologia-basica-de-analisis-forense-parte-2-de-4.xhtml" title="Metodología Básica de Análisis Forense – Parte 2 de 4 ">Metodología Básica de Análisis Forense – Parte 2 de 4 </a></li><li><a href="http://www.dragonjar.org/metodologia-basica-de-analisis-forense-parte-1-de-4.xhtml" title="Metodología Básica de Análisis Forense &#8211; Parte 1 de 4">Metodología Básica de Análisis Forense &#8211; Parte 1 de 4</a></li><li><a href="http://www.dragonjar.org/computacion-forense-analisis-de-cadaveres-virtuales.xhtml" title="Computación forense, análisis de “cadáveres” virtuales ">Computación forense, análisis de “cadáveres” virtuales </a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/distribucion-live-cd-analisis-forense.xhtml/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Recogiendo Evidencias para Análisis Forense en Windows</title>
		<link>http://www.dragonjar.org/recogiendo-evidencias-analisis-forense-windows.xhtml</link>
		<comments>http://www.dragonjar.org/recogiendo-evidencias-analisis-forense-windows.xhtml#comments</comments>
		<pubDate>Tue, 24 Nov 2009 23:16:25 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Informática Forense]]></category>
		<category><![CDATA[Analisis]]></category>
		<category><![CDATA[Evidencias]]></category>
		<category><![CDATA[Forense]]></category>
		<category><![CDATA[Memoria Ram]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3428</guid>
		<description><![CDATA[Despues de escribir sobre la Instalación, Configuración y Uso del Microsoft Cofees nuestro amigo Seifreed nos regala otro articulo relacionado con el análisis forense en entornos windows, en esta ocasión recogeremos evidencias para un posterior análisis de estas.
Indice

Introducción
Obteniendo datos volátiles
Obteniendo datos no volátiles
Clonando el disco
Referencias

1.- Introducción

Tradicionalmente los forenses vienen dividiendo los datos en 2 tipos:

Datos [...]]]></description>
			<content:encoded><![CDATA[<p>Despues de escribir sobre la <a rel="nofollow" target="_blank" title="Enlace permanente a Instalación, Configuración y Uso del Microsoft Cofee" rel="bookmark" href="../instalacion-configuracion-y-uso-del-microsoft-cofee.xhtml">Instalación, Configuración y Uso del Microsoft Cofee</a>s nuestro amigo <a rel="nofollow" target="_blank" rel="nofollow" href="http://comunidad.dragonjar.org/members/seifreed/" target="_blank">Seifreed</a> nos regala otro articulo relacionado con el análisis forense en entornos windows, en esta ocasión recogeremos evidencias para un posterior análisis de estas.</p>
<p><strong><span style="text-decoration: underline;">Indice</span></strong></p>
<ol>
<li>Introducción</li>
<li>Obteniendo datos volátiles</li>
<li>Obteniendo datos no volátiles</li>
<li>Clonando el disco</li>
<li>Referencias</li>
</ol>
<p><strong><span style="text-decoration: underline;"><span id="more-3428"></span>1.- Introducción<br />
</span></strong></p>
<p>Tradicionalmente los forenses vienen dividiendo los datos en <strong>2</strong> tipos:</p>
<ul>
<li>Datos <strong>volátiles</strong>.</li>
<li>Datos <strong>no volátiles</strong>.</li>
</ul>
<p>Los datos volátiles son aquellos que al apagar la maquina a analizar se pierden. Esto no es del todo exacto, pues tal y como debatimos <a rel="nofollow" target="_blank" rel="nofollow" href="http://anonym-url.com/go.php?to=http://www.wadalbertia.org/phpBB2/viewtopic.php?t=4891" target="_blank"><strong>aqui</strong></a> es posible recuperar datos almacenados en RAM <strong>_tras apagar_ el equipo</strong>.</p>
<p>Los datos no volatiles por el contrario son aquellos que permanecen en el disco duro tras apagar la maquina.</p>
<p>Tipicamente, un forense adquiriria una imagen del disco mediante herramientas tipo <strong>dd</strong> o cualquiera de sus evoluciones (podemos ver mas del <a rel="nofollow" target="_blank" title="Enlace permanente a Análisis de memoria RAM. Recogida de evidencias" rel="bookmark" href="../analisis-de-memoria-ram-recogida-de-evidencias.xhtml">Análisis de memoria RAM. Recogida de evidencias en este post</a>). Nunca con herramientas tipo <strong>Ghost</strong>, pues perderiamos la información a mas bajo nivel como en que <a rel="nofollow" target="_blank" rel="nofollow" href="http://anonym-url.com/go.php?to=http://www.forensics-intl.com/def19.html" target="_blank"><strong>clusters</strong></a> o <a rel="nofollow" target="_blank" rel="nofollow" href="http://www.forensics-intl.com/def15.html" target="_blank"><strong>sectores</strong></a> estaba almacenada la informacion, espacio particionado y libre (<a rel="nofollow" target="_blank" target="_blank"><strong>unallocated</strong></a>), <a rel="nofollow" href="http://www.forensics-intl.com/def6.html" target="_blank"><strong>espacio slack</strong></a> o espacio sin particionar.</p>
<p>Y como una imagen vale mas que mil palabras, como dice el refran, a continuacion muestro una imagen donde se ve mas claro lo que son estos conceptos:</p>
<p style="text-align: center;"><img class="aligncenter" src="http://two.xthost.info/vlan7b/slack.jpg" border="0" alt="slack Recogiendo Evidencias para Análisis Forense en Windows"  title="Recogiendo Evidencias para Análisis Forense en Windows" /></p>
<p>Sobre el espacio slack me gustaría hacer un inciso, enlazando un vídeo algo viejo pero interesante titulado <a rel="nofollow" target="_blank" rel="nofollow" href="http://anonym-url.com/go.php?to=http://www.irongeek.com/i.php?page=videos/slack1" target="_blank"><strong>Look for deleted data on the slack space of a disk</strong></a>.</p>
<p>También comentar la existencia de la genial utilidad <a rel="nofollow" target="_blank" rel="nofollow" href="http://anonym-url.com/go.php?to=http://www.metasploit.com/research/projects/antiforensics/" target="_blank"><strong>slacker</strong></a>, sobre la que hablamos, quizas muy por encima para lo que se merece, en un hilo llamado <a rel="nofollow" target="_blank" rel="nofollow" href="http://anonym-url.com/go.php?to=http://www.wadalbertia.org/phpBB2/viewtopic.php?t=4857" target="_blank"><strong>Anti-Forensics</strong></a>.</p>
<p>Así que los que queráis iniciaros en el uso de dicha herramienta, podéis consultar un paper bautizado con el atrayente titulo de <a rel="nofollow" target="_blank" rel="nofollow" href="http://anonym-url.com/go.php?to=http://www.blackhat.com/presentations/bh-usa-05/bh-us-05-foster-liu-update.pdf" target="_blank"><strong>catch me, if you can&#8230;</strong></a> presentado en la Blackhat 2005 por <strong>James Foster</strong> y el crack <strong>Vinnie Liu</strong>, que no se si a dia de hoy sigue implicado en el <a rel="nofollow" target="_blank" rel="nofollow" href="http://www.metasploit.com/" target="_blank"><strong>Proyecto Metasploit</strong></a>.</p>
<p>Y por ultimo, para los que querais profundizar sobre sistemas de archivos a bajo nivel, os recomiendo el _excelente_ libro <strong>File System Forensic Analysis</strong>, de <strong>Brian Carrier</strong>; ademas de los talleres de <strong>Vic_Thor</strong> sobre <a rel="nofollow" target="_blank" rel="nofollow" href="http://anonym-url.com/go.php?to=http://www.wadalbertia.org/phpBB2/viewtopic.php?t=4630" target="_blank"><strong>FATxx</strong></a> y <a rel="nofollow" target="_blank" rel="nofollow" href="http://anonym-url.com/go.php?to=http://www.wadalbertia.org/phpBB2/viewtopic.php?t=4785" target="_blank"><strong>NTFS</strong></a>.</p>
<p><strong>&#8220;Cualquier contacto, deja un trazo&#8221;</strong><br />
Locard&#8217;s Exchange Principle</p>
<p>Continuar el post en <a rel="nofollow" target="_blank" id="thread_title_8787" href="http://comunidad.dragonjar.org/f157/recogiendo-datos-para-analisis-forense-de-sistemas-windows-8787/">Recogiendo datos para Análisis Forense de sistemas Windows &gt;&gt;<br />
</a></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/analisis-forense-de-memoria-ram-en-entornos-windows.xhtml" title="Análisis forense de memoria RAM en entornos Windows">Análisis forense de memoria RAM en entornos Windows</a></li><li><a href="http://www.dragonjar.org/webcast-de-microsoft-sobre-seguridad-informatica.xhtml" title="Webcast de Microsoft sobre Seguridad Informática">Webcast de Microsoft sobre Seguridad Informática</a></li><li><a href="http://www.dragonjar.org/vulnerabilidad-0-day-todos-los-windows.xhtml" title="Vulnerabilidad 0-day en todas las versiones de Windows">Vulnerabilidad 0-day en todas las versiones de Windows</a></li><li><a href="http://www.dragonjar.org/la-anti-tesis-del-cofee.xhtml" title="Herramienta Anti Forense para Windows">Herramienta Anti Forense para Windows</a></li><li><a href="http://www.dragonjar.org/distribucion-live-cd-analisis-forense.xhtml" title="CAINE &#8211; Distribución Live CD para Análisis Forense">CAINE &#8211; Distribución Live CD para Análisis Forense</a></li><li><a href="http://www.dragonjar.org/instalacion-configuracion-y-uso-del-microsoft-cofee.xhtml" title="Instalación, Configuración y Uso del Microsoft Cofee">Instalación, Configuración y Uso del Microsoft Cofee</a></li><li><a href="http://www.dragonjar.org/parches-para-windows-corrigen-vulnerabilidades-criticas.xhtml" title="Parches para Windows que corrigen Vulnerabilidades Criticas">Parches para Windows que corrigen Vulnerabilidades Criticas</a></li><li><a href="http://www.dragonjar.org/como-quemar-archivo-dmg-en-windows.xhtml" title="Como quemar un archivo DMG en Windows y GNU Linux">Como quemar un archivo DMG en Windows y GNU Linux</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/recogiendo-evidencias-analisis-forense-windows.xhtml/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Tercer Encuentro Internacional de Seguridad Informática – Día II</title>
		<link>http://www.dragonjar.org/eisi-iii-dia-2.xhtml</link>
		<comments>http://www.dragonjar.org/eisi-iii-dia-2.xhtml#comments</comments>
		<pubDate>Thu, 08 Oct 2009 23:27:25 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Eventos en seguridad]]></category>
		<category><![CDATA[Biohacking]]></category>
		<category><![CDATA[Entrenamiento]]></category>
		<category><![CDATA[FOCA]]></category>
		<category><![CDATA[Forense]]></category>
		<category><![CDATA[Habeas Data]]></category>
		<category><![CDATA[Laboratorios]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Meta Datos]]></category>
		<category><![CDATA[Redes]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3189</guid>
		<description><![CDATA[Seguimos con el reporte día a día del Encuentro Internacional de Seguridad Informática (EISI), realizado en la Universidad de Manizales, en el segundo día (jueves 8 de octubre) nos encontramos con charlas tan técnicas como la de David Batanero sobre análisis forense de móviles o tan innovadoras como la de Martín Rubio sobre Biohacking.

Análisis forense [...]]]></description>
			<content:encoded><![CDATA[<p>Seguimos con el reporte día a día del Encuentro Internacional de Seguridad Informática (EISI), realizado en la Universidad de Manizales, en el segundo día (jueves 8 de octubre) nos encontramos con charlas tan técnicas como la de David Batanero sobre análisis forense de móviles o tan innovadoras como la de Martín Rubio sobre Biohacking.</p>
<p style="text-align: center;"><img class="alignnone" title="David Batanero Analisis forense moviles" src="http://farm4.static.flickr.com/3480/4006759489_ebae5d7d5b.jpg" alt="4006759489 ebae5d7d5b Tercer Encuentro Internacional de Seguridad Informática – Día II" width="500" height="375" /><br />
Análisis forense en terminales móviles  -  David Batanero Gómez</p>
<p>El  dia empezó con la charla de David Batanero sobre Análisis forense en terminales móviles, en la que nos muestra como podemos hacer un análisis forense a los dispositivos móviles a diferentes niveles, también recalca lo resistentes de estos dispositivos y como es posible recuperar información de ellos aunque los demos por &#8220;inservibles&#8221;.<span id="more-3189"></span></p>
<h2 style="text-align: center;"><a rel="nofollow" target="_blank" href="http://www.4shared.com/file/140439027/4abf3ac4/David_Batanero_-_Anlisis_forense_en_terminales_mviles.html">Descargar charla de David Batanero sobre Análisis Forense de Móviles<br />
</a></h2>
<p style="text-align: center;"><img class="alignnone" title="El Juez de control de garantía frente al tratamiento de datos personales" src="http://farm4.static.flickr.com/3490/4005746751_4ca80be4dd.jpg" alt="4005746751 4ca80be4dd Tercer Encuentro Internacional de Seguridad Informática – Día II" width="500" height="354" /><br />
El Juez de control de garantía frente al tratamiento de datos personales  -  Alexander Díaz García</p>
<p>En la siguiente charla Alexander Díaz García nos habla sobre la ley de habeas data y como un Juez de control de garantía debe reaccionar frente al tratamiento de datos personales, estamos a la espera que alexander nos envié las memorias de su charla para publicarla a nuestros visitantes.</p>
<p style="text-align: center;"><img class="alignnone" title="David Moreno" src="http://farm4.static.flickr.com/3490/4005764459_c576890731.jpg" alt="4005764459 c576890731 Tercer Encuentro Internacional de Seguridad Informática – Día II" width="500" height="370" /><br />
Laboratorios de entrenamiento en seguridad informática &#8211; David Moreno</p>
<p>Después David Moreno, mas conocido como <a rel="nofollow" target="_blank" href="http://comunidad.dragonjar.org/members/4v4t4r/">4v4t4r</a> co-administrador de nuestra comunidad y encargado de los <a rel="nofollow" target="_blank" href="http://labs.dragonjar.org">laboratorios </a>en ella dio una charla sobre Laboratorios de entrenamiento en seguridad informática y aprovechó el espacio para hacer publico el proyecto <a rel="nofollow" target="_blank" href="http://www.sec-track.com/">Sec-Track.com</a> un repositorio de recursos relacionados con la implementación y desarrollo de laboratorios  de entrenamiento e investigación sobre Seguridad Informática.</p>
<h2 style="text-align: center;"><a rel="nofollow" target="_blank" href="http://www.4shared.com/file/140436259/b9a1453c/David-Moreno_Labs-Entrenamiento.html">Descargar charla de David Moreno sobre Laboratorios de Entrenamiento en Seguridad</a></h2>
<p style="text-align: center;">
<p style="text-align: center;"><img class="alignnone" title="Gunnar Wolf" src="http://farm3.static.flickr.com/2620/4006165727_8a99b06a23.jpg" alt="4006165727 8a99b06a23 Tercer Encuentro Internacional de Seguridad Informática – Día II" width="500" height="375" /><br />
Obteniendo información de seguridad de nuestro sistema.  -  Gunnar Eyal Wolf</p>
<p>En la siguiente charla, la del mexicano Gunnar Eyal Wolf, nos muestra como Obtener información de seguridad de nuestro sistema utilizando herramientas de monitoreo de redes como <a rel="nofollow" target="_blank" href="http://munin.projects.linpro.no/">munin</a>, una excelente herramienta que todos los administradores de redes y sistemas deberían conocer.</p>
<h2 style="text-align: center;"><a rel="nofollow" target="_blank" href="http://www.4shared.com/file/140459437/dbed56f9/Gunnar-Wolf_Obteniendo-Inforrmacion.html">Descargar charla de Gunnar Wolf sobre Monitoreo de Redes con Munin</a></h2>
<p style="text-align: center;"><img class="alignnone" title="Chema Alonso" src="http://farm3.static.flickr.com/2646/4006961772_eddda29475.jpg" alt="4006961772 eddda29475 Tercer Encuentro Internacional de Seguridad Informática – Día II" width="415" height="500" /><br />
Tómate en serio la seguridad  -  José María (Chema) Alonso</p>
<p>El famoso <a rel="nofollow" target="_blank" href="http://elladodelmal.blogspot.com">Jose Maria (Chema) Alonso</a> nos mostraba en su charla Tómate en serio la seguridad la delicada informacion que se incluye en los metadatos de los archivos, nos enseña con ejemplos la informacion sensible publicada en paginas como las del FBI y otras instituciones de estados unidos, y <a rel="nofollow" target="_blank" href="http://www.informatica64.com/DownloadFOCA/FOCA%20RC1.zip">nos presento la FOCA</a> una herramienta que automatiza el proceso de extracción de meta datos y nos la organiza para un análisis mas ameno.</p>
<h2 style="text-align: center;"><a rel="nofollow" target="_blank" href="http://www.4shared.com/file/140471918/cec8c136/Chema_-_FOCA.html">Descargar charla de Jose Maria (Chema Alonso) sobre Tomate en Serio la Seguridad</a></h2>
<p style="text-align: center;"><img class="alignnone" title="Analisis de Malware" src="http://farm4.static.flickr.com/3501/4006514071_773c760090.jpg" alt="4006514071 773c760090 Tercer Encuentro Internacional de Seguridad Informática – Día II" width="500" height="371" /><br />
Análisis Forense de Malware  -  Oscar Ruiz</p>
<p>Oscar Eduardo Ruiz nos da una charla Análisis Forense de Malware, un detallado recorrido por este mundo del software malicioso y como analizar su comportamiento en nuestro sistema, recuerda que en la <a rel="nofollow" target="_blank" title="Enlace permanente a E-zine #4 Comunidad DragonJAR" rel="bookmark" href="../e-zine-4-comunidad-dragonjar.xhtml">E-zine #4 de La Comunidad DragonJAR</a> hay un articulo bastante detallado del análisis forense de malware en windows.</p>
<h2 style="text-align: center;"><a rel="nofollow" target="_blank" href="http://www.4shared.com/file/140477466/4b82b679/ORuiz_Analisis-Forense-de-Malware.html">Descargar charla de Oscar Eduardo Ruiz sobre Análisis de Malware</a></h2>
<p style="text-align: center;"><img class="alignnone" title="Martin Rubio BioHacking" src="http://farm3.static.flickr.com/2609/4007436062_42661b4b83.jpg" alt="4007436062 42661b4b83 Tercer Encuentro Internacional de Seguridad Informática – Día II" width="500" height="458" /><br />
Biohacking: Hackeándonos a Nosotros Mismos -   Martín A. Rubio</p>
<p>La charla de Martín A. Rubio sobre Biohacking causo mucha polémica, al punto de escuchar comentarios de pasillo sobre si era o no hacking lo que exponía falc0n, a mi en lo personal me pareció una buena charla, algo innovador que nunca se había visto de forma publica en un congreso y solo se ha visto en el EISI, en esta presentación Martín nos habla sobre el biohacking o el hacking aplicado a la biología donde podemos experimentar con fragmentos de ADN para crear algo nuevo de la misma forma que lo hace un ingeniero.</p>
<h2 style="text-align: center;"><a rel="nofollow" target="_blank" href="http://www.4shared.com/file/140486158/bb30fae2/F4Lc0N_BioHacking.html">Descargar charla de Martin Rubio (Falc0n) sobre Biohacking</a></h2>
<p style="text-align: center;"><img class="alignnone" title="Laboratorio Dia 2" src="http://farm3.static.flickr.com/2520/4006697661_3cce74bfc7_o.jpg" alt="4006697661 3cce74bfc7 o Tercer Encuentro Internacional de Seguridad Informática – Día II" width="500" height="375" /></p>
<p>Con esto termina el segundo día de charlas, pero aprovechamos que teníamos un buen numero de dragonautas juntos y decidimos realizar uno de los laboratorios propuestos por 4v4t4r en su charla, portátiles y cervezas en mano nos pusimos en la tarea de romper el <a rel="nofollow" target="_blank" href="http://www.sec-track.com/?p=16">PnwOS</a> del grupo <a rel="nofollow" target="_blank" href="http://www.heorot.net/" target="_blank">0dayclub</a>.</p>
<p>Revisa el reporte de los otros 2 días:</p>
<ul>
<li><a rel="nofollow" target="_blank" title="Enlace permanente a Tercer Encuentro Internacional de Seguridad Informática – Día I" rel="bookmark" href="../eisi-iii-dia-1.xhtml">Tercer Encuentro Internacional de Seguridad Informática – Día I </a></li>
<li><a rel="nofollow" target="_blank" title="Enlace permanente a Tercer Encuentro Internacional de Seguridad Informática – Día II" rel="bookmark" href="../eisi-iii-dia-2.xhtml">Tercer Encuentro Internacional de Seguridad Informática – Día II </a></li>
<li><a rel="nofollow" target="_blank" title="Enlace permanente a Tercer Encuentro Internacional de Seguridad Informática – Día III" rel="bookmark" href="../eisi-iii-dia-3.xhtml">Tercer Encuentro Internacional de Seguridad Informática – Día II </a></li>
</ul>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/laboratorios-de-informatica-forense.xhtml" title="Laboratorios de Informática Forense">Laboratorios de Informática Forense</a></li><li><a href="http://www.dragonjar.org/combat-training-v2-0-en-colombia.xhtml" title="COMBAT Training v2.0 en Colombia">COMBAT Training v2.0 en Colombia</a></li><li><a href="http://www.dragonjar.org/memorias-del-disi-2009.xhtml" title="Memorias del DISI 2009">Memorias del DISI 2009</a></li><li><a href="http://www.dragonjar.org/el-atacante-informatico-capitulo-2.xhtml" title="El Atacante Informático – Capítulo 2">El Atacante Informático – Capítulo 2</a></li><li><a href="http://www.dragonjar.org/confirmado-el-combat-training-en-colombia.xhtml" title="Confirmado el COMBAT Training en Colombia">Confirmado el COMBAT Training en Colombia</a></li><li><a href="http://www.dragonjar.org/crear-antena-para-redes-wifi.xhtml" title="Creando una antena para redes WIFI">Creando una antena para redes WIFI</a></li><li><a href="http://www.dragonjar.org/finaliza-plazo-para-la-entrega-de-los-informes.xhtml" title="Finaliza plazo para la entrega de los Informes">Finaliza plazo para la entrega de los Informes</a></li><li><a href="http://www.dragonjar.org/nuevo-plazo-de-entrega-para-el-reto-forense.xhtml" title="Nuevo Plazo de Entrega para el Reto Forense">Nuevo Plazo de Entrega para el Reto Forense</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/eisi-iii-dia-2.xhtml/feed</wfw:commentRss>
		<slash:comments>13</slash:comments>
		</item>
		<item>
		<title>Curso gratuito de Análisis Forense Basico</title>
		<link>http://www.dragonjar.org/curso-gratuito-de-anlisis-forense-basico.xhtml</link>
		<comments>http://www.dragonjar.org/curso-gratuito-de-anlisis-forense-basico.xhtml#comments</comments>
		<pubDate>Tue, 15 Sep 2009 18:53:50 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Informática Forense]]></category>
		<category><![CDATA[Analisis]]></category>
		<category><![CDATA[Forense]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3097</guid>
		<description><![CDATA[Aqui encontraras un curso basico de analisis forense informatico con el que podras iniciarte en esta rama de la seguridad informática, esta divido en 4 partes cada una de ellas detalladas en un lenguaje simple, poco tecnico y muy comodo para su lectura.

Ingresa al Curso Gratuito e Análisis Forense Informático

Metodología Básica de Análisis Forense – [...]]]></description>
			<content:encoded><![CDATA[<p>Aqui encontraras un curso basico de analisis forense informatico con el que podras iniciarte en esta rama de la seguridad informática, esta divido en 4 partes cada una de ellas detalladas en un lenguaje simple, poco tecnico y muy comodo para su lectura.</p>
<p style="text-align: center;"><img class="aligncenter" title="Curso gratis Informatica Forense" src="http://farm4.static.flickr.com/3458/3926779998_2257fe13c6_o.jpg" alt="3926779998 2257fe13c6 o Curso gratuito de Análisis Forense Basico" width="250" height="188" /><span id="more-3097"></span></p>
<h2 style="text-align: center;">Ingresa al Curso Gratuito e Análisis Forense Informático<!--more--></h2>
<ul>
<li><a rel="nofollow" target="_blank" title="Enlace permanente a Metodología Básica de Análisis Forense – Parte 1 de 4" rel="bookmark" href="../metodologia-basica-de-analisis-forense-parte-1-de-4.xhtml">Metodología Básica de Análisis Forense – Parte 1 de 4 </a></li>
<li><a rel="nofollow" target="_blank" title="Enlace permanente a Metodología Básica de Análisis Forense – Parte 2 de 4" rel="bookmark" href="../metodologia-basica-de-analisis-forense-parte-2-de-4.xhtml">Metodología Básica de Análisis Forense – Parte 2 de 4 </a></li>
<li><a rel="nofollow" target="_blank" title="Enlace permanente a Metodología Básica de Análisis Forense – Parte 3 de 4" rel="bookmark" href="../metodologa-bsica-de-anlisis-forense-parte-3-de-4.xhtml">Metodología Básica de Análisis Forense – Parte 3 de 4 </a></li>
<li><a rel="nofollow" target="_blank" title="Enlace permanente a Metodología Básica de Análisis Forense – Parte 4 de 4" rel="bookmark" href="../metodologa-bsica-de-anlisis-forense-parte-4-de-4.xhtml">Metodología Básica de Análisis Forense – Parte 4 de 4 </a></li>
</ul>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/distribucion-live-cd-analisis-forense.xhtml" title="CAINE &#8211; Distribución Live CD para Análisis Forense">CAINE &#8211; Distribución Live CD para Análisis Forense</a></li><li><a href="http://www.dragonjar.org/metodologa-bsica-de-anlisis-forense-parte-4-de-4.xhtml" title="Metodología Básica de Análisis Forense – Parte 4 de 4 ">Metodología Básica de Análisis Forense – Parte 4 de 4 </a></li><li><a href="http://www.dragonjar.org/metodologa-bsica-de-anlisis-forense-parte-3-de-4.xhtml" title="Metodología Básica de Análisis Forense – Parte 3 de 4 ">Metodología Básica de Análisis Forense – Parte 3 de 4 </a></li><li><a href="http://www.dragonjar.org/metodologia-basica-de-analisis-forense-parte-2-de-4.xhtml" title="Metodología Básica de Análisis Forense – Parte 2 de 4 ">Metodología Básica de Análisis Forense – Parte 2 de 4 </a></li><li><a href="http://www.dragonjar.org/metodologia-basica-de-analisis-forense-parte-1-de-4.xhtml" title="Metodología Básica de Análisis Forense &#8211; Parte 1 de 4">Metodología Básica de Análisis Forense &#8211; Parte 1 de 4</a></li><li><a href="http://www.dragonjar.org/primer-reto-de-analisis-forense-comunidad-dragonjar.xhtml" title="Primer Reto de Análisis Forense de la Comunidad DragonJAR">Primer Reto de Análisis Forense de la Comunidad DragonJAR</a></li><li><a href="http://www.dragonjar.org/recogiendo-evidencias-analisis-forense-windows.xhtml" title="Recogiendo Evidencias para Análisis Forense en Windows">Recogiendo Evidencias para Análisis Forense en Windows</a></li><li><a href="http://www.dragonjar.org/instalacion-configuracion-y-uso-del-microsoft-cofee.xhtml" title="Instalación, Configuración y Uso del Microsoft Cofee">Instalación, Configuración y Uso del Microsoft Cofee</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/curso-gratuito-de-anlisis-forense-basico.xhtml/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Metodología Básica de Análisis Forense – Parte 4 de 4</title>
		<link>http://www.dragonjar.org/metodologa-bsica-de-anlisis-forense-parte-4-de-4.xhtml</link>
		<comments>http://www.dragonjar.org/metodologa-bsica-de-anlisis-forense-parte-4-de-4.xhtml#comments</comments>
		<pubDate>Mon, 14 Sep 2009 18:41:48 +0000</pubDate>
		<dc:creator>D7n0s4ur70</dc:creator>
				<category><![CDATA[Informática Forense]]></category>
		<category><![CDATA[Analisis]]></category>
		<category><![CDATA[Forense]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3092</guid>
		<description><![CDATA[Continuamos con la cuarte y ultima parte del articulo sobre la metodología básica para realizar un análisis forense, si no has leído la 3ra parte parte, puedes verla aquí.
PREPARACIÓN DEL INFORME

Es la fase final y la mas delicada e importante la cual sera el documento que sustentara una prueba en un proceso legal, básicamente tener [...]]]></description>
			<content:encoded><![CDATA[<p>Continuamos con la cuarte y ultima parte del articulo sobre la <a rel="nofollow" target="_blank" href="../metodologia-basica-de-analisis-forense-parte-1-de-4.xhtml">metodología básica para realizar un análisis forense</a>, si no has leído la 3ra parte parte, <a rel="nofollow" target="_blank" href="../metodologia-basica-de-analisis-forense-parte-3-de-4.xhtml">puedes verla aquí</a>.</p>
<h2>PREPARACIÓN DEL INFORME</h2>
<p style="text-align: center;"><img class="alignnone" title="Preparacion de Informe Analisis Forense" src="http://farm3.static.flickr.com/2478/3925959269_1379c62579_o.png" alt="3925959269 1379c62579 o Metodología Básica de Análisis Forense – Parte 4 de 4 " width="198" height="171" /></p>
<p>Es la fase final y la mas delicada e importante la cual sera el documento que sustentara una prueba en un proceso legal, básicamente tener en cuenta estos dos pasos:<span id="more-3092"></span></p>
<p><strong><em>Organización de la Información:</em></strong></p>
<ol>
<li>Retomemos toda la documentación generada en las fases de la metodología e igual cualquier información anexa como notas, antecedentes o informe policial.</li>
<li>Identifiquemos lo mas importante y pertinente de la investigación</li>
<li>Realizar conclusiones (tenga en cuenta los hechos) y crear una lista de las pruebas para presentar en el informe.</li>
</ol>
<p><strong><em>Escribir el Informe Final:</em></strong></p>
<p>Debe ser claro, conciso y escrito en un lenguaje entendible para gente común (no tan técnico).</p>
<p>Debe contener como mínimo:</p>
<p>Propósito del Informe. Explicar claramente el objetivo del informe, el público objetivo, y por qué se preparó el informe.<br />
Autor del informe. Todos los autores y co-autores del informe, incluyendo sus posiciones, las responsabilidades durante la investigación, y datos de contacto.<br />
Resumen de Incidentes. Introducir el incidente y explicar su impacto. El resumen deberá estar escrito de manera que una persona no técnica, como un juez o jurado sería capaz de entender lo que ocurrió y cómo ocurrió.<br />
Pruebas. Proporcionar una descripción de las pruebas de que fue adquirido durante la investigación. Cuando el estado de la evidencia que describen la forma en que fue adquirida, cuándo y quién lo adquirió.<br />
Detalles ·. Proporcionar una descripción detallada de lo que la evidencia se analizó y los métodos de análisis que se utilizaron. Explicar los resultados del análisis. Lista de los procedimientos que se siguieron durante la investigación y de las técnicas de análisis que se utilizaron. Incluir una prueba de sus resultados, tales como los informes de servicios públicos y las entradas de registro. Justificar cada conclusión que se extrae del análisis. Sello documentos de apoyo, el número de cada página, y se refieren a ellos por el nombre de la etiqueta cuando se examinan en el análisis. Por ejemplo, &#8220;registro de Firewall de servidor, documento de apoyo D.&#8221; Además, proporcionan información sobre aquellos individuos que realizaron o participaron en la investigación. Si procede, proporcione una lista de testigos.</p>
<p>Conclusión. Resumir los resultados de la investigación. La conclusión debe ser específico de los resultados de la investigación. Citar pruebas concretas para demostrar la conclusión, pero no dan excesivos detalles acerca de cómo se obtuvieron las pruebas (tal información debe estar en la sección &#8220;Detalles&#8221;). Incluir una justificación para su conclusión, junto con las pruebas y la documentación. La conclusión debe ser lo más clara y sin ambigüedades como sea posible. En muchos casos, se declaró cerca del comienzo del informe, porque representa la información procesable.</p>
<p>Los documentos justificativos. Incluya cualquier información de antecedentes a que se refiere en todo el informe, tales como diagramas de red, los documentos que describen los procedimientos de investigación de equipos usados, y un panorama general de las tecnologías que intervienen en la investigación. Es importante que los documentos justificativos proporcionar información suficiente para que el lector del informe para comprender el incidente tan completamente como sea posible. Como se mencionó anteriormente, la etiqueta de cada documento de apoyo con las letras y el número de cada página del documento. Proporcionar una lista completa de los documentos justificativos.</p>
<p>Si es probable que el informe será presentado a un público variado, considerar la creación de un glosario de términos utilizados en el informe. Un glosario es especialmente valiosa si el organismo de aplicación de la ley no está bien informado sobre cuestiones técnicas o cuando un juez o jurado debe revisar los documentos.</p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/distribucion-live-cd-analisis-forense.xhtml" title="CAINE &#8211; Distribución Live CD para Análisis Forense">CAINE &#8211; Distribución Live CD para Análisis Forense</a></li><li><a href="http://www.dragonjar.org/curso-gratuito-de-anlisis-forense-basico.xhtml" title="Curso gratuito de Análisis Forense Basico">Curso gratuito de Análisis Forense Basico</a></li><li><a href="http://www.dragonjar.org/metodologa-bsica-de-anlisis-forense-parte-3-de-4.xhtml" title="Metodología Básica de Análisis Forense – Parte 3 de 4 ">Metodología Básica de Análisis Forense – Parte 3 de 4 </a></li><li><a href="http://www.dragonjar.org/metodologia-basica-de-analisis-forense-parte-2-de-4.xhtml" title="Metodología Básica de Análisis Forense – Parte 2 de 4 ">Metodología Básica de Análisis Forense – Parte 2 de 4 </a></li><li><a href="http://www.dragonjar.org/metodologia-basica-de-analisis-forense-parte-1-de-4.xhtml" title="Metodología Básica de Análisis Forense &#8211; Parte 1 de 4">Metodología Básica de Análisis Forense &#8211; Parte 1 de 4</a></li><li><a href="http://www.dragonjar.org/primer-reto-de-analisis-forense-comunidad-dragonjar.xhtml" title="Primer Reto de Análisis Forense de la Comunidad DragonJAR">Primer Reto de Análisis Forense de la Comunidad DragonJAR</a></li><li><a href="http://www.dragonjar.org/recogiendo-evidencias-analisis-forense-windows.xhtml" title="Recogiendo Evidencias para Análisis Forense en Windows">Recogiendo Evidencias para Análisis Forense en Windows</a></li><li><a href="http://www.dragonjar.org/instalacion-configuracion-y-uso-del-microsoft-cofee.xhtml" title="Instalación, Configuración y Uso del Microsoft Cofee">Instalación, Configuración y Uso del Microsoft Cofee</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/metodologa-bsica-de-anlisis-forense-parte-4-de-4.xhtml/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Metodología Básica de Análisis Forense – Parte 3 de 4</title>
		<link>http://www.dragonjar.org/metodologa-bsica-de-anlisis-forense-parte-3-de-4.xhtml</link>
		<comments>http://www.dragonjar.org/metodologa-bsica-de-anlisis-forense-parte-3-de-4.xhtml#comments</comments>
		<pubDate>Sun, 13 Sep 2009 18:31:28 +0000</pubDate>
		<dc:creator>D7n0s4ur70</dc:creator>
				<category><![CDATA[Informática Forense]]></category>
		<category><![CDATA[Analisis]]></category>
		<category><![CDATA[Forense]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3090</guid>
		<description><![CDATA[Continuamos con la tercera parte del articulo sobre la metodología básica para realizar un análisis forense, si no has leído la 2da parte parte, puedes verla aquí.
ANALISIS DE DATOS:

Seguiremos los tres pasos de la anterior figura:
Análisis de Datos de la Red:
Para nuestra investigación nos centraremos en identificar los dispositivos de comunicación y de defensa perimetral [...]]]></description>
			<content:encoded><![CDATA[<p>Continuamos con la tercera parte del articulo sobre la <a rel="nofollow" target="_blank" href="../metodologia-basica-de-analisis-forense-parte-1-de-4.xhtml">metodología básica para realizar un análisis forense</a>, si no has leído la 2da parte parte, <a rel="nofollow" target="_blank" href="../metodologia-basica-de-analisis-forense-parte-2-de-4.xhtml">puedes verla aquí</a>.</p>
<h2>ANALISIS DE DATOS:</h2>
<p style="text-align: center;"><img class="aligncenter" title="Analisis Forense" src="http://farm4.static.flickr.com/3428/3925957107_0b927967e3_o.png" alt="3925957107 0b927967e3 o Metodología Básica de Análisis Forense – Parte 3 de 4 " width="205" height="170" /></p>
<p>Seguiremos los tres pasos de la anterior figura:</p>
<p><strong><em>Análisis de Datos de la Red:</em></strong></p>
<p>Para nuestra investigación nos centraremos en identificar los dispositivos de comunicación y de defensa perimetral (Servidores Web, Firewall, IDS&#8217;s, IPS&#8217;s, Proxys, Filtros de Contenido,Analizadores de Red, Servidores de Logs,etc) que están en la Red, con la finalidad de recuperar los logs que se han tomado como parte de la gestión de red.<span id="more-3090"></span></p>
<p><strong><em>Análisis de los Datos del Host:</em></strong></p>
<p>Generalmente se logra con la información obtenida de los sistemas vivos, de la lectura de las Aplicaciones y los Sistemas Operativos. Para nuestro caso, debemos de limitarnos a tratar de recuperar estos archivos de la evidencia en procesos de Data Carving o Recuperación de Datos, y definir criterios adecuados de búsqueda, debido a que lo mas probable es que encontremos una gran cantidad de información que nos puede complicar o facilitar el análisis de datos, dependiendo de nuestros objetivos de búsqueda Posteriormente definiremos a que archivos  le realizaremos la búsqueda</p>
<p><strong><em>Análisis de los Medios de Almacenamiento:</em></strong></p>
<p>Igual que el punto anterior debemos definir criterios de búsqueda con objetivos claros, debido a la gran cantidad de información disponible, que nos puede desviar la atención o sencillamente complicar el proceso de análisis de la información Tengamos en cuenta las siguientes buenas practicas:</p>
<ol>
<li>No olvidemos, que se debe utilizar la copia del segundo original, a su vez el segundo original preservarlo manteniendo un buen uso de la cadena de custodia.</li>
<li>Determinar si los archivos no tienen algún tipo de cifrado (varias claves del registro no lo pueden determinar).</li>
<li>Preferiblemente descomprimir los archivos con sistemas de compresión</li>
<li>Crear una estructura de Directorios y Archivos recuperados.</li>
<li>Identificar y recuperar los archivos objetivo (determinados por algunos criterios, ejemplo aquellos que han sido afectados por el incidente). Y se puede comparar su hash (archivos del sistema operativo y aplicaciones) con los hash de archivos que nos facilita la http://www.nsrl.nist.gov/,</li>
</ol>
<p>O sitios como:</p>
<p>http://www.fileformat.info/resolución/web/filespecs/index.htm</p>
<p>http://www.wotsit.org/</p>
<p>http://www.processlibrary.com/</p>
<ol>
<li>Analizar archivos de Booteo y configuración del sistema, el registro del sistema</li>
<li>Información de Login / Logout del sistema, nombres de usuario e información del AD (Directorio Activo)</li>
<li>Software instalado, actualizaciones y parches.</li>
<li>Buscar archivos con NTFS ADS (Alterna Data Stream)</li>
</ol>
<p>10.  Estudio de las Metadata (en especial identificar las marcas de tiempo, creación, actualización, acceso, modificación,etc).</p>
<p>11.  La evidencia debe ser cargada de solo lectura, para evitar daños o alteraciones sobre las copias del segundo original.</p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/distribucion-live-cd-analisis-forense.xhtml" title="CAINE &#8211; Distribución Live CD para Análisis Forense">CAINE &#8211; Distribución Live CD para Análisis Forense</a></li><li><a href="http://www.dragonjar.org/curso-gratuito-de-anlisis-forense-basico.xhtml" title="Curso gratuito de Análisis Forense Basico">Curso gratuito de Análisis Forense Basico</a></li><li><a href="http://www.dragonjar.org/metodologa-bsica-de-anlisis-forense-parte-4-de-4.xhtml" title="Metodología Básica de Análisis Forense – Parte 4 de 4 ">Metodología Básica de Análisis Forense – Parte 4 de 4 </a></li><li><a href="http://www.dragonjar.org/metodologia-basica-de-analisis-forense-parte-2-de-4.xhtml" title="Metodología Básica de Análisis Forense – Parte 2 de 4 ">Metodología Básica de Análisis Forense – Parte 2 de 4 </a></li><li><a href="http://www.dragonjar.org/metodologia-basica-de-analisis-forense-parte-1-de-4.xhtml" title="Metodología Básica de Análisis Forense &#8211; Parte 1 de 4">Metodología Básica de Análisis Forense &#8211; Parte 1 de 4</a></li><li><a href="http://www.dragonjar.org/primer-reto-de-analisis-forense-comunidad-dragonjar.xhtml" title="Primer Reto de Análisis Forense de la Comunidad DragonJAR">Primer Reto de Análisis Forense de la Comunidad DragonJAR</a></li><li><a href="http://www.dragonjar.org/recogiendo-evidencias-analisis-forense-windows.xhtml" title="Recogiendo Evidencias para Análisis Forense en Windows">Recogiendo Evidencias para Análisis Forense en Windows</a></li><li><a href="http://www.dragonjar.org/instalacion-configuracion-y-uso-del-microsoft-cofee.xhtml" title="Instalación, Configuración y Uso del Microsoft Cofee">Instalación, Configuración y Uso del Microsoft Cofee</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/metodologa-bsica-de-anlisis-forense-parte-3-de-4.xhtml/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
