<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
><channel><title>La Comunidad DragonJAR &#187; Informática Forense</title> <atom:link href="http://www.dragonjar.org/tag/informatica-forense/feed" rel="self" type="application/rss+xml" /><link>http://www.dragonjar.org</link> <description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description> <lastBuildDate>Sat, 11 Feb 2012 22:13:24 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>Nuestros Retos Forenses</title><link>http://www.dragonjar.org/nuestros-retos-forenses.xhtml</link> <comments>http://www.dragonjar.org/nuestros-retos-forenses.xhtml#comments</comments> <pubDate>Wed, 28 Sep 2011 05:33:28 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Informática Forense]]></category> <category><![CDATA[Análisis Forense]]></category> <category><![CDATA[Campus Party]]></category> <category><![CDATA[Colombia]]></category> <category><![CDATA[EKO Party]]></category> <category><![CDATA[Evidencias]]></category> <category><![CDATA[Herramientas]]></category> <category><![CDATA[Reto]]></category> <category><![CDATA[Seguridad]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=5366</guid> <description><![CDATA[ACTUALIZADO: Hemos vuelto a subir los retos y he añadido alguna información sobre el Reto Forense Campus Party Colombia 2011 (lo que se podía) y sobre el reto forense realizado en la ekoparty 2011 en Argentina. En la comunidad desde hace un tiempo, hemos estado publicando una serie de retos forenses, los cuales han tenido [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/12/RetosForenses.jpg" width="240" title="Nuestros Retos Forenses" alt="RetosForenses Nuestros Retos Forenses" /></p><p><strong>ACTUALIZADO: </strong>Hemos vuelto a subir los retos y he añadido alguna información sobre el <a
title="Reto Forense Campus Party Colombia 2011" href="../reto-forense-campus-party-colombia-2011.xhtml" rel="bookmark">Reto Forense Campus Party Colombia 2011</a> (<em>lo que se podía</em>) y sobre el <a
href="http://www.dragonjar.org/tag/reto" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Reto">reto</a> <a
href="http://www.dragonjar.org/tag/forense" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Forense">forense</a> <a
href="http://www.dragonjar.org/ekoparty-electronic-knock-out-party.xhtml">realizado en la ekoparty 2011 en Argentina</a>.</p><p>En la <a
href="http://www.dragonjar.org/tag/comunidad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Comunidad">comunidad</a> desde hace un tiempo, hemos estado publicando una serie de retos forenses, los cuales han tenido gran acogida entre nuestros visitantes y miembros, realizamos retos para nuestra <a
href="http://www.dragonjar.org/primer-reto-de-analisis-forense-comunidad-dragonjar.xhtml">Comunidad</a>, la <a
href="http://www.dragonjar.org/segundo-reto-forense-de-la-comunidad-dragonjar.xhtml">Campus Party Colombia</a> y la <a
href="http://www.dragonjar.org/tercer-reto-forense-de-la-comunidad-dragonjar.xhtml">EKOparty en Argentina</a>, pero algunos de las imágenes publicadas en servicios de alojamientos de archivos han dejado de funcionar, razón por la que muchas personas me pidan al correo que vuelva a subir las mismas.</p><p
style="text-align: center;"><img
class="aligncenter" src="http://www.dragonjar.org/wp-content/uploads/2010/12/RetosForenses.jpg" alt="RetosForenses Nuestros Retos Forenses"  title="Nuestros Retos Forenses" /></p><p>La razón de este post no es solo enumerar nuestros retos publicados, sino anunciar que se han vuelto a subir todas las imágenes para que puedan ser descargadas y usadas como objeto de estudio en sus procesos de aprendizaje.<span
id="more-5366"></span></p><h2>Primer Reto Forense de La Comunidad DragonJAR</h2><p>Primera versión de nuestro reto forense, totalmente online y con gran cantidad de participantes, un puno de partida para muchas personas que querían empezar con el tema forense dentro de nuestra comunidad, logrando motivar a muchos a estudíar esta rama de la seguridad <a
href="http://www.dragonjar.org/tag/informatica" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Informática">informática</a>.</p><ul><li><a
href="http://www.dragonjar.org/primer-reto-de-analisis-forense-comunidad-dragonjar.xhtml">Planteamiento del Reto y Participantes</a></li><li><a
title="Resultado del Primer Reto Forense de La Comunidad DragonJAR" href="../resultado-del-primer-reto-forense-de-la-comunidad-dragonjar.xhtml" rel="bookmark">Resultado del Reto y Comentarios a Participantes</a></li></ul><h2>Segundo Reto Forense de La Comunidad DragonJAR</h2><p>Reto exclusivo en primera instancia para los asistentes a la <a
href="http://www.dragonjar.org/tag/campus-party" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Campus Party">Campus Party</a> <a
href="http://www.dragonjar.org/tag/colombia" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Colombia">Colombia</a> 2010 y evento principal de la nueva zona de &#8220;Seguridad&#8221;, después publicado para resolver de forma online.</p><ul><li><a
href="http://www.dragonjar.org/segundo-reto-forense-de-la-comunidad-dragonjar.xhtml">Planteamiento del Reto, Imágenes y Vídeo de Presentación</a></li><li><a
href="http://www.dragonjar.org/ganadores-del-reto-forense-campus-party-colombia-2010.xhtml">Resultado del Reto, Ganadores e Informes</a></li></ul><p>Aprovecho para anunciar que desde ya estamos confirmados para realizar el reto forense de La Campus Party Colombia 2011&#8230;. prepárate <img
src='http://www.dragonjar.org/wp-includes/images/smilies/icon_wink.gif' alt="icon wink Nuestros Retos Forenses" class='wp-smiley' title="Nuestros Retos Forenses" /></p><h2>Tercer Reto Forense de La Comunidad DragonJAR</h2><p>Reto desarrollado en el transcurso de la <a
href="http://www.dragonjar.org/tag/eko-party" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con EKO Party">EKO Party</a> 2010, donde fuimos un poco mas allá y creamos toda una escena del crimen para que los analistas (quienes tenían solo día y medio para resolver el reto), pusieran a prueba sus habilidades en un entorno mucho mas realista, esto llamo mucho la atención de los asistentes y participantes quienes quedaron muy satisfechos con este reto.</p><ul><li><a
href="http://www.dragonjar.org/tercer-reto-forense-de-la-comunidad-dragonjar.xhtml">Planteamiento del Reto, Reglas y Vídeo de Presentación</a></li><li><a
href="http://www.dragonjar.org/re-lanzamiento-3er-reto-forense-comunidad-dragonjar.xhtml">Resultado del Reto, Imágenes, Ganadores e Informes</a></li></ul><h2>Cuarto Reto Forense de La Comunidad DragonJAR</h2><p>Reto desarrollado en el transcurso de la Campus Party 2011, donde se puso a prueba la pericia de los investigadores forenses, para testear sus habilidades en un entorno mucho mas realista, combinando el <a
href="http://www.dragonjar.org/tag/analisis-forense" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Análisis Forense">análisis forense</a> en entornos windows, con el backup de un teléfono con sistema operativo iOS clave para resolver el caso, el premio para este reto fue un computador valorado en 3000USD por lo que la participación fue muy buena y los informes también.</p><p>A petición de la organización de la Campus Party Colombia, este reto forense fué exclusivo para este evento, por tanto no publicaremos las imágenes, lo que si podemos publicar son los slides de presentación y premiación que realizamos para esa ocasión.</p><ul><li><a
href="http://www.slideshare.net/dragonjar/reto-forense-campus-party-2011">Planteamiento del Reto, Reglas y Precedentes</a></li><li><a
href="http://www.slideshare.net/dragonjar/resultados-reto-forense-campus-party-2011">Resultado del Reto y Ganadores</a></li></ul><p><strong>PD.</strong> Si alguien tiene fotos de la premiación, que las publique en los comentarios&#8230;</p><h2>Quinto Reto Forense de La Comunidad DragonJAR</h2><p>Reto desarrollado en el transcurso de la EKO Party 2011, donde fuimos un poco mas allá y creamos un ecosistema de contenidos <em>(<a
href="http://www.dragonjar.org/analisis-forense-de-dispositivos-ios.xhtml">charla</a>, <a
href="http://www.dragonjar.org/taller-gratuito-analisis-forense-de-dispositivos-ios.xhtml">workshop</a> y <a
href="http://www.dragonjar.org/analiza-un-ipad-y-ganatelo.xhtml">reto</a>)</em> para que las personas aprendieran a realizar un análisis forense a un dispositivo con sistema iOS, generando así mas documentación en español sobre el análisis de estos dispositivos que poco a poco van formando parte esencial del día a día de muchas personas.</p><ul><li><a
href="http://www.dragonjar.org/analiza-un-ipad-y-ganatelo.xhtml">Planteamiento del Reto, Reglas y Presentación</a></li><li><a
href="http://www.dragonjar.org/analiza-un-ipad-y-ganatelo.xhtml">Resultado del Reto, Imágenes, Ganadores e Informes</a></li></ul><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/segundo-reto-forense-de-la-comunidad-dragonjar.xhtml" title="Segundo Reto Forense de La Comunidad DragonJAR">Segundo Reto Forense de La Comunidad DragonJAR</a></li><li><a
href="http://www.dragonjar.org/re-lanzamiento-3er-reto-forense-comunidad-dragonjar.xhtml" title="Resultados e Informes &#8211; 3er Reto Forense Comunidad DragonJAR">Resultados e Informes &#8211; 3er Reto Forense Comunidad DragonJAR</a></li><li><a
href="http://www.dragonjar.org/tercer-reto-forense-de-la-comunidad-dragonjar.xhtml" title="Tercer Reto Forense de La Comunidad DragonJAR">Tercer Reto Forense de La Comunidad DragonJAR</a></li><li><a
href="http://www.dragonjar.org/consejos-simples-de-seguridad-para-ir-a-la-campus-party.xhtml" title="Consejos Simples de Seguridad para ir a la Campus Party">Consejos Simples de Seguridad para ir a la Campus Party</a></li><li><a
href="http://www.dragonjar.org/endian-solucion-gratis-seguridad-perimetral.xhtml" title="ENDIAN una solución gratuita de seguridad perimetral">ENDIAN una solución gratuita de seguridad perimetral</a></li><li><a
href="http://www.dragonjar.org/ipsec-las-redes-del-futuro-cercano.xhtml" title="IPSec las redes del futuro cercano">IPSec las redes del futuro cercano</a></li><li><a
href="http://www.dragonjar.org/seguridad-informatica-en-la-campus-party-colombia.xhtml" title="Seguridad Informática en la Campus Party Colombia">Seguridad Informática en la Campus Party Colombia</a></li><li><a
href="http://www.dragonjar.org/laboratorios-de-seguridad-informatica.xhtml" title="Laboratorios de Seguridad Informática">Laboratorios de Seguridad Informática</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/nuestros-retos-forenses.xhtml/feed</wfw:commentRss> <slash:comments>6</slash:comments> </item> <item><title>Información para Reto Forense Campus party 2011</title><link>http://www.dragonjar.org/informacion-para-reto-forense-campus-party-2011.xhtml</link> <comments>http://www.dragonjar.org/informacion-para-reto-forense-campus-party-2011.xhtml#comments</comments> <pubDate>Tue, 28 Jun 2011 17:55:41 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Eventos en seguridad]]></category> <category><![CDATA[Informática Forense]]></category> <category><![CDATA[Analisis]]></category> <category><![CDATA[Forense]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=6646</guid> <description><![CDATA[Les recuerdo el correo donde deben realizar la inscripcion SOLO PARA CAMPUSEROS COLOMBIANOS 2011 (luego abriré para el publico en general), del 2do Reto Forense Campus Party Colombia (y 4to comunidad DragonJAR) es seguridadyredes(arroba)campus-party.com.co, en ese correo deben enviar los nombres, correos  y las cedulas de los participantes (maximo 3) de cada equipo. Tambien les [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2011/06/RetoCampus.png" width="240" title="Información para Reto Forense Campus party 2011" alt="RetoCampus Información para Reto Forense Campus party 2011" /></p><p>Les recuerdo el correo donde deben realizar la inscripcion SOLO PARA CAMPUSEROS COLOMBIANOS 2011 (luego abriré para el publico en general), del 2do <a
href="http://www.dragonjar.org/tag/reto" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Reto">Reto</a> <a
href="http://www.dragonjar.org/tag/forense" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Forense">Forense</a> <a
href="http://www.dragonjar.org/tag/campus-party" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Campus Party">Campus Party</a> <a
href="http://www.dragonjar.org/tag/colombia" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Colombia">Colombia</a> (y 4to <a
href="http://www.dragonjar.org/tag/comunidad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Comunidad">comunidad</a> DragonJAR) es <strong>seguridadyredes(arroba)campus-party.com.co</strong>, en ese correo deben enviar los nombres, correos  y las cedulas de los participantes (maximo 3) de cada equipo.</p><p
style="text-align: center;"><img
class="alignnone" title="Reto Forense Campus Party" src="http://www.dragonjar.org/wp-content/uploads/2011/06/RetoCampus.png" alt="RetoCampus Información para Reto Forense Campus party 2011" width="387" height="352" /></p><h1><span
id="more-6646"></span>Tambien les dejo algunas metodologias Basicas para realizar un <a
href="http://www.dragonjar.org/tag/analisis" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Analisis">analisis</a> forense:</h1><ul><li><a
title="Metodología Básica de Análisis Forense – Parte 1 de 4 " href="../metodologia-basica-de-analisis-forense-parte-1-de-4.xhtml">Metodología Básica de Análisis Forense – Parte 1 de 4</a></li><li><a
title="Metodología Básica de Análisis Forense – Parte 2 de 4 " href="../metodologia-basica-de-analisis-forense-parte-2-de-4.xhtml">Metodología Básica de Análisis Forense – Parte 2 de 4 </a></li><li><a
title="Metodología Básica de Análisis Forense – Parte 3 de 4 " href="../metodologa-bsica-de-anlisis-forense-parte-3-de-4.xhtml">Metodología Básica de Análisis Forense – Parte 3 de 4 </a></li><li><a
title="Metodología Básica de Análisis Forense – Parte 4 de 4 " href="../metodologa-bsica-de-anlisis-forense-parte-4-de-4.xhtml">Metodología Básica de Análisis Forense – Parte 4 de 4</a></li></ul><h1>Ademas de los retos forenses que ya hemos realizado en la comunidad:</h1><h2>Primer <a
title="Entradas etiquetadas con Reto" rel="tag" href="../tag/reto">Reto</a> Forense de <a
href="http://www.dragonjar.org/tag/la-comunidad-dragonjar" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con La Comunidad DragonJAR">La Comunidad DragonJAR</a></h2><p>Primera versión de nuestro reto forense, totalmente online y con gran  cantidad de participantes, un puno de partida para muchas personas que  querían empezar con el tema forense dentro de nuestra comunidad,  logrando motivar a muchos a estudiar esta rama de la <a
title="seguridad" href="../">seguridad</a> <a
title="informática" href="../tag/informatica">informática</a>.</p><ul><li><a
href="../primer-reto-de-analisis-forense-comunidad-dragonjar.xhtml">Planteamiento del Reto y Participantes</a></li><li><a
title="Resultado del Primer Reto Forense de La Comunidad DragonJAR" rel="nofollow" href="../resultado-del-primer-reto-forense-de-la-comunidad-dragonjar.xhtml" target="_blank">Resultado del Reto y Comentarios a Participantes</a></li></ul><h2>Segundo Reto Forense de La Comunidad DragonJAR</h2><p>Reto exclusivo en primera instancia para los asistentes a la <a
title="Campus Party" href="../tag/campus-party">Campus Party</a> <a
title="Entradas etiquetadas con Colombia" rel="tag" href="../tag/colombia">Colombia</a> 2010 y evento principal de la nueva zona de “<a
title="Entradas etiquetadas con Seguridad" rel="tag" href="../tag/seguridad">Seguridad</a>”, después publicado para resolver de forma online.</p><ul><li><a
href="../segundo-reto-forense-de-la-comunidad-dragonjar.xhtml">Planteamiento del Reto, Imágenes y Vídeo de Presentación</a></li><li><a
href="www.dragonjar.org/segundo-reto-forense-de-la-comunidad-dragonjar.xhtml">Segundo Reto Forense de La Comunidad DragonJAR</a></li><li><a
href="../ganadores-del-reto-forense-campus-party-colombia-2010.xhtml">Resultado del Reto, Ganadores e Informes</a></li></ul><p>Aprovecho para anunciar que desde ya estamos confirmados para realizar el reto forense de La <a
title="Campus Party Colombia 2011" href="../campus-party-colombia-2011.xhtml">Campus Party Colombia 2011</a>…. prepárate <img
title="Nuestros Retos Forenses" src="http://dragonjar.s3-website-us-east-1.amazonaws.com/wp-includes/images/smilies/icon_wink.gif" alt="icon wink Información para Reto Forense Campus party 2011"  /></p><h2>Tercer Reto Forense de La Comunidad DragonJAR</h2><p>Reto desarrollado en el transcurso de la <a
title="EKO Party 2010" href="../eko-party-2010.xhtml">EKO Party 2010</a>,  donde fuimos un poco mas allá y creamos toda una escena del crimen para  que los analistas (quienes tenían solo día y medio para resolver el  reto), pusieran a prueba sus habilidades en un entorno mucho mas  realista, esto llamo mucho la atención de los asistentes y participantes  quienes quedaron muy satisfechos con este reto.</p><ul><li><a
href="../tercer-reto-forense-de-la-comunidad-dragonjar.xhtml">Planteamiento del Reto, Reglas y Vídeo de Presentación</a></li><li><a
href="../re-lanzamiento-3er-reto-forense-comunidad-dragonjar.xhtml">Resultado del Reto, Imágenes, Ganadores e Informes</a></li></ul><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/distribucion-live-cd-analisis-forense.xhtml" title="CAINE &#8211; Distribución Live CD para Análisis Forense">CAINE &#8211; Distribución Live CD para Análisis Forense</a></li><li><a
href="http://www.dragonjar.org/curso-gratuito-de-anlisis-forense-basico.xhtml" title="Curso gratuito de Análisis Forense Basico">Curso gratuito de Análisis Forense Basico</a></li><li><a
href="http://www.dragonjar.org/metodologa-bsica-de-anlisis-forense-parte-4-de-4.xhtml" title="Metodología Básica de Análisis Forense – Parte 4 de 4 ">Metodología Básica de Análisis Forense – Parte 4 de 4 </a></li><li><a
href="http://www.dragonjar.org/metodologa-bsica-de-anlisis-forense-parte-3-de-4.xhtml" title="Metodología Básica de Análisis Forense – Parte 3 de 4 ">Metodología Básica de Análisis Forense – Parte 3 de 4 </a></li><li><a
href="http://www.dragonjar.org/metodologia-basica-de-analisis-forense-parte-2-de-4.xhtml" title="Metodología Básica de Análisis Forense – Parte 2 de 4 ">Metodología Básica de Análisis Forense – Parte 2 de 4 </a></li><li><a
href="http://www.dragonjar.org/metodologia-basica-de-analisis-forense-parte-1-de-4.xhtml" title="Metodología Básica de Análisis Forense &#8211; Parte 1 de 4">Metodología Básica de Análisis Forense &#8211; Parte 1 de 4</a></li><li><a
href="http://www.dragonjar.org/analisis-forense-en-facebook.xhtml" title="Análisis Forense en Facebook">Análisis Forense en Facebook</a></li><li><a
href="http://www.dragonjar.org/ganadores-del-reto-forense-campus-party-colombia-2010.xhtml" title="Ganadores del Reto Forense Campus Party Colombia 2010">Ganadores del Reto Forense Campus Party Colombia 2010</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/informacion-para-reto-forense-campus-party-2011.xhtml/feed</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>CAINE &#8211; Distribución Live CD para Análisis Forense</title><link>http://www.dragonjar.org/distribucion-live-cd-analisis-forense.xhtml</link> <comments>http://www.dragonjar.org/distribucion-live-cd-analisis-forense.xhtml#comments</comments> <pubDate>Wed, 01 Jun 2011 17:27:45 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[GNU/Linux]]></category> <category><![CDATA[Informática Forense]]></category> <category><![CDATA[Analisis]]></category> <category><![CDATA[Cain]]></category> <category><![CDATA[Forense]]></category> <category><![CDATA[helix]]></category> <category><![CDATA[Herramienta]]></category> <category><![CDATA[Informática]]></category> <category><![CDATA[LiveCD]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3395</guid> <description><![CDATA[CAINE (Computer Aided INvestigative Environment), es una distribución Live CD para realizar análisis forense informático, de la que hemos hablado en varios ocasiones en nuestra comunidad, creada por Giancarlo Giustini es una de las mejores opciones que tenemos a la mano cuando deseamos realizar un análisis forense de algún equipo informático. &#160; CAINE se diferencia [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2009/12/CAINE2.jpg" width="240" title="CAINE   Distribución Live CD para Análisis Forense" alt="CAINE2 CAINE   Distribución Live CD para Análisis Forense" /></p><p>CAINE (Computer Aided INvestigative Environment), es una distribución <a
href="http://www.dragonjar.org/caine-livecd-linux-para-informatica-forense.xhtml">Live CD para realizar análisis forense informático</a>, de la que hemos <a
href="http://www.dragonjar.org/nueva-version-del-caine-livecd-para-informatica-forense.xhtml">hablado en varios ocasiones</a> en nuestra <a
href="http://www.dragonjar.org/tag/comunidad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Comunidad">comunidad</a>, creada por Giancarlo Giustini es una de las mejores opciones que tenemos a la mano cuando deseamos realizar un análisis <a
href="http://www.dragonjar.org/tag/forense" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Forense">forense</a> de algún equipo informático.</p><p
style="text-align: center;"><a
href="http://www.dragonjar.org/wp-content/uploads/2009/12/CAINE2.jpg"><img
class="alignnone size-full wp-image-6521" title="CAINE Distribución para Análisis Forense" src="http://www.dragonjar.org/wp-content/uploads/2009/12/CAINE2.jpg" alt="CAINE2 CAINE   Distribución Live CD para Análisis Forense" width="580" height="437" /></a></p><p
style="text-align: center;">&nbsp;</p><p>CAINE se diferencia de las demás distribuciones de su tipo (<a
href="http://www.lnx4n6.be/index.php?sec=Downloads&amp;page=bootcd">Forensic Boot CD</a>, <a
href="http://www.e-fense.com/products.php">Helix</a>, <a
href="http://www.deftlinux.net/download/">Deft</a>, etc..) por su facilidad de uso y que proporcionar una interfaz gráfica homogénea que guía a los investigadores digitales durante la adquisición y el análisis de las pruebas electrónicas, y ofrece un proceso semi-automático durante la documentación y  generación de informes.<span
id="more-3395"></span></p><p>Giancarlo me ha enviado un mail para notificarme de la nueva versión de esta excelente distribución y aprovecho para agradecerle por dejarme <a
href="http://www.dragonjar.org/?p=2034&amp;cp=1#comment-3289">aportar mi granito de arena en el CAINE</a>, realizando la traducción de los reportes en español.</p><p>CAINE también cuenta con un subproyecto llamado <a
href="http://www.caine-live.net/page5/page5.html">NBCAINE</a> y mantenido por <span
style="font-size: 15px;"><a
rel="external" href="http://www.nannibassetti.com/" target="_blank">Nanni Bassetti</a></span>, que permite utilizar esta excelente distribución desde una memoria USB, con la finalidad de ser convertir un netbook en una completa <a
href="http://www.dragonjar.org/tag/herramienta" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Herramienta">herramienta</a> de <a
href="http://www.dragonjar.org/tag/analisis-forense" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Análisis Forense">análisis forense</a>  o poder guardar los cambios realizados en el sistema.</p><p
style="text-align: center;"><img
class="aligncenter" title="CAINE USB Memoria" src="http://www.caine-live.net/files/nbcaine.png" alt="nbcaine CAINE   Distribución Live CD para Análisis Forense" width="532" height="104" /></p><p>Para instalar NBCAINE en tu memoria usb basta con escribir desde una consola en GNU Linux lo siguiente</p><blockquote><p><code>dd if=nbcaine.dd of=/dev/sdX</code></p></blockquote><p>Donde <strong><em>nbcaine.dd</em></strong> es el nombre del archivo que descarguemos y la <em><strong>X</strong></em> es el numero de tu memoria usb.</p><p>En la nueva version 2.0 de CAINE podemos encontrar cambios en el kernel utilizado (se actualizo a la versión 2.6.32-24) se agregaron los siguientes programas:</p><ul><li>Air 2.0.0</li><li>MountManager</li><li>Disk Utility</li><li>Storage Device Manager</li><li>SSdeep</li><li>ByteInvestigator</li><li>DMIdecode</li><li>HDSentinel</li><li>WVSummary</li><li>Read_open_Xml</li><li>Fiwalk</li><li>Bulk Extractor</li><li>Log2Timeline</li><li>Midnight Commander</li><li>SQLJuicer</li><li>CDFS 2.6.27</li><li>Nautilus Scripts</li><li>Fake Casper patch</li><li>Manual updated</li></ul><p>Y se actualizaron o arreglaron estas aplicaciones</p><ul><li> md5deep</li><li>foremost</li><li> lanzadores</li><li> manual</li><li> README.txt</li><li> Photorec y Testdisk and XSteg en el menú de Forense</li></ul><p>Por el lado de Windows (CAINE También funciona en <a
href="http://www.dragonjar.org/tag/microsoft" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Microsoft">Microsoft</a> Windows) se actualizó y mejoró Wintaylor</p><p
style="text-align: center;"><span
style="font-size: 20px; font-weight: bold;"><a
href="http://www.caine-live.net/page5/page5.html">Descargar la ultima versión de CAINE</a></span></p><p><strong>Mas Información:</strong><br
/> <a
href="http://www.caine-live.net/"> Pagina Oficial de CAINE</a><a
title="Enlace permanente a CAINE, LiveCD GNU/Linux para Informática Forense" rel="bookmark" href="../caine-livecd-linux-para-informatica-forense.xhtml"></a><br
/> <a
title="Enlace permanente a CAINE, LiveCD GNU/Linux para Informática Forense" rel="bookmark" href="../caine-livecd-linux-para-informatica-forense.xhtml">CAINE, LiveCD GNU/Linux para Informática Forense </a><br
/> <a
title="Enlace permanente a Nueva Versión del CAINE, LiveCD para Informática Forense" rel="bookmark" href="../nueva-version-del-caine-livecd-para-informatica-forense.xhtml">Nueva Versión del CAINE, LiveCD para Informática Forense </a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/nueva-version-del-caine-livecd-para-informatica-forense.xhtml" title="Nueva Versión del CAINE, LiveCD para Informática Forense ">Nueva Versión del CAINE, LiveCD para Informática Forense </a></li><li><a
href="http://www.dragonjar.org/informacion-para-reto-forense-campus-party-2011.xhtml" title="Información para Reto Forense Campus party 2011">Información para Reto Forense Campus party 2011</a></li><li><a
href="http://www.dragonjar.org/instalacion-configuracion-y-uso-del-microsoft-cofee.xhtml" title="Instalación, Configuración y Uso del Microsoft Cofee">Instalación, Configuración y Uso del Microsoft Cofee</a></li><li><a
href="http://www.dragonjar.org/curso-gratuito-de-anlisis-forense-basico.xhtml" title="Curso gratuito de Análisis Forense Basico">Curso gratuito de Análisis Forense Basico</a></li><li><a
href="http://www.dragonjar.org/metodologa-bsica-de-anlisis-forense-parte-4-de-4.xhtml" title="Metodología Básica de Análisis Forense – Parte 4 de 4 ">Metodología Básica de Análisis Forense – Parte 4 de 4 </a></li><li><a
href="http://www.dragonjar.org/metodologa-bsica-de-anlisis-forense-parte-3-de-4.xhtml" title="Metodología Básica de Análisis Forense – Parte 3 de 4 ">Metodología Básica de Análisis Forense – Parte 3 de 4 </a></li><li><a
href="http://www.dragonjar.org/metodologia-basica-de-analisis-forense-parte-2-de-4.xhtml" title="Metodología Básica de Análisis Forense – Parte 2 de 4 ">Metodología Básica de Análisis Forense – Parte 2 de 4 </a></li><li><a
href="http://www.dragonjar.org/metodologia-basica-de-analisis-forense-parte-1-de-4.xhtml" title="Metodología Básica de Análisis Forense &#8211; Parte 1 de 4">Metodología Básica de Análisis Forense &#8211; Parte 1 de 4</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/distribucion-live-cd-analisis-forense.xhtml/feed</wfw:commentRss> <slash:comments>5</slash:comments> </item> <item><title>Resultados e Informes &#8211; 3er Reto Forense Comunidad DragonJAR</title><link>http://www.dragonjar.org/re-lanzamiento-3er-reto-forense-comunidad-dragonjar.xhtml</link> <comments>http://www.dragonjar.org/re-lanzamiento-3er-reto-forense-comunidad-dragonjar.xhtml#comments</comments> <pubDate>Thu, 14 Oct 2010 08:31:31 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Informática Forense]]></category> <category><![CDATA[Análisis Forense]]></category> <category><![CDATA[Cain]]></category> <category><![CDATA[Campus EKOParty]]></category> <category><![CDATA[Colombia]]></category> <category><![CDATA[Evidencias]]></category> <category><![CDATA[Herramientas]]></category> <category><![CDATA[Reto]]></category> <category><![CDATA[Seguridad]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=5006</guid> <description><![CDATA[Durante la EKO Party 2010 realizada en Buenos Aires Argentina, se llevó a cabo el tercer reto forense de nuestra comunidad, este reto especialmente diseñada para la EKO Party, contó con una escenografía que simulaba ser una escena de un crimen (algo nunca antes visto para un reto forense publico), donde los analista no solo [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/10/Reto.jpg" width="240" title="Resultados e Informes   3er Reto Forense Comunidad DragonJAR" alt="Reto Resultados e Informes   3er Reto Forense Comunidad DragonJAR" /></p><p><a
href="http://www.dragonjar.org/tercer-reto-forense-de-la-comunidad-dragonjar.xhtml">Durante la EKO Party 2010 realizada en Buenos Aires Argentina</a>, se llevó a cabo el tercer <a
href="http://www.dragonjar.org/tag/reto" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Reto">reto</a> <a
href="http://www.dragonjar.org/tag/forense" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Forense">forense</a> de nuestra comunidad, este reto <a
href="http://blog.ekoparty.org/2010/07/reto-forense-durante-la-ekoparty.html">especialmente diseñada para la EKO Party</a>, contó con una escenografía que simulaba ser una escena de un crimen (algo nunca antes visto para un reto forense publico), donde los analista no solo tendrán que investigar lo sucedido en la maquina que se les entrega, sino que también será necesario que observen muy bien el entorno donde se encuentra esta máquina.</p><p
style="text-align: center;"><img
class="aligncenter" title="Reto Forense EKO Party" src="../wp-content/uploads/2010/10/Reto.jpg" alt="Reto Resultados e Informes   3er Reto Forense Comunidad DragonJAR"  /></p><p>Este reto llegó a su final, al igual que la EKOParty, arrojando como ganadores a <a
rel="nofollow" href="http://twitter.com/facuman" target="_blank">Facundo de Guzmán</a> y <a
rel="nofollow" href="http://twitter.com/oeruiz" target="_blank">Oscar Eduardo Ruiz</a> a quienes entregamos jugosos premios obsequio de los organizadores de la EKO Party&#8230;.</p><p><strong>Pero hoy estamos de Cumpleaños</strong> y queremos celebrarlo, abriendo al publico el Reto Forense que realizamos en la EKOParty, para que cualquiera pueda resolverlo&#8230; Pero además de esto, volveremos a premiar el mejor informe con varios libros sobre <a
href="http://www.dragonjar.org/tag/analisis-forense" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Análisis Forense">análisis forense</a> (o su valor comercial transferido a una cuenta paypal).<span
id="more-5006"></span></p><h2>¿Que tengo que hacer?</h2><p>Básicamente tendrás que realizar el análisis forense a una maquina virtual que te proporcionaremos y entregar  2 informes:</p><ul><li><strong>Reporte Ejecutivo:</strong> Debe explicar en un lenguaje entendible a cualquier persona, cuáles fueron las pruebas encontradas en la maquina y porque gracias a ellas puede estar seguro de lo que sucedió (no debe superar las 4 páginas).</li><li><strong>Reporte Técnico:</strong> Debe explicar de forma técnica, todos los pasos realizados para obtener la evidencia, realizar los análisis y sacar las conclusiones (20 páginas o más).</li></ul><p><em><strong>Nota:</strong> El reto está diseñado para ser resuelto en 2 días (tiempo que dura la EKOParty), pero tendrás 5 días (hasta el 10 de octubre) para resolverlo y enviar los informes a la cuenta de correo <strong>dragon /arroba/ dragonjar.org</strong></em>.</p><h2>¿En qué consiste el reto?</h2><p
style="text-align: center;">&nbsp;</p><p><strong>ESCENARIO PLANTEADO</strong></p><p>0xBlack, un reconocido Hacker <a
title="Black Hat" href="../tag/black-hat">Black Hat</a> de la scene Underground, ha sido encontrado muerto colgado del techo de su apartamento, por investigadores que lo tenían como principal sospechoso en un delito de espionaje industrial realizado a la empresa PlanEx.</p><p><strong>OBJETIVO DEL RETO<br
/> </strong></p><p>El objetivo es realizar un <a
title="análisis forense" rel="nofollow" href="../tag/analisis-forense" target="_blank">análisis forense</a> al sistema de 0xBlack y recolectar información en el entorno donde se encontraba. Para ello se entrega un snapshot del sistema objetivo. Esta instantánea podrá ser restaurada para llevar a cabo el respectivo análisis por medio de los aplicativos software <a
rel="nofollow" href="http://www.vmware.com/products/player/" target="_blank">VMWare Player</a> o <a
rel="nofollow" href="http://www.vmware.com/products/server/" target="_blank">VMWare Server</a> (ambas <a
title="aplicaciones" rel="nofollow" href="../tag/aplicaciones" target="_blank">aplicaciones</a> gratuitas y multiplataforma), <strong>PERO debe ser tratada como si fuera la maquina física del atacante,</strong> realizando los procedimientos necesarios, para no alterar la evidencia en ella.</p><p>La finalidad del análisis será determinar solo los siguientes puntos:</p><ul><li>Determinar si 0xBlack realmente se suicido</li><li>Si fue un suicidio, identificar las causas que hicieron que 0xBlack, se suicidara</li><li>Si fue un homicidio, determinar el autor y el motivo por el cual se cometió el asesinato</li><li>Recuperar la información robada a la empresa PlanEx</li><li>Documentar todo en los informes técnico y ejecutivo.</li></ul><p>Se debe entregar un informe técnico detallado y uno ejecutivo que respalde las respuestas a las preguntas planteadas, el cual tendrá una calificación máxima de 100 puntos, distribuidos de la siguiente forma:</p><ul><li>30 Puntos – Metodología, Procedimiento y Documentación</li><li>30 Puntos – Evidencia y Correlación con el Delito</li><li>20 Tiempo de Entrega (el primero 20 puntos y a los siguientes se les restara de a 5 puntos, según el orden de llegada)</li><li>20 Puntos – Extras (para las personas que realizaron algo más de lo que nosotros solicitábamos, que aporte a la investigación)</li></ul><p>Puedes descargar la imagen del reto y algunas fotos de la escena del crimen de los siguientes enlaces, recuerda que la clave para descomprimir el reto es “<strong>iniciaelreto</strong>” sin comillas y en minúsculas.</p><ul><li><h2><a
href="http://www.adrive.com/public/409987cfb7c30d8c1da09796a04401785fd607544f66b559511a1c006fbffd82.html">Descargar Maquina del 3r Reto Forense de La Comunidad DragonJAR</a></h2><p><strong>MD5</strong> 5bd8d97db2248df76f1e1ab18ae338c8<br
/> <strong>SHA1</strong> 888dcfb92edbd487623568a912c420cb27e415e9<br
/> <strong>CRC32</strong> 876b4a3a</li><li><h2><a
href="http://www.4shared.com/file/ZV7L7po5/Fotos.html">Fotos de la Escena del Crimen</a></h2></li></ul><p><strong>PD.</strong> La imagen fue generada con VMWare 7 (<strong>si quieres utilizar otra versión u otro software de emulación, puedes hacer uso del VMWare Converter</strong>) y esta comprimida con WinRar, necesitaras por lo menos 7GB de espacio en disco para poderla utilizar.</p><p><strong>TIEMPOS DE ENTREGA</strong></p><p><span
style="text-decoration: line-through;">El reto<strong> </strong>inicia desde el lunes <strong>5 de octubre de 2010</strong> y finaliza el domingo<strong> 10 de octubre de 2010 a las 14:00</strong>, solo se reciben informes al correo<strong> dragon /arroba/ dragonjar.org</strong> y los tiempos de entrega, serán los mismos de llegada en la bandeja de correo.</span></p><h2>Informes Presentado por los Ganadores del Reto en la EKOParty</h2><ul><li><a
href="http://www.4shared.com/file/fGMN--LP/Informe_Facundo_Reto-3.html">Informe Presentado por Facundo de Guzmán</a></li><li><a
href="http://www.adrive.com/public/5ace1efee8b0fe85412ec1dac08dcd8e22abec1026be7cb1c618bf92e2030a93.html">Informe Presentado por Oscar Ruiz (1.5GB, incluye capturas de ram, fotos, el vídeo robado a planex)</a></li></ul><h2>Informe ganador del Re-Lanzamiento del Reto Forense</h2><ul><li><a
href="http://www.4shared.com/file/UkKnGEpI/Informes_Julian_Soto_Reto-3.html">Informes Presentado por Julian Sotos</a></li></ul><p
style="text-align: center;"><img
class="alignnone size-full wp-image-6418" title="Jupi con Premio 3r Reto Forense DragonJAR" src="http://www.dragonjar.org/wp-content/uploads/2010/10/JupiPremio.jpg" alt="JupiPremio Resultados e Informes   3er Reto Forense Comunidad DragonJAR" width="580" height="668" /></p><p>Les recomiendo leer debidamente los enlaces de ayuda que les dejaremos a continuación, especialmente los informes de retos anteriores, para que tengan una mejor idea de lo que estamos solicitando:</p><p><strong>PISTAS Y AYUDAS / ENLACES DE  INTERÉS</strong></p><ul><li><a
rel="nofollow" href="http://www.seguridad.unam.mx/eventos/reto/" target="_blank">Reto Forense Realizado  por RedIRIS (España) y UNAM-CERT (México)</a></li><li><a
rel="nofollow" href="http://labs.dragonjar.org/category/informatica-forense" target="_blank">Laboratorios:  Análisis Forense Digital</a></li><li><a
href="http://www.dragonjar.org/segundo-reto-forense-de-la-comunidad-dragonjar.xhtml">Resultado del Segundo Reto Forense de La Comunidad DragonJAR</a></li><li><a
rel="nofollow" href="../resultado-del-primer-reto-forense-de-la-comunidad-dragonjar.xhtml" target="_blank">Resultado del Primer Reto Forense de La Comunidad DragonJAR</a></li><li><strong><a
rel="nofollow" href="http://comunidad.dragonjar.org/f157/" target="_blank">Foro de </a><a
title="Informática" rel="nofollow" href="../tag/informatica" target="_blank">Informática </a></strong><a
title="Informática" rel="nofollow" href="../tag/informatica" target="_blank"><strong>Forense Comunidad DragonJAR</strong></a></li><li><a
rel="nofollow" href="http://comunidad.dragonjar.org/f157/curso-de-informatica-forense-basico-nivel-i-8117/" target="_blank">Curso de informática forense-básico nivel i</a></li><li><a
rel="nofollow" href="../category/informatica-forense" target="_blank">Artículos Sobre Informática Forense</a></li></ul><p><strong><a
title="HERRAMIENTAS" href="../tag/herramientas">HERRAMIENTAS</a></strong></p><ul><li><a
rel="nofollow" href="http://www.backtrack-linux.org/" target="_blank">BackTrack</a></li><li><a
rel="nofollow" href="http://www.caine-live.net/" target="_blank">CAINE Live CD Análisis Forense</a></li></ul><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/segundo-reto-forense-de-la-comunidad-dragonjar.xhtml" title="Segundo Reto Forense de La Comunidad DragonJAR">Segundo Reto Forense de La Comunidad DragonJAR</a></li><li><a
href="http://www.dragonjar.org/nuestros-retos-forenses.xhtml" title="Nuestros Retos Forenses">Nuestros Retos Forenses</a></li><li><a
href="http://www.dragonjar.org/tercer-reto-forense-de-la-comunidad-dragonjar.xhtml" title="Tercer Reto Forense de La Comunidad DragonJAR">Tercer Reto Forense de La Comunidad DragonJAR</a></li><li><a
href="http://www.dragonjar.org/laboratorios-de-seguridad-informatica.xhtml" title="Laboratorios de Seguridad Informática">Laboratorios de Seguridad Informática</a></li><li><a
href="http://www.dragonjar.org/hackarmoury-herramientas-de-seguridad-siempre-disponibles.xhtml" title="HackArmoury herramientas de seguridad siempre disponibles">HackArmoury herramientas de seguridad siempre disponibles</a></li><li><a
href="http://www.dragonjar.org/asi-fue-el-hacking-day-en-medellin-%e2%80%93-seguridad-wireless.xhtml" title="Así fue el Hacking Day en Medellín – Seguridad Wireless">Así fue el Hacking Day en Medellín – Seguridad Wireless</a></li><li><a
href="http://www.dragonjar.org/consejos-simples-de-seguridad-para-ir-a-la-campus-party.xhtml" title="Consejos Simples de Seguridad para ir a la Campus Party">Consejos Simples de Seguridad para ir a la Campus Party</a></li><li><a
href="http://www.dragonjar.org/asi-fue-el-hacking-day-en-medellin-pentesting-con-backtrack.xhtml" title="Así fue el Hacking Day en Medellín &#8211; Pentesting con Backtrack">Así fue el Hacking Day en Medellín &#8211; Pentesting con Backtrack</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/re-lanzamiento-3er-reto-forense-comunidad-dragonjar.xhtml/feed</wfw:commentRss> <slash:comments>22</slash:comments> </item> <item><title>Tercer Reto Forense de La Comunidad DragonJAR</title><link>http://www.dragonjar.org/tercer-reto-forense-de-la-comunidad-dragonjar.xhtml</link> <comments>http://www.dragonjar.org/tercer-reto-forense-de-la-comunidad-dragonjar.xhtml#comments</comments> <pubDate>Thu, 16 Sep 2010 12:11:41 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Eventos en seguridad]]></category> <category><![CDATA[Informática Forense]]></category> <category><![CDATA[Análisis Forense]]></category> <category><![CDATA[Argentina]]></category> <category><![CDATA[EKO Party]]></category> <category><![CDATA[Ekoparty]]></category> <category><![CDATA[Evidencias]]></category> <category><![CDATA[Herramientas]]></category> <category><![CDATA[Reto]]></category> <category><![CDATA[Seguridad]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4911</guid> <description><![CDATA[Durante la EKO Party 2010 realizada en Buenos Aires Argentina, La Comunidad DragonJAR, lanzara la tercera versión de su reto forense, la cual está especialmente diseñada para la EKO Party, contará con una escenografía que simula ser la escena de un crimen, donde los analista no solo tendrán que investigar lo sucedido en la maquina [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/09/RetoEko.jpg" width="240" title="Tercer Reto Forense de La Comunidad DragonJAR" alt="RetoEko Tercer Reto Forense de La Comunidad DragonJAR" /></p><p>Durante la EKO Party 2010 realizada en Buenos Aires <a
href="http://www.dragonjar.org/tag/argentina" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Argentina">Argentina</a>, <a
href="http://www.dragonjar.org/tag/la-comunidad-dragonjar" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con La Comunidad DragonJAR">La Comunidad DragonJAR</a>, lanzara la tercera versión de su <a
href="http://www.dragonjar.org/tag/reto" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Reto">reto</a> <a
href="http://www.dragonjar.org/tag/forense" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Forense">forense</a>, <a
href="http://blog.ekoparty.org/2010/07/reto-forense-durante-la-ekoparty.html">la cual está especialmente diseñada para la EKO Party</a>, contará con una escenografía que simula ser la escena de un crimen, donde los analista no solo tendrán que investigar lo sucedido en la maquina que se les entrega, sino que también será necesario que observen muy bien el entorno donde se encuentra esta máquina.</p><p
style="text-align: center;"><img
class="alignnone" title="Reto Forense EKO Party" src="http://www.dragonjar.org/wp-content/uploads/2010/09/RetoEko.jpg" alt="RetoEko Tercer Reto Forense de La Comunidad DragonJAR" width="387" height="352" /></p><p>En el siguiente vídeo, podrás ver rápidamente de que se trata este reto forense.</p><p
style="text-align: center;"><iframe
src="http://player.vimeo.com/video/15015511" width="501" height="341" frameborder="0"></iframe></p><p><strong>ESCENARIO PLANTEADO</strong></p><p>0xBlack, un reconocido Hacker Black Hat de la scene Underground, ha sido encontrado muerto colgado del techo de su apartamento, por investigadores que lo tenían como principal sospechoso en un delito de espionaje industrial realizado a la empresa PlanEx.</p><p><strong>OBJETIVO DEL RETO<br
/> </strong></p><p>El objetivo es realizar un <a
href="http://www.dragonjar.org/tag/analisis-forense" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Análisis Forense">análisis forense</a> al sistema de 0xBlack y recolectar información en el entorno donde se encontraba. Para ello se entrega un snapshot del sistema objetivo. Esta instantánea podrá ser restaurada para llevar a cabo el respectivo análisis por medio de los aplicativos software <a
rel="nofollow" href="http://www.vmware.com/products/player/" target="_blank">VMWare Player</a> o <a
rel="nofollow" href="http://www.vmware.com/products/server/" target="_blank">VMWare Server</a> (ambas <a
title="aplicaciones" rel="nofollow" href="../tag/aplicaciones" target="_blank">aplicaciones</a> gratuitas y multiplataforma), PERO debe ser tratada como si fuera la maquina física del atacante, realizando los procedimientos necesarios, para no alterar la evidencia en ella.</p><p>Al tratarse de un reto diseñado para ser resuelto en un máximo de 2 días (duración de la EKO Party), no se pedirán informes ejecutivos y la finalidad del análisis será determinar solo los siguientes puntos:</p><ul><li>Determinar si 0xBlack realmente se suicido</li><li>Si fue un suicidio, identificar las causas que hicieron que 0xBlack, se suicidara</li><li>Si fue un homicidio, determinar el autor y el motivo por el cual se cometió el asesinato</li><li>Recuperar la información robada a la empresa PlanEx</li></ul><p>Se debe entregar un informe técnico detallado que respalde las respuestas a las preguntas planteadas, el cual tendrá una calificación máxima de 100 puntos, distribuidos de la siguiente forma:</p><ul><li>30 Puntos – Metodología, Procedimiento y Documentación</li><li>30 Puntos – Evidencia y Correlación con el Delito</li><li>20 Tiempo de Entrega (el primero 20 puntos y a los siguientes se les restara de a 5 puntos, según el orden de llegada)</li><li>20 Puntos – Extras (para las personas que realizaron algo más de lo que nosotros solicitábamos, que aporte a la investigación)</li></ul><p><span
style="color: #ff0000;">La imagen del reto, te la entregan en el puesto de información, ubicada en el área de sponsors dentro de la EKO Party, la clave para descomprimir el archivo &#8220;<strong>iniciaelreto</strong>&#8221; sin comillas y en minúsculas.</span></p><p><strong>TIEMPOS DE ENTREGA</strong></p><p>El reto<strong> inició</strong> desde el anuncio realizado, al finalizar la charla de <a
href="http://www.ekoparty.org/deviant-ollam-2010.php">Deviant Ollam</a> y el tiempo de entrega máximo del informe técnico, es hasta el <strong>día viernes, 17 de septiembre, a las 14:00</strong>.</p><p>Solo se reciben informes al correo<strong> retoeko@dragonjar.org</strong> y los tiempos de entrega, serán los mismos de llegada en la bandeja de correo.</p><p><strong>PISTAS Y AYUDAS / ENLACES DE  INTERÉS</strong></p><ul><li><a
rel="nofollow" href="http://www.seguridad.unam.mx/eventos/reto/" target="_blank">Reto Forense Realizado  por RedIRIS (España) y UNAM-CERT (México)</a></li><li><a
rel="nofollow" href="http://labs.dragonjar.org/category/informatica-forense" target="_blank">Laboratorios:  Análisis Forense Digital</a></li><li><a
href="../resultado-del-primer-reto-forense-de-la-comunidad-dragonjar.xhtml">Resultado del Primer Reto Forense de La Comunidad DragonJAR</a></li><li><a
rel="nofollow" href="http://comunidad.dragonjar.org/f157/" target="_blank"><strong>Foro de </strong></a><strong><a
title="Informática" href="../tag/informatica">Informática</a> Forense Comunidad DragonJAR</strong></li><li><a
rel="nofollow" href="http://comunidad.dragonjar.org/f157/curso-de-informatica-forense-basico-nivel-i-8117/" target="_blank">Curso de informática forense-básico nivel i</a></li><li><a
href="../category/informatica-forense">Articulos Sobre Informática Forense</a></li></ul><p><strong><a
href="http://www.dragonjar.org/tag/herramientas" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Herramientas">HERRAMIENTAS</a></strong></p><ul><li><a
rel="nofollow" href="http://www.backtrack-linux.org/" target="_blank">BackTrack</a></li><li><a
rel="nofollow" href="http://www.caine-live.net/" target="_blank">CAINE Live CD Análisis Forense</a></li></ul><p>PD. sacamos 100 copias de las imágenes, pero no alcanzaron a cubrir la demanda que tubo el reto en la EKO, por favor las personas que ya copiaron el archivo a sus equipos, compartan el dvd para que otros puedan jugar&#8230;</p><p
style="text-align: center;"><span
style="color: #ff0000;"><strong>Finalmente el reto forense llegó a su fin, arrojando como ganadores a <a
href="http://twitter.com/facuman">Facundo de Guzmán</a> (<a
href="http://www.ekoparty.org/trainings.php">quien tendrá un training de 2 días, valorado en $845USD</a>, + Kit Regalos <a
href="http://www.dragonjar.org/tag/ekoparty" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ekoparty">EKOParty</a>) y <a
href="http://twitter.com/oeruiz">Oscar Eduardo Ruiz</a> (<a
href="http://www.ekoparty.org/trainings.php">quien tendrá un training de 1 día</a>, valorado en 4472USD)</strong></span></p><p
style="text-align: center;"><span
style="color: #ff0000;"><strong>!!!FELICITACIONES¡¡¡</strong></span></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/nuestros-retos-forenses.xhtml" title="Nuestros Retos Forenses">Nuestros Retos Forenses</a></li><li><a
href="http://www.dragonjar.org/re-lanzamiento-3er-reto-forense-comunidad-dragonjar.xhtml" title="Resultados e Informes &#8211; 3er Reto Forense Comunidad DragonJAR">Resultados e Informes &#8211; 3er Reto Forense Comunidad DragonJAR</a></li><li><a
href="http://www.dragonjar.org/segundo-reto-forense-de-la-comunidad-dragonjar.xhtml" title="Segundo Reto Forense de La Comunidad DragonJAR">Segundo Reto Forense de La Comunidad DragonJAR</a></li><li><a
href="http://www.dragonjar.org/entrevista-a-deviant-ollam-de-toool.xhtml" title="Entrevista a Deviant Ollam de Toool">Entrevista a Deviant Ollam de Toool</a></li><li><a
href="http://www.dragonjar.org/lo-mejor-de-kungfoosion-com.xhtml" title="Lo mejor de Kungfoosion.com">Lo mejor de Kungfoosion.com</a></li><li><a
href="http://www.dragonjar.org/laboratorios-de-seguridad-informatica.xhtml" title="Laboratorios de Seguridad Informática">Laboratorios de Seguridad Informática</a></li><li><a
href="http://www.dragonjar.org/hackarmoury-herramientas-de-seguridad-siempre-disponibles.xhtml" title="HackArmoury herramientas de seguridad siempre disponibles">HackArmoury herramientas de seguridad siempre disponibles</a></li><li><a
href="http://www.dragonjar.org/taller-gratuito-analisis-forense-de-dispositivos-ios.xhtml" title="Taller Gratuito, Análisis Forense de Dispositivos iOS">Taller Gratuito, Análisis Forense de Dispositivos iOS</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/tercer-reto-forense-de-la-comunidad-dragonjar.xhtml/feed</wfw:commentRss> <slash:comments>17</slash:comments> </item> <item><title>Segundo Reto Forense de La Comunidad DragonJAR</title><link>http://www.dragonjar.org/segundo-reto-forense-de-la-comunidad-dragonjar.xhtml</link> <comments>http://www.dragonjar.org/segundo-reto-forense-de-la-comunidad-dragonjar.xhtml#comments</comments> <pubDate>Sun, 05 Sep 2010 00:48:37 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Eventos en seguridad]]></category> <category><![CDATA[Informática Forense]]></category> <category><![CDATA[Análisis Forense]]></category> <category><![CDATA[Cain]]></category> <category><![CDATA[Campus Party]]></category> <category><![CDATA[Colombia]]></category> <category><![CDATA[Evidencias]]></category> <category><![CDATA[Herramientas]]></category> <category><![CDATA[Reto]]></category> <category><![CDATA[Seguridad]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4571</guid> <description><![CDATA[Como en todo ámbito de investigación, y más en disciplinas tan vivas como el Análisis Forense son muchas las definiciones posibles, pero todas convergen en lo esencial: El proceso de estudio exhaustivo de un sistema del que se desea conocer su historia. Normalmente se aplican los estudios de Análisis Forense sobre un sistema debido a [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/06/RetoCampus.png" width="240" title="Segundo Reto Forense de La Comunidad DragonJAR" alt="RetoCampus Segundo Reto Forense de La Comunidad DragonJAR" /></p><p>Como en todo ámbito de investigación, y más en disciplinas tan vivas como el <a
title="Análisis Forense" href="../tag/analisis-forense">Análisis Forense</a> son muchas las definiciones posibles, pero todas convergen en lo esencial: El proceso de estudio exhaustivo de un sistema del que se desea conocer su historia. Normalmente se aplican los estudios de <a
href="http://www.dragonjar.org/tag/analisis-forense" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Análisis Forense">Análisis Forense</a> sobre un sistema debido a que se sospecha o se tiene la certeza de que ha sido víctima de una intrusión, un ataque o desde él se ha realizado alguna acción maliciosa. El objetivo del Análisis será obtener evidencias que puedan certificar lo ocurrido.</p><p>(Fragmento del libro <a
href="http://www.securitybydefault.com/2009/08/libro-analisis-forense-digital-en.html" rel="nofollow" target="_blank">Análisis Forense Digital en Entornos Windows</a>- Juan Garrido, Luis G. Rambla, <a
title="Chema Alonso" href="../tag/chema-alonso">Chema Alonso</a>)</p><p
style="text-align: center;"><img
class="aligncenter" title="Reto Forense Comunidad DragonJAR" src="http://www.dragonjar.org/wp-content/uploads/2010/06/RetoCampus.png" alt="RetoCampus Segundo Reto Forense de La Comunidad DragonJAR" width="387" height="352" /></p><p>Para fomentar la investigación y creación de conocimiento en nuestra <a
href="http://www.dragonjar.org/tag/comunidad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Comunidad">Comunidad</a> DragonJAR, hemos decidido realizar nuestro segundo reto de Análisis Forense, la idea es que este tipo de retos en áreas definidas se vuelvan cada vez más frecuentes y con mayor nivel de dificultad, para que disfrutemos todos.<span
id="more-4571"></span></p><p><span
style="text-decoration: line-through;">Estoy muy orgulloso que este segundo reto de la comunidad, sea lanzado desde la <a
href="http://www.dragonjar.org/tag/campus-party" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Campus Party">Campus Party</a> <a
href="http://www.dragonjar.org/tag/colombia" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Colombia">Colombia</a> 2010, donde fue el evento inaugural de la nueva área &#8220;<a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">Seguridad</a> y Redes&#8221; con una gran acogida (a la fecha el evento con mas asistentes de la CParty CO 2010), realmente esperábamos la presencia de unas 30 o 40 personas y <a
href="http://yfrog.com/50p1020508wj">terminamos con</a> mas <a
href="http://yfrog.com/mhp1020513j">de 250 asistentes</a>.</span></p><p><span
style="text-decoration: line-through;">De estos asistentes tenemos más de 120 personas inscritas en el reto y unas 50 se quedaron por fuera ya que no enviaron su inscripción a tiempo (<strong><em>Solo podían participar campuseros que enviaran un correo con datos en los 20 minutos después de la charla</em></strong>) lo que augura una gran cantidad de informes y un excelente trabajo en ellos.</span></p><p>El reto forense finalizo con grandes sorpresas y<a
href="http://www.dragonjar.org/ganadores-del-reto-forense-campus-party-colombia-2010.xhtml"> anunciamos sus ganadores hace un tiempo en nuestra comunidad</a>, como no fué diseñado para Internet, no se publicó inmediatamente en nuestro portal, pero varias personas<a
href="http://www.twitte.com/dragonjar"> por twitter</a>, correo electrónico y otros medios <a
href="http://www.securitybydefault.com/2010/08/retos-forenses-practicar-para-avanzar.html">muchos mas públicos</a>, han solicitado copias de este reto para poner en práctica sus habilidades como analistas forenses y yo no podría dejarlos sin material de estudio.</p><p>Es por eso que les dejo las 2 imágenes del reto forense, realizado por <a
href="http://www.dragonjar.org/tag/la-comunidad-dragonjar" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con La Comunidad DragonJAR">La Comunidad DragonJAR</a> en la Campus Party Colombia 2010</p><ul><li><h2><a
href="http://www.adrive.com/public/f1f8b1e371cca55b75d2cf66d2dc185f31e90436977c80c5b91857edf52dcc3b.html">Maquina 1 del Segundo Reto Forense &#8211; Comunidad DragonJAR</a></h2></li><li><h2><a
href="http://www.adrive.com/public/9775480c1870e006edbbc5c6832106e2df97339c964fee1158068bbd1757d343.html">Maquina 2 del Segundo Reto Forense &#8211; Comunidad DragonJAR</a></h2></li></ul><p>Y el<a
href="http://www.4shared.com/file/BfjzUUnM/Informe-Ganador-RetoForense-2.html"> informe ganador realizado por Duvan Gallego y Raúl Chavarría</a>, quienes realizaban por primera vez un reto de este tipo y su trabajo fue elogiable.</p><p
style="text-align: center;"><img
class="aligncenter" title="Ganadores Reto Forense Campus Party Colombia 2010" src="../wp-content/uploads/2010/07/GanadoresRetoForense2.jpg" alt="GanadoresRetoForense2 Segundo Reto Forense de La Comunidad DragonJAR" width="500" height="375" /></p><p>Les dejo las diapositivas, el vídeo de la charla y algunos enlaces de referencia:</p><p
style="text-align: center;"><object
id="__sse4645814" width="425" height="355" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowFullScreen" value="true" /><param
name="allowScriptAccess" value="always" /><param
name="src" value="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=retoforense-100629181430-phpapp01&amp;stripped_title=2do-reto-forense-comunidad-dragonjar" /><param
name="allowfullscreen" value="true" /><param
name="allowscriptaccess" value="always" /><embed
id="__sse4645814" width="425" height="355" type="application/x-shockwave-flash" src="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=retoforense-100629181430-phpapp01&amp;stripped_title=2do-reto-forense-comunidad-dragonjar" allowFullScreen="true" allowScriptAccess="always" allowfullscreen="true" allowscriptaccess="always" /></object><br
/> <a
href="http://www.4shared.com/document/ppZflKh-/Reto_Forense.html">Descargar Diapositivas en Formato PDF</a></p><p>Vídeo Completo de la Charla sobre el Reto Forense:</p><p
style="text-align: center;"><object
width="500" height="245" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowFullScreen" value="true" /><param
name="allowscriptaccess" value="always" /><param
name="src" value="http://www.youtube.com/v/yegmY1P4Gco&amp;hl=es_ES&amp;fs=1&amp;" /><param
name="allowfullscreen" value="true" /><embed
width="500" height="245" type="application/x-shockwave-flash" src="http://www.youtube.com/v/yegmY1P4Gco&amp;hl=es_ES&amp;fs=1&amp;" allowFullScreen="true" allowscriptaccess="always" allowfullscreen="true" /></object></p><p><strong>PISTAS Y AYUDAS / ENLACES DE INTERÉS</strong></p><ul><li><a
href="http://www.seguridad.unam.mx/eventos/reto/" rel="nofollow" target="_blank">Reto Forense Realizado por RedIRIS (España) y UNAM-CERT (México)</a></li><li><a
href="http://labs.dragonjar.org/category/informatica-forense" rel="nofollow" target="_blank">Laboratorios: Análisis Forense Digital</a></li><li><a
href="http://www.dragonjar.org/resultado-del-primer-reto-forense-de-la-comunidad-dragonjar.xhtml">Resultado del Primer Reto Forense de La Comunidad DragonJAR</a></li><li><a
href="http://comunidad.dragonjar.org/f157/"><strong>Foro de Informática Forense Comunidad DragonJAR</strong></a></li><li><a
href="http://comunidad.dragonjar.org/f157/curso-de-informatica-forense-basico-nivel-i-8117/">Curso de informática forense-básico nivel i</a></li><li><a
href="http://www.dragonjar.org/category/informatica-forense">Articulos Sobre Informática Forense</a></li></ul><p><strong><a
href="http://www.dragonjar.org/tag/herramientas" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Herramientas">HERRAMIENTAS</a></strong></p><ul><li><a
href="http://www.backtrack-linux.org/">BackTrack</a></li><li><a
href="http://www.caine-live.net/">CAINE Live CD Análisis Forense</a></li></ul><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/nuestros-retos-forenses.xhtml" title="Nuestros Retos Forenses">Nuestros Retos Forenses</a></li><li><a
href="http://www.dragonjar.org/re-lanzamiento-3er-reto-forense-comunidad-dragonjar.xhtml" title="Resultados e Informes &#8211; 3er Reto Forense Comunidad DragonJAR">Resultados e Informes &#8211; 3er Reto Forense Comunidad DragonJAR</a></li><li><a
href="http://www.dragonjar.org/tercer-reto-forense-de-la-comunidad-dragonjar.xhtml" title="Tercer Reto Forense de La Comunidad DragonJAR">Tercer Reto Forense de La Comunidad DragonJAR</a></li><li><a
href="http://www.dragonjar.org/consejos-simples-de-seguridad-para-ir-a-la-campus-party.xhtml" title="Consejos Simples de Seguridad para ir a la Campus Party">Consejos Simples de Seguridad para ir a la Campus Party</a></li><li><a
href="http://www.dragonjar.org/endian-solucion-gratis-seguridad-perimetral.xhtml" title="ENDIAN una solución gratuita de seguridad perimetral">ENDIAN una solución gratuita de seguridad perimetral</a></li><li><a
href="http://www.dragonjar.org/ipsec-las-redes-del-futuro-cercano.xhtml" title="IPSec las redes del futuro cercano">IPSec las redes del futuro cercano</a></li><li><a
href="http://www.dragonjar.org/seguridad-informatica-en-la-campus-party-colombia.xhtml" title="Seguridad Informática en la Campus Party Colombia">Seguridad Informática en la Campus Party Colombia</a></li><li><a
href="http://www.dragonjar.org/laboratorios-de-seguridad-informatica.xhtml" title="Laboratorios de Seguridad Informática">Laboratorios de Seguridad Informática</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/segundo-reto-forense-de-la-comunidad-dragonjar.xhtml/feed</wfw:commentRss> <slash:comments>22</slash:comments> </item> <item><title>Resultado del Primer Reto Forense de La Comunidad DragonJAR</title><link>http://www.dragonjar.org/resultado-del-primer-reto-forense-de-la-comunidad-dragonjar.xhtml</link> <comments>http://www.dragonjar.org/resultado-del-primer-reto-forense-de-la-comunidad-dragonjar.xhtml#comments</comments> <pubDate>Sat, 27 Feb 2010 21:37:39 +0000</pubDate> <dc:creator>4v4t4r</dc:creator> <category><![CDATA[Informática Forense]]></category> <category><![CDATA[Análisis Forense]]></category> <category><![CDATA[Comunidad]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3852</guid> <description><![CDATA[Con más de 1000 descargas de la imagen correspondiente al Primer Reto de Análisis Forense Digital  de la Comunidad DragonJAR y luego de realizar la evaluación de los reportes entregados por los participantes, haremos público el resultado de estas evaluaciones. Antes de comenzar queremos agradecer a todos los participantes de este primer reto y a [...]]]></description> <content:encoded><![CDATA[<p
style="text-align: justify;">Con más de 1000 descargas de la imagen correspondiente al <a
href="http://www.dragonjar.org/primer-reto-de-analisis-forense-comunidad-dragonjar.xhtml" target="_blank"><strong>Primer Reto de Análisis Forense Digital  de la Comunidad DragonJAR</strong></a> y luego de realizar la evaluación de los reportes entregados por los participantes, haremos público el resultado de estas evaluaciones.</p><p
style="text-align: center;"><img
class="aligncenter" title="Reto de Analisis Forense" src="http://img411.imageshack.us/img411/9704/forense1av9.jpg" alt="forense1av9 Resultado del Primer Reto Forense de La Comunidad DragonJAR" width="530" height="260" /></p><p
style="text-align: justify;"><strong> </strong></p><p
style="text-align: justify;">Antes de comenzar queremos agradecer a todos los participantes de este primer <a
href="http://www.dragonjar.org/tag/reto" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Reto">reto</a> y a todas las personas que realizaron la descarga del entorno virtualizado, esperamos que a &#8220;pesar&#8221; de que publiquemos los reportes entregados por los participantes, las demás personas se animen  a desarrollar las actividades propuestas.<span
id="more-3852"></span></p><p
style="text-align: justify;">Es necesario aclarar y realizar un resumen de lo que fue esta primera experiencia como desarrolladores/participantes de este primer reto <a
href="http://www.dragonjar.org/tag/forense" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Forense">forense</a> de la <a
href="http://www.dragonjar.org/tag/comunidad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Comunidad">comunidad</a>. Pues de esta actividad depende la comprensión de los resultados presentados.</p><p
style="text-align: justify;"><strong>El escenario que se planteó fue el siguiente:</strong></p><p
style="text-align: justify;">Gracias a una denuncia por <a
rel="nofollow" href="http://es.wikipedia.org/wiki/Ciber-acoso" target="_blank">CiberBullying</a> a la Unidad de Delitos Informáticos Lunix, se pretende llevar a cabo un <a
href="http://www.dragonjar.org/tag/analisis-forense" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Análisis Forense">Análisis Forense</a> a un sistema propiedad de un sospechoso que tiene <a
title="contacto" href="../contacto">contacto</a> con la víctima. Este análisis se realizará bajo la sospecha que desde éste equipo se están realizando actos delictivos y judicializables.</p><p
style="text-align: justify;">Se sospecha que éste distribuye contenido pedófilo por medio de internet.</p><p
style="text-align: justify;"><strong>Los objetivos y reglas del reto son los siguientes:</strong></p><p
style="text-align: justify;">El objetivo es realizar un análisis forense al sistema de la persona sospechosa. Para ello se entrega un snapshot del sistema objetivo. Esta instantánea podrá ser restaurada para llevar a cabo el respectivo análisis por medio de los aplicativos software <a
rel="nofollow" href="http://www.vmware.com/products/player/" target="_blank">VMWare Player</a> o <a
rel="nofollow" href="http://www.vmware.com/products/server/" target="_blank">VMWare Server</a> (ambas <a
title="aplicaciones" href="../tag/aplicaciones">aplicaciones</a> gratuitas y multiplataforma).</p><p
style="text-align: justify;">La finalidad del análisis será determinar entre otros los siguientes puntos:</p><ol
style="text-align: justify;"><li> Antecedentes del Sistema/Escenario</li><li> Recolección de datos</li><li> Descripción de la evidencia</li><li>Entorno del análisis/Descripción de las <a
href="http://www.dragonjar.org/tag/herramientas" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Herramientas">herramientas</a></li><li> Análisis de la evidencia/Información del sistema analizado /Aplicaciones /Servicios</li><li> Metodología</li><li>Descripción de los hallazgos</li><li>Huellas del comportamiento y de las actividades del sospechoso</li><li> Cronología de las actividades del sospechoso</li><li> Posibles víctimas del sospechoso</li><li> Rastros del sospechoso</li><li> Conclusiones</li><li> <a
title="Recomendaciones" href="../tag/recomendaciones">Recomendaciones</a> a los padres</li><li> Referencias</li></ol><p
style="text-align: justify;">Como se observa, las reglas y objetivos de este reto pueden resultar algo exigentes para tratarse de un primer reto y acercamiento a estas temáticas (<strong><a
href="http://labs.dragonjar.org/category/informatica-forense" target="_blank">aunque ya habían sido tratadas en profundidad en varios laboratorios de la comunidad</a>)</strong>, por lo tanto tratamos de no ser tan rigurosos en el proceso de evaluación, aunque esto no debería ser así, pues de ello depende la calidad de los analistas forenses y de la validez de la evidencia presentada por estos ante un Juez.</p><p
style="text-align: justify;">El número total de personas oficialmente registradas a participar en el reto fue 71, de los cuales solo 7 personas presentaron los reportes solicitados.</p><p
style="text-align: justify;">Como bien se explica en los objetivos del reto. Se libera un Snapshot (instantánea) de un sistema virtualizado en VMWare.</p><p
style="text-align: justify;">El primer objetivo por lo tanto será descargar la imagen, comprobar la integridad de los archivos y realizar la implementación/montaje del entorno de análisis (<strong><a
href="http://www.sec-track.com/reto-de-analisis-forense-digital-de-la-comunidad-dragonjar-escenario-e-implementacion" target="_blank">Más información&gt;&gt;</a></strong>)</p><p
style="text-align: justify;">Aunque no se especificó claramente la idea inicial es personificar el papel de un análisista forense, el cual y como primera medida obligatoria debe velar por la conservación de la evidencia. Por esto y aunque hayamos distribuido la imagen descargable y comprimida del entorno era obligatorio responder correctamente frente al proceso de cadena de custodia, en la cual se debe realizar los procedimientos científicos necesarios para generar mínimo tres copias de seguridad del sistema implicado, entre otras prácticas. (<a
href="http://www.sec-track.com/reto-de-analisis-forense-digital-de-la-comunidad-dragonjar-live-response-recoleccion-de-datos-volatiles" target="_blank"><strong>Más información &gt;&gt;</strong></a>)</p><p
style="text-align: justify;">Vulevo y repito, esta parte no fue especificada de la mejor manera por nosotros, pues damos por entendido que es el primer objetivo en todo análisis forense.</p><p
style="text-align: justify;">La idea es que en conjunto mejoremos todos, tanto nosotros como desarrolladores de los retos, como ustedes los participantes, por ello se ignoró en gran medida este primer objetivo de conservación de la evidencia. Aunque claro está, para el próximo reto sera indispensable presentar el registro de como fue llevado a cabo este proceso de tanta importancia en las tareas de análisis forense digital.</p><p
style="text-align: justify;">A excepcion de dos participantes, todos los demás reportes mostraron que contaban ya, como copia de seguridad, la imagen publicada por nosotros. Aunque el reto pretendía meter a los participantes en la escena donde llegaban a modo de allanamiento a la casa del implicado y debían realizar las copias necesarias del sistema.</p><p
style="text-align: justify;">Por lo tanto solo se evaluó la profundidad y exactitud del análisis demostrativo de las actividades que realizaba el implicado desde dicho computador.</p><p
style="text-align: justify;">Consideramos que una gran fuente de referencias y de ayuda fue el enlace a los resultados del 3 reto de <a
href="http://www.dragonjar.org/tag/informatica-forense" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Informática Forense">informática forense</a> de la <a
href="http://www.seguridad.unam.mx/eventos/reto/" target="_blank"><strong>UNAM</strong></a>, los cuales ofrecen unos perfectos ejemplos a seguir en materia de realización de análisis y reportes. Observamos como entonces solo unos pocos se apoyaron en estos invaluables recursos. Pues dichos reportes presentan de manera muy profesional lo que debería ser un reporte ejecutivo (gerencial) y un reporte técnico (académico).</p><p
style="text-align: justify;">Los resultados de las evaluaciones quedaron así:</p><ul
style="text-align: justify;"><li><strong>Primer puesto:</strong> Javi G. <a
href="http://www.4shared.com/file/231058075/e0944116/Informes-Javi_G_Reto-DragonJAR.html">(descargar informes)</a></li><li><strong>Segundo puesto:</strong> Mario Alfonso Riaño <a
href="http://www.4shared.com/file/231063061/6e43499f/Informes-Mario-Alfonso_Reto-Dr.html">(descargar informes)</a></li></ul><p
style="text-align: justify;">Vuelvo y repito, para este primer resultado intentamos no ser completamente rigurosos en el proceso de calificación, pues tratamos simplemente de resaltar las buenas prácticas o técnicas presentadas por los concursantes.</p><p
style="text-align: justify;">No todos los informes pueden estar en el podio ganador, pero en reconocimiento a su trabajo y tiempo realizando el reto forense, vamos a hablar un poco de cada uno de los informes, comentando sus puntos a favor y en contra, para que en nuevas ediciones de nuestro reto forense corrigan sus errores y fortalezcan sus talentos (En orden de resultados -Pudium).</p><p
style="text-align: justify;"><strong>1 &#8211; Javier G.</strong></p><ul
style="text-align: justify;"><li><strong>PRO&#8217;s: </strong>Correcto<strong> </strong>uso del reporte ejecutivo para el  objetivo del mismo. Muy detallado y acertado el proceso de análisis y  resultados obtenidos.</li><li><strong>CONTRA&#8217;s:</strong> Se hecha de menos el detalle técnico del proceso<strong> </strong>de preservación de la evidencia.</li></ul><p
style="text-align: justify;"><strong>2 &#8211; Mario  Alfonso Riaño Rojas</strong></p><ul
style="text-align: justify;"><li><strong>PRO&#8217;s: </strong>Buena documentación para la realización del análisis.  Completo y organizado reporte ejecutivo. Buenas conclusiones según los   resultados obtenidos. Correcto análisis cronológico de las actividades  delictivas del implicado. Muy buenos resultados para tratarse de un  primer análisis forense digital. Correcto y acertado procedimiento de  preservación de la evidencia. Buen nivel de detalle descriptivo del  sistema objetivo.</li><li><strong>CONTRA&#8217;s: </strong>Se hecha de menos un poco más de detalle y acierto  en el proceso de análisis de la evidencia.</li></ul><p
style="text-align: justify;"><strong>3 &#8211; Manuel Antonio Meléndez Andrade</strong></p><ul
style="text-align: justify;"><li><strong>PRO&#8217;s: </strong>Se percibe que hubo buena documentación para la  realización del   análisis. Completo y organizado reporte ejecutivo.  Buenas conclusiones según los resultados obtenidos. El reporte técnico  refleja muy buenos hallazgos, pero carece de los procedimientos  utilizados para llegar a estos.</li><li><strong>CONTRA&#8217;s:</strong> Este  informe asume que ya tiene copias ilimitadas  con el archivo  descargado. Aunque las conclusiones son buenas, no se  detallan los procedimientos técnicos realizados para llegar a estos.  (preservación de la evidencia, montaje del entorno de análisis, copia y  análisis de datos volátiles, memoria ram, etc)</li></ul><p
style="text-align: justify;"><strong>4 &#8211; Julián Sotos Sepúlveda</strong></p><ul
style="text-align: justify;"><li><strong>PRO´s: </strong>Se percibe que hubo buena documentación para la  realización del   análisis. El reporte ejecutivo reflejan unas buenas  conclusiones del análisis. Correcto el uso descriptivo de como debería  realizarse de adquisición de la evidencia. Buenas conclusiones. Buenas  recomendaciones y compromisos a los padres y a los menores de  edad/jóvenes.</li><li><strong>CONTRA´s: </strong>No se detalla técnicamente el proceso de  preservación de la evidencia. No se realizó análisis de memoria. El uso  de la <a
href="http://www.dragonjar.org/tag/herramienta" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Herramienta">herramienta</a> COFEE es de uso restrictivo a organismos policiales de  algunos países. No se detallan las técnicas utilizadas para obtener la  mayoría de resultados</li></ul><p
style="text-align: justify;"><strong>5 &#8211; Seifreed:</strong></p><ul
style="text-align: justify;"><li><strong>PRO&#8217;s</strong>: Fue quien más información adjunta envío y documento cada instrucción con que obtuvo esta información. Se percibe que hubo buena documentación para la realización del análisis.</li><li><strong>CONTRA&#8217;s: </strong>No realizó ningún tipo de análisis, se limitó a sacar información sin buscar realacion alguna entre ella y sin analizar en detalle los resultados obtenidos por estas. La mayor parte del reporte técnico se enfocó a verificar la integridad del archivo descargado (4 páginas), proceso que podría ser realizado de manera más óptima con el objetivo de documentar actividades más relevantes. No detalló el procedimiento de preservación de la evidencia. Este  informe asume que ya tiene copias ilimitadas con el archivo descargado. Tan solo se limita a mostrar como sería el proceso de generación de una imagen del sistema en GNU/Linux (Asumo que booteo el sistema desde un <a
href="http://www.dragonjar.org/tag/livecd" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con LiveCD">LiveCD</a> GNU/Linux para realizar dicha copia). Muchas aplicaciones software pueden automatizar ese proceso de extracción de datos, generación de logs del sistema, etc&#8230; Pero el sentido de un análisis forense es verificar, análizar, detallar, organizar, y presentar estos resultados. No se realizó análisis de memoria.</li></ul><p
style="text-align: justify;"><strong>6 &#8211; Víctor J.</strong></p><ul
style="text-align: justify;"><li><strong>PRO&#8217;s: </strong>Se percibe que hubo buena documentación para la  realización del  análisis. Buena la iniciativa de realización del  copiado del sistema, pero esta se debe detallar más (herramientas,  horario, firmas, copias de seguridad, etc.). Muy bueno el análisis con  X-Ways Forensics, aunque solo se limitó a analizar para ADS.</li><li><strong>CONTRA&#8217;s: </strong>Solo se entregó un reporte técnico y otro documento  que no refleja los objetivos de un reporte ejecutivo. Se mencionan  intentos fallidos de actividades. No detalló el procedimiento de  preservación de la evidencia. No se realizó análisis de memoria.</li></ul><p
style="text-align: justify;"><strong>7 &#8211; Henry Fernando Montalvan Celi:</strong></p><ul
style="text-align: justify;"><li><strong>PRO&#8217;s: </strong>Buena iniciativa y decisión de abordar un reto forense sin ningún tipo de experiencia en este campo. Se percibe que hubo buena documentación para la realización del análisis, pero no es recomendable copiar esa misma información en los reportes.</li><li><strong>CONTRA&#8217;s:</strong> Solo envió un reporte ejecutivo, que a la vez parece más un reporte técnico incompleto, pues enumera las actividades relizadas a nivel técnico pero no en el detalle requerido. No detalló ningún procedimiento de preservación de la evidencia. Este informe asume que ya tiene copias ilimitadas con el archivo descargado. Cuando enumera hallazgos de actividades realizadas en el equipo implicado, no se detallan como se consiguió obtener dichos hallazgos. El reporte refleja que los análisis se realizaron en el sistema en ¨caliente¨ y como se mencionó anteriormente no se realizó copias de seguridad de la evidencia, por lo tanto se está alterando la evidencia. No es recomendado instalar software de terceros en el sistema objetivo. No se realizó análisis de memoria.</li></ul><p
style="text-align: justify;">Listaremos algunas recomendaciones generales a raíz de todos los reportes presentados para este concurso,  las cuales deben ser tenidas en cuenta para la realización de los análisis y reportes de futuros concursos. Enumeraremos también los aciertos presentados por todos los reportes de los participantes de este primer concurso, los cuales servirán de guía a todos los interesados en estas temáticas y a futuros participantes de los próximos retos de análisis forense digital que se publicarán en el portal.</p><ul
style="text-align: justify;"><li>La presentación de los informes debe realizarse con buena ortografía y dejando de lado bromas o chistes que nada tienen que ver con la finalidad del reporte.</li><li>No se deben enumerar intentos fallidos de una u otra acción o actividad común para un analista forense. El objetivo es presentar en el informe ejecutivo los resultados finales de los procedimientos científicos realizados.</li><li>Es necesario siempre realizar la cronología de las actividades realizadas en el sistema.</li><li>Informar en detalle las características / antecedentes del sistema analizado.</li><li>Cuando se realizan análisis con herramientas de pago, estas deben estar debidamente licenciadas y adquiridas a sus proveedores.</li><li>Todo análisis forense está sujeto a unos objetivos planteados por los interesados, como pueden ser, demostrar el robo de información, el desprestigio por medio de internet, rastreo de correos electrónicos, recuperación de información, etc. Para este caso el objetivo era demostrar con pruebas contundentes que la persona que operaba dicho sistema realizaba actos criminales relacionados con la pedofilia. Por ende estos informes deben presentar dichas pruebas de lo contrario serán inefectivos pues no cumplen con el objetivo del reto.</li></ul><p
style="text-align: justify;">Aunque no habíamos anunciado nada acerca de premiación a los dos mejores informes en el momento de plantear el reto, siempre teniamos presente recompensar de alguna manera a las personas que cumplieron con los objetivos del reto, por su esfuerzo y dedicación y por compartir su conocimiento con los demás.</p><p
style="text-align: justify;">Por ello decidimos entregar un premio a cada uno de ellos.</p><p
style="text-align: justify;"><strong>Javi G. -</strong> <a
href="http://www.securitybydefault.com/2009/08/libro-analisis-forense-digital-en.html" target="_blank">Libro: Análisis Forense Digital en Entornos Windows de Juan Garrido</a><strong><br
/> </strong></p><p
style="text-align: center;"><img
class="aligncenter" title="F" src="http://img203.imageshack.us/img203/3824/portadaforense.png" alt="portadaforense Resultado del Primer Reto Forense de La Comunidad DragonJAR" width="150" height="194" /></p><p
style="text-align: center;"><strong>Mario Alfonso Riaño -</strong> <a
href="http://www.sybex.com/WileyCDA/SybexTitle/Computer-Forensics-JumpStart.productCd-078214375X.html" target="_blank">Libro: Computer Forensics JumpStart de la editorial sybex</a></p><p
style="text-align: center;"><img
class="aligncenter" title="F" src="http://img641.imageshack.us/img641/7034/51oyd2brkgvlbo220420320.jpg" alt="51oyd2brkgvlbo220420320 Resultado del Primer Reto Forense de La Comunidad DragonJAR" width="240" height="240" /></p><p
style="text-align: justify;">Nuevamente muchas gracias a todos los participantes de este primer reto forense de nuestra comunidad. Esperamos que los próximos tengan aún más acogida por parte de nuestros visitantes, pues esperamos publicar muchos otros retos con diferentes grados de dificultad.</p><p
style="text-align: justify;">Los ganadores pueden ponerse en contacto con nosotros con los mismos emails con los que se registraron, para acordar el proceso de envío de los premios.</p><p
style="text-align: justify;">Quienes estén interesados en realizar o continuar con el análisis de este reto puede hacerlo por medio del <a
href="http://www.sec-track.com" target="_blank"><strong>proyecto colaborativo de entrenamiento en seguridad Sec-Track</strong></a>, el cual viene publicando de manera colaborativa el paso a paso para realizar de la mejor manera el análisis.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/nuestros-retos-forenses.xhtml" title="Nuestros Retos Forenses">Nuestros Retos Forenses</a></li><li><a
href="http://www.dragonjar.org/re-lanzamiento-3er-reto-forense-comunidad-dragonjar.xhtml" title="Resultados e Informes &#8211; 3er Reto Forense Comunidad DragonJAR">Resultados e Informes &#8211; 3er Reto Forense Comunidad DragonJAR</a></li><li><a
href="http://www.dragonjar.org/tercer-reto-forense-de-la-comunidad-dragonjar.xhtml" title="Tercer Reto Forense de La Comunidad DragonJAR">Tercer Reto Forense de La Comunidad DragonJAR</a></li><li><a
href="http://www.dragonjar.org/segundo-reto-forense-de-la-comunidad-dragonjar.xhtml" title="Segundo Reto Forense de La Comunidad DragonJAR">Segundo Reto Forense de La Comunidad DragonJAR</a></li><li><a
href="http://www.dragonjar.org/taller-gratuito-analisis-forense-de-dispositivos-ios.xhtml" title="Taller Gratuito, Análisis Forense de Dispositivos iOS">Taller Gratuito, Análisis Forense de Dispositivos iOS</a></li><li><a
href="http://www.dragonjar.org/introduccion-al-analisis-de-malware.xhtml" title="Introducción al análisis de Malware">Introducción al análisis de Malware</a></li><li><a
href="http://www.dragonjar.org/informacion-para-reto-forense-campus-party-2011.xhtml" title="Información para Reto Forense Campus party 2011">Información para Reto Forense Campus party 2011</a></li><li><a
href="http://www.dragonjar.org/distribucion-live-cd-analisis-forense.xhtml" title="CAINE &#8211; Distribución Live CD para Análisis Forense">CAINE &#8211; Distribución Live CD para Análisis Forense</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/resultado-del-primer-reto-forense-de-la-comunidad-dragonjar.xhtml/feed</wfw:commentRss> <slash:comments>8</slash:comments> </item> <item><title>Primer Reto de Análisis Forense de la Comunidad DragonJAR</title><link>http://www.dragonjar.org/primer-reto-de-analisis-forense-comunidad-dragonjar.xhtml</link> <comments>http://www.dragonjar.org/primer-reto-de-analisis-forense-comunidad-dragonjar.xhtml#comments</comments> <pubDate>Thu, 24 Dec 2009 08:20:30 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Informática Forense]]></category> <category><![CDATA[Forense]]></category> <category><![CDATA[La Comunidad DragonJAR]]></category> <category><![CDATA[Reto]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3518</guid> <description><![CDATA[Estamos revisando los informes enviado por los finalistas del reto forense, pronto daremos a conocer a el/la ganador/dora &#8212; Como en todo ámbito de investigación, y más en disciplinas tan vivas como el Análisis Forense son muchas las definiciones posibles, pero todas convergen en lo escencial: El proceso de estudio exhaustivo de un sistema del [...]]]></description> <content:encoded><![CDATA[<p
style="text-align: justify;"><strong>Estamos revisando los informes enviado por los finalistas del <a
href="http://www.dragonjar.org/tag/reto" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Reto">reto</a> <a
href="http://www.dragonjar.org/tag/forense" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Forense">forense</a>, pronto daremos a conocer a el/la ganador/dora</strong></p><p
style="text-align: justify;">&#8212;</p><p
style="text-align: justify;">Como en todo ámbito de investigación, y más en disciplinas tan vivas como el <a
href="http://www.dragonjar.org/tag/analisis-forense" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Análisis Forense">Análisis Forense</a> son muchas las definiciones posibles, pero todas convergen en lo escencial: El proceso de estudio exhaustivo de un sistema del que se desea conocer su historia. Normalmente se aplican los estudios de <a
href="http://www.dragonjar.org/tag/analisis-forense" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Análisis Forense">Análisis Forense</a> sobre un sistema debido a que se sospecha o se tiene la certeza de que ha sido víctima de una intrusión, un ataque o desde él se ha realizado alguna acción maliciosa. El objetivo del Análisis será obtener <a
href="http://www.dragonjar.org/tag/evidencias" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Evidencias">evidencias</a> que puedan certificar lo ocurrido.</p><p
style="text-align: justify;">(Fragmento del libro <a
href="http://www.securitybydefault.com/2009/08/libro-analisis-forense-digital-en.html">Análisis Forense Digital en Entornos Windows</a>- Juan Garrido, Luis G. Rambla, Chema Alonso)</p><p
style="text-align: justify;">Con el fin de fomentar la investigación y creación de conocimiento en nuestra <a
href="http://www.dragonjar.org/tag/comunidad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Comunidad">Comunidad</a> DragonJAR, hemos decidido realizar este primer reto de Análisis Forense en esta fecha de navidad, la idea es que este tipo de retos en áreas definidas se vuelvan cada vez mas frecuentes y con mayor nivel de dificultad, para que disfrutemos todos.</p><p
style="text-align: center;"><img
class="alignnone" title="Reto de Analisis Forense" src="http://img411.imageshack.us/img411/9704/forense1av9.jpg" alt="forense1av9 Primer Reto de Análisis Forense de la Comunidad DragonJAR" width="530" height="260" /></p><p
style="text-align: justify;"><strong>ESCENARIO</strong></p><p>Gracias a una denuncia por <a
href="http://es.wikipedia.org/wiki/Ciber-acoso">CiberBullying</a> a la Unidad de Delitos Informáticos Lunix, se pretende llevar a cabo un Análisis Forense a un sistema propiedad de un sospechoso que tiene contacto con la víctima. Este análisis se realizará bajo la sospecha que desde éste equipo se están realizando actos delictivos y judicializables.</p><p
style="text-align: justify;">Se sospecha que éste distribuye contenido pedófilo por medio de internet.<span
id="more-3518"></span></p><p
style="text-align: justify;"><strong>OBJETIVO Y REGLAS</strong></p><p
style="text-align: justify;">El objetivo es realizar un análisis forense al sistema de la persona sospechosa. Para ello se entrega un snapshot del sistema objetivo. Esta instantánea podrá ser restaurada para llevar a cabo el respectivo análisis por medio de los aplicativos software <a
href="http://www.vmware.com/products/player/">VMWare Player</a> o <a
href="http://www.vmware.com/products/server/">VMWare Server</a> (ambas aplicaciones gratuitas y multiplataforma).</p><p
style="text-align: justify;">La finalidad del análisis será determinar entre otros los siguientes puntos:</p><ol
style="text-align: justify;"><li> Antecedentes del Sistema/Escenario</li><li> Recolección de datos</li><li> Descripción de la evidencia</li><li>Entorno del análisis/Descripción de las <a
href="http://www.dragonjar.org/tag/herramientas" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Herramientas">herramientas</a></li><li> Análisis de la evidencia/Información del sistema analizado /Aplicaciones /Servicios</li><li> Metodología</li><li>Descripción de los hallazgos</li><li>Huellas del comportamiento y de las actividades del sospechoso</li><li> Cronología de las actividades del sospechoso</li><li> Posibles víctimas del sospechoso</li><li> Rastros del sospechoso</li><li> Conclusiones</li><li> Recomendaciones a los padres</li><li> Referencias</li></ol><p
style="text-align: justify;">La instantánea a analizar podrá ser descargada desde los siguientes enlaces:</p><p
style="text-align: justify;"><a
href="http://www.adrive.com/public/e1c6b43d512207d7545ff20ec95c3021e36786ac4d9d4b0ec6a8446683acb83c.html"><strong>Imagen completa desde Adrive</strong></a> (.rar +/- 1.3 Gb)</p><blockquote><p>MD5: fb5a51c9273b9fe7f0139b8f663c9a1e</p></blockquote><p
style="text-align: justify;"><a
href="http://www.megaupload.com/?d=HFRG5S9W"><strong>Parte 1 del Reto Forense Comunidad DragonJAR</strong></a></p><blockquote><p>CRC32: 76B78AE4<br
/> MD5: D542187FF2C9D651BAF40FF488C367FE<br
/> SHA-1: A51BA56118F094C910F9BF428ACF27FBD935679A</p></blockquote><p
style="text-align: justify;"><a
href="http://www.megaupload.com/?d=BCPZVR4L"><strong>Parte 2 del Reto Forense Comunidad DragonJAR</strong></a></p><blockquote><p>CRC32: 2F55CB1E<br
/> MD5: C33FA1AF1EBA82EB07182106E1A1B060<br
/> SHA-1: 63052A87F323BD729ACDB8AEF4FD311080E2D9C8</p></blockquote><p
style="text-align: justify;"><a
href="http://www.megaupload.com/?d=27BS23Y2"><strong>Parte 3 del Reto Forense Comunidad DragonJAR</strong></a></p><blockquote><p>CRC32: 59CD3705<br
/> MD5: 08FF1B6A0E8CBD1DF1724B40B20228E2<br
/> SHA-1: D228E81F5FDC20F561967C8EBF15CD49B7EB6F96</p></blockquote><p
style="text-align: justify;"><a
href="http://www.megaupload.com/?d=1FGXXQBK"><strong>Parte 4 del Reto Forense Comunidad DragonJAR</strong></a></p><blockquote><p><strong> </strong>CRC32: 125309ED<br
/> MD5: 6F0D583A6560D49004B9FD52065CDBC2<br
/> SHA-1: 29E52CD2A28CA65007CD16FD95418B566B1F0980</p></blockquote><p
style="text-align: justify;"><a
href="http://www.megaupload.com/?d=SYSDWK4C"><strong>Parte 5 del Reto Forense Comunidad DragonJAR</strong></a></p><blockquote><p>CRC32: 731CF2D6<br
/> MD5: 4FD27F4415BE756B0C47BD04C54D586C<br
/> SHA-1: FB6B31CD8A4D2ED5E6D9EF96B974485826F2399D</p></blockquote><p
style="text-align: justify;"><strong>PARTICIPANTES</strong></p><p
style="text-align: justify;"><span
style="text-decoration: line-through;">Para descomprimir el reto deben solicitar la clave a 4v4t4r@gmail.com o dragonjar@gmail.com</span> (como el reto ha finalizado les dejo la contraseña del reto forense: <strong>la clave que me dieron en dragonjar.org</strong>), después de obtener la clave quedaran inscritos como participantes en el reto y aparecerán en el siguiente listado de participantes oficiales:</p><ol><li><strong>Epsilon77</strong></li><li><strong>JKO</strong></li><li><strong>Jeffto</strong></li><li><strong>Seifreed</strong></li><li><strong>Mr Blaster</strong></li><li><strong>Alvaro Durán</strong></li><li><strong>RAMbo</strong></li><li><strong>Winlix</strong></li><li><strong>Wilmer Fernandez</strong></li><li><strong>Topo</strong></li><li><strong>Mariohades</strong></li><li><strong>SantiagoV</strong></li><li><strong>Jerusalem</strong></li><li><strong>Jupi</strong></li><li><strong>Carlospromo97</strong></li><li><strong>sceuss</strong></li><li><strong>Gustavo (LA Secta) Mafiaz</strong></li><li><strong>Osvaldo2606</strong></li><li><strong>Omar García</strong></li><li><strong>Luis Eduardo Melendez</strong></li><li><strong>Diego Morales</strong></li><li><strong>Jairosll</strong></li><li><strong>ZeroWolf</strong></li><li><strong>Eduardiyo</strong></li><li><strong>Bry Gom</strong></li><li><strong>Henry Montalval</strong></li><li><strong>MOC</strong></li><li><strong>Teofilo Copa</strong></li><li><strong>Telu</strong></li><li><strong>Noe Cruz Hernandez</strong></li><li><strong>Oscar s</strong></li><li><strong>ArkangelX</strong></li><li><strong>Guillermo</strong></li><li><strong>Cr1pt3x</strong></li><li><strong>elusuario</strong></li><li><strong>Antonio Leon</strong></li><li><strong>cipoguns</strong></li><li><strong>IceLoN</strong></li><li><strong>Delia Angélica Chávez </strong></li><li><strong>Telu</strong></li><li><strong>Aetsu</strong></li><li><strong>ilarrazarai</strong></li><li><strong>Odrick1</strong></li><li><strong>Jorge A. Camacho</strong></li><li><strong>K434730n</strong></li><li><strong>Javi G</strong></li><li><strong>Alanovich</strong></li><li><strong>Wiz@rD</strong></li><li><strong>Vanghuld</strong></li><li><strong>Mako</strong></li><li><strong>F3z!xW0|f</strong></li><li><strong>Avinadab</strong></li><li><strong>Alexander López</strong></li><li><strong>Winston Smith</strong></li><li><strong>TRumAN</strong></li><li><strong>Pedro Picapiedra</strong></li><li><strong>Viraje D&#8217;Trosca</strong></li><li><strong>Jorge Casali</strong></li><li><strong>Efren Cepeda</strong></li><li><strong>Xsheik</strong></li><li><strong>Naskyaha</strong></li><li><strong>Carlos Sanchez</strong></li><li><strong>Manuel Melendez</strong></li><li><strong>Maruja</strong></li><li><strong>Edson Vallejos</strong></li><li><strong>Ismael C</strong></li><li><strong>Haner Bon</strong></li><li><strong>Danny Tao</strong></li><li><strong>Misterio Místico</strong></li><li><strong>-CrUnCh-</strong></li><li><strong>Luís Tejeda<br
/> </strong></li></ol><p
style="text-align: justify;">Como solucionario al reto forense, es necesario presentar dos reportes a los organizadores:</p><p
style="text-align: justify;"><strong>DragoN</strong> (dragonjar-arroba-gmail.com)</p><p><strong>4v4t4r</strong> (4v4t4r-arroba-gmail.com).</p><p
style="text-align: justify;">Estos reportes consisten en un reporte ejecutivo (no técnico) el cual evidencie en lenguaje común las pruebas encontradas en el equipo de la persona sospechosa (3 páginas) y un reporte técnico que detalle los puntos enumerados anteriormente (20 páginas).</p><p
style="text-align: justify;">Se tendrá en cuenta a la hora de evaluar los análisis, el ingenio y creatividad para realizar los reportes de resultados, además de las destrezas técnicas.</p><p
style="text-align: justify;">El plazo de entrega de los reportes será hasta el próximo 25 de enero de 2010.</p><p
style="text-align: justify;"><strong>PISTAS Y AYUDAS / ENLACES DE INTERÉS</strong></p><ul><li><a
href="http://www.seguridad.unam.mx/eventos/reto/">Reto Forense Realizado por RedIRIS (España) y UNAM-CERT (México)</a></li><li><a
href="http://labs.dragonjar.org/category/informatica-forense">Laboratorios: Análisis Forense Digital</a></li><li><a
href="http://www.sec-track.com" target="_blank">Sec-Track</a></li></ul><div
id="_mcePaste" style="overflow: hidden; position: absolute; left: -10000px; top: 2233px; width: 1px; height: 1px;">Naskyaha<br
/> Carlos Sanchez<br
/> Manuel Melendez<br
/> Maruja<br
/> Edson Vallejos<br
/> Ismael C</div><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/ganadores-del-reto-forense-campus-party-colombia-2010.xhtml" title="Ganadores del Reto Forense Campus Party Colombia 2010">Ganadores del Reto Forense Campus Party Colombia 2010</a></li><li><a
href="http://www.dragonjar.org/finaliza-plazo-para-la-entrega-de-los-informes.xhtml" title="Finaliza plazo para la entrega de los Informes">Finaliza plazo para la entrega de los Informes</a></li><li><a
href="http://www.dragonjar.org/nuevo-plazo-de-entrega-para-el-reto-forense.xhtml" title="Nuevo Plazo de Entrega para el Reto Forense">Nuevo Plazo de Entrega para el Reto Forense</a></li><li><a
href="http://www.dragonjar.org/nuestros-retos-forenses.xhtml" title="Nuestros Retos Forenses">Nuestros Retos Forenses</a></li><li><a
href="http://www.dragonjar.org/informacion-para-reto-forense-campus-party-2011.xhtml" title="Información para Reto Forense Campus party 2011">Información para Reto Forense Campus party 2011</a></li><li><a
href="http://www.dragonjar.org/distribucion-live-cd-analisis-forense.xhtml" title="CAINE &#8211; Distribución Live CD para Análisis Forense">CAINE &#8211; Distribución Live CD para Análisis Forense</a></li><li><a
href="http://www.dragonjar.org/reto-forense-campus-party-colombia-2011.xhtml" title="Reto Forense Campus Party Colombia 2011">Reto Forense Campus Party Colombia 2011</a></li><li><a
href="http://www.dragonjar.org/campus-party-2011.xhtml" title="Campus Party 2011 Colombia">Campus Party 2011 Colombia</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/primer-reto-de-analisis-forense-comunidad-dragonjar.xhtml/feed</wfw:commentRss> <slash:comments>30</slash:comments> </item> <item><title>Análisis del caso &#8220;Autopsy hecho en Medellín&#8221;</title><link>http://www.dragonjar.org/analisis-del-caso-autopsy-hecho-en-medellin.xhtml</link> <comments>http://www.dragonjar.org/analisis-del-caso-autopsy-hecho-en-medellin.xhtml#comments</comments> <pubDate>Sun, 20 Dec 2009 05:20:07 +0000</pubDate> <dc:creator>4v4t4r</dc:creator> <category><![CDATA[Informática Forense]]></category> <category><![CDATA[Opinión]]></category> <category><![CDATA[Variado]]></category> <category><![CDATA[Autopsy]]></category> <category><![CDATA[Criticas]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3521</guid> <description><![CDATA[Aparte de lo sensacionalista y confuso de este título quiero tratarlo de una manera técnica y entretenida que nos aporte algo a pesar de lo  imposible que parezca. Hace solo unas horas me enteré de un hecho bastante cómico a la vez de controversial relacionado con el aplicativo Autopsy. Resulta que en el año 2007 [...]]]></description> <content:encoded><![CDATA[<p
style="text-align: justify;">Aparte de lo sensacionalista y confuso de este título quiero tratarlo de una manera técnica y entretenida que nos aporte algo a pesar de lo  imposible que parezca.</p><p
style="text-align: center;"><img
class="aligncenter" title="Autopsy" src="http://img25.imageshack.us/img25/3186/27217156v0480x480frontw.jpg" alt="27217156v0480x480frontw Análisis del caso Autopsy hecho en Medellín" width="320" height="320" /></p><p
style="text-align: justify;">Hace solo unas horas me enteré de un hecho bastante cómico a la vez de controversial relacionado con el aplicativo <a
href="http://labs.dragonjar.org/informatica-forense-identificacion-del-tipo-de-evidencia" target="_blank"><strong>Autopsy</strong></a>.</p><p
style="text-align: justify;"><span
id="more-3521"></span>Resulta que en el año 2007 un programa de televisión realizó una nota a una persona (<span
style="text-decoration: line-through;">Juan Fernando Jaramillo</span>) sobre lo innovadora de su empresa y sobre las <a
href="http://www.dragonjar.org/tag/herramientas" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Herramientas">herramientas</a> utilizadas en sus procesos.</p><p
style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="344" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowFullScreen" value="true" /><param
name="allowscriptaccess" value="always" /><param
name="src" value="http://www.youtube.com/v/yztg1l0sxss&amp;hl=es_ES&amp;fs=1&amp;" /><param
name="allowfullscreen" value="true" /><embed
type="application/x-shockwave-flash" width="425" height="344" src="http://www.youtube.com/v/yztg1l0sxss&amp;hl=es_ES&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><p
style="text-align: justify;">Esta nota dió a entender que este grupo de empresarios eran los desarrolladores del software <a
href="http://labs.dragonjar.org/informatica-forense-identificacion-del-tipo-de-evidencia" target="_blank"><strong>Autopsy</strong></a>. Dicha nota además sirvió al autor del blog el <a
href="http://www.eltiempo.com/blogs/el_lado_oscuro_de_internet/2009/12/en-defensa-del-lado-oscuro.php" target="_blank"><strong>Lado Oscuro</strong></a> (no confundir con <a
href="http://elladodelmal.blogspot.com/" target="_blank"><strong>Un I</strong><strong>nfo</strong></a><a
href="http://elladodelmal.blogspot.com/" target="_blank"><strong>rmático en el Lado del Mal</strong></a> de <a
href="http://www.dragonjar.org/entrevista-a-chema-alonso.xhtml" target="_blank"><strong>Chema Alonso</strong></a>) para acercar a sus lectores sobre procesos de <a
href="http://www.dragonjar.org/tag/informatica" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Informática">informática</a> <a
href="http://www.dragonjar.org/tag/forense" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Forense">forense</a>, el software <a
href="http://labs.dragonjar.org/informatica-forense-identificacion-del-tipo-de-evidencia" target="_blank"><strong>Autopsy</strong></a> y su autor.</p><p
style="text-align: justify;">El contenido del corto video realmente nos dá a entender esto&#8230; el joven empresario manifestó que pensaba desarrollar una solución software de código libre que permitiera administrar y gestionar casos y procesos forenses&#8230; y justo en ese momento y por azares del destino veíamos la interfaz web <a
href="http://labs.dragonjar.org/informatica-forense-identificacion-del-tipo-de-evidencia" target="_blank"><strong>Autopsy</strong></a> y cómo venían implementando en su &#8220;invento&#8221; el paso a paso en un <a
href="http://www.dragonjar.org/tag/analisis-forense" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Análisis Forense">análisis forense</a> digital.</p><p
style="text-align: justify;">Lo &#8220;cómico&#8221; de este asunto (para mi) no es la autoría del <a
href="http://www.dragonjar.org/tag/autopsy" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Autopsy">Autopsy</a>  (por que todos sabemos que finalmente será propiedad de <a
href="http://www.dragonjar.org/tag/microsoft" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Microsoft">Microsoft</a>), pues en ningún momento se manifiesta explícitamente que dichos empresarios sean los autores de esta <a
href="http://www.dragonjar.org/tag/herramienta" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Herramienta">herramienta</a>. No lo expresa ni el joven <span
style="text-decoration: line-through;">Juan Fernando Jaramillo</span> ni los autores de la nota en video&#8230; El único que generó dicho interrogante fue el autor del blog <a
href="http://www.eltiempo.com/blogs/el_lado_oscuro_de_internet/2009/12/en-defensa-del-lado-oscuro.php" target="_blank"><strong>El Lado Oscuro</strong></a>&#8230; Y así lo pensamos todos los que vimos el video y las coincidencias entre las imágenes y el parlamento del joven y los periodistas.</p><p
style="text-align: justify;">El motivo de este post es debido a las conversaciones y respuestas generadas a raiz de dicha publicación. Es cómico encontrarnos como siempre con las típicas respuestas de que todos los que aparecen en televisión hablando de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> informática sean &#8220;script-kiddies, lammers, newbies, etc&#8221; y que quienes respondan en los post siempre son los H4x0rs 31173 de la super muerte.</p><p
style="text-align: justify;">Aquí un ejemplo de un experto (<a
href="http://www.dragonjar.org/eisi-iii-dia-2.xhtml" target="_blank"><strong>Abogado Alexánder Días</strong></a>) hablando sobre legislación en seguridad informática. (Porque no todo es malo lo que se ve en TV)</p><p
style="text-align: justify;"><a
href="http://tinyurl.com/yeg6mda" target="_blank"><strong>http://tinyurl.com/yeg6mda</strong></a></p><p
style="text-align: justify;">Otro de los puntos que quiero resaltar es sobre las supuestas amenazas de identificación y rastreo por parte del joven <span
style="text-decoration: line-through;">Juan Fernando Jaramillo</span> (supuestas por que no podemos dar completa fé de que él sea el autor de éstas.), quién manifestaba que pondría todo su empeño y conocimiento para rastrear a un personaje público en internet.</p><p
style="text-align: justify;"><strong>1 &#8211; </strong>Aclarar que si es posible publicar video extensos en google video y no solo en este servicio, sino que muchos otros de internet (<a
href="http://www.vimeo.com/" target="_blank">vimeo</a>, <a
href="http://co.sevenload.com/" target="_blank">Seven Upload</a>, etc..) Sería bueno ver la totalidad de dicho video. Este espacio está disponible para la publicación del mismo.</p><p
style="text-align: justify;"><strong>2 -</strong> Según vemos en el blog, el autor siempre firma como <strong>Lado Oscuro</strong> al inicio de sus post y como <span
style="text-decoration: line-through;">Carlos S. Alvarez</span> al final de los mismos&#8230; No entiendo lo del afán de &#8220;descubrir&#8221; quien se &#8220;esconde&#8221; detrás de dicho seudónimo.</p><p
style="text-align: justify;"><strong>3 -</strong> Supongamos que sólo tenemos el nick <strong>Lado Oscuro</strong>, sabemos dónde publica y el medio utilizado y queremos obtener más información sobre dicha persona (esto suponiendo que no leímos el final de cada post y no veíamos el nombre del personaje).</p><p
style="text-align: justify;">Para ello utilizaremos google (una herramienta solo manejable por hackers de alto nivel):</p><p
style="text-align: justify;"><a
href="http://www.google.com.co/search?hl=es&amp;q=%22Lado+Oscuro%22+%2BEl+Tiempo+%2BBlogs&amp;btnG=Buscar&amp;meta=&amp;aq=f&amp;oq=" target="_blank">http://www.google.com.co/search?hl=es&amp;q=%22Lado+Oscuro%22+%2BEl+Tiempo+%2BBlogs&amp;btnG=Buscar&amp;meta=&amp;aq=f&amp;oq=</a></p><p
style="text-align: justify;">Allí nos encontramos con el blog oficial del personaje y su verdadero nombre (<span
style="text-decoration: line-through;">Carlos S. Alvarez</span>)</p><p
style="text-align: justify;">Esta información es más que suficiente para encontrar otros datos relacionados con una persona. Lo frustrante del &#8220;<a
href="http://www.dragonjar.org/tag/reto" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Reto">reto</a>&#8221; es que en la misma página el autor siempre firmó con su verdadero nombre y nunca escodió su identidad como aseguraba la contraparte.</p><p
style="text-align: justify;">De todas maneras veamos que información podemos obtener con el nombre <span
style="text-decoration: line-through;">Carlos S. Alvarez</span>, y  la herramienta de alto nivel google (solo para h4x0rs) y una que otra utilidad en internet:</p><p
style="text-align: justify;"><a
href="http://www.alfa-redi.org/miembro.shtml?x=1145" target="_blank">http://www.alfa-redi.org/miembro.shtml?x=1145</a></p><p
style="text-align: justify;">Con solo leer el primer párrafo podemos darnos cuenta que &#8220;este tío es la leche&#8221;. Por tanto y si es ésta persona y todo lo que se dice allí es verdad, sólo podemos afirmar que <span
style="text-decoration: line-through;">Carlos Alvarez</span> sabe de lo que habla en su blog.</p><p
style="text-align: justify;">Pero dejemos de lado a google, y veamos otra herramienta más entretenida y más gráfica.</p><p
style="text-align: justify;"><strong>Maltego</strong></p><p
style="text-align: justify;">Es una herramienta para la obtención de información en internet que le permitirá visualizar las relaciones entre los resultados de las búsquedas. MALTEGO permitirá entonces enumerar la información referente a redes, dominios, personas, emails y datos personales. Algunos de estos datos son:</p><ul><li>Nombres de dominio</li><li>Información WHOIS</li><li>Nombres DNS</li><li>Bloques de red</li><li>Direcciones IP</li><li>Dirección de correo electrónico asociada con un nombre de persona</li><li>Sitios web asociados con un nombre de persona</li><li>Números telefónicos asociados con un nombre de persona</li><li>Grupos sociales que están asociados con un nombre de persona</li><li>Compañías y organizaciones asociadas con un nombre de persona</li><li>Hacer una verificación simple de las direcciones de correo electrónico</li><li>Búsqueda de blogs y referencias por frases</li><li>Identificar vínculos entrantes para sitios web</li><li>Extraer metadatos desde archivos y fuentes de dominios</li></ul><p
style="text-align: justify;">Veamos una consulta para el nombre <span
style="text-decoration: line-through;">Carlos S. Alvarez</span> :</p><p
style="text-align: center;"><a
href="http://img682.imageshack.us/i/autopsymedellin.jpg/" target="_blank"><img
class="aligncenter" src="http://img682.imageshack.us/img682/1729/autopsymedellin.th.jpg" border="0" alt="autopsymedellin.th Análisis del caso Autopsy hecho en Medellín"  title="Análisis del caso Autopsy hecho en Medellín" /></a></p><p
style="text-align: justify;">Según los resultados obtenidos y si la magia no miente podemos completar el nombre a <span
style="text-decoration: line-through;">Carlos Santiago Alvarez Cabrera</span>.</p><p
style="text-align: justify;">Veamos entonces los resultados a una búsqueda para el nombre completo (relaciones entre ambos)</p><p
style="text-align: center;"><a
href="http://img36.imageshack.us/i/autopsymedellin2.jpg/" target="_blank"><img
class="aligncenter" src="http://img36.imageshack.us/img36/2594/autopsymedellin2.th.jpg" border="0" alt="autopsymedellin2.th Análisis del caso Autopsy hecho en Medellín"  title="Análisis del caso Autopsy hecho en Medellín" /></a></p><p
style="text-align: justify;">Finalmente veamos la relación entre todos los implicados (<span
style="text-decoration: line-through;">Carlos, Juan, ElTiempo y por supuesto Autopsy </span>XD)</p><p
style="text-align: justify;">Es broma XD</p><p
style="text-align: justify;">No queda duda de la identidad de<span
style="text-decoration: line-through;"> Carlos S. Alvarez</span>, y se me hace extraño que <span
style="text-decoration: line-through;">Juan Jaramillo</span> no conociera a este reconocido experto en Seguridad Informática de <a
href="http://www.dragonjar.org/tag/colombia" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Colombia">Colombia</a>.</p><p
style="text-align: justify;"><strong>Ahora desde otros servicios en internet</strong></p><p
style="text-align: justify;"><a
href="http://www.spock.com/q/%5ECarlos-Santiago-Alvarez-Cabrera%5E" target="_blank">http://www.spock.com/q/%5ECarlos-Santiago-Alvarez-Cabrera%5E</a></p><p
style="text-align: justify;"><a
href="http://www.123people.com/s/carlos+santiago+alvarez+cabrera/world" target="_blank">http://www.123people.com/s/carlos+santiago+alvarez+cabrera/world</a></p><p
style="text-align: justify;"><a
href="http://pipl.com/search/?FirstName=carlos+santiago&amp;LastName=alvarez+cabrera&amp;City=&amp;State=&amp;Country=CO&amp;CategoryID=2&amp;Interface=1" target="_blank">http://pipl.com/search/?FirstName=carlos+santiago&amp;LastName=alvarez+cabrera&amp;City=&amp;State=&amp;Country=CO&amp;CategoryID=2&amp;Interface=1</a></p><p
style="text-align: justify;">Como conclusión a este &#8220;mi post Flame&#8221; XD sólo queda hacer un llamado a la mesura cuando nos manifestemos y nos expresemos en internet, muy poco de este contenido podrá ser eliminado y sólo quedará el sin sabor y arrepentimiento de lo dicho.</p><p
style="text-align: justify;">Como segunda y última conclusión vemos que tan sencillo puede ser el rastreo de una persona en internet y todo el abanico de herramientas disponibles para ello&#8230;</p><p
style="text-align: justify;">Muy pronto estaremos publicando un artículo en conjunto con un experto en el tema de rastreos/ubicación avanzados de personas en internet.</p><p
style="text-align: justify;">Además si estás interesado en profundizar sobre temáticas relacionadas con el Análisis Forense Digital te invito a que desarrolles los laboratorios planteados en la sección Labs.</p><p
style="text-align: justify;"><a
href="http://labs.dragonjar.org/category/informatica-forense" target="_blank"><strong>Labs Informática Forense</strong></a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/nuestros-retos-forenses.xhtml" title="Nuestros Retos Forenses">Nuestros Retos Forenses</a></li><li><a
href="http://www.dragonjar.org/informacion-para-reto-forense-campus-party-2011.xhtml" title="Información para Reto Forense Campus party 2011">Información para Reto Forense Campus party 2011</a></li><li><a
href="http://www.dragonjar.org/distribucion-live-cd-analisis-forense.xhtml" title="CAINE &#8211; Distribución Live CD para Análisis Forense">CAINE &#8211; Distribución Live CD para Análisis Forense</a></li><li><a
href="http://www.dragonjar.org/re-lanzamiento-3er-reto-forense-comunidad-dragonjar.xhtml" title="Resultados e Informes &#8211; 3er Reto Forense Comunidad DragonJAR">Resultados e Informes &#8211; 3er Reto Forense Comunidad DragonJAR</a></li><li><a
href="http://www.dragonjar.org/tercer-reto-forense-de-la-comunidad-dragonjar.xhtml" title="Tercer Reto Forense de La Comunidad DragonJAR">Tercer Reto Forense de La Comunidad DragonJAR</a></li><li><a
href="http://www.dragonjar.org/segundo-reto-forense-de-la-comunidad-dragonjar.xhtml" title="Segundo Reto Forense de La Comunidad DragonJAR">Segundo Reto Forense de La Comunidad DragonJAR</a></li><li><a
href="http://www.dragonjar.org/resultado-del-primer-reto-forense-de-la-comunidad-dragonjar.xhtml" title="Resultado del Primer Reto Forense de La Comunidad DragonJAR">Resultado del Primer Reto Forense de La Comunidad DragonJAR</a></li><li><a
href="http://www.dragonjar.org/primer-reto-de-analisis-forense-comunidad-dragonjar.xhtml" title="Primer Reto de Análisis Forense de la Comunidad DragonJAR">Primer Reto de Análisis Forense de la Comunidad DragonJAR</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/analisis-del-caso-autopsy-hecho-en-medellin.xhtml/feed</wfw:commentRss> <slash:comments>9</slash:comments> </item> <item><title>Instalación, Configuración y Uso del Microsoft Cofee</title><link>http://www.dragonjar.org/instalacion-configuracion-y-uso-del-microsoft-cofee.xhtml</link> <comments>http://www.dragonjar.org/instalacion-configuracion-y-uso-del-microsoft-cofee.xhtml#comments</comments> <pubDate>Sat, 21 Nov 2009 04:28:06 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Informática Forense]]></category> <category><![CDATA[Noticias Software]]></category> <category><![CDATA[Analisis]]></category> <category><![CDATA[Herramienta]]></category> <category><![CDATA[Microsoft]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3354</guid> <description><![CDATA[Hace poco nos enterábamos que Microsoft Cofee (Computer Online Forensic Evidence Extractor), la suite forense que Microsoft le regala a las entidades policiales desde Junio del año 2008, se había filtrado en Internet, en La Comunidad DragonJAR nuestro amigo Seifreed ha conseguido una copia de Microsoft Cofee y nos muestra como es la instalación, configuración [...]]]></description> <content:encoded><![CDATA[<p>Hace poco nos enterábamos que <a
href="http://www.dragonjar.org/tag/microsoft" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Microsoft">Microsoft</a> Cofee (Computer Online Forensic Evidence Extractor), la suite <a
href="http://www.dragonjar.org/tag/forense" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Forense">forense</a> que Microsoft le regala a las entidades policiales desde Junio del año 2008, <a
href="http://comunidad.dragonjar.org/f150/microsoft-cofee-se-filtro-internet-8679/">se había filtrado en Internet</a>, en <a
href="http://www.dragonjar.org/tag/la-comunidad-dragonjar" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con La Comunidad DragonJAR">La Comunidad DragonJAR</a> nuestro amigo <a
rel="nofollow" href="http://comunidad.dragonjar.org/members/seifreed/">Seifreed</a> ha conseguido una copia de Microsoft Cofee y nos muestra como es la instalación, configuración y uso del Microsoft Cofee.</p><p
style="text-align: center;"><img
class="alignnone" title="Microsoft Cofee" src="http://imgur.com/oeMq0.jpg" alt="oeMq0 Instalación, Configuración y Uso del Microsoft Cofee" width="115" height="115" /></p><p>Pero&#8230; ¿Que es y de que está formado Microsoft Cofee?</p><blockquote><p>Es una “unidad de almacenamiento USB”, que fue distribuido en silencio a un puñado de organismos policiales, El dispositivo contiene 150 comandos que puede disminuir drásticamente el tiempo necesario para reunir pruebas digitales, que es cada vez más importante en la delincuencia en el mundo real, así como los delitos informáticos. Puede desencriptar contraseñas y analizar la actividad de Internet de una computadora, así como los datos almacenados en el ordenador.</p></blockquote><p><span
id="more-3354"></span>Una vez descargada la <a
href="http://www.dragonjar.org/tag/herramienta" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Herramienta">herramienta</a>, vamos a crear la unidad USB.</p><h2>Creando Unidad USB</h2><p>Ejecutamos Cofee.exe y nos saldrá una GUI para hacer de manera gráfica nuestra unidad USB de Cofee</p><p
style="text-align: center;"><img
class="aligncenter" src="http://seifreed.files.wordpress.com/2009/11/generando_usb.png?w=500&amp;h=400" border="0" alt=" Instalación, Configuración y Uso del Microsoft Cofee"  title="Instalación, Configuración y Uso del Microsoft Cofee" /></p><p>Ya tenemos nuestra unidad USB comprobemos…</p><p
style="text-align: center;"><img
class="aligncenter" src="http://seifreed.files.wordpress.com/2009/11/unidades.png?w=500&amp;h=363" border="0" alt=" Instalación, Configuración y Uso del Microsoft Cofee"  title="Instalación, Configuración y Uso del Microsoft Cofee" /></p><p>Como veis aquí tenemos nuestra unidad USB Cofee.<br
/> Ahora vamos a utilizar Cofee</p><h2>Utilizando Cofee</h2><p>En nuestra unidad USB tendremos un archivo llamado runner.exe.<br
/> Lo ejecutamos…</p><p
style="text-align: center;"><img
class="aligncenter" src="http://seifreed.files.wordpress.com/2009/11/generando.png?w=499&amp;h=249" border="0" alt=" Instalación, Configuración y Uso del Microsoft Cofee"  title="Instalación, Configuración y Uso del Microsoft Cofee" /></p><p>Ahora podemos ver que nos ha creado una serie de carpetas y ha ejecutado una serie de tests.</p><p
style="text-align: center;"><img
class="aligncenter" src="http://seifreed.files.wordpress.com/2009/11/carpetas_geenradas.png?w=500&amp;h=237" border="0" alt=" Instalación, Configuración y Uso del Microsoft Cofee"  title="Instalación, Configuración y Uso del Microsoft Cofee" /></p><p>En cada una de esas carpetas hay información obtenida de nuestro equipo.</p><h2>Información extraída</h2><p>Después de los test que se han realizado, podemos entrar en cada una de las carpetas y ver la información extraída por el Cofee:</p><p
style="text-align: center;"><img
class="aligncenter" src="http://seifreed.files.wordpress.com/2009/11/informacion_obtenida.png?w=500&amp;h=360" border="0" alt=" Instalación, Configuración y Uso del Microsoft Cofee"  title="Instalación, Configuración y Uso del Microsoft Cofee" /><br
/> En este archivo por ejemplo podemos ver que ha extraído de nuestro equipo la informacion nuestros servicios en ejecución.</p><p>Microsoft Cofee ha creado diferentes archivos con informacion detallada de la maquina donde sea ejecutado, con la finalidad de facilitar el análisis de esta informacion mas adelante.</p><p>Aunque Microsoft Cofee no ofrece muchas novedades comparados con otras <a
href="http://www.dragonjar.org/tag/herramientas" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Herramientas">herramientas</a> (por ejemplo el live cd para análisis forence <a
title="Enlace permanente a CAINE, LiveCD GNU/Linux para Informática Forense" rel="bookmark" href="../caine-livecd-linux-para-informatica-forense.xhtml">CAINE</a>) y solo funciona en entornos Microsoft Windows, no deja de ser una buena herramienta para tener dentro de nuestro arsenal.</p><p>¿Has utilizado Microsoft Cofee?, que opinas de el&#8230; cuéntalo en los comentarios.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/distribucion-live-cd-analisis-forense.xhtml" title="CAINE &#8211; Distribución Live CD para Análisis Forense">CAINE &#8211; Distribución Live CD para Análisis Forense</a></li><li><a
href="http://www.dragonjar.org/nueva-version-del-caine-livecd-para-informatica-forense.xhtml" title="Nueva Versión del CAINE, LiveCD para Informática Forense ">Nueva Versión del CAINE, LiveCD para Informática Forense </a></li><li><a
href="http://www.dragonjar.org/informacion-para-reto-forense-campus-party-2011.xhtml" title="Información para Reto Forense Campus party 2011">Información para Reto Forense Campus party 2011</a></li><li><a
href="http://www.dragonjar.org/la-anti-tesis-del-cofee.xhtml" title="Herramienta Anti Forense para Windows">Herramienta Anti Forense para Windows</a></li><li><a
href="http://www.dragonjar.org/recogiendo-evidencias-analisis-forense-windows.xhtml" title="Recogiendo Evidencias para Análisis Forense en Windows">Recogiendo Evidencias para Análisis Forense en Windows</a></li><li><a
href="http://www.dragonjar.org/nueva-versin-de-cain-abel.xhtml" title="Nueva versión de Cain &#038; Abel">Nueva versión de Cain &#038; Abel</a></li><li><a
href="http://www.dragonjar.org/curso-gratuito-de-anlisis-forense-basico.xhtml" title="Curso gratuito de Análisis Forense Basico">Curso gratuito de Análisis Forense Basico</a></li><li><a
href="http://www.dragonjar.org/metodologa-bsica-de-anlisis-forense-parte-4-de-4.xhtml" title="Metodología Básica de Análisis Forense – Parte 4 de 4 ">Metodología Básica de Análisis Forense – Parte 4 de 4 </a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/instalacion-configuracion-y-uso-del-microsoft-cofee.xhtml/feed</wfw:commentRss> <slash:comments>17</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced
Database Caching 40/137 queries in 0.176 seconds using disk: basic
Object Caching 4764/4924 objects using disk: basic

Served from: www.dragonjar.org @ 2012-02-12 01:39:10 -->
