Archivos de Etiquetas: Informática Forense

Instalación, Configuración y Uso del Microsoft Cofee

Hace poco nos enterábamos que Cofee (Computer Online Forensic Evidence Extractor), la suite que Microsoft le regala a las entidades policiales desde Junio del año 2008, se había filtrado en Internet, en nuestro amigo Seifreed ha conseguido una copia de Microsoft Cofee y nos muestra como es la instalación, configuración y uso del Microsoft Cofee.

oeMq0 Instalación, Configuración y Uso del Microsoft Cofee

Pero… ¿Que es y de que está formado Microsoft Cofee?

Es una “unidad de almacenamiento USB”, que fue distribuido en silencio a un puñado de organismos policiales, El dispositivo contiene 150 comandos que puede disminuir drásticamente el tiempo necesario para reunir digitales, que es cada vez más importante en la delincuencia en el mundo real, así como los delitos informáticos. Puede desencriptar contraseñas y analizar la actividad de Internet de una computadora, así como los datos almacenados en el ordenador.

Leer más…

Curso gratuito de Análisis Forense Basico

Aqui encontraras un curso basico de informatico con el que podras iniciarte en esta rama de la , esta divido en 4 partes cada una de ellas detalladas en un lenguaje simple, poco tecnico y muy comodo para su lectura.

3926779998 2257fe13c6 o Curso gratuito de Análisis Forense Basico Leer más…

Metodología Básica de Análisis Forense – Parte 4 de 4

Continuamos con la cuarte y ultima parte del articulo sobre la metodología básica para realizar un análisis forense, si no has leído la 3ra parte parte, puedes verla aquí.

PREPARACIÓN DEL INFORME

3925959269 1379c62579 o Metodología Básica de Análisis Forense – Parte 4 de 4

Es la fase final y la mas delicada e importante la cual sera el documento que sustentara una prueba en un proceso legal, básicamente tener en cuenta estos dos pasos: Leer más…

Metodología Básica de Análisis Forense – Parte 3 de 4

Continuamos con la tercera parte del articulo sobre la metodología básica para realizar un análisis forense, si no has leído la 2da parte parte, puedes verla aquí.

DE DATOS:

3925957107 0b927967e3 o Metodología Básica de Análisis Forense – Parte 3 de 4

Seguiremos los tres pasos de la anterior figura:

Análisis de Datos de la Red:

Para nuestra investigación nos centraremos en identificar los dispositivos de comunicación y de defensa perimetral (Servidores Web, Firewall, IDS’s, IPS’s, Proxys, Filtros de Contenido,Analizadores de Red, Servidores de Logs,etc) que están en la Red, con la finalidad de recuperar los logs que se han tomado como parte de la gestión de red. Leer más…

Metodología Básica de Análisis Forense – Parte 2 de 4

Continuamos con la segunda parte del articulo sobre la metodología básica para realizar un análisis forense, si no has leído la primera parte, puedes verla aquí.

Adquisición:

En esta segunda fase, procedemos a ejecutar los 3 pasos que visualizamos en el gráfico anterior para adquirir la evidencia sin alterarla o dañarla, se autentica que la de la evidencia sea igual a la original.

dcgpqq4b26dfh68xd8b Metodología Básica de Análisis Forense – Parte 2 de 4

Se debe definir los equipos y determinadas para llevar a cabo la investigación. Lograr un entorno de trabajo adecuado para el análisis y la investigación. Leer más…

Metodología Básica de Análisis Forense – Parte 1 de 4

En este articulo describiremos de forma practica, como utilizar una Metodología de Análisis para responder a un incidente.

dcgpqq4b24fv6hd6gkb Metodología Básica de Análisis Forense   Parte 1 de 4

Identificación:

dcgpqq4b25cdpnw7j4b Metodología Básica de Análisis Forense   Parte 1 de 4

  • En esta fase, realizamos una evaluación de los recursos, alcance y objetivos necesarios para realizar la investigación interna.
  • Obtener por escrito la autorización para iniciar la Forense (Investigación de equipos). Acuerdos de confidencialidad.
  • Documentarse de todas las acciones y antecedentes que preceden la investigación. Los acontecimientos y decisiones que se adoptaron durante el incidente y su respuesta al incidente. La cual determinara el curso de acción a seguir en la Investigación. Leer más…

Laboratorios de Seguridad Informática

tecnicasdf4 Laboratorios de Seguridad Informática

Labs.DragonJAR.org es un espacio gestionado por 4v4t4r, en el que se desarrollan constantemente de y sus diferentes ramas, estos excelentes contenidos son desconocidos por la mayoría de usuarios, ya que se limitan al foro, el portal y no exploran a fondo todo lo que tenemos para ofrecer en , con el objetivo de difundir mas estos contenidos, les dejo un indice de todos los realizados hasta la fecha en labs.dragonjar.org, espero que los disfruten.

Leer más…

Nueva Versión del CAINE, LiveCD para Informática Forense

Nueva Versión del CAINE, uno de los mejores ’s para Informática Forense, se diferencia de los demás para forense ( FCCU, Deft, etc..) por su entorno de fácil uso para todo este tipo de y su interoperabilidad a través de diferentes forenses, ya que proporciona una interfaz gráfica homogénea que guía a los investigadores digitales durante la adquisición y el análisis de las pruebas electrónicas, mas informacion del CAINE AQUI.

caine Nueva Versión del CAINE, LiveCD para Informática Forense

Estos son los cambios de la nueva versión:

  • Se incorpora el WinTaylor, un frontend de forense para entornos windows
  • Paginas HTML compatibles con internet explorer para correr herramientas forenses en Windows
  • Actualizado el Ntfs-3g a la versión 2009.1.1 (resolviendo un bug del ntfs-3g)
  • Nueva opción del menú de inicio: Modo
  • Actualizados los paquetes de 8.04 (CAINE esta basado en )
  • Nueva versión del 3.0.6
  • Nueva herramienta para realizar hashing de archivos (Gtkhash)
  • Nuevas opciones en los reportes: se agrego el nombre del investigador y del reporte
  • Reportes en múltiples lenguajes: italiano, ingles, alemán, francés y portugués ¿para cuando en ?
  • Cuando se inicia Firefox se abre un listado con las herramientas y un breve manual de utilización.

Leer más…

CAINE, LiveCD GNU/Linux para Informática Forense

CAINE (Computer Aided INvestigative Environment), es una distribución en modo creada por Giancarlo Giustini como un proyecto de ( Digital) para el Centro de Investigación en (CRIS), con el apoyo de la Universidad de Modena y Reggio Emilia.

logoei4 CAINE, LiveCD GNU/Linux para Informática Forense

El proyecto CAINE (Computer Aided INvestigative Environment) no pretende ser una nueva forense o framework de recopilación de ellas, pues este tipo de distribuciones ya existen (ej. Felix FCCU, Deft, entre otras). CAINE propone como novedad un nuevo entorno de fácil uso para todo este tipo de . Además introduce nuevas características importantes, que aspiran a llenar el vacio de interoperabilidad a través de diferentes forenses, ya que proporciona una interfaz gráfica homogénea que guía a los investigadores digitales durante la adquisición y el análisis de las electrónicas, y ofrece un proceso semi-automático durante la documentación y  generación de informes  y resultados.

Leer más…