<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
><channel><title>La Comunidad DragonJAR &#187; Pruebas</title> <atom:link href="http://www.dragonjar.org/tag/pruebas/feed" rel="self" type="application/rss+xml" /><link>http://www.dragonjar.org</link> <description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description> <lastBuildDate>Sat, 11 Feb 2012 22:13:24 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>OSSTMM (Open Source Security Testing Methodology Manual) 3.0</title><link>http://www.dragonjar.org/osstmm-open-source-security-testing-methodology-manual-3-0.xhtml</link> <comments>http://www.dragonjar.org/osstmm-open-source-security-testing-methodology-manual-3-0.xhtml#comments</comments> <pubDate>Sat, 04 Dec 2010 23:01:37 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Documentacion]]></category> <category><![CDATA[3]]></category> <category><![CDATA[Metodología]]></category> <category><![CDATA[Metodología para realizar un Test de Seguridad Informática]]></category> <category><![CDATA[OSSTM3]]></category> <category><![CDATA[OSSTMM]]></category> <category><![CDATA[Pruebas]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=5351</guid> <description><![CDATA[Acaba de ser publicada la versión 3.0 de la famosa metodología abierta de comprobación para la seguridad (OSSTMM, Open Source Security Testing Methodology Manual), uno de los estándares profesionales más completos y comúnmente utilizados en Auditorías de Seguridad para revisar la Seguridad de los Sistemas desde Internet. Incluye un marco de trabajo que describe las [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/12/OSSTMM3.jpg" width="240" title="OSSTMM (Open Source Security Testing Methodology Manual) 3.0" alt="OSSTMM3 OSSTMM (Open Source Security Testing Methodology Manual) 3.0" /></p><p>Acaba de ser publicada la versión 3.0 de la famosa <a
href="http://www.dragonjar.org/tag/metodologia" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Metodología">metodología</a> abierta de comprobación para la s<a
title="Seguridad" href="../">eguridad</a> (<a
href="http://www.dragonjar.org/tag/osstmm" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con OSSTMM">OSSTMM</a>, Open Source Security Testing Methodology <a
href="http://www.dragonjar.org/tag/manual" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con manual">Manual</a>), uno de los  estándares profesionales más completos y comúnmente utilizados en  Auditorías de Seguridad para revisar la Seguridad de los Sistemas desde  Internet. Incluye un marco de trabajo que describe las fases que habría  que realizar para la ejecución de la auditoría. Se ha logrado gracias a  un consenso entre más de 150 expertos internacionales sobre el tema, que  colaboran entre sí mediante Internet.</p><p
style="text-align: center;"><img
src="http://www.dragonjar.org/wp-content/uploads/2010/12/OSSTMM.3.jpg" alt="OSSTMM.3 OSSTMM (Open Source Security Testing Methodology Manual) 3.0"  title="OSSTMM (Open Source Security Testing Methodology Manual) 3.0" /></p><p>Se encuentra en constante  evolución y con lo poco que he podido ver en esta nueva versión se le ha dado un cambio radical a algunos puntos de la metodología, que permiten aumentar la efectividad del manual, pero podría requerir un esfuerzo extra a quienes ya veníamos trabajando con las versiones anteriores del OSSTMM, algunos de los cambios que he visto en esta versión 3.0 son:<span
id="more-5351"></span></p><ul><li>La metodología fue re-escrita totalmente, revisando minuciosamente cada uno de sus puntos.</li><li>Re-ordenado el Mapa de Seguridad</li><li>Nuevo concepto de dashboards, que nos permite organizar mas fácilmente los datos procedentes de los RAVs y explicarlos mejor.</li><li>Se explican mejor y se le da mas relevancia a los Valores de la Evaluación de Riesgo o RAVs.</li><li>Seguramente hay muchos mas, pero aun no termino de leerlo.</li></ul><p>Para resumir esta es una versión de lectura obligada, para quienes manejamos OSSTMM, si aun no usas ninguna metodología al realizar test de penetración, esta es la versión que deberás empezar a leer, para que no tengas conflictos con los cambios de versiones anteriores y utilices la mejor versión del OSSTMM.</p><p>Fue una larga espera desde la <a
href="http://www.dragonjar.org/osstmm-cerca-oficialmente-aceptada-iso.xhtml">publicación de la versión 3.0 LITE</a> hasta esta entrega, solo espero que la edición en <a
href="http://www.dragonjar.org/tag/espanol" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Español">español</a>, no tarde el mismo tiempo&#8230;</p><h2 style="text-align: center;"><a
href="http://www.isecom.org/mirror/OSSTMM.3.pdf">Descargar OSSTMM 3.0</a></h2><p><strong>Mas Información:</strong><br
/> <a
href="http://www.isecom.org/osstmm/">Pagina Oficial del OSSTMM</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/metodologia-o-checklist-para-auditar-un-sistema-sap.xhtml" title="Metodología o Checklist para auditar un sistema SAP">Metodología o Checklist para auditar un sistema SAP</a></li><li><a
href="http://www.dragonjar.org/como-realizar-un-pentest.xhtml" title="¿Cómo se realiza un Pentest?">¿Cómo se realiza un Pentest?</a></li><li><a
href="http://www.dragonjar.org/osstmm-cerca-oficialmente-aceptada-iso.xhtml" title="OSSTMM cerca de ser oficialmente aceptada por la ISO">OSSTMM cerca de ser oficialmente aceptada por la ISO</a></li><li><a
href="http://www.dragonjar.org/snapshot-en-debian.xhtml" title="Snapshot en Debian">Snapshot en Debian</a></li><li><a
href="http://www.dragonjar.org/nueva-version-del-caine-livecd-para-informatica-forense.xhtml" title="Nueva Versión del CAINE, LiveCD para Informática Forense ">Nueva Versión del CAINE, LiveCD para Informática Forense </a></li><li><a
href="http://www.dragonjar.org/osstmm-manual-de-la-metodologia-abierta-de-testeo-de-seguridad.xhtml" title="OSSTMM, Manual de la Metodología Abierta de Testeo de Seguridad ">OSSTMM, Manual de la Metodología Abierta de Testeo de Seguridad </a></li><li><a
href="http://www.dragonjar.org/informatica-forense-como-medio-de-pruebas.xhtml" title="Informática Forense como medio de pruebas ">Informática Forense como medio de pruebas </a></li><li><a
href="http://www.dragonjar.org/poniendo-a-prueba-un-sistema-de-autentificacion-biometrica.xhtml" title="Poniendo a Prueba un Sistema de Autentificación Biométrica">Poniendo a Prueba un Sistema de Autentificación Biométrica</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/osstmm-open-source-security-testing-methodology-manual-3-0.xhtml/feed</wfw:commentRss> <slash:comments>1</slash:comments> </item> <item><title>Snapshot en Debian</title><link>http://www.dragonjar.org/snapshot-en-debian.xhtml</link> <comments>http://www.dragonjar.org/snapshot-en-debian.xhtml#comments</comments> <pubDate>Tue, 06 Apr 2010 21:26:16 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[GNU/Linux]]></category> <category><![CDATA[Código Fuente]]></category> <category><![CDATA[Debian]]></category> <category><![CDATA[Fuente]]></category> <category><![CDATA[Lista]]></category> <category><![CDATA[Oficial]]></category> <category><![CDATA[Pruebas]]></category> <category><![CDATA[repositorio]]></category> <category><![CDATA[snapshot]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4153</guid> <description><![CDATA[Muchas veces cuando actualizamos una distribución, por alguna extraña razón nos deja de funcionar una aplicación que en una versión anterior corría perfectamente, los desarrolladores de debian son consientes de estos problemas y acaban de hacer publica la pagina snapshot.debian.org. snapshot.debian.org es un repositorio online donde podremos encontrar los actuales paquetes y pasados de debian, [...]]]></description> <content:encoded><![CDATA[<p>Muchas veces cuando actualizamos una distribución, por alguna extraña razón nos deja de funcionar una aplicación que en una versión anterior corría perfectamente, los desarrolladores de <a
href="http://www.dragonjar.org/tag/debian" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Debian">debian</a> son consientes de estos problemas y acaban de hacer publica la pagina <a
href="http://www.dragonjar.org/tag/snapshot" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con snapshot">snapshot</a>.<a
href="http://www.dragonjar.org/tag/debian" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Debian">debian</a>.org.</p><p
style="text-align: center;"><img
class="aligncenter" src=" http://farm5.static.flickr.com/4028/4515911580_8c9196dc44.jpg" alt="4515911580 8c9196dc44 Snapshot en Debian"  title="Snapshot en Debian" /></p><p>snapshot.debian.org es un <a
href="http://www.dragonjar.org/tag/repositorio" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con repositorio">repositorio</a> online donde podremos encontrar los actuales paquetes y pasados de debian, organizados por fecha, versión  y con todos su código <a
href="http://www.dragonjar.org/tag/fuente" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Fuente">fuente</a> para que podamos recuperar esa versión anterior que si nos funcionaba o contaba con esa característica que ahora han quitado.<span
id="more-4153"></span></p><p>De momento solo se encuentran versiones hasta el 2005, pocos años teniendo en cuenta que el proyecto debian existe desde el año 1993, pero suficiente para las ocasiones en la que tengamos de &#8220;volver al pasado&#8221; para algo en especial, por ejemplo en seguridad esta <a
href="http://www.dragonjar.org/tag/herramienta" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Herramienta">herramienta</a> nos facilita la tarea de encontrar ese paquete vulnerable, para realizar <a
href="http://www.dragonjar.org/tag/pruebas" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Pruebas">pruebas</a> en un entorno virtualizado, para testear nuestras habilidades.</p><h2 style="text-align: center;"><a
href="http://snapshot.debian.org/">Visitar snapshot.debian.org</a></h2><p><strong>Mas Información:</strong><br
/> <a
href="http://lists.debian.org/debian-announce/2010/msg00002.html">Anuncio oficial de Meike Reichle en la lista de correos de Debian.</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/hackarmoury-herramientas-de-seguridad-siempre-disponibles.xhtml" title="HackArmoury herramientas de seguridad siempre disponibles">HackArmoury herramientas de seguridad siempre disponibles</a></li><li><a
href="http://www.dragonjar.org/backtrack-5.xhtml" title="BackTrack 5">BackTrack 5</a></li><li><a
href="http://www.dragonjar.org/osstmm-open-source-security-testing-methodology-manual-3-0.xhtml" title="OSSTMM (Open Source Security Testing Methodology Manual) 3.0">OSSTMM (Open Source Security Testing Methodology Manual) 3.0</a></li><li><a
href="http://www.dragonjar.org/nuevo-gusano-en-twitter.xhtml" title="Nuevo Gusano en Twitter">Nuevo Gusano en Twitter</a></li><li><a
href="http://www.dragonjar.org/repositorio-con-herramientas-de-seguridad.xhtml" title="Repositorio con Herramientas de Seguridad">Repositorio con Herramientas de Seguridad</a></li><li><a
href="http://www.dragonjar.org/descargar-backtrack-4-r1.xhtml" title="Descargar BackTrack 4 R1">Descargar BackTrack 4 R1</a></li><li><a
href="http://www.dragonjar.org/parchear-problema-de-seguridad-de-safari-en-iphone-ipod-touch-e-ipad.xhtml" title="Parchear problema de seguridad de Safari en iPhone, iPod Touch e iPad">Parchear problema de seguridad de Safari en iPhone, iPod Touch e iPad</a></li><li><a
href="http://www.dragonjar.org/la-policia-nacional-colombiana-en-las-redes-sociales.xhtml" title="La Policía Nacional Colombiana en las Redes Sociales ">La Policía Nacional Colombiana en las Redes Sociales </a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/snapshot-en-debian.xhtml/feed</wfw:commentRss> <slash:comments>2</slash:comments> </item> <item><title>Nueva Versión del CAINE, LiveCD para Informática Forense</title><link>http://www.dragonjar.org/nueva-version-del-caine-livecd-para-informatica-forense.xhtml</link> <comments>http://www.dragonjar.org/nueva-version-del-caine-livecd-para-informatica-forense.xhtml#comments</comments> <pubDate>Tue, 24 Feb 2009 05:51:37 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[GNU/Linux]]></category> <category><![CDATA[Informática Forense]]></category> <category><![CDATA[Analisis]]></category> <category><![CDATA[Cain]]></category> <category><![CDATA[Español]]></category> <category><![CDATA[Firefox]]></category> <category><![CDATA[helix]]></category> <category><![CDATA[Herramienta]]></category> <category><![CDATA[Informacion]]></category> <category><![CDATA[Informática]]></category> <category><![CDATA[Linux]]></category> <category><![CDATA[LiveCD]]></category> <category><![CDATA[manual]]></category> <category><![CDATA[Mejores]]></category> <category><![CDATA[Pruebas]]></category> <category><![CDATA[RAM]]></category> <category><![CDATA[Texto]]></category> <category><![CDATA[Ubuntu]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=2034</guid> <description><![CDATA[Nueva Versión del CAINE, uno de los mejores LiveCD&#8217;s para Informática Forense, se diferencia de los demás livecd para forense (Helix FCCU, Deft, etc..) por su entorno de fácil uso para todo este tipo de herramientas y su interoperabilidad a través de diferentes herramientas forenses, ya que proporciona una interfaz gráfica homogénea que guía a [...]]]></description> <content:encoded><![CDATA[<p>Nueva Versión del CAINE, uno de los mejores <a
href="http://www.dragonjar.org/tag/livecd" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con LiveCD">LiveCD</a>&#8217;s para <a
href="http://www.dragonjar.org/tag/informatica" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Informática">Informática</a> <a
href="http://www.dragonjar.org/tag/forense" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Forense">Forense</a>, se diferencia de los demás livecd para <a
href="http://www.dragonjar.org/tag/forense" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Forense">forense</a> (Helix FCCU, Deft, etc..) por su entorno de fácil uso para todo este tipo de herramientas y su  interoperabilidad a través de diferentes herramientas forenses, ya que proporciona una interfaz gráfica homogénea que guía a los investigadores digitales durante la adquisición y el análisis de las <a
href="http://www.dragonjar.org/tag/pruebas" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Pruebas">pruebas</a> electrónicas, <a
href="http://www.dragonjar.org/caine-livecd-linux-para-informatica-forense.xhtml">mas informacion del CAINE AQUI</a>.</p><p
style="text-align: center;"><img
class="aligncenter" src="http://img413.imageshack.us/img413/9739/caine.jpg" alt="caine Nueva Versión del CAINE, LiveCD para Informática Forense "  title="Nueva Versión del CAINE, LiveCD para Informática Forense " /></p><p
style="text-align: left;"><strong>Estos son los cambios de la nueva versión:</strong></p><ul><li>Se incorpora el WinTaylor, un frontend de analisis forense para entornos windows</li><li>Paginas HTML compatibles con internet explorer para correr herramientas forenses en Windows</li><li>Actualizado el Ntfs-3g a la versión 2009.1.1 (resolviendo un bug del ntfs-3g)</li><li>Nueva opción del menú de inicio: Modo <a
href="http://www.dragonjar.org/tag/texto" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Texto">Texto</a></li><li>Actualizados los paquetes de <a
href="http://www.dragonjar.org/tag/ubuntu" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ubuntu">Ubuntu</a> 8.04 (CAINE esta basado en <a
href="http://www.dragonjar.org/tag/ubuntu" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ubuntu">ubuntu</a>)</li><li>Nueva versión del Firefox 3.0.6</li><li>Nueva herramienta para realizar hashing de archivos (Gtkhash)</li><li>Nuevas opciones en los reportes: se agrego el nombre del investigador y del reporte</li><li>Reportes en múltiples lenguajes: italiano, ingles,  alemán, francés y portugués ¿para cuando en <a
href="http://www.dragonjar.org/tag/espanol" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Español">español</a>?</li><li>Cuando se inicia Firefox se abre un listado con las herramientas y un breve <a
href="http://www.dragonjar.org/tag/manual" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con manual">manual</a> de utilización.</li></ul><p><span
id="more-2034"></span></p><h2 style="text-align: center;"><a
href="http://samba.ing.unimo.it/~gianchi/caine05.iso">Descargar CAINE 0.5 LiveCD para Informática Forense </a></h2><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/distribucion-live-cd-analisis-forense.xhtml" title="CAINE &#8211; Distribución Live CD para Análisis Forense">CAINE &#8211; Distribución Live CD para Análisis Forense</a></li><li><a
href="http://www.dragonjar.org/manual-de-metasploit-framework-en-espanol.xhtml" title="Manual de Metasploit Framework en Español">Manual de Metasploit Framework en Español</a></li><li><a
href="http://www.dragonjar.org/instalacion-configuracion-y-uso-del-microsoft-cofee.xhtml" title="Instalación, Configuración y Uso del Microsoft Cofee">Instalación, Configuración y Uso del Microsoft Cofee</a></li><li><a
href="http://www.dragonjar.org/nueva-versin-de-cain-abel.xhtml" title="Nueva versión de Cain &#038; Abel">Nueva versión de Cain &#038; Abel</a></li><li><a
href="http://www.dragonjar.org/manual-de-truecrypt.xhtml" title="Manual de TrueCrypt">Manual de TrueCrypt</a></li><li><a
href="http://www.dragonjar.org/informacion-para-reto-forense-campus-party-2011.xhtml" title="Información para Reto Forense Campus party 2011">Información para Reto Forense Campus party 2011</a></li><li><a
href="http://www.dragonjar.org/dominando-el-metasploit-framework.xhtml" title="Dominando el Metasploit Framework">Dominando el Metasploit Framework</a></li><li><a
href="http://www.dragonjar.org/documental-sobre-arduino-en-espanol.xhtml" title="Documental sobre Arduino en Español">Documental sobre Arduino en Español</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/nueva-version-del-caine-livecd-para-informatica-forense.xhtml/feed</wfw:commentRss> <slash:comments>9</slash:comments> </item> <item><title>Informática Forense como medio de pruebas</title><link>http://www.dragonjar.org/informatica-forense-como-medio-de-pruebas.xhtml</link> <comments>http://www.dragonjar.org/informatica-forense-como-medio-de-pruebas.xhtml#comments</comments> <pubDate>Fri, 25 Jan 2008 00:15:32 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Informática Forense]]></category> <category><![CDATA[Forense]]></category> <category><![CDATA[Informática]]></category> <category><![CDATA[Pruebas]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=466</guid> <description><![CDATA[La Experticia es uno de los medios probatorios con más auge en los procesos civiles, mercantiles y penales, debido al incremento del desarrollo de la ciencia y tecnología en diversos campos del saber, lo que permite aplicar nuevos métodos de estudio en la búsqueda de la verdad. La incorporación de las tecnologías de información a [...]]]></description> <content:encoded><![CDATA[<p><span
class="storycontent"> La Experticia es uno de los medios probatorios con más auge en los procesos civiles, mercantiles y penales, debido al incremento del desarrollo de la ciencia y tecnología en diversos campos del saber, lo que permite aplicar nuevos métodos de estudio en la búsqueda de la verdad.</span></p><p><span
class="storycontent"> La incorporación de las tecnologías de información a la vida personal cotidiana, procesos administrativos, de gestión y de telecomunicaciones ha marcado la necesidad de incluir a los medios informáticos como elementos de carácter probatorio, toda vez que los mismos pueden constituir fácilmente <a
href="http://www.dragonjar.org/tag/pruebas" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Pruebas">pruebas</a> de manifestaciones de voluntad, consentimiento u otros hechos de relevancia jurídica.</span></p><p
style="text-align: center;"><img
src="http://img177.imageshack.us/img177/3515/forensedigital1xd8.jpg" alt="forensedigital1xd8 Informática Forense como medio de pruebas " width="318" height="341" title="Informática Forense como medio de pruebas " /><span
id="more-466"></span></p><p><span
class="storycontent"> Uno de los grandes problemas con los que nos encontramos al tratar de incorporar estos hechos al proceso, es el pensar que las pruebas informáticas son fácilmente creadas, modificadas o destruidas y que por ello difícilmente podrían ser utilizadas en un proceso judicial. La realidad es que dentro de la Criminalística o investigación científica judicial, se ha venido desarrollando una nueva disciplina denominada <a
href="http://www.dragonjar.org/tag/informatica-forense" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Informática Forense">Informática Forense</a>, la cual tiene como objeto el estudio de la Evidencia Digital. El término evidencia ha sido en principio adminiculado al de física dando como resultado el concepto de “Evidencia Física”, lo cual parece ser contrastante con el término “Evidencia Digital”, por cuanto, todo aquello relacionado con el término “digital” se ha asimilado al término “virtual”, es decir, como no real o casí real. Es importante aclarar que los datos o Evidencia Digital, siempre estarán almacenados en un soporte real, como lo son los medios de almacenamiento magnéticos o magnetoópticos u otros que se encuentran en fase de desarrollo, siendo todos estos de tipo físicos por lo que este tipo de evidencia es igualmente física.<br
/> </span><span
class="storycontent"> En innegable y evidente, que la aparición de la <a
href="http://www.dragonjar.org/tag/informatica" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Informática">informática</a> marcó el comienzo de la utilización de nuevos modus operandi para comisión de delitos convencionales, a través de las tecnologías de información, lo cual generó la aparición de novedosas legislaciones en los países anglosajones y de habla hispana, tipificando como delitos una gran cantidad de hechos en los cuales intervienen directa o indirectamente los ordenadores o computadoras. Son diversas las variantes de los delitos convencionales que por analogía en la forma de su comisión se han establecido doctrinariamente como delitos de tipo electrónico, como lo son por ejemplo, el delito de intersección y espionaje de comunicaciones electrónicas, asimilables a los delitos de intervenciones telefónicas y grabaciones ilícitas. La analogía entre el correo convencional y el electrónico, ha dado lugar al establecimiento de delitos de violación de correspondencia electrónica, así como el acceso indebido a información contenida en sistemas informáticos. La falsificación de documentos ya no es exclusiva de las falsificaciones materiales en soportes de papel, sino que ya existen como delitos, la falsificación de registros y documentos de tipo electrónico. La inclusión de los sistemas de comunicación electrónico, como el correo y transacciones a través de Internet en el mundo del comercio han terminado de impulsar la necesidad probatoria sobre los hechos que ocurren en este mundo informático del cual los abogados ya formamos parte.</span></p><p>Ahora bien, para decidir llevar este tipo de hechos por vía de pruebas al proceso, es necesario tener en cuenta conceptos básicos de la informática sin tener que ahondar en el exquisito mundo de los lenguajes de programación, códigos y algoritmos informáticos.</p><p><span
class="storycontent"><strong>Características de la Evidencia Digital.</strong><br
/> Tal como lo habíamos mencionado, la Evidencia Digital es un tipo de la evidencia física, que es menos tangible que otro tipo de evidencias, pero a diferencia de todas las demás evidencias físicas, esta presenta ciertas ventajas, debido a que puede ser duplicada de una forma exacta, por lo que es posible peritar sobre copias, tal cual como si se tratara de la evidencia original, lo cual permite realizar diversos tipos de análisis y pruebas sin correr el riesgo de alterar o dañar la evidencia original.</span></p><p>En contraposición a lo que se piensa, es relativamente fácil determinar si una Evidencia Digital ha sido modificada o alterada a través de la comparación con su original o bien con el análisis de sus metadatos a los cuales haremos referencia más adelante.</p><p>La Evidencia Digital no puede ser destruida fácilmente, tal como piensan los usuarios de ordenadores o computadoras, que creen que con ejecutar un comando de borrado (delete), ya ha desaparecido un documento o archivo objeto del mismo de la máquina. El disco duro de un <a
href="http://www.dragonjar.org/tag/sistema" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con sistema">sistema</a> informático, guarda los datos en sectores creados en el momento del formateo del mismo, lo cual equivale a cuadricular una hoja de papel para insertar números y hacer operaciones matemáticas. Es posible que para guardar un archivo se necesiten varios sectores del disco. Los sistemas operativos y hardware o parte física de los ordenadores, trabajan en conjunto en la ubicación de los archivos y programas para su visualización o ejecución, siendo los responsables especificos del acceso a los archivos, otros archivos denominados Meta Archivos con funciones de índice, que contienen la información necesaria para abrir o visualizar rápidamente datos específicos en el soporte magnético (Disco Duro). Lo que hace la ejecución de comando de borrado en la mayoría de los sistemas operativos es una eliminación de los datos de ubicación del archivo en el índice del disco duro sin borrar real y físicamente el archivo en si, por lo que el archivo objeto de la instrucción de borrado puede quedar en el disco duro sin que el usuario este consciente de ello.</p><p><span
class="storycontent"><strong>Hechos Informáticos que pueden ser probados en juicios.</strong><br
/> En principio, todo hecho acaecido en un sistema informático puede ser objeto de experticia y puede promoverse un medio probatorio a los efectos de su incorporación procesal. Los peritos en la materia, utilizan entre otros el método de la reconstrucción relacional, es decir, la ubicación en los ordenadores de los datos vinculados al caso, y de ser posible establecer el tiempo y concatenación de estos hechos a efectos de dar a conocer al sentenciador los elementos básicos de la investigación judicial, como lo son el ¿qué?, ¿cómo?, ¿cuándo?, ¿dónde? y el ¿por qué?.</span></p><p>Haciendo un breve recorrido por los diversos tipos de hechos informáticos, podemos señalar, que una de las posibilidades, que parece en principio no viable a los ojos de los usuarios informáticos convencionales, es el que se pueden obtener resultados periciales, en los cuales se establezca el origen o procedencia de los mensajes de datos (correo electrónico), los anexos o archivos adjuntos que se envían con los mensajes de datos, pudiendo el experto determinar no solamente el país y/o ciudad de origen, sino que es posible también determinar e individualizar, entre varias máquinas de una misma marca, un mismo modelo, en cuál ha sido producido un archivo determinado.</p><p>Otros hechos acaecidos en el denominado espacio virtual o Internet, son de diversa naturaleza, pero es allí donde ocurren la mayoría de los nuevos delitos de violación de derechos de autor y contra la propiedad industrial más comunes. A través de la pericia informática es posible el rastreo y determinación de la propiedad, administración, y datos de contactos relacionados con un dominio en Internet y/o servidores de almacenamiento, así como la fecha de creación y modificaciones realizadas en página Web para establecer responsabilidades.</p><p>Debemos considerar dentro del ámbito de la Informática <a
href="http://www.dragonjar.org/tag/forense" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Forense">Forense</a>, el análisis de los datos almacenados en todo tipo de artefactos electrónicos tales como: teléfonos móviles o celulares, agendas personales, grabadoras digitales, dispositivos de almacenamiento, cámaras, discos compactos en todas sus variedades, memorias no volátiles e inclusive fax.</p><p>La actividad en redes locales o externas puede ser igualmente analizadas a efectos de determinar las características y tráfico de datos, modus operandi, móviles y costumbre de los usuarios de informática.</p><p><strong>Informática aplicada a la Investigación Forense.</strong><br
/> La Evidencia Digital puede ser procesada conforme a los criterios de colección y manejo de evidencia que se manejan generalmente en Criminalística, por lo que el proceso se puede resumir en varias fases:</p><p><strong> 1.</strong> Reconocimiento.<br
/> <strong>2.</strong> Captura y Preservación.<br
/> <strong>3.</strong> Clasificación e Individualización.<br
/> <strong>4.</strong> Reconstrucción.</p><p><strong>Reconocimiento: </strong> El reconocimiento de la Evidencia Digital incluye la fase de individualización del Hardware o equipos informáticos (cuando se pueda tener acceso físico a ellos), así como la descripción de sistemas operativos y aplicaciones instaladas en los mismos. La ubicación de los datos relevantes al caso es importante en esta fase, los cuales pueden ser de distinta naturaleza, dependiendo del programa que haya sido utilizado para realizar el hecho jurídico informático.</p><p>El perito o práctico en materia civil y afines, debe ser muy cauteloso en el ejercicio de sus funciones, regidas por el principio dispositivo, por cuanto la extralimitación en el encargo pericial puede traducirse fácilmente en un delito electrónico.</p><p>La captura y preservación de la Evidencia Digital en los casos penales, debe procurarse en su estado original. Para lograr efectivamente la preservación correcta de los datos, los expertos deben realizar copias exactas y fieles, a través del procedimiento conocido como copia bit a bit, el cual garantiza que los datos de un medio de almacenamiento, sean copiados de manera exacta desde su <a
href="http://www.dragonjar.org/tag/fuente" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Fuente">fuente</a> de origen.</p><p>Los sistemas operativos instalados en los ordenadores utilizan en su mayoría los denominados archivos temporales, denominados también Memoria Virtual, que contienen trazas de las operaciones realizadas en los mismos, así como otro tipo de datos, imágenes y archivos susceptibles de ser recuperados, aún cuando se haya intentado borrarlos, por lo que el perito debe realizar las operaciones de copia con técnicas o herramientas especiales destinadas a tal efecto.</p><p>Como lo mencionamos anteriormente las operaciones técnicas de análisis que pasaremos a describir, nunca deben realizarse sobre los medios de almacenamiento originales sino sobre copias fieles y exactas.</p><p>Una de las garantías que debe ofrecer el perito a las partes y al juez, es la verificación de la identidad o correspondencia entre los archivos originales y sus duplicados, a través de la obtención de valores matemáticos de comprobación conocidos como “Hash”, que son valores numéricos, resultado de la suma de números tomados de los datos objeto del señalado proceso. El Hash o valor de comprobación debe ser idéntico entre los archivos originales y los copiados.</p><p><strong>Clasificación e Individualización</strong></p><p><span
class="storycontent">La clasificación de la Evidencia Digital, es el proceso a través del cual el perito ubica las características generales de archivos y datos, que son utiles a su vez para realizar comparaciones entre archivos similares o bien para individualizar la evidencia, por lo que de esta forma se establecerán los tipos de archivos.</span></p><p>La individualización juega un papel determinante en la experticia informática, la cual se logra a través de la ubicación y análisis de los metadatos (metadata), es decir, los datos sobre los datos, información esta que se encuentra en embebida de forma oculta dentro de los archivos, siendo los metadatos típicos los relacionados con el título, tema, autor y tamaño de los archivos, incluyéndose también en esta categoría las fechas de creación, modificación e impresión de un documento electrónico. Los metadatos son incorporados a los documentos automáticamente sin que el usuario tenga que realizar ninguna operación destinada a el. Algunos programas toman datos del Hardware o de los equipos donde se encuentran instalados, lo cual en casos determinados puede constituir prueba inequívoca de que un archivo ha sido realizado en un ordenador determinado.</p><p><strong>Reconstrucción:</strong><br
/> La reconstrucción de los hechos informáticos incluye conceptualmente el establecimiento de la secuencia de producción de actividades en un computador o en redes. La recuperación de Evidencia Digital dañada entra también en esta categoría.</p><p>Es importante que en la pericia informática registre cada acción realizada durante su práctica a efectos de hacer posible la evaluación de los protocolos de manejo de evidencia o bien a efectos de confirmarse los resultados en ampliaciones y aclaratorias del dictamen.</p><p>La reconstrucción relacional de los hechos informáticos es importante a efectos de establecer su relación con otro tipo de evidencia del mismo caso. El perito debe tratar de hacer una especie de línea del tiempo cuando la complejidad de los hechos que esta evaluando así lo requiera.</p><p><strong>Valoración de la pericia informática.</strong><br
/> Los hechos informáticos tienen su origen en procesos matemáticos por los cuales le son aplicables leyes científicas de carácter incuestionable, pero ello no significa en forma alguna que toda pericia informática sea certera y adecuada a las necesidades del proceso. Las pericias informáticas deben ser apreciadas siempre y cuando se desprenda del dictamen una estricta aplicación de las fases de preservación y manejo de evidencia, así como una correcta, sopesada y objetiva aplicación del método científico como garante único de la objetividad del perito, el cual no solo tiene el reto de realizar su labor de por sí compleja, sino que además debe preocuparse por utilizar un lenguaje digerible por mentes de corte eminentemente humanístico en las que a veces existe una predisposición en contra de la informática o bien una desconfianza sobre los posibles resultados de este nuevo tipo de aplicación de los medios probatorios periciales.</p><p><strong>RAYMOND J. ORTA MARTINEZ</strong>: Abogado, Postgrado en Derecho Procesal, Perito en Documentología e Informática Forense, inscrito en el Registro de Peritos y Expertos del Tribunal Supremo de Justicia de Venezuela, Técnico Superior en Ciencias Policiales mención Grafotécnica y Dactiloscopia. <a
href="mailto:info@experticias.com?subject=Comentario%20desde%20Art%C3%ADculo%20de%20Inform%C3%A1tica%20Forense">lab@informaticaforense.com</a></p><p>Fuente del artículo: <a
href="http://www.tecnoiuris.com/" target="_blank">Tecnoiuris.com</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/deft-digital-evidence-forensic-toolkit.xhtml" title="DEFT (Digital Evidence &#038; Forensic Toolkit)">DEFT (Digital Evidence &#038; Forensic Toolkit)</a></li><li><a
href="http://www.dragonjar.org/distribucion-live-cd-analisis-forense.xhtml" title="CAINE &#8211; Distribución Live CD para Análisis Forense">CAINE &#8211; Distribución Live CD para Análisis Forense</a></li><li><a
href="http://www.dragonjar.org/nueva-version-del-caine-livecd-para-informatica-forense.xhtml" title="Nueva Versión del CAINE, LiveCD para Informática Forense ">Nueva Versión del CAINE, LiveCD para Informática Forense </a></li><li><a
href="http://www.dragonjar.org/computacion-forense-analisis-de-cadaveres-virtuales.xhtml" title="Computación forense, análisis de “cadáveres” virtuales ">Computación forense, análisis de “cadáveres” virtuales </a></li><li><a
href="http://www.dragonjar.org/version-3-de-deft-digital-evidence-forensic-toolkit.xhtml" title="Versión 3 de DEFT (Digital Evidence &#038; Forensic Toolkit)">Versión 3 de DEFT (Digital Evidence &#038; Forensic Toolkit)</a></li><li><a
href="http://www.dragonjar.org/cursos-gratis-de-seguridad-informatica-online.xhtml" title="Cursos Gratis de Seguridad Informática Online">Cursos Gratis de Seguridad Informática Online</a></li><li><a
href="http://www.dragonjar.org/curso-gratuito-de-ethical-hacking-presencial-y-online.xhtml" title="Curso Gratuito de Ethical Hacking &#8211; Presencial y Online">Curso Gratuito de Ethical Hacking &#8211; Presencial y Online</a></li><li><a
href="http://www.dragonjar.org/analisis-forense-en-facebook.xhtml" title="Análisis Forense en Facebook">Análisis Forense en Facebook</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/informatica-forense-como-medio-de-pruebas.xhtml/feed</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Poniendo a Prueba un Sistema de Autentificación Biométrica</title><link>http://www.dragonjar.org/poniendo-a-prueba-un-sistema-de-autentificacion-biometrica.xhtml</link> <comments>http://www.dragonjar.org/poniendo-a-prueba-un-sistema-de-autentificacion-biometrica.xhtml#comments</comments> <pubDate>Sat, 23 Jun 2007 22:32:28 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Artículos sobre seguridad]]></category> <category><![CDATA[Autentificación]]></category> <category><![CDATA[Biométrica]]></category> <category><![CDATA[Pruebas]]></category> <category><![CDATA[sistema]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=929</guid> <description><![CDATA[En un pasado artículo titulado Protección Biométrica al Alcance de Todos les comentaba sobre el software Banana Screen . Software que permite implementar en cualquier computador este tipo de protección (biométrica) mediante la utilización de una webcam. He realizado una serie de pruebas a este software para determinar su fiabilidad y eficacia, estos son los [...]]]></description> <content:encoded><![CDATA[<p>En un pasado artículo titulado <a
title="Enlace Permanente a " rel="bookmark" href="http://www.dragonjar.us/proteccion-biometrica-al-alcance-de-todos.xhtml" target="_blank">Protección Biométrica al Alcance de Todos</a> les comentaba sobre el software <a
title="BananaScreen BananaSecurity" href="http://www.dragonjar.us/proteccion-biometrica-al-alcance-de-todos.xhtml" target="_blank">Banana Screen</a> . Software que permite implementar en cualquier computador este tipo de protección (<a
href="http://www.dragonjar.org/tag/biometrica" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Biométrica">biométrica</a>) mediante la utilización de una webcam.</p><p>He realizado  una serie de <a
href="http://www.dragonjar.org/tag/pruebas" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Pruebas">pruebas</a> a este software para determinar su fiabilidad y eficacia,  estos son los resultados:</p><h2>Prueba de Acceso Normal</h2><p>El <a
href="http://www.dragonjar.org/tag/sistema" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con sistema">sistema</a> de <a
href="http://www.dragonjar.org/tag/autentificacion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Autentificación">autentificación</a> se pondrá a prueba en circunstancias normales, con un usuario autentico y uno que no lo es, en este ambiente el software BonanaScreen se comportó como se espera e impidió el acceso del pc al usuario no autorizado.</p><p>BananaScreen<span
style="color: #008000;"><strong> SUPERÓ</strong></span> la Prueba de Acceso Normal.</p><h2>Prueba de Gemelos</h2><p
style="text-align: center;"><img
title="Prueba Gemelos" src="http://farm2.static.flickr.com/1306/890410036_cda051b1fa_o.jpg" alt="890410036 cda051b1fa o Poniendo a Prueba un Sistema de Autentificación Biométrica"  /><span
id="more-929"></span></p><p>Ahora pondremos a prueba el BananaScreen en circunstancias poco normales, se evaluara la efectividad del software BananaScreen cuando la persona que hace uso del sistema tiene un gemelo idéntico.</p><p
style="text-align: center;"><img
title="Login" src="http://farm2.static.flickr.com/1212/890410092_63146697a9.jpg" alt="890410092 63146697a9 Poniendo a Prueba un Sistema de Autentificación Biométrica"  /></p><p>Registrando al primer gemelo como usuario ÚNICO del computador.</p><p
style="text-align: center;"><img
title="Los 2 gemelos" src="http://farm2.static.flickr.com/1087/890410104_523fcc8902.jpg" alt="890410104 523fcc8902 Poniendo a Prueba un Sistema de Autentificación Biométrica"  /></p><p>Ahora el gemelo 2 (de <strong><span
style="color: #3366ff;">azul</span></strong>) tratará de acceder al computador del gemelo 1 (de <strong><span
style="color: #ff0000;">rojo</span></strong>) quien se supone es el único que puede entrar en el.</p><p><strong>Resultado de la prueba de gemelos:</strong></p><p>BananaScreen <strong><span
style="color: #ff0000;">FALLÓ</span></strong>, no diferenció entre un gemelo y otro, permitió el acceso del <strong>gemelo 2</strong> al computador del <strong>gemelo 1.</strong></p><h2>Prueba de Acceso con Foto</h2><p
style="text-align: center;"><img
title="Prueba de acceso con foto" src="http://farm2.static.flickr.com/1124/890410140_9af61044ee.jpg" alt="890410140 9af61044ee Poniendo a Prueba un Sistema de Autentificación Biométrica" width="500" height="375" /></p><p>Después de las anteriores pruebas ahora realizaremos una con una fotografía del usuario autorizado intentando tener acceso al sistema.</p><p>Esta prueba fue <strong><span
style="color: #008000;">SUPERADA </span></strong>por el BananaScreen y denegó el acceso al usuario no autorizado.</p><h2>Prueba de Acceso con Foto</h2><h3>(en pantalla de cámara digital)</h3><p
style="text-align: center;"><img
src="http://farm2.static.flickr.com/1334/890410110_cedcfcc303_o.jpg" alt="890410110 cedcfcc303 o Poniendo a Prueba un Sistema de Autentificación Biométrica" width="480" height="640" title="Poniendo a Prueba un Sistema de Autentificación Biométrica" /></p><p>Esta es una prueba curiosa, después de realizar la de la foto impresa se tomo una foto en la cámara digital (8mp) y se puso la pantalla con la foto frente a la webcam y después de unos 30 intentos el sistema permitió el acceso al sistema.</p><p>Aunque la foto debe ser como la expuesta aquí (bueno no así de fea <img
src="http://www.dragonjar.us/wp-includes/images/smilies/icon_biggrin.gif" alt="icon biggrin Poniendo a Prueba un Sistema de Autentificación Biométrica"  title="Poniendo a Prueba un Sistema de Autentificación Biométrica" /> ), así que una foto de lejos no es valida (punto a favor).</p><p>En esta prueba también <span
style="font-weight: bold; color: #ff0000;">FALLÓ</span> el BananaScreen aunque con mucha mas dificultad finalmente se obtuvo acceso al sistema.</p><p
style="font-weight: bold;">CONCLUSIONES:</p><p>Aunque algunas de las pruebas no fueron superadas por el BananaScreen hay que tener en cuenta que fue puesto a situaciones <span
style="font-weight: bold;">POCO NORMALES </span>y que el software BananaScreen aun esta en <span
style="font-weight: bold;">BETA</span> sigue siendo una buena alternativa para quienes olvidan continuamente sus contraseñas (y no tienen un gemelo).</p><p
style="font-weight: bold;" align="center"><span
style="color: #ff0000;">¿Que opinas de </span><span
style="color: #008000;">estos resultados?</span></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/osstmm-open-source-security-testing-methodology-manual-3-0.xhtml" title="OSSTMM (Open Source Security Testing Methodology Manual) 3.0">OSSTMM (Open Source Security Testing Methodology Manual) 3.0</a></li><li><a
href="http://www.dragonjar.org/dll-hijacking-con-metasploit.xhtml" title="DLL Hijacking con Metasploit">DLL Hijacking con Metasploit</a></li><li><a
href="http://www.dragonjar.org/parchear-problema-de-seguridad-de-safari-en-iphone-ipod-touch-e-ipad.xhtml" title="Parchear problema de seguridad de Safari en iPhone, iPod Touch e iPad">Parchear problema de seguridad de Safari en iPhone, iPod Touch e iPad</a></li><li><a
href="http://www.dragonjar.org/snapshot-en-debian.xhtml" title="Snapshot en Debian">Snapshot en Debian</a></li><li><a
href="http://www.dragonjar.org/video-introduccion-al-metasploit-framework-2.xhtml" title="Vídeo: Introducción al Metasploit Framework">Vídeo: Introducción al Metasploit Framework</a></li><li><a
href="http://www.dragonjar.org/fallo-en-freebsd-permite-obtener-root-desde-cuenta.xhtml" title="Fallo en FreeBSD permite obtener root">Fallo en FreeBSD permite obtener root</a></li><li><a
href="http://www.dragonjar.org/lista-de-tareas-auditar-db-oracle.xhtml" title="¿Que Mirar Cuando Auditamos una Base de Datos Oracle?">¿Que Mirar Cuando Auditamos una Base de Datos Oracle?</a></li><li><a
href="http://www.dragonjar.org/nueva-version-del-caine-livecd-para-informatica-forense.xhtml" title="Nueva Versión del CAINE, LiveCD para Informática Forense ">Nueva Versión del CAINE, LiveCD para Informática Forense </a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/poniendo-a-prueba-un-sistema-de-autentificacion-biometrica.xhtml/feed</wfw:commentRss> <slash:comments>2</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced
Database Caching 21/69 queries in 0.058 seconds using disk: basic
Object Caching 2665/2740 objects using disk: basic

Served from: www.dragonjar.org @ 2012-02-11 22:44:40 -->
