lunes, 15 de octubre de 2007

Dificultando el análisis forense...

Si en la entrada anterior teníamos un relato sobre un caso real de análisis forense, aquí os indico un PDF sobre técnicas anti-forense. Como siempre, la mejor manera de vencer estas técnicas és precisamente conocerlas!

El artículo está en ingles (como no), pero dudo que sea problema!

http://ws.hackaholic.org/slides/AntiForensics-CodeBreakers2006-Translation-To-English.pdf

También os dejo este enlaçe, donde hay una presentacion titulada "The Affect of Trusted Platform Modules on Computer Forensics: A Primer". Básicamente explora el efecto de las prataformas "Trusted Plataform" en el análisis forense. Estas plataformas son un método de encriptación de datos muy severo y puede dificultar la recuperación de los datos del disco, etc... aun la tengo pendiente de leer...

http://infosectech.net/msia/MBuchert_extra_credit-Affect_of_TPMs_on_%20Forensics.zip

Espero os sean útiles!

No hay comentarios: