Mostrando entradas con la etiqueta Informática forense. Mostrar todas las entradas
Mostrando entradas con la etiqueta Informática forense. Mostrar todas las entradas

viernes, 12 de febrero de 2010

Jornada gratis de seguridad por CEINA

El próximo día 25 de febrero se celebra en Manresa una jornada sobre los riesgos que afecta a la seguridad de la información y los pasos fundamentales de peritaje forense para recabar evidencias útiles en procesos legales. Esta jornada la organiza CEINA y CATIC y es totalmente gratuita. La información completa:
Jornada: Perills que afecten a la seguretat informàtica i fonaments per a mitigar-ne els riscos

La jornada pretén que els participants comparteixin i avaluïn la importància que té la seguretat digital a la seva empresa i en les nostres vides privades. Descobriran perquè els individus maliciosos tenen interès en accedir als comptes de correu de directors, executius d'empresa i usuaris i com poden fer-ho. S'introduirà als assistents com es planteja i com ha de procedir una empresa en l'anàlisi forense informàtic per a l'obtenció d'evidències amb fins legals. Descobrirem una nova vessant dels atacs contra la seguretat Wifi, que permeten accedir a dades altament sensibles i privades.

Dia: 25 de febrer de 2010
Hora: 19:30 - 21:30h
Lloc: Palau Firal de Manresa (Polígon Els Dolors s/n)
Preu:
Gratuïta!
Inscripcions: CATIC (931131267 – Sara Garcia)

jueves, 28 de mayo de 2009

Ejemplos de informes periciales de informática forense


Ironías del destino, ayer entrego la practica de informe pericial y hoy encuentro un ejemplo fantástico! Se trata del Reto forense episodio 3 patrocinado por Red-IRIS y UNAM-CERT en el 2006... si si, es muy viejo pero esto no pasa de moda! XD

El ganador fue un español y podemos descargar, a parte de las imágenes para realizarlo nosotros mismos, los informes técnico y ejecutivo de los 8 primeros puestos. Con ello podemos ver que herramientas se utilizan, como, los pasos que han seguido y como han realizado el reporte.

Ya tengo trabajo para las vacaciones, hacer un seguimiento de esos reportes y aprender un montón!
Podéis visitar la web del reto con toda la información y descargas aquí.

domingo, 24 de mayo de 2009

Introducción a la informática forense

Buscando información para la práctica de la asignatura de Informática Forense he encontrado este PDF de Miguel López Delgado donde se trata de forma ligera (31 páginas) los aspectos y herramientas mas importantes utilizadas en esta disciplina.
Para aquellos que queráis conocer un poco esta sub-disciplina algo oscura de la informática os dejo el documento aquí:

analisisforense_ed2
analisisforense_ed2 infobits

sábado, 2 de mayo de 2009

Iniciación a la informàtica forense

Buscando información para realizar las prácticas de la asignatura de informática forense he topado con este documento PDF de Miguel López Delgado donde en 31 páginas da un rápdo repaso a esta disciplina.
Para aquellos que le quieran dar un primer vistazo a este "submundo" oscuro y muy desconocido de la informática aquí lo tienen!

analisisforense_ed2 analisisforense_ed2 infobits

miércoles, 26 de marzo de 2008

Saber que dispositivos USB se han conectado

Hoy he descubierto una gran utilidad que solventa ciertos temores que tenia respecto al análisis forense y seguridad informática. ¿Como saber que dispositivos USB se han conectado?

Con el bajo coste de estos dispositivos todo el mundo tiene un PenDrive en su bolsillo, con lo que facilita el transporte de la información personal y laboral. Por desgracia también generan problemas de seguridad, a saber, robo de información, virus, herramientas ilícitas, etc...

Con todo, se hace necesario tener controlados estos dispositivos, ya sea negando su uso general, negando casos específicos o simplemente recuperando la información sobre su uso.

Todas estas operaciones nos las facilita USBDeview que con solo 80Kb en disco se convierte en una utilidad ideal para llevar en USB jejeje. La información que nos brinda es muy variada pasando por última conexión, fabricante, numero de serie, etc.


Más info y descarga aquí.

lunes, 15 de octubre de 2007

Alternate Data Stream (ADS)

No és una funcionalidad nueva, pero creo que vale la pena comentarla aunque sea por encima.

El Alternate Data Stream se introdujo dentro del sistema de ficheros NTFS para dotarle de compatibilidad con "Macintosh Hierarchical File System", el sistema de ficheros de Mac.

Su utilidad reside en dar metainformación a un fichero. Sin embargo, la familia Windows proporciona herramientas muy simples para crear los ADS's pero ninguna para detectarlos. Esto unido a que se puede incluir como metainformación cualquier tipo de información provoca que esta utilidad sea una manera de entrar al sistema de virus, rootkits, etc...

Para crear un ADS simple, podemos utilizar el comando:

C:ADS>echo este es un texto de prueba > fichero.txt:oculto

A partir de aquí, para recuperar el contenido del ADS:

more < fichero.txt:oculto

Exactamente igual, podremos crear ADS's, que en vez de contener texto, contengan código ejecutable:

C:ADS>type c:\windows\notepad.exe > fichero.txt:np.exe

Y para ejecutarlo basta con:

C:ADS>start fichero.txt:np.exe

Además, podemos apreciar que el tamaño de fichero.txt no varia, con lo que su metainformació pasa totalmente inadvertida.

Por suerte, existen varias herramientas para poder detectar ADS's. En particular el clásico streams.exe de Wininternals, pero es una herramienta engorrosa de manejar. Una herramienta más sencilla fué creada por Frank Keyne y es el programa LADS.EXE Imprescindible para un análisis forense!

Espero que os sea interesante!

Dificultando el análisis forense...

Si en la entrada anterior teníamos un relato sobre un caso real de análisis forense, aquí os indico un PDF sobre técnicas anti-forense. Como siempre, la mejor manera de vencer estas técnicas és precisamente conocerlas!

El artículo está en ingles (como no), pero dudo que sea problema!

http://ws.hackaholic.org/slides/AntiForensics-CodeBreakers2006-Translation-To-English.pdf

También os dejo este enlaçe, donde hay una presentacion titulada "The Affect of Trusted Platform Modules on Computer Forensics: A Primer". Básicamente explora el efecto de las prataformas "Trusted Plataform" en el análisis forense. Estas plataformas son un método de encriptación de datos muy severo y puede dificultar la recuperación de los datos del disco, etc... aun la tengo pendiente de leer...

http://infosectech.net/msia/MBuchert_extra_credit-Affect_of_TPMs_on_%20Forensics.zip

Espero os sean útiles!

miércoles, 10 de octubre de 2007

Un análisis forense

Realmente estoy muy agradecido al tipo que invento esto de los blocs... y no precisamente por poder crear el mio!!! En uno de esos blocs a los que estoy registrado he encontrado hoy un articulo bueníssimo sobre un análisis forense real a un SQL Server 2005.

El informe aparece en forma de relato, para que se pueda apreciar todo el proceso del análisis forense y como se va realizando la documentación. Aparece todo, desde las consideraciones, herramientas y comandos utilizados, la realización del informe, etc. La única pega que realmente le puedo encontrar és que este en ingles... nada que un buen informático no pueda superar!

La direccion és la siguiente:

http://www.sans.org/reading_room/whitepapers/application/1906.php

Recomendada tanto para administradores, forenses o atacantes ya que se puede apreciar exactamente como se recuperan los datos y donde una mejor administración podria haber dado mas luz al asunto.

jueves, 28 de junio de 2007

Recuperación de archivos

Pues como siempre, vagabuendeando por la red se encuentran cosas cursiosas! Hoy les presento Restoration de SnapFiles, una peueñíssima aplicacion de recuperación de ficheros borrados en sistemas Microsoft.

Aunque ya sé que la mayoria de suits forenses incluyen herramientas seguramente mas potentes e incluso el WinInternals trae una consigo, esta utilidad presenta la ventaja de su reducido tamaño.

Descomprimida y lista para usar ocupa la irrisoria cantidad de 420Kb en disco, haciendola ideal para llevar en una memoria USB para casos de emergencia. A más de su reducido espacio en disco, es totalmente Freeware.

Por su tamaño y no-precio, creo que merece un vistazo aun no siendo algo limitada.

La dirección web del producto, desde donde podeis descargar la última versión és:
http://www.snapfiles.com/get/restoration.html