<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Sec-Track</title>
	<atom:link href="http://www.sec-track.com/feed" rel="self" type="application/rss+xml" />
	<link>http://www.sec-track.com</link>
	<description></description>
	<lastBuildDate>Fri, 03 Sep 2010 09:27:41 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Adjuntando un Medio Lógico y Físico a X-Ways Forensics</title>
		<link>http://www.sec-track.com/adjuntando-un-medio-logico-y-fisico-a-x-ways-forensics</link>
		<comments>http://www.sec-track.com/adjuntando-un-medio-logico-y-fisico-a-x-ways-forensics#comments</comments>
		<pubDate>Fri, 03 Sep 2010 01:50:39 +0000</pubDate>
		<dc:creator>S3cTr4ck</dc:creator>
				<category><![CDATA[Análisis Forense Digital]]></category>
		<category><![CDATA[Digital Forensics]]></category>
		<category><![CDATA[Informática Forense]]></category>
		<category><![CDATA[X-Ways Forensics]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=749</guid>
		<description><![CDATA[Veamos como podemos realizar dicho procedimiento en un determinado caso forense. Para ello tenemos creado y abierto nuestro caso en el entorno de análisis forense X-Ways Forensics. Desde allí vamos al menú del caso y seleccionamos File &#8211; Add Medium Esto nos despliega la vista de dispositivos y medios. Para el ejemplo, seleccioné un dispositivo [...]]]></description>
			<content:encoded><![CDATA[<p>Veamos como podemos realizar dicho procedimiento en un determinado caso forense.</p>
<p>Para ello tenemos creado y abierto nuestro caso en el entorno de análisis forense X-Ways Forensics. Desde allí vamos al menú del caso y seleccionamos File &#8211; Add Medium</p>
<p><img class="aligncenter" title="x-ways" src="http://img713.imageshack.us/img713/9072/88499799.jpg" alt="" width="298" height="319" /></p>
<p>Esto nos despliega la vista de dispositivos y medios.</p>
<p><img class="aligncenter" title="x-ways" src="http://img812.imageshack.us/img812/4844/74914599.jpg" alt="" width="353" height="381" /></p>
<p>Para el ejemplo, seleccioné un dispositivo USB (Unidad H). Nos muestra la información de anexo al caso, sistema de archivos, capacidad, etc.</p>
<p><img class="aligncenter" title="X-ways" src="http://img245.imageshack.us/img245/1756/95722246.jpg" alt="" width="550" height="370" /></p>
<p>Si requerimos anexar una imagen ya creada en otro proceso de recolección de evidencia, solo basta con ir al menú file &#8211; Add Image</p>
<p><img class="aligncenter" title="X-Ways" src="http://img137.imageshack.us/img137/6518/89301369.jpg" alt="" width="244" height="396" /></p>
<p>Desde allí buscamos la ruta donde está almacenada la imagen-evidencia (.dd, x01, whx, e01, .001)</p>
<p><img class="aligncenter" title="X-Ways" src="http://img517.imageshack.us/img517/4475/85462571.jpg" alt="" width="550" height="470" /></p>
<p>Finalmente en nuestros datos del caso, veremos un listado similar al siguiente</p>
<p><img class="aligncenter" title="X-Ways" src="http://img443.imageshack.us/img443/3336/31901560.jpg" alt="" width="426" height="383" /></p>
<p>Si quisieramos explorar el contenido de estas evidencias, podemos utilizar las diferentes vistas del entorno de análisis.</p>
<p><img class="aligncenter" title="X-ways" src="http://img42.imageshack.us/img42/5563/19384121.jpg" alt="" width="550" height="450" /></p>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/adjuntando-un-medio-logico-y-fisico-a-x-ways-forensics/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Certified Professional Penetration Tester</title>
		<link>http://www.sec-track.com/certified-professional-penetration-tester</link>
		<comments>http://www.sec-track.com/certified-professional-penetration-tester#comments</comments>
		<pubDate>Thu, 26 Aug 2010 09:48:52 +0000</pubDate>
		<dc:creator>S3cTr4ck</dc:creator>
				<category><![CDATA[Test de Penetración]]></category>
		<category><![CDATA[Certificaciones]]></category>
		<category><![CDATA[Penetration Test]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=744</guid>
		<description><![CDATA[Muy pocas veces hablo sobre mis certificaciones o preparación formal realizada. Esto sobre todo, por el hecho de que no soy  amante de los altos egos de algunos con respecto a estos temas. Otra razón muy importante es debido a que el hecho de tener una certificación o carrera profesional no garantiza en su totalidad [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Muy pocas veces hablo sobre mis certificaciones o preparación formal realizada. Esto sobre todo, por el hecho de que no soy  amante de los altos egos de algunos con respecto a estos temas. Otra razón muy importante es debido a que el hecho de tener una certificación o carrera profesional no garantiza en su totalidad que una persona tenga o no, los conocimientos necesarios para ejercer una labor. Soy de los que piensan que nada mejor que la práctica pura y dura para evaluar la experticia de las personas. Como decimos por ahí, &#8220;la práctica hace al maestro&#8221;.</p>
<p style="text-align: justify;">Toco este tema, debido a que a lo largo de mi carrera profesional e investigaciones relacionadas en la seguridad de la información, he realizado diferentes certificaciones y preparaciones formales en estos campos. Una de estas corresponde al título de este post.</p>
<p style="text-align: justify;">Esta prestigiosa certificación y que muchos se atreven a nombrar como &#8220;<strong>Penetration Testing Pro: the CEH killer</strong>&#8221; es ofrecida por el equipo de <a href="http://www.elearnsecurity.com" target="_blank"><strong>eLearnSecurity</strong></a> en un completo paquete de entrenamiento + certificación. El objetivo a lo largo de esta exigente preparación es aprender trabajando de manera práctica en cada uno de sus módulos propuestos.</p>
<p style="text-align: justify;"><strong>SECTION 1 WEB APPLICATION SECURITY TESTING<br />
OVERVIEW</strong></p>
<ul style="text-align: justify;">
<li>Module 1: Introduction</li>
<li>Module 2: Information Gathering</li>
<li>Module 3: Vulnerability assessment</li>
<li>Module 4: Cross site scripting</li>
<li>Module 5: SQL Injection</li>
<li>Module 6: Advanced Web Attacks</li>
</ul>
<p style="text-align: justify;"><strong>SECTION 2 NETWORK SECURITY TESTING<br />
OVERVIEW</strong></p>
<ul style="text-align: justify;">
<li>Module 1: Information Gathering</li>
<li>Module 2: Scanning</li>
<li>Module 3: Enumeration</li>
<li>Module 4: Sniffing and MITM attacks</li>
<li>Module 5: The Exploitation show</li>
<li>Module 6: Anonymity</li>
</ul>
<p style="text-align: justify;"><strong>SECTION 3 SYSTEM SECURITY<br />
OVERVIEW</strong></p>
<ul style="text-align: justify;">
<li>Module 1: Introduction</li>
<li>Module 2: Cryptography and Password Cracking</li>
<li>Module 3: Buffer Overflow</li>
<li>Module 4: Shellcoding</li>
<li>Module 5: Malware</li>
<li>Module 6: Rootkit coding</li>
</ul>
<p style="text-align: justify;"><strong>Los detalles del curso son:</strong></p>
<ul style="text-align: justify;">
<li>Online course—learn at your own pace</li>
<li>1000+ interactive slides</li>
<li>Learn methodology, be a professional</li>
<li>4 hours of videos</li>
<li>3 authors—3 sections</li>
<li>DVD Backtrack4 + Labs</li>
<li>Silver Certification</li>
<li>Qualifies you for 40 CPE</li>
</ul>
<p style="text-align: justify;">Un completo listado de las temáticas puede encontrarse en el <a href="http://www.elearnsecurity.com/course/penetration_testing/syllabus.pdf" target="_blank"><strong>documento Syllabus oficial</strong></a>.</p>
<p style="text-align: justify;">Además de esto, en el web site <a href="http://www.ethicalhacker.net/content/view/307/24/" target="_blank"><strong>The Ethical Network</strong></a> y en <a href="http://www.darknet.org.uk/2010/05/elearnsecurity-online-penetration-testing-training/" target="_blank"><strong>DarkNet </strong></a>han realizado unos completos reviews sobre el entrenamiento y la certificación, que puede ser de utilidad para quienes estén interesados en realizar este training.</p>
<p style="text-align: justify;">Por este mismo medio estaré publicando mis experiencias, alguna parte del material de entrenamiento (videos, ppts, entornos, sources) y algunos de los ejercicios propuestos, con el objetivo de encontrar otras opiniones, sugerencias y compartir con quienes quieran parte de este valioso recurso y estén proyectando realizarlo de manera oficial.</p>
<p style="text-align: justify;"><a href="http://www.elearnsecurity.com" target="_blank"><strong>Web oficial (Entrenamiento + Certificación) eLearnSecurity</strong></a></p>
<p style="text-align: justify;"><a href="http://www.elearnsecurity.com/course/penetration_testing/preview/player.html" target="_blank"><strong>Demo Training</strong></a></p>
<p style="text-align: justify;"><strong><a href="http://www.darknet.org.uk/2010/05/elearnsecurity-online-penetration-testing-training/" target="_blank">Review (DarkNet)</a></strong></p>
<p style="text-align: justify;"><a href="http://www.ethicalhacker.net/content/view/307/24/" target="_blank"><strong>Review (The Ethical Hacker Network)</strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/certified-professional-penetration-tester/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Listado de Conferencias de Seguridad Informática</title>
		<link>http://www.sec-track.com/listado-de-conferencias-de-seguridad-informatica</link>
		<comments>http://www.sec-track.com/listado-de-conferencias-de-seguridad-informatica#comments</comments>
		<pubDate>Wed, 11 Aug 2010 05:45:41 +0000</pubDate>
		<dc:creator>S3cTr4ck</dc:creator>
				<category><![CDATA[Presentaciones]]></category>
		<category><![CDATA[Audios]]></category>
		<category><![CDATA[Conferencias]]></category>
		<category><![CDATA[Papers]]></category>
		<category><![CDATA[Tools]]></category>
		<category><![CDATA[Videos]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=725</guid>
		<description><![CDATA[El siguiente listado no trata de organizar en modo de mayor importancia o sobre cual sea mejor que otra (por eso las organicé alfabéticamente).  Tan solo pone a disposición un completo compendio de eventos que no debemos pasar por alto, no solo por los papers que se liberan, sino por todos los demás materiales que [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">El siguiente listado no trata de organizar en modo de mayor importancia o sobre cual sea mejor que otra (por eso las organicé alfabéticamente).  Tan solo pone a disposición un completo compendio de eventos que no debemos pasar por alto, no solo por los papers que se liberan, sino por todos los demás materiales que quedan luego de este tipo de eventos (CTF, PPTS, Audios, Videos, Tools, Fotografías, etc). Y ni que decir de la posibilidad de conocer y reunir toda esa calidad humana que trabaja en estas áreas.</p>
<p style="text-align: justify;">Por ahora comienzo con estos, sé que me faltan muchos más, por ello si conoces de otros eventos que estén relacionados con la seguridad de la información, no dudes en enviarlos por medio de los comentarios, para ir sumando a la lista!!</p>
<ul>
<li><strong>Blackhat </strong><strong><a onclick="javascript:_gaq.push(['_trackEvent','outbound-article','www.blackhat.com']);" href="http://www.blackhat.com/" target="_blank">www.blackhat.com</a></strong></li>
<li><strong>bruCON <a onclick="javascript:_gaq.push(['_trackEvent','outbound-article','www.brucon.org']);" href="http://www.brucon.org/" target="_blank">www.brucon.org</a></strong></li>
<li><strong>BugCon <a href="http://www.bugcon.org/" target="_blank">www.bugcon.org</a></strong></li>
<li><strong>DEFCON </strong><strong><a onclick="javascript:_gaq.push(['_trackEvent','outbound-article','www.defcon.org']);" href="http://www.defcon.org/" target="_blank">www.defcon.org</a></strong></li>
<li><strong>CanSecWest <a href="http://cansecwest.com/" target="_blank">cansecwest.com</a></strong></li>
<li><strong>Chaos Communication Congress <a href="http://events.ccc.de/congress/" target="_blank">events.ccc.de/congress</a></strong></li>
<li><strong>C</strong><strong>hicagoCon </strong><strong><a onclick="javascript:_gaq.push(['_trackEvent','outbound-article','www.chicagocon.com']);" href="http://www.chicagocon.com/" target="_blank">www.chicagocon.com</a></strong></li>
<li><strong>ConFidence <a onclick="javascript:_gaq.push(['_trackEvent','outbound-article','www.confidence.org.pl']);" href="http://www.confidence.org.pl/" target="_blank">www.confidence.org.pl</a></strong></li>
<li><strong>Congreso Hacking Etico en Colombia <a href="http://congresohackingetico.com" target="_blank">http://congresohackingetico.com</a><br />
</strong></li>
<li><strong>Dnscon </strong><strong><a onclick="javascript:_gaq.push(['_trackEvent','outbound-article','www.dnscon.org']);" href="http://www.dnscon.org/" target="_blank">www.dnscon.org</a></strong></li>
<li><strong>EISI <a href="http://eisi.umanizales.edu.co" target="_blank">eisi.umanizales.edu.co</a></strong><cite><strong></strong></cite></li>
<li><strong>ekoparty <a href="http://www.ekoparty.org" target="_blank">www.ekoparty.org</a></strong></li>
<li><strong>H2HC <a href="http://www.h2hc.org.br/" target="_blank">www.h2hc.org.br</a></strong></li>
<li><strong><a onclick="javascript:_gaq.push(['_trackEvent','outbound-article','www.notacon.org']);" href="http://www.notacon.org/" target="_blank"></a>HackerHalted </strong><strong><a onclick="javascript:_gaq.push(['_trackEvent','outbound-article','www.hackerhalted.com']);" href="http://www.hackerhalted.com/" target="_blank">www.hackerhalted.com</a></strong></li>
<li><strong>Hacking At Random </strong><strong><a onclick="javascript:_gaq.push(['_trackEvent','outbound-article','www.har2009.org']);" href="http://www.har2009.org/" target="_blank">www.har2009.org</a></strong></li>
<li><strong>Hackinthebox </strong><strong><a onclick="javascript:_gaq.push(['_trackEvent','outbound-article','conference.hackinthebox.org']);" href="http://conference.hackinthebox.org/" target="_blank">http://conference.hackinthebox.org</a></strong></li>
<li><strong>HOPE </strong><strong><a onclick="javascript:_gaq.push(['_trackEvent','outbound-article','www.thenexthope.org ']);" href="http://www.thenexthope.org/" target="_blank">www.thenexthope.org </a></strong></li>
<li><strong>Notacon </strong><strong><a onclick="javascript:_gaq.push(['_trackEvent','outbound-article','www.notacon.org']);" href="http://www.notacon.org/" target="_blank">www.notacon.org</a></strong></li>
<li><strong>Nullcon <a onclick="javascript:_gaq.push(['_trackEvent','outbound-article','www.nullcon.net ']);" href="http://www.nullcon.net/" target="_blank">www.nullcon.net</a></strong></li>
<li><strong>Phreaknic </strong><strong><a onclick="javascript:_gaq.push(['_trackEvent','outbound-article','www.phreaknic.info']);" href="http://www.phreaknic.info/" target="_blank">www.phreaknic.info</a></strong></li>
<li><strong>/Rooted CON <a href="http://www.rootedcon.es/" target="_blank">www.rootedcon.es</a></strong></li>
<li><strong>SeCurInF <a href="http://securinf.com" target="_blank">securinf.com</a></strong></li>
<li><strong>RSA Conference <a onclick="javascript:_gaq.push(['_trackEvent','outbound-article','www.rsaconference.com']);" href="http://www.rsaconference.com/" target="_blank">www.rsaconference.com</a></strong></li>
<li><strong>SEC-T </strong><strong><a onclick="javascript:_gaq.push(['_trackEvent','outbound-article','www.sec-t.org']);" href="http://www.sec-t.org/" target="_blank">www.sec-t.org</a></strong></li>
<li><strong>Shakacon </strong><strong><a onclick="javascript:_gaq.push(['_trackEvent','outbound-article','www.shakacon.org']);" href="http://www.shakacon.org/" target="_blank">www.shakacon.org</a></strong></li>
<li><strong>ShmooCon </strong><strong><a onclick="javascript:_gaq.push(['_trackEvent','outbound-article','www.shmoocon.org']);" href="http://www.shmoocon.org/" target="_blank">www.shmoocon.org</a></strong></li>
<li><strong>Summercon </strong><strong><a onclick="javascript:_gaq.push(['_trackEvent','outbound-article','www.summercon.org']);" href="http://www.summercon.org/" target="_blank">www.summercon.org</a></strong></li>
<li><strong>thotcon </strong><strong><a onclick="javascript:_gaq.push(['_trackEvent','outbound-article','www.thotcon.org']);" href="http://www.thotcon.org/" target="_blank">www.thotcon.org</a></strong></li>
<li><strong>Toorcon </strong><strong><a onclick="javascript:_gaq.push(['_trackEvent','outbound-article','www.toorcon.org']);" href="http://www.toorcon.org/" target="_blank">www.toorcon.org</a></strong></li>
<li><strong>Virus Bulletin Conference <a href="http://www.virusbtn.com/conference/index" target="_blank">www.virusbtn.com</a></strong></li>
<li><strong>x25sec <a href="http://x25sec.ccat.edu.mx" target="_blank">http://x25sec.ccat.edu.mx</a></strong></li>
<li><strong>You Sh0t the Sheriff <a href="http://ysts.org/" target="_blank">http://ysts.org</a></strong></li>
</ul>
<div id="_mcePaste" style="position: absolute; left: -10000px; top: 245px; width: 1px; height: 1px; overflow: hidden;">
<blockquote><p>Falta el http://congresohackingetico.com/ Colombia</p></blockquote>
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/listado-de-conferencias-de-seguridad-informatica/feed</wfw:commentRss>
		<slash:comments>12</slash:comments>
		</item>
		<item>
		<title>Reto desde HackPlayers: Descifra el Mensaje del Bebé llorón</title>
		<link>http://www.sec-track.com/reto-desde-hackplayers-descifra-el-mensaje-del-bebe-lloron</link>
		<comments>http://www.sec-track.com/reto-desde-hackplayers-descifra-el-mensaje-del-bebe-lloron#comments</comments>
		<pubDate>Fri, 06 Aug 2010 06:36:33 +0000</pubDate>
		<dc:creator>S3cTr4ck</dc:creator>
				<category><![CDATA[Cripto Análisis]]></category>
		<category><![CDATA[Ingeniería Inversa]]></category>
		<category><![CDATA[Esteganografía.]]></category>
		<category><![CDATA[Estegoanálisis]]></category>
		<category><![CDATA[Reversing]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=722</guid>
		<description><![CDATA[El equipo de HackPlayers publica una vez más, uno de sus magníficos retos de seguridad, esta vez uno relacionado con la ingeniería inversa y el estegoanálisis. Dejo la propia descripción de este y aprovecho para darle mis más sinceros saludos y felicitaciones a nuestro amigo y próximo padre!!! &#60;hackplayers&#62; Descifra el Mensaje del Bebé Llorón [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">El equipo de <a href="http://hackplayers.blogspot.com" target="_blank"><strong>HackPlayers</strong></a> publica una vez más, uno de sus magníficos retos de seguridad, esta vez uno relacionado con la ingeniería inversa y el estegoanálisis.</p>
<p style="text-align: justify;">Dejo la propia descripción de este y aprovecho para darle mis más sinceros saludos y felicitaciones a nuestro amigo y próximo padre!!!</p>
<p style="text-align: justify;"><strong>&lt;hackplayers&gt;</strong></p>
<p style="text-align: justify;"><a href="http://hackplayers.blogspot.com/2010/08/reto-descifra-el-mensaje-del-bebe.html" target="_blank"><strong>Descifra el Mensaje del Bebé Llorón</strong></a></p>
<p style="text-align: justify;"><img class="aligncenter" title="HackPlayers" src="http://4.bp.blogspot.com/_BUD45TwOpHY/TFrp519oa3I/AAAAAAAAA0s/V-hb7HAZM88/s1600/bebe_lloron.jpg" alt="" width="355" height="358" /></p>
<p style="text-align: justify;">Este año estoy dedicando muchas tardes de verano a mirar revistas, leer libros y buscar en Internet cualquier cosa relacionada con el parto y el cuidado del recién nacido. Estamos deseando que nazca nuestro bebé y para los papás primerizos todo es nuevo y está por aprender.</p>
<p>Sirva de ejemplo y práctica el bebé de la foto. Como veis no deja de llorar, quiere decirnos algo pero no puedo entenderlo. ¿Me ayudáis a descifrar el mensaje del bebé llorón?</p>
<p>Analiza la imagen y <a href="http://hackplayers.blogspot.com/p/participa.html">mándanos</a> el texto oculto junto con el procedimiento seguido para obtenerlo.</p>
<p>¡Quién sabe, quizás serías un perfecto canguro!</p>
<p style="text-align: justify;"><img class="aligncenter" title="hackplayers" src="http://2.bp.blogspot.com/_BUD45TwOpHY/S1NmUJcX_HI/AAAAAAAAAPY/b6ajz0XAa6s/s1600/mailadress.jpg" alt="" width="175" height="20" /></p>
<p style="text-align: justify;"><strong>&lt;/hackplayers&gt;</strong></p>
<p style="text-align: justify;">Invitados entonces a participar&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/reto-desde-hackplayers-descifra-el-mensaje-del-bebe-lloron/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Adjuntando un Archivo Fotográfico a un Caso en X-Ways Forensics</title>
		<link>http://www.sec-track.com/adjuntando-un-archivo-fotografico-a-un-caso-en-x-ways-forensics</link>
		<comments>http://www.sec-track.com/adjuntando-un-archivo-fotografico-a-un-caso-en-x-ways-forensics#comments</comments>
		<pubDate>Wed, 04 Aug 2010 06:56:16 +0000</pubDate>
		<dc:creator>S3cTr4ck</dc:creator>
				<category><![CDATA[Análisis Forense Digital]]></category>
		<category><![CDATA[Digital Forensics]]></category>
		<category><![CDATA[Informática Forense]]></category>
		<category><![CDATA[X-Ways Forensics]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=715</guid>
		<description><![CDATA[En determinados casos de análisis forense digital se hace necesario incluir como evidencias diferentes fotografías de la escena o sitio que sea objeto de nuestra intervención y que de alguna manera estén implicadas en nuestro caso o puedan servir como prueba de que realmente estamos en el sitio referenciado y/o con los dispositivos relacionados. Para [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">En determinados casos de análisis forense digital se hace necesario incluir como evidencias diferentes fotografías de la escena o sitio que sea objeto de nuestra intervención y que de alguna manera estén implicadas en nuestro caso o puedan servir como prueba de que realmente estamos en el sitio referenciado y/o con los dispositivos relacionados.</p>
<p style="text-align: justify;">Para una mejor relación de pruebas y análisis de datos podemos usar <a href="http://www.sec-track.com/x-ways-forensics-avanzado-entorno-de-trabajo-para-analistas-forenses" target="_blank"><strong>X-Ways Forensics</strong></a> como sistema de almacenamiento y enlace a dichos archivos fotográficos. Veamos entonces como podemos adjuntarlos a nuestro caso.</p>
<p style="text-align: justify;">Desde el menu de X-Ways y situados en los <a href="http://www.sec-track.com/creando-un-caso-forense-en-x-ways-forensics" target="_blank"><strong>datos de nuestro caso</strong></a>, vamos a File / Add File</p>
<p style="text-align: justify;"><img class="aligncenter" title="Xways" src="http://img708.imageshack.us/img708/9232/80264329.jpg" alt="" width="362" height="368" /></p>
<p style="text-align: justify;">Seleccionamos la fotografía a adjuntar. Una vez seleccionada nos encontramos con una imagen similar a la siguiente, en la cual se detallan algunos datos de la imagen (nombre, tamaño, fecha de creación, acceso), y un campo para la inclusión de comentarios que nos puedan servir como referencia en el caso.</p>
<p style="text-align: justify;"><img class="aligncenter" title="xways" src="http://img841.imageshack.us/img841/1079/60279120.jpg" alt="" width="530" height="368" /></p>
<p style="text-align: justify;">Cuando ingremos los comentarios (opcionales), podemos generar una firma criptográfica (MD5, SHA1, PSCHF) correspondiente a la fotografía.</p>
<p style="text-align: justify;"><img class="aligncenter" title="Xways" src="http://img535.imageshack.us/img535/5250/59685210.jpg" alt="" width="341" height="298" /></p>
<p style="text-align: justify;">Una vez finalizados estos pasos, podríamos visualizar en cualquier momento la imagen adjunta, sin el riesgo de alterarla y con el objetivo de anexarla a nuestro reporte final.</p>
<p style="text-align: justify;"><img class="aligncenter" title="xways" src="http://img251.imageshack.us/img251/5210/23916514.jpg" alt="" width="530" height="342" /></p>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/adjuntando-un-archivo-fotografico-a-un-caso-en-x-ways-forensics/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Proteger Contra Escritura los Dispositivos USB en Windows</title>
		<link>http://www.sec-track.com/proteger-contra-escritura-los-dispositivos-usb-en-windows</link>
		<comments>http://www.sec-track.com/proteger-contra-escritura-los-dispositivos-usb-en-windows#comments</comments>
		<pubDate>Wed, 04 Aug 2010 05:02:00 +0000</pubDate>
		<dc:creator>S3cTr4ck</dc:creator>
				<category><![CDATA[Análisis Forense Digital]]></category>
		<category><![CDATA[Aseguramiento]]></category>
		<category><![CDATA[Digital Forensics]]></category>
		<category><![CDATA[Informática Forense]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=688</guid>
		<description><![CDATA[Por diferentes razones podemos necesitar proteger contra escritura los dispositivos USB que se conecten a nuestro equipo (Distribución de Malware, Robo de información, etc). Pero para nuestro intereses particulares (Análisis Forense Digital) requerimos mantener en la mayor medida de lo posible, la no alteración de la evidencia informática. Es por ello que veremos como de [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Por diferentes razones podemos necesitar proteger contra escritura los dispositivos USB que se conecten a nuestro equipo (Distribución de Malware, Robo de información, etc). Pero para nuestro intereses particulares (Análisis Forense Digital) requerimos mantener en la mayor medida de lo posible, la no alteración de la evidencia informática. Es por ello que veremos como de manera rápida y efectiva, podremos proteger contra escritura los dispositvos USB que contengan evidencia y que sean objeto de una investigación o de un análisis forense digital. Veamos</p>
<p style="text-align: justify;">Desde el editor de registro de windows (Regedit)</p>
<p style="text-align: justify;"><img class="aligncenter" title="usb" src="http://img84.imageshack.us/img84/181/42593289.jpg" alt="" width="339" height="223" /></p>
<p style="text-align: justify;">Vamos a <strong>HKEY_LOCAL_MACHINE</strong> &gt;&gt;<strong> SYSTEM</strong> &gt;&gt; <strong>CurrentControlSet</strong> &gt;&gt; <strong>Control</strong></p>
<p style="text-align: justify;"><strong><img class="aligncenter" title="usb" src="http://img828.imageshack.us/img828/3299/37845119.jpg" alt="" width="530" height="244" /><br />
</strong></p>
<p style="text-align: justify;">Ahora clic derecho Nueva Clave</p>
<p style="text-align: justify;"><img class="aligncenter" title="usb" src="http://img190.imageshack.us/img190/903/99553622.jpg" alt="" width="376" height="281" /></p>
<p style="text-align: justify;">Y creamos una nueva clave con el nombre de <strong>StorageDevicePolicies</strong></p>
<p style="text-align: justify;"><img class="aligncenter" title="usb" src="http://img245.imageshack.us/img245/2488/74470803.jpg" alt="" width="321" height="252" /></p>
<p style="text-align: justify;">En el panel derecho vamos a crear un nuevo valor <strong>DWORD</strong></p>
<p style="text-align: justify;"><img class="aligncenter" title="usb" src="http://img826.imageshack.us/img826/7964/60726047.jpg" alt="" width="320" height="260" /></p>
<p style="text-align: justify;">Ahora, para proteger contra escritura los dispositivos que se conecten, basta con asignarle dicho valor a <strong>1</strong> (uno). Para desactivar la protección asignamos <strong>0 (cero)</strong>.</p>
<p style="text-align: justify;">Si quisieramos automatizar dicho procedimiento, solo basta con exportar la clave que generamos.</p>
<p style="text-align: justify;"><img class="aligncenter" title="usb" src="http://img824.imageshack.us/img824/2993/82490970.jpg" alt="" width="299" height="279" /></p>
<p style="text-align: justify;">Podemos crear ambos estados (Protección ON &#8211; OFF) para facilitar la tarea.</p>
<p style="text-align: justify;"><img class="aligncenter" title="usb" src="http://img838.imageshack.us/img838/7665/40261700.jpg" alt="" width="414" height="157" />El contenido de cada .reg debe ser similar al de la imagen</p>
<p style="text-align: justify;"><img class="aligncenter" title="usb" src="http://img831.imageshack.us/img831/8074/32280333.jpg" alt="" width="530" height="191" /></p>
<p style="text-align: justify;">Por lo tanto, si requerimos activar la protección contra escritura de un dispositivo USB, solo tenemos que hacer doble click en la llave con el valor 1. Y si trataramos de escribir de alguna manera en dicho dispositivo, nos encontramos con la siguiente advertencia.</p>
<p style="text-align: justify;"><img class="aligncenter" title="usb" src="http://img835.imageshack.us/img835/8546/27494577.jpg" alt="" width="397" height="296" /></p>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/proteger-contra-escritura-los-dispositivos-usb-en-windows/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Reto de Análisis Forense Digital de la Comunidad DragonJAR &#8211; Live Response: Recolección de Datos Volátiles I/II</title>
		<link>http://www.sec-track.com/reto-de-analisis-forense-digital-de-la-comunidad-dragonjar-live-response-recoleccion-de-datos-volatiles-iii</link>
		<comments>http://www.sec-track.com/reto-de-analisis-forense-digital-de-la-comunidad-dragonjar-live-response-recoleccion-de-datos-volatiles-iii#comments</comments>
		<pubDate>Tue, 03 Aug 2010 18:59:45 +0000</pubDate>
		<dc:creator>S3cTr4ck</dc:creator>
				<category><![CDATA[Análisis Forense Digital]]></category>
		<category><![CDATA[Digital Forensics]]></category>
		<category><![CDATA[Forensics]]></category>
		<category><![CDATA[FTK Imager]]></category>
		<category><![CDATA[Informática Forense]]></category>
		<category><![CDATA[Live Response]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=451</guid>
		<description><![CDATA[Continúa desde: Reto de Análisis Forense Digital de la Comunidad DragonJAR – Escenario e implementación Vuelvo y repito que la intención de esta serie de post no es ofrecer el solucionario según los requerimientos exigidos por los desarrolladores del Reto. El objetivo de estos post es simplemente generar un espacio de discusión sobre los aportes [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Continúa desde: <strong><a title="Permanent Link to Reto de Análisis Forense  Digital de la Comunidad DragonJAR – Escenario e implementación" rel="bookmark" href="../reto-de-analisis-forense-digital-de-la-comunidad-dragonjar-escenario-e-implementacion" target="_blank">Reto de  Análisis Forense Digital de la Comunidad DragonJAR – Escenario e  implementación</a></strong></p>
<p style="text-align: justify;">Vuelvo y repito que la intención de esta serie de post no es ofrecer el solucionario según los requerimientos exigidos por los desarrolladores del Reto. El objetivo de estos post es simplemente generar un espacio de discusión sobre los aportes que se realicen en pro de realizar de la mejor manera el análisis forense digital de dicho esceneario propuesto.</p>
<p style="text-align: justify;"><span id="more-451"></span>Por lo tanto vamos entonces a realizar la<strong> recolección de datos volátiles</strong><strong> y la preservación de la evidencia (Procesos más importantes en todo Análisis Forense Digital)<br />
</strong></p>
<p style="text-align: justify;">La idea es que yo proponga un método o técnica y los lectores sugieran otras o aprueben las aquí nombradas</p>
<p style="text-align: justify;">Como primera medida y según el<strong> <a href="http://www.sec-track.com/reto-de-analisis-forense-digital-de-la-comunidad-dragonjar-escenario-e-implementacion" target="_blank">escenario propuesto</a></strong>, tenemos que meternos en el papel de analistas forenses, y que recién hemos llegado a la escena del crimen&#8230; En esta escena nos encontramos frente a un computador desde el cual se sospecha que se realizan actividades ilícitas relacionadas con ciber acoso y pedofília.</p>
<p style="text-align: justify;">Apagar o no apagar?&#8230; Por mi parte sugiero se realice un volcado de memoria, con el objetivo de recolectar información volátil y alojada en memoria, la cual nos permitirá obtener datos de alta importancia y que son altamente volátiles si no se realiza el proceso de volcado antes de reiniciar o apagar el equipo&#8230; Veamos:</p>
<p style="text-align: justify;">Conectaré un dispositivo de almacenamiento USB con el objetivo de ejecutar la herramienta <a href="http://www.accessdata.com/downloads.html" target="_blank"><strong>FTK Imager </strong></a>y realizar un volcado de memoria.</p>
<p style="text-align: justify;"><strong>Sistema en el momento que llegamos:</strong></p>
<p style="text-align: justify;"><img class="aligncenter" title="Forensics" src="http://img109.imageshack.us/img109/9674/83603039.jpg" alt="" width="794" height="591" /></p>
<p style="text-align: justify;"><strong>Conexión del dispositivo de almacenamiento por USB</strong></p>
<p style="text-align: justify;"><img class="aligncenter" title="Forensics" src="http://img109.imageshack.us/img109/8448/27635247.jpg" alt="" width="785" height="527" /></p>
<p style="text-align: justify;"><strong>FTK Imager (Versión Portable)<br />
</strong></p>
<p style="text-align: justify;"><img class="aligncenter" title="Forensics" src="http://img641.imageshack.us/img641/2452/90697678.jpg" alt="" width="717" height="522" /></p>
<p style="text-align: justify;"><strong>Instrucción para el volcado de memoria</strong></p>
<p style="text-align: justify;"><img class="aligncenter" title="Forensics" src="http://img189.imageshack.us/img189/4991/76421242.jpg" alt="" width="709" height="530" /></p>
<p style="text-align: justify;"><strong>Información de los datos a exportar</strong></p>
<p style="text-align: justify;"><img class="aligncenter" title="Forensics" src="http://img684.imageshack.us/img684/6505/74514649.jpg" alt="" width="657" height="441" /></p>
<p style="text-align: justify;"><strong>Proceso de volcado de memoria en ejecución</strong></p>
<p style="text-align: justify;"><img class="aligncenter" title="Forensics" src="http://img535.imageshack.us/img535/2196/69618277.jpg" alt="" width="620" height="429" /></p>
<p style="text-align: justify;"><strong>Extracción finalizada</strong></p>
<p style="text-align: justify;"><img class="aligncenter" title="Forensics" src="http://img696.imageshack.us/img696/9036/68836204.jpg" alt="" width="614" height="413" /></p>
<p style="text-align: justify;">
<p style="text-align: justify;">Una vez recolectado el volcado de memoria procedemos a generar las firmas digitales de este archivo (El proceso de generación de firmas se realizó desde otro equipo, una vez se realizaron todas las copias.</p>
<p style="text-align: justify;"><strong><a href="http://www.adrive.com/public/94e489206ecb01fab7daa6b966d836e7ee501853c7ed031d3eda637385d938c0.html" target="_blank">Comprimido con 7zip</a>:</strong></p>
<p style="text-align: justify;"><strong>Nombre:</strong> memdump.7z<br />
<strong>CRC-32: </strong>e75fc430<br />
<strong>MD4: </strong>0e94aaef831bdd5759e02367c9721d6d<br />
<strong>MD5:</strong> f5eba1d486d14fd2251056d6621b651e<br />
<strong>SHA-1:</strong> 292009c29d81787e756fa08e4c4ecef129b69d40</p>
<p style="text-align: justify;"><strong>Descomprimido:</strong></p>
<p style="text-align: justify;"><strong>Nombre:</strong> memdump.txt<br />
<strong>CRC-32:</strong> f4700625<br />
<strong>MD4: </strong>c8b6b8a606c4f838e62962da3a9c6fa7<br />
<strong>MD5:</strong> 0f3c8134fa401585cc7b74373013b9be<br />
<strong>SHA-1: </strong>2d15c79cfdac52bf96e860555ed3b6f452c5acd0</p>
<p style="text-align: justify;"><a href="http://www.adrive.com/public/94e489206ecb01fab7daa6b966d836e7ee501853c7ed031d3eda637385d938c0.html" target="_blank"><strong>He subido una copia del volcado de memoria para quienes por diferentes motivos no puedan realizar el proceso anterior</strong></a>. (+/- 121Mb comprimido | +/-523Mb descomprimido)</p>
<p style="text-align: justify;">Ahora nos corresponde realizar varias copias completas del sistema (<strong>Preservación de la evidencia</strong> &#8211; procedimiento obligatorio en peritajes informáticos)&#8230; Veamos:</p>
<p style="text-align: justify;">En este caso para el disco C:\ &#8211; [NTFS]</p>
<p style="text-align: justify;"><strong>Para este primer caso (Drive Lógico)</strong></p>
<p style="text-align: justify;"><img class="aligncenter" title="Forensics" src="http://img199.imageshack.us/img199/4620/67190635.jpg" alt="" width="591" height="395" /><strong>Drive fuente</strong></p>
<p style="text-align: justify;"><img class="aligncenter" title="Forensics" src="http://img693.imageshack.us/img693/4843/10878366.jpg" alt="" width="614" height="401" /></p>
<p style="text-align: justify;"><strong>Exportar imagen de disco</strong></p>
<p style="text-align: justify;"><img class="aligncenter" title="Forensics" src="http://img205.imageshack.us/img205/8061/93754269.jpg" alt="" width="642" height="441" /></p>
<p style="text-align: justify;"><strong>Tipo de imagen a el cual se desea exportar (en mi caso seleccioné DD)<br />
</strong></p>
<p style="text-align: justify;"><img class="aligncenter" title="Forensics" src="http://img651.imageshack.us/img651/7417/71960441.jpg" alt="" width="591" height="406" /></p>
<p style="text-align: justify;"><strong>Información referente al caso</strong></p>
<p style="text-align: justify;"><img class="aligncenter" title="Forensics" src="http://img521.imageshack.us/img521/5996/89853083.jpg" alt="" width="596" height="384" /></p>
<p style="text-align: justify;"><strong>Creando la imagen</strong></p>
<p style="text-align: justify;"><img class="aligncenter" title="Forensics" src="http://img694.imageshack.us/img694/3902/56023802.jpg" alt="" width="617" height="422" /></p>
<p style="text-align: justify;"><strong>Verificación automática de la integridad de los datos copiados</strong></p>
<p style="text-align: justify;"><img class="aligncenter" title="Forensics" src="http://img294.imageshack.us/img294/3945/11211535.jpg" alt="" width="630" height="454" /><strong>Si quisiéramos realizar un copiado de disco físico sería de igual manera, solo modificariamos el primer paso (por seguridad yo realicé ambos copiados)</strong></p>
<p style="text-align: justify;"><img class="aligncenter" title="Forensics" src="http://img251.imageshack.us/img251/8671/17453153.jpg" alt="" width="579" height="418" /></p>
<p style="text-align: justify;"><strong>Firmas digitales de integridad de los datos copiados</strong></p>
<p style="text-align: justify;"><img class="aligncenter" title="Forensics" src="http://img714.imageshack.us/img714/2689/96820648.jpg" alt="" width="672" height="473" /><strong>Nombre:</strong> disco_C_logico.001</p>
<p style="text-align: justify;"><strong>CRC-32: </strong>4c98664d<br />
<strong>MD4:</strong> 9330d4583254e8a4d2a57e6a41c39adf<br />
<strong>MD5: </strong>249f5c1b47ad84862e35665b947a56d1<br />
<strong>SHA-1:</strong> 890b17397a6c28362747bc310c42d4eeb4c38bae</p>
<p style="text-align: justify;">En el próximo post mostraré como podemos recolectar información de interés y adicional sobre el sistema en ejecución.</p>
<p style="text-align: justify;">Recuerden que este post solo tiene  como finalidad generar discusión y aportes relacionados a este tema&#8230; así que bienvenidos los comentarios.</p>
<p style="text-align: justify;">Una vez recolectemos toda la información necesaria, podremos comenzar con el análisis de estos&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/reto-de-analisis-forense-digital-de-la-comunidad-dragonjar-live-response-recoleccion-de-datos-volatiles-iii/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>2010 y aún utilizando fuerza bruta: Webslayer</title>
		<link>http://www.sec-track.com/2010-y-aun-utilizando-fuerza-bruta-webslayer</link>
		<comments>http://www.sec-track.com/2010-y-aun-utilizando-fuerza-bruta-webslayer#comments</comments>
		<pubDate>Tue, 13 Jul 2010 22:59:33 +0000</pubDate>
		<dc:creator>S3cTr4ck</dc:creator>
				<category><![CDATA[Presentaciones]]></category>
		<category><![CDATA[Videos]]></category>
		<category><![CDATA[Brute Force]]></category>
		<category><![CDATA[OWASP]]></category>
		<category><![CDATA[Video]]></category>
		<category><![CDATA[Webslayer]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=703</guid>
		<description><![CDATA[El siguiente video corresponde a la presentación de Christian Martorella en la sexta edición de la reunión del capítulo español de OWASP. La presentación hablará sobre cómo los ataques de fuerza bruta siguen siendo útiles contra las aplicaciones Web y se presentará la última versión de Webslayer, un proyecto OWASP orientado a cubrir todas las [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">El siguiente video corresponde a la presentación de <a href="http://es.linkedin.com/in/christianmartorella" target="_blank">Christian Martorella</a> en la sexta edición de la reunión del capítulo <a href="https://lists.owasp.org/mailman/listinfo/owasp-spanish" target="_blank">español de OWASP</a>. La presentación hablará sobre cómo los ataques de fuerza bruta siguen siendo útiles contra las aplicaciones Web y se presentará la última versión de <a href="http://www.owasp.org/index.php/Category:OWASP_Webslayer_Project" target="_blank">Webslayer</a>, un proyecto <a href="http://www.owasp.org" target="_blank">OWASP</a> orientado a cubrir todas las necesidades de las pruebas de fuerza bruta contra las aplicaciones Web.</p>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="500" height="430" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="quality" value="high" /><param name="wmode" value="transparent" /><param name="src" value="https://media.dreamhost.com/mediaplayer.swf?file=http://www.poisonclub.com.ar/videos/VI_OWASP_Spain_Chapter_Meeting-18-junio-2010/OWASP_charla4.flv&amp;autoStart=false;" /><embed type="application/x-shockwave-flash" width="500" height="430" src="https://media.dreamhost.com/mediaplayer.swf?file=http://www.poisonclub.com.ar/videos/VI_OWASP_Spain_Chapter_Meeting-18-junio-2010/OWASP_charla4.flv&amp;autoStart=false;" wmode="transparent" quality="high"></embed></object></p>
<p style="text-align: justify;">El video ha sido publicado por el equipo <a href="http://www.poisonclub.com.ar/2010/06/30/resumen-y-contenido-multimedia-de-vi-owasp-spain-chapter-meeting-barcelona-2010/" target="_blank"><strong>PoisonClub.com.ar</strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/2010-y-aun-utilizando-fuerza-bruta-webslayer/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>OWASP: Los diez riesgos más importantes en aplicaciones web 2010</title>
		<link>http://www.sec-track.com/owasp-los-diez-riesgos-mas-importantes-en-aplicaciones-web-2010</link>
		<comments>http://www.sec-track.com/owasp-los-diez-riesgos-mas-importantes-en-aplicaciones-web-2010#comments</comments>
		<pubDate>Tue, 13 Jul 2010 22:08:27 +0000</pubDate>
		<dc:creator>S3cTr4ck</dc:creator>
				<category><![CDATA[Presentaciones]]></category>
		<category><![CDATA[Videos]]></category>
		<category><![CDATA[Conferencias]]></category>
		<category><![CDATA[OWASP]]></category>
		<category><![CDATA[Top Ten]]></category>
		<category><![CDATA[Video]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=699</guid>
		<description><![CDATA[El siguiente video corresponde a la presentación de Fabio Cerullo en la sexta edición de la reunión del capítulo español de OWASP. En ella nos habla acerca de OWASP Top Ten Project. El video ha sido publicado por el equipo PoisonClub.com.ar]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">El siguiente video corresponde a la presentación de <a href="http://www.owasp.org/index.php/Fabio_Cerullo,_Niall_Lavery" target="_blank">Fabio Cerullo</a> en la sexta edición de la reunión del capítulo <a href="https://lists.owasp.org/mailman/listinfo/owasp-spanish" target="_blank">español de OWASP</a>. En ella nos habla acerca de <a href="http://www.owasp.org/index.php/Topten" target="_blank">OWASP Top Ten Project</a>.</p>
<div class="flvPlayer"></div>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="500" height="430" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="quality" value="high" /><param name="wmode" value="transparent" /><param name="src" value="https://media.dreamhost.com/mediaplayer.swf?file=http://www.poisonclub.com.ar/videos/VI_OWASP_Spain_Chapter_Meeting-18-junio-2010/OWASP_charla2.flv&amp;autoStart=false;" /><embed type="application/x-shockwave-flash" width="500" height="430" src="https://media.dreamhost.com/mediaplayer.swf?file=http://www.poisonclub.com.ar/videos/VI_OWASP_Spain_Chapter_Meeting-18-junio-2010/OWASP_charla2.flv&amp;autoStart=false;" wmode="transparent" quality="high"></embed></object></p>
<p style="text-align: justify;">El video ha sido publicado por el equipo <a href="http://www.poisonclub.com.ar/2010/06/30/resumen-y-contenido-multimedia-de-vi-owasp-spain-chapter-meeting-barcelona-2010/" target="_blank"><strong>PoisonClub.com.ar</strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/owasp-los-diez-riesgos-mas-importantes-en-aplicaciones-web-2010/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>REMnux, Distribución de Linux para el Análisis e Ingeniería Inversa de Malware</title>
		<link>http://www.sec-track.com/remnux-distribucion-de-linux-para-el-analisis-e-ingenieria-inversa-de-malware</link>
		<comments>http://www.sec-track.com/remnux-distribucion-de-linux-para-el-analisis-e-ingenieria-inversa-de-malware#comments</comments>
		<pubDate>Fri, 09 Jul 2010 22:59:06 +0000</pubDate>
		<dc:creator>S3cTr4ck</dc:creator>
				<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Ingeniería Inversa]]></category>
		<category><![CDATA[Malware Analysis]]></category>
		<category><![CDATA[REMnux]]></category>
		<category><![CDATA[Reverse-Engineering Malware]]></category>
		<category><![CDATA[Reversing]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=694</guid>
		<description><![CDATA[Al habla de Ingeniería Inversa de Malware (Reverse-Engineering Malware &#8211; REM) es obligatorio hablar del experto investigador  Lenny Zeltser y aun más cuando recién está realizando los cursos por parte de SANS sobre esta materia. Entre uno de sus proyectos de investigación se encuentra el desarrollo de una distribución de GNU/Linux  basada en Ubuntu y [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Al habla de Ingeniería Inversa de Malware (Reverse-Engineering Malware &#8211; REM) es obligatorio hablar del experto investigador  <a href="http://zeltser.com/" target="_blank"><strong>Lenny Zeltser</strong></a> y aun más cuando recién está realizando los cursos por parte de <a href="http://www.sans.org/security-training/reverse-engineering-malware-malware-analysis-tools-techniques-54-mid" target="_blank"><strong>SANS</strong></a> sobre esta materia.</p>
<p style="text-align: justify;">Entre uno de sus proyectos de investigación se encuentra el desarrollo de una distribución de GNU/Linux  basada en Ubuntu y enfocada al Análisis e Ingeniería Inversa de Malware.</p>
<p style="text-align: justify;"><a href="http://zeltser.com/remnux/" target="_blank"><strong>REMnux</strong></a> se presenta entonces como un completo entorno de análisis de malware que puede ser incluido en nuestros laboratorios de investigación. Entre sus funcionalidades se encuentra la posibilidad de implementación de servicios en determinados puertos para simular el sistema que recibe algún tipo de instrucción o petición desde un equipo del laboratorio infectado.</p>
<p style="text-align: justify;">Permite además realizar análisis de malware basado en aplicaciones web, como javascripts maliciosos, apps de java y películas en flash (animaciones maliciosas). También dispone de diferentes herramientas para el análisis en busca de documentos maliciosos como pueden ser los de Microsoft Office, OpenOffice y PDF&#8217;s. Algo que llama aun más la atención en la funcionalidad e realizar ejecuciones del malware en el propio REMnux y realizar volcados de memoria para su posterior análisis en el mismo sistema.</p>
<p style="text-align: justify;"><a href="http://zeltser.com/remnux/" target="_blank"><strong>REMnux</strong></a> se distribuye como un archivo imagen de VMWare, por lo tanto solo basta descomprimir el archivo descargado y luego abrir con cualquiera de los productos de VMWare (WorkStation, Server, Player).</p>
<p style="text-align: justify;">Entre las herramientas incluidas se encuentran las siguientes:<br />
<strong>Análisis de Malware en Archivos Flash:</strong> <a href="http://www.swftools.org/" target="_blank">swftools</a>, <a href="http://www.nowrap.de/flasm.html" target="_blank">flasm</a>, <a href="http://www.nowrap.de/flare.html" target="_blank">flare</a>.<br />
<strong>Análisis de Boots IRC:</strong> <a href="http://www.inspircd.org/" target="_blank">Inspire</a>, <a href="http://www.irssi.org/" target="_blank">Irssi</a>.<br />
<strong>Monitoreo de red:</strong> <a href="http://www.wireshark.org/" target="_blank">Wireshark</a>, <a href="http://www.honeyd.org/" target="_blank">Honeyd</a>, <a href="http://www.inetsim.org/" target="_blank">INetSim</a>, <a href="http://code.activestate.com/recipes/491264-mini-fake-dns-server/" target="_blank">fakedns</a>, fakesmtp, <a href="http://netcat.sourceforge.net/" target="_blank">NetCat</a>.<br />
<strong>Análisis de JavaScripts:</strong> <a href="http://getfirebug.com/" target="_blank">Firebug</a>, <a href="http://noscript.net/" target="_blank">NoScript</a>, <a href="https://addons.mozilla.org/en-US/firefox/addon/10345/" target="_blank">JavaScript Deobfuscator</a>, <a href="http://www.mozilla.org/rhino/debugger.html" target="_blank">Rhino debugger</a>, <a href="http://www.mozilla.org/js/spidermonkey/" target="_blank">SpiderMonkey</a>, <a href="http://www.virtualconspiracy.com/index.php?page=scrdec/intro" target="_blank">Windows Sript Decoder</a>, <a href="http://jsunpack.blogspot.com/2009/06/very-cool-javascript-decoding-on.html" target="_blank">Jsunpack-n</a>.<br />
<strong>Interacción con malware basado en web:</strong> <a href="http://tinyhttpd.sourceforge.net/" target="_blank">TinyHTTPd</a>, <a href="http://www.parosproxy.org/" target="_blank">Paros Proxy</a>.<br />
<strong>Análisis de Shellcode:</strong> <a href="http://www.gnu.org/software/gdb/" target="_blank">gdb</a>, <a href="http://en.wikipedia.org/wiki/Objdump" target="_blank">objdump</a>, <a href="http://radare.nopcode.org/" target="_blank">Radare</a>, <a href="http://zeltser.com/reverse-malware/convert-shellcode.html" target="_blank">shellcode2.exe</a><br />
<strong>Detección de protecciones y cifrados: </strong><a href="http://www.upx.org/" target="_blank">upx</a>, <a href="http://handlers.dshield.org/jclausing/packerid.py" target="_blank">packerid</a>, <a href="http://www.cert.at/downloads/software/bytehist_en.html" target="_blank">bytehist</a>, <a href="http://blog.didierstevens.com/programs/xorsearch/" target="_blank">xorsearch</a>, <a href="http://mark0.net/soft-trid-e.html" target="_blank">TRiD</a>.<br />
<strong>Análisis de PDF maliciosos: </strong><a href="&lt;http://blog.didierstevens.com/programs/pdf-tools/" target="_blank">Didier&#8217;s PDF tools</a>, <a href="http://seclabs.org/origami/" target="_blank">Origami framework</a>, <a href="http://jsunpack.blogspot.com/2009/06/very-cool-javascript-decoding-on.html" target="_blank">Jsunpack-n</a>, <a href="http://www.accesspdf.com/pdftk/" target="_blank">pdftk</a>.<br />
<strong>Análisis de memoria: </strong><a href="https://www.volatilesystems.com/default/volatility" target="_blank">Volatility Framework</a></p>
<p style="text-align: justify;">Dejo algunos screen shots del entorno REMnux.</p>
<p style="text-align: justify;">Boot y pantalla de login:</p>
<p style="text-align: justify;"><img class="aligncenter" title="REMnux" src="http://img155.imageshack.us/img155/550/42058792.jpg" alt="" width="550" height="284" /></p>
<p style="text-align: justify;"><strong>User:</strong> remnux</p>
<p style="text-align: justify;"><strong>Password:</strong> malware</p>
<p style="text-align: justify;">X:</p>
<p style="text-align: justify;"><img class="aligncenter" title="REMnux" src="http://img571.imageshack.us/img571/3324/48483533.jpg" alt="" width="550" height="369" /></p>
<p style="text-align: justify;">Tools:</p>
<p style="text-align: justify;"><img class="aligncenter" title="REMnux" src="http://img85.imageshack.us/img85/4544/28215327.jpg" alt="" width="550" height="335" /></p>
<p style="text-align: justify;"><a href="http://zeltser.com/remnux/" target="_blank"><strong>Página oficial del proyecto REMnux</strong></a></p>
<p style="text-align: justify;"><a href="https://sourceforge.net/downloads/remnux/version1/" target="_blank"><strong>Descargar REMnux </strong></a>- <strong>MD5:</strong> dc28330411acafc6b7f595a11e8b7ea4</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/remnux-distribucion-de-linux-para-el-analisis-e-ingenieria-inversa-de-malware/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
