<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Sec-Track &#187; Análisis Forense</title>
	<atom:link href="http://www.sec-track.com/tag/analisis-forense/feed" rel="self" type="application/rss+xml" />
	<link>http://www.sec-track.com</link>
	<description></description>
	<lastBuildDate>Wed, 01 Feb 2012 15:08:22 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Reto de Análisis Forense Digital de la Comunidad DragonJAR &#8211; Escenario e implementación</title>
		<link>http://www.sec-track.com/reto-de-analisis-forense-digital-de-la-comunidad-dragonjar-escenario-e-implementacion</link>
		<comments>http://www.sec-track.com/reto-de-analisis-forense-digital-de-la-comunidad-dragonjar-escenario-e-implementacion#comments</comments>
		<pubDate>Tue, 29 Dec 2009 03:37:29 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Análisis Forense Digital]]></category>
		<category><![CDATA[Análisis Forense]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=318</guid>
		<description><![CDATA[Recientemente ha sido publicado el Primer Reto de Análisis Forense Digital de la Comunidad DragonJAR. Por ello realizaremos algunos post a modo de solucionario y entrenamiento sobre las técnicas involucradas en el Análisis Forense Digital. Las publicaciones no pretenden ser o generar los reportes pedidos como solucionarios en el reto. Pues la idea es que [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Recientemente ha sido publicado el <a href="http://www.dragonjar.org/primer-reto-de-analisis-forense-comunidad-dragonjar.xhtml" target="_blank"><strong>Primer Reto de Análisis Forense Digital de la Comunidad DragonJAR</strong></a>. Por ello realizaremos algunos post a modo de solucionario y entrenamiento sobre las técnicas involucradas en el Análisis Forense Digital.</p>
<p style="text-align: justify;"><span id="more-318"></span>Las publicaciones no pretenden ser o generar los reportes pedidos como solucionarios en el reto. Pues la idea es que los interesados realicen por sí mismos dicho Análisis. Estos serán simplemente un paso a paso a modo muy general siguiendo una metodología clara en un Análisis Forense, en los cuales veremos algunas técnicas y herramientas recomendadas.</p>
<p style="text-align: justify;">Comencemos con la descripción del escenario y la implementación de los entornos de análisis.</p>
<p style="text-align: justify;"><strong>Escenario</strong></p>
<p style="text-align: justify;">Gracias a una denuncia por CiberBullying a la Unidad de Delitos Informáticos Lunix, se pretende llevar a cabo un Análisis Forense a un sistema propiedad de un sospechoso que tiene contacto con la víctima. Este análisis se realizará bajo la sospecha que desde éste equipo se están realizando actos delictivos y judicializables.</p>
<p style="text-align: justify;">Se sospecha que éste distribuye contenido pedófilo por medio de internet.</p>
<p><strong>Objetivo y Reglas</strong></p>
<p style="text-align: justify;">El objetivo es realizar un análisis forense al sistema de la persona sospechosa. Para ello se entrega un snapshot del sistema objetivo. Esta instantánea podrá ser restaurada para llevar a cabo el respectivo análisis por medio de los aplicativos software VMWare Player o VMWare Server (ambas aplicaciones gratuitas y multiplataforma).</p>
<p style="text-align: justify;">La finalidad del análisis será determinar entre otros los siguientes puntos:</p>
<p><strong>1. </strong>Antecedentes del Sistema/Escenario<br />
<strong>2.</strong> Recolección de datos<br />
<strong>3. </strong>Descripción de la evidencia<br />
<strong>4.</strong> Entorno del análisis/Descripción de las herramientas<br />
<strong>5. </strong>Análisis de la evidencia/Información del sistema analizado /Aplicaciones /Servicios<br />
<strong>6.</strong> Metodología<br />
<strong>7. </strong>Descripción de los hallazgos<br />
<strong>8.</strong> Huellas del comportamiento y de las actividades del sospechoso<br />
<strong>9. </strong>Cronología de las actividades del sospechoso<br />
<strong>10.</strong> Posibles víctimas del sospechoso<br />
<strong>11.</strong> Rastros del sospechoso<br />
<strong>12.</strong> Conclusiones<br />
<strong>13. </strong>Recomendaciones a los padres<br />
<strong>14. </strong>Referencias</p>
<p><a href="http://www.dragonjar.org/primer-reto-de-analisis-forense-comunidad-dragonjar.xhtml" target="_blank"><strong>Más información / Página Oficial del Reto</strong></a></p>
<p style="text-align: justify;">Como primera medida es necesario realizar la descarga de la instantánea de VMWare y comprobar la integridad de la misma.</p>
<p style="text-align: justify;">Si realizamos las descargas por partes sería de la siguiente manera con la herramienta <a href="http://support.microsoft.com/kb/841290" target="_blank">File Checksum Integrity Verifier</a> de Microsoft:</p>
<p style="text-align: justify;"><em><strong>C:\Reto_DragonJAR&gt;fciv.exe Reto.part1.rar</strong></em><br />
//<br />
// File Checksum Integrity Verifier version 2.05.<br />
//<br />
d542187ff2c9d651baf40ff488c367fe reto.part1.rar</p>
<p><em><strong>C:\Reto_DragonJAR&gt;fciv.exe Reto.part2.rar</strong></em><br />
//<br />
// File Checksum Integrity Verifier version 2.05.<br />
//<br />
c33fa1af1eba82eb07182106e1a1b060 reto.part2.rar</p>
<p><em><strong>C:\Reto_DragonJAR&gt;fciv.exe Reto.part3.rar</strong></em><br />
//<br />
// File Checksum Integrity Verifier version 2.05.<br />
//<br />
08ff1b6a0e8cbd1df1724b40b20228e2 reto.part3.rar</p>
<p><em><strong>C:\Reto_DragonJAR&gt;fciv.exe Reto.part4.rar</strong></em><br />
//<br />
// File Checksum Integrity Verifier version 2.05.<br />
//<br />
6f0d583a6560d49004b9fd52065cdbc2 reto.part4.rar</p>
<p><em><strong>C:\Reto_DragonJAR&gt;fciv.exe Reto.part5.rar</strong></em><br />
//<br />
// File Checksum Integrity Verifier version 2.05.<br />
//<br />
4fd27f4415be756b0c47bd04c54d586c reto.part5.rar</p>
<p style="text-align: justify;">Si realizamos la descarga de la instantánea completa sería:</p>
<p style="text-align: justify;"><em><strong>C:\Reto_DragonJAR\Reto\Reto&gt;fciv.exe Reto_Forense.rar</strong></em><br />
//<br />
// File Checksum Integrity Verifier version 2.05.<br />
//<br />
fb5a51c9273b9fe7f0139b8f663c9a1e reto_forense.rar</p>
<p style="text-align: justify;">Luego de descomprimir la instantánea procedemos a restaurarla con el software VMWare WorkStation.</p>
<p style="text-align: justify;">Para ello basta con abrir el archivo Reto Forense.vmx</p>
<p style="text-align: justify;"><img class="aligncenter" title="Reto" src="http://img685.imageshack.us/img685/2787/1customp.jpg" alt="" width="500" height="469" />Luego, desde el menú VM / Snapshot restauramos la instantánea INICIO.</p>
<p style="text-align: justify;">Se recomienda realizarlo de esta manera pues así simularemos completamente el momento en el que llegamos a la escena del hecho y nos obliga a aprender a recolectar todos los datos posibles del sistema.</p>
<p style="text-align: justify;"><img class="aligncenter" title="Reto" src="http://img31.imageshack.us/img31/2571/2customd.jpg" alt="" width="500" height="352" /></p>
<p style="text-align: justify;">Recibiremos un mensaje de advertencia sobre la restauración del Snapshot y la pérdida de datos del estado actual&#8230; Nos interesa restauralo para ubicarnos en el momento en que fuimos requeridos como analistas forenses.</p>
<p style="text-align: justify;"><img class="aligncenter" title="Reto" src="http://img10.imageshack.us/img10/2056/3customs.jpg" alt="" width="500" height="282" /></p>
<p style="text-align: justify;">Posiblemente recibamos un mensaje de advertencia sobre el tipo de procesador que utilizamos frente al utilizado por el desarrollador del reto&#8230; Le decimos a VMWare que intente restaurarla de todos modos.</p>
<p style="text-align: justify;"><img class="aligncenter" title="Reto" src="http://img39.imageshack.us/img39/118/4customy.jpg" alt="" width="500" height="278" /></p>
<p style="text-align: justify;">Con estos simples pasos tendremos implementado completamente nuestro entorno objetivo de Análisis.Y veremos el mensaje de bienvenida y descripción de objetivos y reglas del reto.</p>
<p style="text-align: justify;"><img class="aligncenter" title="Reto" src="http://img199.imageshack.us/img199/9137/5customs.jpg" alt="" width="500" height="375" /></p>
<p style="text-align: justify;">En el próximo post procederemos con las técnicas de recolección de datos&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/reto-de-analisis-forense-digital-de-la-comunidad-dragonjar-escenario-e-implementacion/feed</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
	</channel>
</rss>

<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Served from: www.sec-track.com @ 2012-02-09 20:00:39 -->
