<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Labs DragonJAR &#187; evidencia digital</title>
	<atom:link href="http://labs.dragonjar.org/tag/evidencia-digital/feed" rel="self" type="application/rss+xml" />
	<link>http://labs.dragonjar.org</link>
	<description>Laboratorios de Seguridad Informática: Comunidad DragonJAR</description>
	<lastBuildDate>Sun, 06 Jun 2010 10:34:51 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Laboratorio: Informática Forense &#8211; Actualizaciones realizadas en el sistema</title>
		<link>http://labs.dragonjar.org/laboratorio-informatica-forense-actualizaciones-realizadas-en-el-sistema</link>
		<comments>http://labs.dragonjar.org/laboratorio-informatica-forense-actualizaciones-realizadas-en-el-sistema#comments</comments>
		<pubDate>Thu, 06 Nov 2008 05:01:21 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Informática Forense]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[evidencia digital]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Mount Image Pro]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=310</guid>
		<description><![CDATA[<img src="http://img81.imageshack.us/img81/3272/forenseminikc9.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Se hace necesario recolectar la mayor cantidad de información posible en el sistema objetivo. Una de estas fuentes de información hace referencia a las actualizaciones presentes en dicho sistema.</p>
<p style="text-align: justify;">Para ello, solo basta con explorar un poco algunos directorios del sistema, en los cuales se encuentran algunos logs interesantes y que revelan las actualizaciones del mismo.</p>
<p style="text-align: center;"><img class="aligncenter" title="update" src="http://img340.imageshack.us/img340/3466/updatebh2.jpg" alt="" width="376" height="374" /></p>
<p style="text-align: justify;">Cabe aclarar que este no es el único método para determinar las actualizaciones del sistema, este es solo uno de ellos, pues en otras publicaciones veremos otros procedimientos para determinarlas (registro).</p>
<p style="text-align: justify;"><span id="more-310"></span>El siguiente video tutorial presenta un simple exploración por el sistema de archivos del objetivo, además de la ubicación y consulta correspondiente a cada log de actualización (ID de HotFix &#8211; Falla que corrige, Fecha y hora de actualización, etc).</p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/69959148/fb9f7812/Actualizaciones.html " target="_blank"><strong>Descargar video tutorial de identificación de actualizaciones instaladas en el sistema</strong></a> (<strong>password</strong>: www.dragonjar.org)</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/laboratorio-informatica-forense-actualizaciones-realizadas-en-el-sistema/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Laboratorio: Informática Forense &#8211; Creación de un caso con EnCase Enterprise/Forensic</title>
		<link>http://labs.dragonjar.org/laboratorio-informatica-forense-creacion-de-un-caso-con-encase-enterpriseforensic</link>
		<comments>http://labs.dragonjar.org/laboratorio-informatica-forense-creacion-de-un-caso-con-encase-enterpriseforensic#comments</comments>
		<pubDate>Mon, 27 Oct 2008 21:07:47 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Informática Forense]]></category>
		<category><![CDATA[Add new tag]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[EnCase]]></category>
		<category><![CDATA[evidencia digital]]></category>
		<category><![CDATA[Malware]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=305</guid>
		<description><![CDATA[<img src="http://img81.imageshack.us/img81/3272/forenseminikc9.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Esta entrega hace referencia sobre el procedimiento necesario para llevar a cabo la creación de un nuevo caso en la  solución software para Análisis Forense: <strong><a href="http://www.guidancesoftware.com/products/ef_index.asp" target="_blank">EnCase</a></strong>.</p>
<p style="text-align: justify;"><strong>EnCase Enterprise/Forensic:</strong></p>
<p style="text-align: justify;">EnCase proporciona las herramientas más avanzadas para el Análisis Forense de Sistemas e Investigaciones Digitales. Con un entorno gráfico intuitivo, flexible y un rendimiento sin igual, EnCase proporciona a los investigadores todo lo necesario para realizar análisis a gran escala en investigaciones complejas con precisión y seguridad.</p>
<p><span id="more-305"></span>Una solución premiada que garantiza por completo la integridad de la información tratada permitiendo a los analistas gestionar con facilidad grandes volúmenes de pruebas digitales incluso en ficheros borrados, en áreas de slack, zonas de paginación y clusters sin asignar.</p>
<ul style="text-align: justify;">
<li>Adquisición de imágenes forenses utilizando técnicas no invasivas con soporte para múltiples sistemas: Windows, MAC OS, Linux, Solaris, HP UX</li>
<li>Soporte Unicode completo</li>
<li>Capacidad para análisis concurrente de múltiples sistemas</li>
<li>Herramientas de búsqueda avanzada</li>
<li>Soporte para RAID 0,1 y 5</li>
<li>Soporte para Sistemas de Fichero NTFS comprimidos</li>
<li>Gestión de filtros compuestos</li>
<li>Tiempos de respuesta únicos gracias a múltiples caches a nivel de sector y algoritmos de búsqueda optimizados</li>
</ul>
<p><img class="aligncenter" title="FTP" src="http://img266.imageshack.us/img266/338/encasewh9.jpg" alt="NTFS" width="550" height="371" /></p>
<p style="text-align: justify;">El video tutorial muestra entonces el proceso de creación de un caso en esta herramienta, además de una simple exploración por el sistema de archivos en la imágen implementada con <a href="http://www.mountimage.com/" target="_blank"><strong>Mount Image Pro</strong></a>.</p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/68636319/72693438/encase_LabsDragonJARorg.html" target="_blank"><strong>Descargar video tutorial de creación de un caso con EnCase Enterprise/Forensics</strong></a> (password: www.dragonjar.org)</p>
<p style="text-align: justify;"><a href="http://www.cybex.es/es/servicios_herramientas.htm" target="_blank"><strong>Más información sobre EnCase<br />
</strong></a><a href="http://www.guidancesoftware.com/products/ef_index.asp" target="_blank"><strong>Página Oficial de EnCase</strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/laboratorio-informatica-forense-creacion-de-un-caso-con-encase-enterpriseforensic/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Laboratorio: Informática Forense &#8211; Identificación del tipo de evidencia</title>
		<link>http://labs.dragonjar.org/informatica-forense-identificacion-del-tipo-de-evidencia</link>
		<comments>http://labs.dragonjar.org/informatica-forense-identificacion-del-tipo-de-evidencia#comments</comments>
		<pubDate>Fri, 24 Oct 2008 20:20:30 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Informática Forense]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[editor hexadecimal]]></category>
		<category><![CDATA[evidencia digital]]></category>
		<category><![CDATA[Malware]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=290</guid>
		<description><![CDATA[<img src="http://img81.imageshack.us/img81/3272/forenseminikc9.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Para continuar con el laboratorio se hace necesario identificar el tipo de evidencia analizar. Pues aún no se tiene información sobre la misma (bien podría tratarse de una imágen de disco, partición u otro tipo de imágen).</p>
<p style="text-align: justify;">Para este propósito bastará, con analizar los primeros bytes de la imágen con un editor hexadecimal.</p>
<p><img class="aligncenter" title="FTP" src="http://img397.imageshack.us/img397/4830/ntfs1dc7.jpg" alt="NTFS" width="550" height="217" /></p>
<p>El resultado de esta observación nos muestra que corresponde a un sistema de ficheros <a href="http://es.wikipedia.org/wiki/NTFS" target="_blank"><strong>NTFS</strong></a>.</p>
<p style="text-align: justify;">Veremos además el procedimiento para determinar el Sistema Operativo de la imágen a analizar.</p>
<p style="text-align: justify;"><span id="more-290"></span>Para ello veremos como crear un caso con la solución para Análisis Forense conocida como <a href="http://www.sleuthkit.org/index.php" target="_blank"><strong>Autopsy</strong></a> (Interfaz gráfico para <a href="http://www.sleuthkit.org/index.php" target="_blank"><strong>The Sleuth Kit</strong></a>).</p>
<p style="text-align: justify;"><a href="http://www.sleuthkit.org/index.php" target="_blank"><strong>The Sleuth Kit</strong></a> es un conjunto de herramientas en línea de comandos, desarrolladas en <a href="http://es.wikipedia.org/wiki/Perl" target="_blank"><strong>Perl</strong></a> y que permiten llevar a cabo Análisis Forenses a sistemas computacionales. Ambas herramientas (The Sleuth Kit y su interfaz web Autopsy) son de libre uso y libre distribución.<br />
Al igual que para las tareas de <a href="http://labs.dragonjar.org/test-de-penetracion-con-backtrack-introduccion" target="_blank"><strong>Test de Penetración</strong></a> y <a href="http://comunidad.dragonjar.org/index.php/topic,20.0.html" target="_blank"><strong>Hacking Ético</strong></a> existe una distribución favorita conocida como <a href="http://labs.dragonjar.org/category/backtrack" target="_blank"><strong>Backtack</strong></a>, para las labores relacionadas con la Informática Forense existe otra favorita bajo el nombre de <a href="http://www.e-fense.com/helix/" target="_blank"><strong>HeliX</strong></a>, la cual incluye un completo Set de utilidades que nos facilitan la vida para este tipo de trabajos (posteriormente publicaré en la sección de recursos un completo análisis a dicha distribución). Entre estas utilidades se incluye a este par de herramientas (<a href="http://www.sleuthkit.org/index.php" target="_blank"><strong>The Sleuth Kit -  Autopsy</strong></a>).</p>
<p style="text-align: justify;">Por ahora veamos entonces el videoutorial como crear un caso de Análisis Forense en Autopsy con la imágen para observar como podemos identificar el Sistema Operativo a analizar. Cabe aclarar que está no es la única manera de identificar el Sistema Operativo, pues en varias publicaciones veremos diferentes métodos.</p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/68262577/1b15983a/Autopsy_LabsDragonJAR.html" target="_blank"><strong>Descargar Videotutorial de iniciación de un caso en Autopsy e identificación de la versión de Windows Instalada</strong></a>. (password: www.dragonjar.org)</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/informatica-forense-identificacion-del-tipo-de-evidencia/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
	</channel>
</rss>

