Mostrando entradas con la etiqueta Forense. Mostrar todas las entradas
Mostrando entradas con la etiqueta Forense. Mostrar todas las entradas

miércoles, 28 de junio de 2017

Metodología - Análisis Forense


INTRODUCCIÓN
Los sistemas de información son esenciales en la mayoría de las organizaciones que
cuentan con una tecnología de punta y en constante crecimiento como es el caso de
la Universidad, por ello la viabilidad de los proyectos o servicios que están en
evolución y desarrollo dependen no solo de las características y ventajas de la
tecnología en uso, sino también de la disponibilidad, confidencialidad, integridad,
escalabilidad y seguridad de sus equipos, servicios, y datos. Ya que la información
ha sido desde siempre un bien invaluable y protegerla ha sido una tarea continua y
de vital importancia. A medida que se crean nuevas técnicas para la transmisión de
la información.
Actualmente, se puede hacer una infinidad de transacciones a través de Internet y
para muchas de ellas, es imprescindible que se garantice un nivel adecuado de
seguridad. Esto es posible si se siguen ciertas normas que se pueden definir según
la necesidad de la Universidad.

Formato: PDF
Peso: 1.74 Mb
MEGA

Herramienta de Apoyo para el Análisis Forense de Computadoras


     



El Análisis Forense es la aplicación de métodos científicos en investigaciones
criminales. Es un campo único de estudio que deriva de todas las áreas de la ciencia,
desde la entomología a la genética, desde la geología a las matemáticas, con el único
objetivo de resolver un misterio. Esto levanta una gran expectación para el público en
general. Gracias a las series de TV, millones de personas están familiarizadas con cómo
una marca de rifle en una bala puede identificar el arma de un asesinato y como el
“luminol” se usa para revelar manchas de sangre en el baño.
El Análisis Forense de Ordenadores estudia como éstos están involucrados en la
realización de un crimen. Entre estos podemos citar el fraude de contabilidad, chantaje,
robos de identidad, pornografía infantil o las intrusiones de un hacker black-hat en un
sistema. En todos estos casos, los contenidos de un disco duro pueden contener
evidencias críticas de un crimen. El análisis de discos y el rastreo de e-mails entre varias
personas se han convertido en herramientas comunes para las fuerzas de la ley en todo
el mundo. Una definición de “Computer Forensics” tambien llamado Análisis forense
de computadores, Informática forense, Análisis de computadores, Recuperación de
datos, etc.

Formato: PDF
Peso: 9.54 Mb
MEGA

Análisis y Modelado de Amenazas



El modelado de amenazas es una técnica de ingeniería cuyo objetivo es ayudar a
identificar y planificar de forma correcta la mejor manera de mitigar las amenazas
de una aplicación o sistema informático.
Para aprovechar mejor los beneficios que proporciona su uso, en un escenario ideal
debería iniciarse desde las primeras etapas del desarrollo y planificación de
cualquier aplicación o sistema.

¿Qué es el modelado de amenazas?........................................................................................3
Consideraciones previas al proceso de modelado.................................................................4
Integración de la seguridad en el ciclo de vida del desarrollo.............................................6
Metodologías (State of the art)...............................................................................................6
? ? Ace Threat Analysis and Modeling...............................................................................7
Pasos del modelado de amenazas según Microsoft........................................................................7
Método de clasificación STRIDE...................................................................................................8
Método de puntuación DREAD ...................................................................................................11
Evolución de la metodología........................................................................................................13
? ? CORAS..........................................................................................................................16
? ? Trike ..............................................................................................................................22
? ? PTA (Practical Threat Analisys).................................................................................23
Herramientas .........................................................................................................................26
Microsoft TAM v2.1....................................................................................................................26
CORAS ........................................................................................................................................28
Trike.............................................................................................................................................30
PTA..............................................................................................................................................33
Conclusiones...........................................................................................................................38
Referencias de interés............................................................................................................40
Glosario de términos ............................................................................................................41

Formato: PDF
Peso: 1.51 Mb

Análisis forense de sistemas informáticos


El análisis forense es un área perteneciente al ámbito de la seguridad informá-
tica surgida a raíz del incremento de los diferentes incidentes de seguridad. En
el análisis forense se realiza un análisis posterior de los incidentes de seguridad,
mediante el cual se trata de reconstruir como se ha penetrado o vulnerado en
el sistema. Por tanto, cuando se está realizando un análisis forense se intenta
responder a las siguientes preguntas:
• ¿Quién ha realizado el ataque?
• ¿Cómo se realizo?
• ¿Qué vulnerabilidades se han explotado?
• ¿Qué hizo el intruso una vez que accedió al sistema?
• Etc

Introducción.................................................................................................. 5
Objetivos....................................................................................................... 7
1. ¿Qué es el análisis forense?..................................................................... . 9
1.1. Metodología en un incidente de seguridad ............................................ 9
2. Tipos de análisis forense........................................................................... 16
3. Entorno legal.............................................................................................. 17
3.1. Ley de Enjuiciamiento Civil .................................................................. 17
3.2. Derechos fundamentales ........................................................................ 17
3.3. Ley de Protección de Datos de Carácter Personal ....................... ..........18
3.4. Ley de Servicios de la Sociedad de la Información y del
Comercio Electrónico .................................................................. .................19
3.5. Ley de conservación de datos relativos a las comunicaciones
y las redes públicas ..................................................................... ..................20
3.6. Código penal ......................................................................................... 20
4. Metodología y fases de un análisis forense.............................................. 23
4.1. Adquisición de datos ............................................................................ 23
4.2. Análisis e investigación ....................................................................... 25
4.3. Redacción del informe ......................................................................... 30
4.3.1. Informe ejecutivo ............................................................................. 30
4.3.2. Informe técnico ................................................................................ 31
5. Problemas habituales.............................................................................. 32
6. Denuncia a la policía judicial................................................................. 33
7. Herramientas........................................................................................... 35
Resumen...................................................................................................... 36
Bibliografía................................................................................................. 37

Formato: PDF
Peso:2.63 Mb
MEGA

Análisis Forense de Sistemas GNU/Linux, Unix


Análisis Forense de Sistemas

GNU/Linux, Unix


La ciencia forense es metódica y se basa en acciones premeditadas para reunir pruebas y analizarlas. La tecnología, en caso de análisis forense en sistemas informáticos, son aplicaciones que hacen un papel importante en reunir la información y pruebas necesarias. La escena del crimen es el ordenador y la red a la cual éste está conectado.

1. Introducción ........................................................................................... 2
1.1. Organización del Documento ............................................................. 2
1.2. Objetivos ............................................................................................. 3
1.3. Alcance y Supuestos ............................................................................ 3
1.4. Indicaciones ......................................................................................... 4
1.5. Equipo Necesario ................................................................................ 4
2. Objetivos Tácticos/Estratégicos ............................................................. 6
3. Congelación de la Escena del Crimen ..................................................... 7
4. Problemas con Recolección de Información ............................................ 9
5. Almacenamiento de Pruebas ................................................................... 10
6. Preparación para el Análisis .................................................................... 10
7. Análisis con Herramientas Estándar de Unix ........................................... 19
8. The Coroner’s Toolkit .............................................................................. 26
9. Usando TCT ............................................................................................. 27
10. Ejemplo de Informe de Pruebas Encontradas ......................................... 30
11. Apéndice A - Métodos de Protección de Binarios .................................. 45
11.1. Introducción ......................................................................................... 45
11.2. Métodos de Protección ......................................................................... 46
12. Apéndice B - Sistema de Ficheros Loopback de Linux .......................... 48
12.1. Conclusiones ........................................................................................ 50
13. Referencias .............................................................................................. 50
14. Agradecimientos .......................................................................................53

Formato: PDF
Peso: 149 Kb
MEGA

Redtech – Manual Pentesting con wifi pienapple

Redtech – Manual Pentesting con wifi pienapple – Ideal para quienes tienen en sus manos la poderosa piña Mark V y desean aprender a us...