Vota por nosotros en el ranking web que participamos
Bienvenido(a),
Visitante
. Favor de
ingresar
o
registrarse
.
¿Perdiste tu
email de activación?
- Octubre 13, 2008, 08:22:35
Visita:
Articulos
-
Juegos Gratis
-
Da Foros
Comunidad Underground Hispana
|
Phreaking, Hacking y Seguridad
|
Seguridad
(Moderador:
robochop
) | Tema:
Metodología de la Informatica Forense
0 Usuarios y 1 Visitante están viendo este tema.
« anterior
próximo »
Páginas:
[
1
]
Autor
Tema: Metodología de la Informatica Forense (Leído 388 veces)
Alesteir
Moderación
Gran Colaborador
Desconectado
Mensajes: 3301
Hellish world
Metodología de la Informatica Forense
«
en:
Agosto 24, 2007, 07:10:59 »
Amigos al a hora del hacking tengan en cuenta los siguientes aspectos, y os librareis de muchos problemas.
Estos son los Aspectos que las autoridades tienen en cuenta en cuanto a infomatica forense se refiere .
1. Poseer una orden judicial en el que se especifique el secuestro del sistema.
2. Despejar el área asegurándose que nadie tenga acceso a la computadora o sus alrededores.
3. Si la computadora se encuentra apagada, NO LA ENCIENDA. Al encenderla pueden activarse sistemas que causarían la destrucción de la información.
4. Si la computadora se encuentra encendida, fotografíe la pantalla.
5. Deshabilite la energía desde su fuente.
Dependiendo del Sistema Operativo involucrado, esto generalmente significa desenchufar la fuente o cerrar el sistema usando los comandos del Sistema Operativo. Sin embargo, debe tenerse en cuenta los posibles procesos destructivos que puedan estar activados . Estos pueden estar operando desde la memoria o accesibles a través de un módem o conexión de red. Dependiendo también del Sistema Operativo, puede agregarse un protector de pantalla con contraseña que se activará en cualquier momento, lo que puede complicar el apagado de la computadora. Generalmente, el tiempo es crítico, y el sistema debe cerrarse o apagarse lo más rápido posible.
6. Deshabilite o desconecte el módem.
7. Desconecte la fuente de la impresora.
8. Inserte un diskette en la diskettera y cúbralo con cinta de evidencia.
9. Fotografíe las conexiones de todos los equipos.
Se asume que la computadora será removida a una locación segura con una cadena de custodia apropiada y donde el procesamiento de la evidencia pueda comenzar. Antes de desmantelar el sistema, es importante que se tomen fotografías de todos los ángulos para documentar todos los componentes de hardware y como se encuentran conectados. Las computadoras idealmente deberían procesarse en una reconstrucción idéntica a la original.
10. Rotule todas las conexiones de todos los equipos para así poder reestablecer la configuración original.
11. Fotografíe todas las conexiones y luego diagrámelas.
12. Fotografíe el área luego de que el gabinete ha sido removido.
13. Investigue el área en busca de contraseñas u otra información relacionada.
14. Secuestre todos los libros, notas, manuales, software, diskettes y discos, sistemas de almacenamiento y todo ítem relacionado al sistema. Coloque todos los discos en sobres de material que no conduzca la estática (papel). Realice un inventario de todo lo secuestrado.
15. Interrogue a todos los sospechosos que puedan tener conocimiento del sistema, informacion operacional y todo tema relacionado.
16. Transporte la evidencia. NO coloque ningun elemento cerca de Fuentes electromagnméticas tales como radios policiales.
17. Transporte la Computadora a un lugar seguro.
Demasiado frecuentemente las computadoras son almacenadas en lugares menos que seguros. Es imperativo que el sistema sea tratado como evidencia y debería ser guardado fuera del alcance de usuarios curiosos. Muchas veces, individuos operan computadoras que han sido secuestradas sin saber que están destruyendo potencial evidencia y la cadena de custodia. Más aún, estas computadoras que no son correctamente vigiladas puede ser fácilmente comprometidas. Puede plantarse evidencia así como aquella que es vital puede ser destruida intencionalmente. La falta de una cadena de custodia apropiada puede salvar a un Abogado Defensor perspicaz. De no ser suficientemente cuidadoso en este asunto, ¿cómo puede asegurarse que la evidencia relevante no ha sido alterada o plantada luego del secuestro? La respuesta es simple. No se puede. Nunca deje el sistema fuera de la custodia a menos que se encuentre bajo llave en un lugar seguro.
18. Realice copias de seguridad de todos los canales de bits, Discos Rígidos y Diskettes.
La computadora no debe ser operada ni procesada para su análisis hasta que se hayan realizado copias de todos los discos rígidos, y diskettes. Toda la recuperación forense debe ser realizada en las copias y no en los discos originales. La evidencia original no deberá tocarse a menos que existan circunstancias extremas que así lo demanden. La preservación de la evidencia es vital. Es frágil y puede ser fácilmente alterada o destruida. Muchas veces esta alteración puede ser irreversible.
19. Autentifique Matemáticamente la Información de todos los Sistemas de Almacenamiento.
Usted querrá poder probar que no ha alterado nada de la evidencia luego de que la computadora llego a su posesión. Tal prueba le ayudará para negar alegatos de que ha cambiado la información original. Desde 1989, las agencias militares y policiales han usado procesos matemáticos de 32 bits para realizar procesos de autentificación. Matemáticamente, una validación de 32 bits de datos es precisa aproximadamente en una en 4.3 billones. Sin embargo, dadas las velocidades y tamaños de los discos actuales, este nivel de precisión ya no es suficiente. Éste puede ser fácilmente comprometido. POr lo tanto, se recomiendo estar constantemente atento a las actualizaciones que las compañías informáticas realizan sobre los sistemas de actualización.
20. Siempre mantenga presente, las computadoras son evidencia. La evidencia debe ser preservada en su estado original. Cuando la información es analizada, los datos de los archivos pueden cambiar, lo que puede ser relevante en un proceso judicial. Los sistemas tradicionales para realizar copias de seguridad no captan toda la información en un sistema, y parte de la información puede perderse. Por favor comuníquese con las Unidades de Delitos Informáticos ante cualquier duda.
Asi que ya saben como actuan los organismos de la ley en cuanto a informatica forense, pilas pues!.
Necesitas ser usuario para ver los enlaces
Crear Usuario
Hacer Sesion
En línea
Necesitas ser usuario para ver los enlaces
Crear Usuario
Hacer Sesion
robochop
Moderadores
Colaborador
Desconectado
Mensajes: 552
Re: Metodología de la Informatica Forense
«
Respuesta #1 en:
ſeptiembre 01, 2007, 05:22:35 »
En línea
Firefox es sexy, pero crea problemas existenciales.
ciro_hxc
Miembro
Desconectado
Mensajes: 135
I kill myself from holding my breath
Re: Metodología de la Informatica Forense
«
Respuesta #2 en:
ſeptiembre 21, 2007, 09:40:49 »
exelente info se te agradece
En línea
fvc_1977
Miembro
Desconectado
Mensajes: 107
Re: Metodología de la Informatica Forense
«
Respuesta #3 en:
Mayo 16, 2008, 09:27:08 »
muy bueno tu articulo, tambien esta de 10 el otro que publicaste, muchas gracias por la info
En línea
chr0n05
Recien Llegado
Desconectado
Mensajes: 14
Re: Metodología de la Informatica Forense
«
Respuesta #4 en:
Mayo 18, 2008, 09:42:55 »
Pues yo tengo una duda...
A que te refieres cuando dices Fotografie el Sistema
... Fotografie las Conexiones y todo aquello
En línea
Necesitas ser usuario para ver los enlaces
Crear Usuario
Hacer Sesion
Alesteir
Moderación
Gran Colaborador
Desconectado
Mensajes: 3301
Hellish world
Re: Metodología de la Informatica Forense
«
Respuesta #5 en:
Mayo 19, 2008, 06:37:57 »
Eso se refiere a que se debe obtener el mayor numero de evidencias a la hora de hacer un allanamiento o algún tipo de inspección o de investigación, ya que a la hora de presentarse el caso a las autoridades competentes, contarás con las suficientes pruebas físicas, las cuales certifican y aseveran tus hallazgos, lo de las fotos a las conexiones y al sistema en general, todo ello es para respaldar la forma en que se encontraba el equipo antes de ser tocado por los técnicos judiciales y especialistas, y posteriormente ser llevado a los laboratorios para hacer el análisis forense y la correcta recolección de la información del equipo en cuestión!
En línea
Necesitas ser usuario para ver los enlaces
Crear Usuario
Hacer Sesion
chr0n05
Recien Llegado
Desconectado
Mensajes: 14
Re: Metodología de la Informatica Forense
«
Respuesta #6 en:
Mayo 19, 2008, 12:29:09 »
....
Una fotografía informática no es una FOTOGRAFÍA!!!... cuando os piden una fotografía de las conexiones de Red, os teneis que hacer es realizar un HASHING a las conexiones salientes... ya que el computadore debe estar sin conexion hacia el exterior...
Cuando os piden un Fotografía al O.S.
No se refiere a esto:
Necesitas ser usuario para ver los enlaces
Crear Usuario
Hacer Sesion
Se refiere a un HASHING al O.S.
La pregunta es, cómó se hace un Hashing al O.S. si esta funcionando, y cada vez se modifica un Bit
....
En línea
Necesitas ser usuario para ver los enlaces
Crear Usuario
Hacer Sesion
Páginas:
[
1
]
Comunidad Underground Hispana
|
Phreaking, Hacking y Seguridad
|
Seguridad
(Moderador:
robochop
) | Tema:
Metodología de la Informatica Forense
« anterior
próximo »
Ir a:
Por favor selecciona un destino:
-----------------------------
Foros De Consulta General
-----------------------------
=> Novedades
=> Dudas, Comentarios Y Sugerencias
=> Top 100
=> Off-Topic
=> Revista E-Zine
===> Noticias
-----------------------------
Phreaking, Hacking y Seguridad
-----------------------------
=> HacK GeneraL
===> Ingenieria Inversa
===> Encriptacion, Cryptografia
===> TV HACK
===> Cursos y Ezines
=====> Trucos Internet
=====> Textos Hacking
===> Defacing
=> Seguridad
=> Phreaking
===> Moviles
=> Bug y Exploits
===> Directorio de Exploits
=> Wargames, Retos Hack
-----------------------------
Hack Novato
-----------------------------
=> Hack para newbies
=> Todo Messenger
=> Troyanos y virus
-----------------------------
Sistemas Operativos
-----------------------------
=> Windows y otros sistemas operativos no libres
===> Problemas Tecnicos Windows
=> Sistemas operativos libres.
===> GNU/Linux
===> Manuales y Tutoriales
===> Descargas
-----------------------------
Programacion
-----------------------------
=> Programación
===> Programación Basica
===> Otros Lenguajes
===> Visual Basic y Net
===> ASM
===> Programacion Shell
===> Perl
===> Carbide C/C#/C++
===> Batch
===> SQL
=> Programacion para webmasters
===> Consultas Generales
===> Php
===> Html, XHTML, CSS
===> Java - Java Script
===> CMS O Scripts Pre-Fabricados
===> Posicionamiento en buscadores
-----------------------------
Artes Graficas
-----------------------------
=> Diseño Grafico
===> Battle Arts
===> Flash
===> Tutoriales
===> Galerías
===> Software
-----------------------------
Area Tecnica
-----------------------------
=> Networking & Wireless
=> Overclocking, Refrigeracion y demas
=> Hardware
===> Biblioteca Tecnica
=> Electronica Y Robotica
-----------------------------
Programas
-----------------------------
=> Software
===> Configuraciones de software
===> Pedidos de software
=> Cracks & Serialz
=> P2p, Bittorrent, Elinks
-----------------------------
Multimedia Y Divx
-----------------------------
=> Juegos PC Y Consolas
===> Dudas ayudas y comentarios de juegos
===> Pedidos de juegos
===> Juegos de Consola
=> Mp3
=> Multimedia
=> Peliculas Divx
-----------------------------
Entretenimiento Y sitios de interes
-----------------------------
=> Juegos, Humor y Adultos. (Diversión)
===> Adultos
=> Paginas Webs Recomendadas
=> Videos
Powered by SMF 1.1.6
|
SMF © 2006-2007, Simple Machines LLC
Loading...