Este mes de Mayo entre los días 26 y 30 de Mayo, dirigiré un seminario en Microsoft dentro de la campaña Hand On Lab, donde se tratarán aspectos legales aplicables a la informática desde una perspectiva técnica/legal. Dentro del seminario trataremos diferentes leyes aplicables a los Sistemas Informáticos, normativas vinculantes como el Estatuto de los trabajadores y reglamentos y diferentes mecanismos de aplicación de normativas como los estándares 27000 para la gestión de sistemas de la información o la gestión y aplicación de casos forenses en entornos judicializados.
Se elaborarán y desarrollarán diferentes escenarios y laboratorios prácticos, con una resolución técnica de aplicación sobre los aspectos legales que se verán a lo largo del curso.
Los diferentes Hand on Lab, cuentan con la subvención de Microsoft, aunando por un lado laboratorios técnicos de diferentes Productos tales como Windows Server 2008, Windows Vista, Forefront, SQL Server 2008, Exchange 2007, etc., y por otro lado, formaciones de Seguridad o Legales, como el que se impartirá.
Para más información y ver el contenido completo de los diferentes laboratorios podéis dirigiros a la página Web de Informática64 o a la de Microsoft.
miércoles, 14 de mayo de 2008
Adquiriendo evidencias (I)
Uno de los grandes problemas a los que nos enfretamos a la hora de realizar una toma de evidencias en un escenario de posible judicialización, es la necesidad de realizarlo sin la corrupción de las propias evidencias (por ejemplo modificación de fechas) y que nos faculte para poder realizar un análisis offline de la misma.
Yo en este sentido y puesto que no dispongo de una clonadora física, utilizo como mecanismo el uso de Adepto como sistema para la clonación de discos a través del software de Análisis Forense Helix. Este software es una distribución de Knoppix, que tiene dos formas de funcionalidad:
Yo en este sentido y puesto que no dispongo de una clonadora física, utilizo como mecanismo el uso de Adepto como sistema para la clonación de discos a través del software de Análisis Forense Helix. Este software es una distribución de Knoppix, que tiene dos formas de funcionalidad:
- Modo online para windows con el Sistema Operativo activo que permite el análisis de aspectos importantes del sistema, como procesos, memoria, datos coultos, contraseñas, etc. Aunque presenta el problema que modifica datos y podría ser esgrimido como manipulación de pruebas. De las herramientas incluidas destaco Windows Forensic Toolchest: conjunto de herramientas "free" que adquieren datos importantes de la máquina para un forense de procesos. También como característica importante permite mediante el uso de DD de la captura online de una partición, el disco físico o la memoria RAM.
- Modo offline, mediante LiveCD carga las particiones del disco en modo de solo lectura, impidiendo la manipulación de datos. Presenta herramientas para la adquisición de información de una máquina mediante aplicaciones forense, aunque la funcionalidad principal es un conjunto e paquetes orientado a la captuar de unidades de Disco, USB y otros sistemas de almacenamiento, que no solo realizan copiados binarios y generación de imágenes sino permiten la generación de los hashes de la copia y los ficheros de Cadena de Custodia que pueden ser presentados judicialmente. Destaco de entre estas herramientas Adepto.
En el siguiente Post enseñaré a realizar una captura de un disco con Adepto y a la obtención de los hash de la copia y los ficheros de custodia.
Suscribirse a:
Entradas (Atom)