miércoles, 24 de marzo de 2010

/Rooted CON 2010

Ya hace varios días que terminó la primera rootedcon a la que tuve la suerte de poder asistir. Grande ha sido la repercusión la cual puede comprobarse por las incontables menciones a la misma en todo tipo de medios de comunicación.

Pero en esta entrada no hablaré de lo interesantes que fueron para mí la mayoría de las charlas, la extraordinaria capacidad técnica de los ponentes, ni la increible labor de los organizadores y colaboradores que, pese a ser la primera edición, supieron estar a la altura que un evento así requiere.

En esta entrada me centraré en la moraleja que se me ha quedado grabada a fuego. Estaba patente en el ambiente y supieron resumirla como nadie los "welos" de la scene española, Jordi Murgó (savage) y Ramón Martínez (rampa) ambos integrantes del mítico grupo Apòstols: es imporante investigar y descubrir, pero aún lo es más el compartir el conocimiento adquirido.

Como a mí me gusta pensar, la verdad es la que nos hace libres, pero para llegar a la verdad es necesario conocer; no lo olvidemos nunca.

Leer más...

jueves, 4 de marzo de 2010

Windows Vista FE

No son pocas las distribuciones de Linux orientadas al análisis forense que se distribuyen en forma de Live-CD: Helix, DEFT o FIRE son sólo algunos ejemplos. Sin embargo no es menos cierto que no todos los usuarios se sienten cómodos con el sistema operativo del pingüino.

Si a lo anterior le sumamos lo difícil que resulta en ocasiones pelear con el hardware de última hornada para hacerlo funcionar en Linux, no estaría mal disponer de alternativas, alternativas como puede ser un Live-CD de Windows.

Leer más...

lunes, 22 de febrero de 2010

La Papelera de reciclaje en Windows Vista/7

Las hay más llenas o más vacías, conteniendo cosas banales o secretos de estado, pero lo que todos los sistemas Windows tienen en común al respecto, es que todos tienen una. En esta ocasión hablaré de Windows Vista y 7, porque de los anteriores ya se sabe bastante.

Lo primero es lo primero y el mérito en este caso corresponde a Mitchell Machor, autor del primer análisis en su documento "The Forensic Analysis of the Microsoft Windows Vista Recycle Bin". Yo sólo comento en castellano y propongo una herramienta.

Leer más...

jueves, 11 de febrero de 2010

Yo también voy a la /Rooted Con

Hoy mismo me acaba de llegar un detalle de los organizadores del congreso por ser uno de los 100 primeros en asegurarse una plaza como asistente. No tengo ninguna experiencia en cuanto a este tipo de eventos, pero estoy seguro que va a cumplir todas mis expectativas, y con creces.

Yo voy a la primera /Rooted con
Y tú, ¿también vas a ir a la primera /Rooted Con?

Leer más...

miércoles, 27 de enero de 2010

Análisis de un caso ¿real?, #3

Andaba reorganizando el disco duro de mi portátil, que como a base de discos he aprendido, el tamaño que ocupa el material que pretendo almacenar siempre es superior a la partición destinada a tal efecto. En esas me hallaba cuando me encontré un directorio olvidado conteniendo volcados de memoria; cansado como estaba de andar buceando entre papers, manuales, herramientas y demás ficheros imprescindibles el resto era fácilmente previsible.

Leer más...

domingo, 3 de enero de 2010

Un poco de todo

Parece que el ocaso del 2009 y comienzo del 2010 auguran buenos tiempos en lo referente al análisis forense de sistemas, y he pensado que sería útil disponer de una especie de recopilatorio para todas estas novedades, al menos para todas de las que personalmente tengo constancia.

Leer más...

domingo, 13 de diciembre de 2009

Analizando capturas de red

De paseo por la blogosfera orientada al análisis de la (in)seguridad de los sistemas informáticos un artículo en pentester.es confirma mis sospechas de que no existe una única forma de hacer la misma cosa o, expresado en lenguaje más popular, que todos los caminos conducen a Roma.

En este caso el detonante es la web del instituto SANS para los cursos de análisis
forense de capturas de red y más concretamente su segundo puzzle. ¿Y de qué va esto? Simple, publican una captura de red en formato pcap, nos cuentan una historia relacionada con el origen de la misma y formulan una serie de cuestiones a extraer como resultado de las pesquisas. Sirve cualquier método para resolver el reto, pero solo el más original será el llamado a erigirse como vencedor y, por lo tanto, merecedor del premio.

Leer más...