Entradas

PRACTICA TEMA 15

Imagen
Estas practicas estan basadas en la recolección de evidencias: EJERCICIO 1:  en esta actividad vamos a llevar a cabo los pasos a seguir en el hipotético caso en el que un sistema haya sufrido un indicente y queramos establecer una línea temporal de recopilación de evidencias. Para ello se obtendrá la fecha y hora del sistema mediante la linea de comandos: Los pasos a seguir y su significado: Introducimos date /t para que nos dé la fecha del sistema. Después introducimos time /t para que nos de la hora. La misma actividad de otra foroma: instroducimos date y time de tal manera que la información que nos dan la guarde a un fichero de texto, en vez de mostrarla en pantalla: date /t > fechayhora.txt. Dentro del fichero fecha.txt tendremos la fecha del sistema.  Ahora vamos hacer lo mismo pero añadiendo también la hora: time /t >> fechayhora.txt. Por último se ejecuta el comando como debiéramos hacer para recopilar la fecha y hora de inicio de recolecció...

RESUMEN TEMA 15

RECOLECCIÓN DE EVIDENCIAS: Es la etapa de la gestión de un incidente previa al análisis forense propiamente dicho y se ocupa de la adquisición de las elementos digitales y físicos que pudieran estar implicados en un incidente relacionado con la seguridad informática.  Una evidencia puede ser definida como cualquier prueba que pueda ser utilizada en un proceso legal y debe ser: admisible, auténtica, completa, creíble, confiable. Tipos de evidencia: E. fisica. E.digital. Para la recolección de evidencias hay que basarse en el estandar RFC 3227, lo más destacable de este documento es el fundamento de la recolección: Como capturar una imagen informática de forma precisa. Realizar notas detalladas. Minimizar los cambios en la información. En el caso de enfrentarse a un dilema entre recolección y análisis elegir primero recolección y después análisis. Recoger la información según el orden de volatilidad (de mayor a menor). Tener en cuenta que por cada dispositivo la r...

RESUMEN TEMA 14

INTRODUCCIÓN AL ANÁLISIS FORENSE: Es un proceso que consiste en la aplicación de técnicas científicas, técnicas y analíticas especializadas en una rama del conocimiento o destreza especial que permite identificar, analizar y presentar una serie de conclusiones que aporte información útil para el esclarecimiento de la realización de un ilícito en un proceso legal. DISTRIBUCIÓN DE LOS ÓRGANOS JUDICIALES: Tribunal Supremo. Audiencia Nacional. Tribunales Superiores de Justicia. Audiencias Provinciales. Juzgados de Primera Instancia e Instrucción. A continuación se exponen algunos conceptos relacionados con el análisis forense (perito, perito judicial...). Y posteriormente, se exponen algunas referencias jurídicas: Ley de Enjuiciamiento Civil, Código Civil... FASES DE UNA INVESTIGACIÓN FORENSE: Conocimiento de un hecho ílicito. Preservar el luar del hallazgo. Planificar. Identificar, ubicar y fijar los indicios y evidencias. Recoleccion y traslado. Analizar los ...

PRÁCTICAS TEMA 13

Imagen
A través de la herramienta maltego, que permite no ser detectado en la recolección de información, llevaremos a cabo una exploración pasiva. La práctica consistirá en extraer la siguiente información:  Ejercicio 1:  siguiendo las instrucciones del aula virtual, dado un dominio vamos a obtener la información de servidores de correo y sus IPs. En este caso, el objetivo es obtener información del servidor de correo de la URJC, el resultado ha sido el siguiente: Ejercicio 2:   siguiendo las instrucciones del aula virtual, dada una dirección IP vamos a obtener la información de su localización y teléfonos. Para ello, partimos de las IPs obtenidas en el ejercicio anterior, correspondientes al servidor de correo de la URJC, y localizaremos la  información de entidades asociadas. El resultado ha sido el siguiente:

RESUMEN TEMA 13

INTRODUCCIÓN OSINT: A través del documento del INCIBE “OSINT La información es poder” y de las guías del CCN  podemos obtener una visión genérica de las fuentes abiertas para la generación de inteligencia. CICLO DE INTELIGENCIA: Es el producto resultante de la recolección, evaluación, análisis, integración e interpretación de toda la información disponible, y que es inmediatamente o potencialmente significativa para la planificación y las operaciones. Sus fases son: Dirección:  se determinan las necesidades de inteligencia, se prepara un plan para su obtención, se organizan los medios y se efectúa el mando, coordinación y control de todos ellos. En esta fase cobran especial relevancia las denominadas funciones directivas. Obtención:  la explotación de las fuentes de información y entrega de información. Hay varios tipos: fuentes vivas, inanimadas y técnicas. Elaboración:  se trabaja la información obtenida (valoración, analisis e integración + inter...

RESUMEN TEMA 12

INTRODUCCIÓN A A INVESTIACIÓN DEL DELITO INFORMÁTICO: Delito informático es cualquier tipo de acción delictiva para cuya comisión se utilicen tecnologías de información y/o comunicaciones. El ciberespacio proporciona un entorno propicio al carecer de una legislación propia y ser un entorno virtual que facilita el anonimato y la ocultación. La investigación de estos delitos será compleja puesto que pasamos de un escenario nacional a uno internacional. CARACTERÍSTICAS DEL DELITO INFORMÁTICO: Transnacionalidad. Investigación rápida. Distancia física. Competencia territorial y ubicuidad. Complejidad. PROCESO DE INVESTIGACIÓN DE LOS DELITOS INFORMÁTICOS:  Características: Proceso continuo. Organizado. Encontrar a los autores con el paso del tiempo se hace más complejo. Previsorio. Actividad analítica-sintética. Explica las causas, permite determinar quién, cómo, cuándo, por qué y para qué.  FASES DE LA INVESTIGACIÓN: Fase inicial de invest...

PRÁCTICAS TEMA 11

Imagen
A continucación, se va a hacer uso de la herramienta “eGarante”.  Esta suele ser utilizada por la Guardia Civil para acreditar la existencia de un contenido ilícito en un determinado momento, para hacer frente a la volatilidad de la información en Internet y evitar que ésta desaparezca.  Esta herramienta ofrece la posibilidad de certificar los contenidos públicos de redes sociales, para que puedan ser adjuntados en una denuncia con plenas garantías jurídicas: ACTIVIDADES:   1. 2.