reto forense campus party 2012

Post on 26-May-2015

2.472 Views

Category:

Technology

0 Downloads

Preview:

Click to see full reader

DESCRIPTION

Reto Forense Campus Party 2012

TRANSCRIPT

Reto ForenseRafael Revert

Jaime Andrés Restrepo

martes 26 de junio de 12

martes 26 de junio de 12

martes 26 de junio de 12

martes 26 de junio de 12

Ingeniero Informático.

martes 26 de junio de 12

Ingeniero Informático. VCP5, C|EHv7.1, C|HFI, E|CSA/LPT,

VCI, C|EI

martes 26 de junio de 12

Ingeniero Informático. VCP5, C|EHv7.1, C|HFI, E|CSA/LPT,

VCI, C|EIConsultor especializado en Seguridad de

la Información, y Virtualización, se desempeña como consultor y Profesor en Cyttek Group en temas de Ethical Hacking, Analisis de Vulnerabilidades, Auditoria Web, Cloud Computing, Virtualización y Gobierno Electronico.

martes 26 de junio de 12

Ingeniero Informático. VCP5, C|EHv7.1, C|HFI, E|CSA/LPT,

VCI, C|EIConsultor especializado en Seguridad de

la Información, y Virtualización, se desempeña como consultor y Profesor en Cyttek Group en temas de Ethical Hacking, Analisis de Vulnerabilidades, Auditoria Web, Cloud Computing, Virtualización y Gobierno Electronico.

Correo: rafael.revert@cyttek.com

martes 26 de junio de 12

Ingeniero Informático. VCP5, C|EHv7.1, C|HFI, E|CSA/LPT,

VCI, C|EIConsultor especializado en Seguridad de

la Información, y Virtualización, se desempeña como consultor y Profesor en Cyttek Group en temas de Ethical Hacking, Analisis de Vulnerabilidades, Auditoria Web, Cloud Computing, Virtualización y Gobierno Electronico.

Correo: rafael.revert@cyttek.com Twitter: @Bl4ck_D4wn

martes 26 de junio de 12

martes 26 de junio de 12

martes 26 de junio de 12

martes 26 de junio de 12

Ingeniero en Sistemas y Telecomunicaciones de la Universidad de Manizales.

martes 26 de junio de 12

Ingeniero en Sistemas y Telecomunicaciones de la Universidad de Manizales.

Information Security Researcher, Certified Ethical Hacker y Análista Forense.

martes 26 de junio de 12

Ingeniero en Sistemas y Telecomunicaciones de la Universidad de Manizales.

Information Security Researcher, Certified Ethical Hacker y Análista Forense.

Speaker y Organizador de diferentes eventos de Seguridad Informática, Co-Fundador del ACK Security Conference y Creador de La Comunidad DragonJAR, una de las comunidades de seguridad informática mas grandes de habla hispana y referente en el sector.

martes 26 de junio de 12

Ingeniero en Sistemas y Telecomunicaciones de la Universidad de Manizales.

Information Security Researcher, Certified Ethical Hacker y Análista Forense.

Speaker y Organizador de diferentes eventos de Seguridad Informática, Co-Fundador del ACK Security Conference y Creador de La Comunidad DragonJAR, una de las comunidades de seguridad informática mas grandes de habla hispana y referente en el sector.

Correo: dragon@dragonjar.org

martes 26 de junio de 12

Ingeniero en Sistemas y Telecomunicaciones de la Universidad de Manizales.

Information Security Researcher, Certified Ethical Hacker y Análista Forense.

Speaker y Organizador de diferentes eventos de Seguridad Informática, Co-Fundador del ACK Security Conference y Creador de La Comunidad DragonJAR, una de las comunidades de seguridad informática mas grandes de habla hispana y referente en el sector.

Correo: dragon@dragonjar.org Blog: www.dragonjar.org

martes 26 de junio de 12

Ingeniero en Sistemas y Telecomunicaciones de la Universidad de Manizales.

Information Security Researcher, Certified Ethical Hacker y Análista Forense.

Speaker y Organizador de diferentes eventos de Seguridad Informática, Co-Fundador del ACK Security Conference y Creador de La Comunidad DragonJAR, una de las comunidades de seguridad informática mas grandes de habla hispana y referente en el sector.

Correo: dragon@dragonjar.org Blog: www.dragonjar.org Twitter: @DragonJAR

martes 26 de junio de 12

Reto Forense CParty

martes 26 de junio de 12

Reto Forense CParty• Que es un reto forense?

martes 26 de junio de 12

Reto Forense CParty• Que es un reto forense?

• Que se evalúa en un reto forense?

martes 26 de junio de 12

Reto Forense CParty• Que es un reto forense?

• Que se evalúa en un reto forense?

• Precedentes

martes 26 de junio de 12

Reto Forense CParty• Que es un reto forense?

• Que se evalúa en un reto forense?

• Precedentes

• Detalles de Reto Forense CParty 2012

martes 26 de junio de 12

Comunidad DragonJAR

martes 26 de junio de 12

¿Que es un Reto Forense?

Desafío que simula el escenario de un delito informático o incidente de seguridad, para que los investigadores forenses p o n g a n a p r u e b a s u s conocimientos y habilidades.

martes 26 de junio de 12

Que se evalúa en un reto forense?

En un reto forense, se evalúan básicamente 3 aspectos que son:

• Validez legal

• El procedimiento técnico

• La relación de la evidencia con el delito

martes 26 de junio de 12

Precedentes

martes 26 de junio de 12

Precedentes

martes 26 de junio de 12

Precedentes

martes 26 de junio de 12

Precedentes

martes 26 de junio de 12

Precedentes

martes 26 de junio de 12

Precedentes

martes 26 de junio de 12

Detalles de Reto Forense CParty 2011

• Escenario

• Objetivos

• Materiales

• Reglas

• Calificación

martes 26 de junio de 12

Escenario del Reto

Daniela Córdoba Carlos Armando

martes 26 de junio de 12

Escenario del Reto

Daniela Córdoba Carlos Armando

martes 26 de junio de 12

Escenario del Reto

Daniela Córdoba Carlos Armando

martes 26 de junio de 12

Escenario del Reto

Daniela Córdoba Carlos Armando

martes 26 de junio de 12

Escenario del Reto

Daniela Córdoba Carlos Armando

martes 26 de junio de 12

Escenario del Reto

Daniela Córdoba Carlos Armando

martes 26 de junio de 12

Escenario del Reto

Daniela Córdoba Carlos Armando

martes 26 de junio de 12

Escenario del Reto

Daniela Córdoba Carlos Armando

martes 26 de junio de 12

Objetivos del Reto

martes 26 de junio de 12

Objetivos del Reto• Mantener la cadena de custodia.

martes 26 de junio de 12

Objetivos del Reto• Mantener la cadena de custodia.

• Lograr un reporte de los movimientos bancarios realizados por Carlos.

martes 26 de junio de 12

Objetivos del Reto• Mantener la cadena de custodia.

• Lograr un reporte de los movimientos bancarios realizados por Carlos.

• Determinar cuál es la razón por la que el dinero que gana Carlos Armando ya no alcanza para los gastos de su hogar.

martes 26 de junio de 12

Objetivos del Reto• Mantener la cadena de custodia.

• Lograr un reporte de los movimientos bancarios realizados por Carlos.

• Determinar cuál es la razón por la que el dinero que gana Carlos Armando ya no alcanza para los gastos de su hogar.

• Definir con qué personas interactúa más Carlos Armando y qué sabemos de estas personas.

martes 26 de junio de 12

Objetivos del Reto• Mantener la cadena de custodia.

• Lograr un reporte de los movimientos bancarios realizados por Carlos.

• Determinar cuál es la razón por la que el dinero que gana Carlos Armando ya no alcanza para los gastos de su hogar.

• Definir con qué personas interactúa más Carlos Armando y qué sabemos de estas personas.

• Determinar si Carlos Armando Pérez le es o no infiel a su esposa Daniela.

martes 26 de junio de 12

Materiales

martes 26 de junio de 12

Materiales

martes 26 de junio de 12

Materiales

martes 26 de junio de 12

Materiales Opcionales

martes 26 de junio de 12

Materiales Opcionales

Decodificador de fechas en formato CFAbsoluteTime

martes 26 de junio de 12

DragonJAR Hacking Labs

martes 26 de junio de 12

DragonJAR Hacking Labs

http://goo.gl/BfOcI

martes 26 de junio de 12

martes 26 de junio de 12

martes 26 de junio de 12

top related