eforensics open 02 2014 - para combinar

6
OPEN VOL. 2 NO. 2 THE ENEMY INSIDE THE GATES analysis and detection PACKET ANALYSIS USING WIRESHARK TO AID IN NETWORK FORENSIC INVESTIGATIONS CREATING AN INCIDENT RESPONSE PROCESS FINDING ADVANCED MALWARE USING VOLATILITY THE EVOLUTIONARY APPROACH TO DEFENSE COCKPITCI APPROACH Issue 2/2014 (7) April ISSN 2300-6986

Upload: david-duran

Post on 14-Dec-2015

8 views

Category:

Documents


3 download

DESCRIPTION

bueno

TRANSCRIPT

Page 1: EForensics Open 02 2014 - Para Combinar

OPENVOL. 2 NO. 2

THE ENEMY INSIDETHE GATESanalysis and detection

PACKET ANALYSIS USINGWIRESHARK TO AID IN NETWORK

FORENSIC INVESTIGATIONSCREATING AN INCIDENT RESPONSE

PROCESS

FINDING ADVANCED MALWAREUSING VOLATILITY

THE EVOLUTIONARY APPROACH TODEFENSE

COCKPITCI APPROACH

Issue 2/2014 (7) AprilISSN  2300-6986

Page 2: EForensics Open 02 2014 - Para Combinar

Developing for Amazon Web Services?Attend Cloud DevCon!

June 23-25, 2014San FranciscoHyatt Regency Burlingame

www.CloudDevCon.net

Attend Cloud DevCon to getpractical training in AWS technologies

Develop and deploy applications to Amazon’s cloud

Master AWS services such as Management Console,Elastic Beanstalk, OpsWorks, CloudFormation and more!

Learn how to integrate technologies and languagesto leverage the cost savings of cloud computing with thesystems you already have

Take your AWS knowledge to the next level – choose from

Register Earlyand SAVE!

A BZ Media Event

more than 55 tutorials and classes, and put together yourown custom program!

Improve your own skills and your marketabilityas an AWS expert

Discover HOW to better leverage AWS to help yourorganization today

CloudDevCon

Amazon  Web  Services  and  AWS  are  trademarks  of  Amazon.com,  Inc.

Page 3: EForensics Open 02 2014 - Para Combinar

PMay 27-30, 2014

Register Earlyand SAVE!

Sheraton Boston

Get the best real-world Androiddeveloper training anywhere!· Choose from more than 75 classes and in-depth tutorials· Network with speakers and other Android developers· Check out more than 40 exhibiting companies

Take your Android development skillsto the next level!

Find out why you should goto AnDevCon! Watch the videosat www.AnDevCon.com

Register Early and Save at www.AnDevCon.comAnDevCon™ is a trademark of BZ Media LLC. Android™ is a trademark of Google Inc. Google’s Android Robot is used under terms of the Creative Commons 3.0 Attribution License.

A BZ Media Event #AnDevCon

TEAM

Editors:Joanna [email protected] &

Page 4: EForensics Open 02 2014 - Para Combinar

Betatesters/Proofreaders:Gabriele Biondo, Mark Dearlove, Olivier Caleff, JohanScholtz, Kishore P.V., Alex Rams, Daniel Sligar, Luca Losio,Salvatore Fiorillo, Martin Baader, James Fleit, Dave Nash,JI PB, M1ndl3ss, Nicolas Villatte, Jacob Heilik, LeightonJohnson, Danny Lavardera, M1ndl3ss, Johan Scholtz,Robert Vanaman

Senior Consultant/Publisher:Paweł Marciniak

CEO: Ewa [email protected]

Production Director: Andrzej [email protected]

Marketing Director: Joanna [email protected]

Art Director: Ireneusz [email protected]

DTP: Ireneusz Pogroszewski

Publisher: Hakin9 Media Sp. z o.o. SK02-676 Warszawa, ul. Postępu 17DPhone: 1 917 338 3631www.eforensicsmag.com

DISCLAIMER!The techniques described in our articles may only beused in private, local networks. The editors hold noresponsibility for misuse of the presented techniques orconsequent data loss.

Dear Readers,roudly we would like to present you the newestissue of eForensics OPEN, so free download zone,chance to see what’s going on on our shelves as

well as open access for everyone interested in the topic.Like we did it last time, also with 7th edition of eForen-sics Open we decided to divide the edition into two sec-tions – new topics and samples of our few latest issues.For those who download all our teasers, don’t worry– you will find something for your here! We count onyour feedback here!The cover topic is our enemy that unfortunately is in-side the gates. we encourage you too see what’s hiddenunder that metaphor. Who’d like to analyze, detect andgo for hunting? We present you various topics startingfrom Wireshark, going through Network Forensic toolsand techniques as well as malware forensics. Besides– will concentrate for a while on Information SecurityGovernance issues. And it comes time for new articles –a bit of mash up but still keeping up with the topic, youwill have a chance to meet some of our old authors onemore time. So don’t wait any longer – new eForensicsOpen is waiting for you.The main aim of this issue is to present our publicationsto a wider range of readers, show you how responsiblywe treat you and remind you why did you choose ourmagazine. Of course, with free account you have accessto all the teasers, but we believe that you’d like to takefurther steps and fully enjoy our publications. Remem-ber that our premium subscription contains access toour whole archives so our library is waiting for you.We have a new blog? Did you have a chance to check it?Do it now and we are waiting for your feedback! http://blog.eforensicsmag.comWe would also like to thank you for all your feedbackand support and invite you to follow us on Twitter andFacebook, where you can find the latest news aboutour magazine and great contests. Do you like our maga-zine? Like it, share it! We appreciate your every com-ment as for us eForensics means you and your needs,and we are here for our readers. We would be morethan pleased if you could let us know what your expec-tations towards the magazine are? Which topics areyou most interested in? I repeat it every time but it isYou who shape eForensics!

Joanna Kretowiczand eForensics Team

4

Page 5: EForensics Open 02 2014 - Para Combinar

Gracias por usar Wondershare PDF to Word. 

Con la versión de prueba sólo es posible convertir 5 páginas.

Para convertir todas las páginas debe adquirir el producto completo en

:

http://cbs.wondershare.com/go.php?pid=1120&m=db