reto forense campus party 2012

58
Reto Forense Rafael Revert Jaime Andrés Restrepo martes 26 de junio de 12

Upload: jaime-restrepo

Post on 26-May-2015

2.472 views

Category:

Technology


0 download

DESCRIPTION

Reto Forense Campus Party 2012

TRANSCRIPT

Page 1: Reto forense campus party 2012

Reto ForenseRafael Revert

Jaime Andrés Restrepo

martes 26 de junio de 12

Page 2: Reto forense campus party 2012

martes 26 de junio de 12

Page 3: Reto forense campus party 2012

martes 26 de junio de 12

Page 4: Reto forense campus party 2012

martes 26 de junio de 12

Page 5: Reto forense campus party 2012

Ingeniero Informático.

martes 26 de junio de 12

Page 6: Reto forense campus party 2012

Ingeniero Informático. VCP5, C|EHv7.1, C|HFI, E|CSA/LPT,

VCI, C|EI

martes 26 de junio de 12

Page 7: Reto forense campus party 2012

Ingeniero Informático. VCP5, C|EHv7.1, C|HFI, E|CSA/LPT,

VCI, C|EIConsultor especializado en Seguridad de

la Información, y Virtualización, se desempeña como consultor y Profesor en Cyttek Group en temas de Ethical Hacking, Analisis de Vulnerabilidades, Auditoria Web, Cloud Computing, Virtualización y Gobierno Electronico.

martes 26 de junio de 12

Page 8: Reto forense campus party 2012

Ingeniero Informático. VCP5, C|EHv7.1, C|HFI, E|CSA/LPT,

VCI, C|EIConsultor especializado en Seguridad de

la Información, y Virtualización, se desempeña como consultor y Profesor en Cyttek Group en temas de Ethical Hacking, Analisis de Vulnerabilidades, Auditoria Web, Cloud Computing, Virtualización y Gobierno Electronico.

Correo: [email protected]

martes 26 de junio de 12

Page 9: Reto forense campus party 2012

Ingeniero Informático. VCP5, C|EHv7.1, C|HFI, E|CSA/LPT,

VCI, C|EIConsultor especializado en Seguridad de

la Información, y Virtualización, se desempeña como consultor y Profesor en Cyttek Group en temas de Ethical Hacking, Analisis de Vulnerabilidades, Auditoria Web, Cloud Computing, Virtualización y Gobierno Electronico.

Correo: [email protected] Twitter: @Bl4ck_D4wn

martes 26 de junio de 12

Page 10: Reto forense campus party 2012

martes 26 de junio de 12

Page 11: Reto forense campus party 2012

martes 26 de junio de 12

Page 12: Reto forense campus party 2012

martes 26 de junio de 12

Page 13: Reto forense campus party 2012

Ingeniero en Sistemas y Telecomunicaciones de la Universidad de Manizales.

martes 26 de junio de 12

Page 14: Reto forense campus party 2012

Ingeniero en Sistemas y Telecomunicaciones de la Universidad de Manizales.

Information Security Researcher, Certified Ethical Hacker y Análista Forense.

martes 26 de junio de 12

Page 15: Reto forense campus party 2012

Ingeniero en Sistemas y Telecomunicaciones de la Universidad de Manizales.

Information Security Researcher, Certified Ethical Hacker y Análista Forense.

Speaker y Organizador de diferentes eventos de Seguridad Informática, Co-Fundador del ACK Security Conference y Creador de La Comunidad DragonJAR, una de las comunidades de seguridad informática mas grandes de habla hispana y referente en el sector.

martes 26 de junio de 12

Page 16: Reto forense campus party 2012

Ingeniero en Sistemas y Telecomunicaciones de la Universidad de Manizales.

Information Security Researcher, Certified Ethical Hacker y Análista Forense.

Speaker y Organizador de diferentes eventos de Seguridad Informática, Co-Fundador del ACK Security Conference y Creador de La Comunidad DragonJAR, una de las comunidades de seguridad informática mas grandes de habla hispana y referente en el sector.

Correo: [email protected]

martes 26 de junio de 12

Page 17: Reto forense campus party 2012

Ingeniero en Sistemas y Telecomunicaciones de la Universidad de Manizales.

Information Security Researcher, Certified Ethical Hacker y Análista Forense.

Speaker y Organizador de diferentes eventos de Seguridad Informática, Co-Fundador del ACK Security Conference y Creador de La Comunidad DragonJAR, una de las comunidades de seguridad informática mas grandes de habla hispana y referente en el sector.

Correo: [email protected] Blog: www.dragonjar.org

martes 26 de junio de 12

Page 18: Reto forense campus party 2012

Ingeniero en Sistemas y Telecomunicaciones de la Universidad de Manizales.

Information Security Researcher, Certified Ethical Hacker y Análista Forense.

Speaker y Organizador de diferentes eventos de Seguridad Informática, Co-Fundador del ACK Security Conference y Creador de La Comunidad DragonJAR, una de las comunidades de seguridad informática mas grandes de habla hispana y referente en el sector.

Correo: [email protected] Blog: www.dragonjar.org Twitter: @DragonJAR

martes 26 de junio de 12

Page 19: Reto forense campus party 2012

Reto Forense CParty

martes 26 de junio de 12

Page 20: Reto forense campus party 2012

Reto Forense CParty• Que es un reto forense?

martes 26 de junio de 12

Page 21: Reto forense campus party 2012

Reto Forense CParty• Que es un reto forense?

• Que se evalúa en un reto forense?

martes 26 de junio de 12

Page 22: Reto forense campus party 2012

Reto Forense CParty• Que es un reto forense?

• Que se evalúa en un reto forense?

• Precedentes

martes 26 de junio de 12

Page 23: Reto forense campus party 2012

Reto Forense CParty• Que es un reto forense?

• Que se evalúa en un reto forense?

• Precedentes

• Detalles de Reto Forense CParty 2012

martes 26 de junio de 12

Page 24: Reto forense campus party 2012

Comunidad DragonJAR

martes 26 de junio de 12

Page 25: Reto forense campus party 2012

¿Que es un Reto Forense?

Desafío que simula el escenario de un delito informático o incidente de seguridad, para que los investigadores forenses p o n g a n a p r u e b a s u s conocimientos y habilidades.

martes 26 de junio de 12

Page 26: Reto forense campus party 2012

Que se evalúa en un reto forense?

En un reto forense, se evalúan básicamente 3 aspectos que son:

• Validez legal

• El procedimiento técnico

• La relación de la evidencia con el delito

martes 26 de junio de 12

Page 27: Reto forense campus party 2012

Precedentes

martes 26 de junio de 12

Page 28: Reto forense campus party 2012

Precedentes

martes 26 de junio de 12

Page 29: Reto forense campus party 2012

Precedentes

martes 26 de junio de 12

Page 30: Reto forense campus party 2012

Precedentes

martes 26 de junio de 12

Page 31: Reto forense campus party 2012

Precedentes

martes 26 de junio de 12

Page 32: Reto forense campus party 2012

Precedentes

martes 26 de junio de 12

Page 34: Reto forense campus party 2012

Detalles de Reto Forense CParty 2011

• Escenario

• Objetivos

• Materiales

• Reglas

• Calificación

martes 26 de junio de 12

Page 35: Reto forense campus party 2012

Escenario del Reto

Daniela Córdoba Carlos Armando

martes 26 de junio de 12

Page 36: Reto forense campus party 2012

Escenario del Reto

Daniela Córdoba Carlos Armando

martes 26 de junio de 12

Page 37: Reto forense campus party 2012

Escenario del Reto

Daniela Córdoba Carlos Armando

martes 26 de junio de 12

Page 38: Reto forense campus party 2012

Escenario del Reto

Daniela Córdoba Carlos Armando

martes 26 de junio de 12

Page 39: Reto forense campus party 2012

Escenario del Reto

Daniela Córdoba Carlos Armando

martes 26 de junio de 12

Page 40: Reto forense campus party 2012

Escenario del Reto

Daniela Córdoba Carlos Armando

martes 26 de junio de 12

Page 41: Reto forense campus party 2012

Escenario del Reto

Daniela Córdoba Carlos Armando

martes 26 de junio de 12

Page 42: Reto forense campus party 2012

Escenario del Reto

Daniela Córdoba Carlos Armando

martes 26 de junio de 12

Page 43: Reto forense campus party 2012

Objetivos del Reto

martes 26 de junio de 12

Page 44: Reto forense campus party 2012

Objetivos del Reto• Mantener la cadena de custodia.

martes 26 de junio de 12

Page 45: Reto forense campus party 2012

Objetivos del Reto• Mantener la cadena de custodia.

• Lograr un reporte de los movimientos bancarios realizados por Carlos.

martes 26 de junio de 12

Page 46: Reto forense campus party 2012

Objetivos del Reto• Mantener la cadena de custodia.

• Lograr un reporte de los movimientos bancarios realizados por Carlos.

• Determinar cuál es la razón por la que el dinero que gana Carlos Armando ya no alcanza para los gastos de su hogar.

martes 26 de junio de 12

Page 47: Reto forense campus party 2012

Objetivos del Reto• Mantener la cadena de custodia.

• Lograr un reporte de los movimientos bancarios realizados por Carlos.

• Determinar cuál es la razón por la que el dinero que gana Carlos Armando ya no alcanza para los gastos de su hogar.

• Definir con qué personas interactúa más Carlos Armando y qué sabemos de estas personas.

martes 26 de junio de 12

Page 48: Reto forense campus party 2012

Objetivos del Reto• Mantener la cadena de custodia.

• Lograr un reporte de los movimientos bancarios realizados por Carlos.

• Determinar cuál es la razón por la que el dinero que gana Carlos Armando ya no alcanza para los gastos de su hogar.

• Definir con qué personas interactúa más Carlos Armando y qué sabemos de estas personas.

• Determinar si Carlos Armando Pérez le es o no infiel a su esposa Daniela.

martes 26 de junio de 12

Page 49: Reto forense campus party 2012

Materiales

martes 26 de junio de 12

Page 50: Reto forense campus party 2012

Materiales

martes 26 de junio de 12

Page 51: Reto forense campus party 2012

Materiales

martes 26 de junio de 12

Page 52: Reto forense campus party 2012

Materiales Opcionales

martes 26 de junio de 12

Page 53: Reto forense campus party 2012

Materiales Opcionales

Decodificador de fechas en formato CFAbsoluteTime

martes 26 de junio de 12

Page 54: Reto forense campus party 2012

DragonJAR Hacking Labs

martes 26 de junio de 12

Page 55: Reto forense campus party 2012

DragonJAR Hacking Labs

http://goo.gl/BfOcI

martes 26 de junio de 12

Page 56: Reto forense campus party 2012

martes 26 de junio de 12

Page 58: Reto forense campus party 2012

martes 26 de junio de 12