Perito Informático Judicial de Parte. Matricula Copitec 5036. Consultor de Seguridad Informática. Investigación de fraudes informáticos
Mostrando entradas con la etiqueta Informática Forense. Mostrar todas las entradas
Mostrando entradas con la etiqueta Informática Forense. Mostrar todas las entradas
miércoles, 27 de mayo de 2015
El jueves 14 de Marzo, se realizó el primer denominado ¨café forense¨ en el Copitec. Entre todos los profesionales participantes, tratamos las formas de cotejar el ¨e-mail como prueba pericial informática. Con exposiciones de Patricia Delbono y Maximiliano Bendinelli, se introdujo las maneras técnicas que el perito tiene para cotejar encabezados de e mails, y Maximiliano repitiendo su charla en el Caif del año 2014, donde expuso el servicio DKIM, que es un servicio que brinda integridad a varios cuerpos del encabezado del email, lo que dotará de firma electrónica a dichas comunicaciones. Se formó un amplio debate, con la presencia de la Dra Marcela Sartini. El mismo fue muy enriquecedor, esperemos hacer un digesto de la jornada, para poder subirlo aquí en el blog. Gracias a todos los que participaron. Pablo Croci
Etiquetas:
Computo Forense,
Conferencias,
Informática Forense
Ubicación:
Buenos Aires, Argentina
miércoles, 8 de abril de 2015
Los invito a dar Me Gusta, en mi página personal de Facebook. También encontraran el canal de comunicaciones para realizar consultas y pedir presupuestos a medida de sus necesidades!!
Pablo Croci - Perito Informático de Parte
Saludos Cordiales
Pablo Croci - Perito Informático de Parte
Saludos Cordiales
Etiquetas:
Computo Forense,
Informática Forense
miércoles, 8 de enero de 2014
Virtualizar Imagenes Forenses en Linux!!!
Recomiendo a todos, el siguiete blog en dónde explican la manera de virtualizar imagenes forenses en un Linux, en particular el autor lo hace en Deft 8, pero funciona perfectamente en Deft 7.2. Les dejo los links de referencia:
"http://indiciosdigitales.com/?p=2365"
"http://www.epyxforensics.com/node/50"
"http://linuxsleuthing.blogspot.com.ar/2010/10/booting-disk-images-in-linux.html"
Saludos
Pablo Croci
viernes, 21 de enero de 2011
Montar particiones EWF en Windows!!
Sólo me faltaba tener la necesidad de montar una EWF en Windows, bueno este link muestra como hacerlo, para no tener que usar el módulo auxiliar de Encase o Mountimage Pro que softwares licenciados.
http://blog.schatzforensic.com.au/2009/12/mounting-ewfs-on-windows-with-freely-available-tools/
Saludos
PPC
http://blog.schatzforensic.com.au/2009/12/mounting-ewfs-on-windows-with-freely-available-tools/
Saludos
PPC
martes, 20 de abril de 2010
Montar imagenes Encase o EWF en Linux
Hola a todos:
Sólo quiero hacerme eco luego de tanto buscar para montar imagenes EWF en Linux, del sigueiente blog que comenta como hacerlo:
http://stephenventer.blogspot.com/2009/02/mount-ewf-e01-on-linux.html
Allí se explica como setear el archivo mount_ewf.py en Linux, lo que permite el montado de la imágen, para luego poder ser analizada con Autopsy, Pyflag, u otro programa
Saludos
Sólo quiero hacerme eco luego de tanto buscar para montar imagenes EWF en Linux, del sigueiente blog que comenta como hacerlo:
http://stephenventer.blogspot.com/2009/02/mount-ewf-e01-on-linux.html
Allí se explica como setear el archivo mount_ewf.py en Linux, lo que permite el montado de la imágen, para luego poder ser analizada con Autopsy, Pyflag, u otro programa
Saludos
miércoles, 17 de febrero de 2010
CAINE Live CD y USB. Una alternativa al HELIX
Hola a todos:
Realmente para los que usamos la Informática Forense, el Helix siempre fue una gran herramienta como alternativa open source o freeware, a herramientas como Encase Forensic o Access Data . Pero desde el 2008, justo cuando el Helix se desarrolla en base ubuntu que lo hace muy amigable para cualquier tipo de arquitectura, dicho producto dejó de ser gratuíto sobre todo porque posee el LINEN de Guidance. Es allí que se empiezan a ver desde varias opciones muchas de ellas se ven en "http://www.livecdlist.com/". De todos ellos la opción que más utilidades me dio fue el CAINE LIVE CD/USB:

El producto viene con varias herramientas para efectuar imágenes, sobre todo una llamada GUYMAGER, que efectúa imágenes de Encase versión 5.0. La versión de Encase 6.15 reconoce las imágenes como si las hubiese hecho un Encase 5. Además trae otros tools para hacer imagenes RAW, y el popular AUTOPSY para efectuar el análisis.
En el sitio se puede descargar el ISO del CD o lo que es lo más interesante el archivo para generar el live USB, que realmente bootea mucho más rápido y además siendo esta una opción para adquirir imágenes de netbooks.

Les dejo el link para visitar la página del creador:
http://www.caine-live.net
Saludos a todos
Realmente para los que usamos la Informática Forense, el Helix siempre fue una gran herramienta como alternativa open source o freeware, a herramientas como Encase Forensic o Access Data . Pero desde el 2008, justo cuando el Helix se desarrolla en base ubuntu que lo hace muy amigable para cualquier tipo de arquitectura, dicho producto dejó de ser gratuíto sobre todo porque posee el LINEN de Guidance. Es allí que se empiezan a ver desde varias opciones muchas de ellas se ven en "http://www.livecdlist.com/". De todos ellos la opción que más utilidades me dio fue el CAINE LIVE CD/USB:
El producto viene con varias herramientas para efectuar imágenes, sobre todo una llamada GUYMAGER, que efectúa imágenes de Encase versión 5.0. La versión de Encase 6.15 reconoce las imágenes como si las hubiese hecho un Encase 5. Además trae otros tools para hacer imagenes RAW, y el popular AUTOPSY para efectuar el análisis.
En el sitio se puede descargar el ISO del CD o lo que es lo más interesante el archivo para generar el live USB, que realmente bootea mucho más rápido y además siendo esta una opción para adquirir imágenes de netbooks.
Les dejo el link para visitar la página del creador:
http://www.caine-live.net
Saludos a todos
Etiquetas:
CAINE,
Informática Forense,
Live CD,
Live USB
martes, 24 de noviembre de 2009
Clases de Forensia Informática!!!!
Hola a todos. La presente entrada es para entregarles a Uds. la primer clase de "Forensia Informática", la materia que estamos dictando con el Lic. Juan Blanco en la Escuela Superior Técnica del Ejército Argentino, tanto en la Especialización de Criptografía como en el cusro organizado por Extensión Universitaria.
Espero comentarios
Saludos Cordiales
Descargar de clase 1:
http://www.megaupload.com/?d=KDKZ62HH
Espero comentarios
Saludos Cordiales
Descargar de clase 1:
http://www.megaupload.com/?d=KDKZ62HH
lunes, 1 de septiembre de 2008
Seminario/Jornadas de la Policia Federal Argentina

Hola a Todos:
La semana pasada se realizo las tradicionales jornadas/seminarios sobre informática forense/judicial, que anualmente realiza la Policía Federal Argentina en su Instituto Universitario:
De lo que pude ver se destacarón las presentaciones de la consultora KPMG, que dió charlas sobre investigaciones forenses en Servidores. Destacaron la necesidad de el rearmado de los RAID de discos en cada investigación y la utilización de programas como ENCASE o HELIX para tal propósito. La segunda parte de la charla estuvo centrada en seguridad de equipos móviles. Y siempre sale la misma cuestión: Si la empresa provee los medios a los empleados, puede ésta libremente investigar las comunicaciones de los empleados de la compañia????? en que plano entra la privacidad de las personas, habiendo o no contrato previamente firmado????
En la segunda charla tuve el gusto de ver a Ezequiel Sallis, con una conferencia de USB U3 Hacking y USB Hacking. Este tema el lo viene dando desde el año pasado, y esta vez no me la perdí. En el sitio de la empresa Root-Secure se pueden ver algunas de las cosas que Ezequiel presentó:
http://www.root-secure.com/
Por último me tocó ver una presentación de un perito de la provincia de Neuquén, que presentó en sociedad(novedad absoluta para mi!!!), el Laboratorio de Informática Forense que posee el Poder Judicial de la Provincia de Neuquén. Contó como se organiza el laboratorio para efectuar las diversas pericias y de la adquisición de un Servidor de gran volúmen (costoso para lo que es una repartición Estatal!!!). Creo que el Poder Judicial de la Nación debe tener un Laboratorio de características similares ycon los elementos necesarios para que los Peritos Oficiales podamos desarrollarnos. Más información:
http://www.informaticapericial.com.ar
Saludos
PPC
Suscribirse a:
Entradas (Atom)
