blog de Jos

Interesante artículo sobre Informática Forense

"El mundo de la Informática Forense" por Xombra

http://www.xombra.com/go_news.php?articulo=1942

Herramienta para recuperar discos en RAID

Muchas personas han preguntado en estos foros sobre herramientas para trabajar con discos duros en RAID 1 ó 5, pyflag es OpenSource y muy fácil de usar:

http://pyflag.sourceforge.net/

- Its generally possible to recover ALL filesystem information from a RAID-5.

A Method for Forensic Previews

El siguiente artículo fue publicado el pasado 16 de marzo en SecurityFocus:

A Method for Forensic Previews
By Timothy E. Wright Mar 16, 2005

Recuperación de Datos en Dispositivos Opticos

"La estrella de los medios de almacenamiento en entorno PC de los últimos años se llama CD-ROM. Los números hablan por sí mismos: en todo el mundo hay más de 10 millones de unidades CD-ROM instaladas en ordenadores personales. En 1993 se produjeron por primera vez más de 100 millones de CD-ROM, hoy día con la tecnología del DVD, nos ha permitido almacenar en un dispositivo del mismo tamaño, mayor cantidad de datos.

Curso de informática forense

Leo en Barrapunto que la empresa Araba Enpresa Digitala ofrece un curso de informática forense. Desde estas páginas quiero agradecer la iniciativa, ya que los recursos formativos sobre temas forenses son muy escasos.

+--------------------------------------------------------------------
| Curso de informática forense
| desde el dept. analizando-los-crímenes-de-san-valentin

dead-man switch

De la lista forensic de securityfocus:

A dead man's switch is a device that must be reset every so often. If someone fails to reset it, it's assumed the operator is dead and the device starts a process. In the case of a computer, it emails certain people, deletes and encrypts specific files and directories, and other such stuff it's nothing more then a BAT file.

This term comes from the old steaming machines, the operator must always be pushing a handle, if the operator dies for any rason the push ends and the machine stops.

Los ciberinvestigadores estudian informática forense

Los cuerpos de seguridad de los países europeos están volviendo a clase para entender cómo opera una nueva especie de criminales, aquella que utiliza Internet para atacar a unas víctimas generalmente demasiado confiadas, según informa Reuters.

http://www.vnunet.es/Actualidad/Noticias/Comunicaciones/Internet/20040527017

Investigación Forense de Sistemas GNU/Linux, Unix (v.3.0)

Excelente documento, muy completo.

http://www.loquefaltaba.com/documentacion/forense/

Red.es se mete el tema

Red.es, a través de RedIRIS, presenta un sistema para analizar los PCs atacados por virus que tiene el nombre de "análisis forense informático".

Pero en la noticia no se habla nada del sistema, ¿alguien sabe donde se puede ampliar esta información?

http://www.vnunet.es/Actualidad/Noticias/Seguridad/Sistemas_de_protección/20040602015

Distribuir contenido