Ir al contenido principal

Sesión 12 - Autopsy

 Hola! Hoy presento la última sesión de este blog de informática que tan entretenido ha sido de llevar. Para acabar a lo grande, hoy traemos una herramienta que se llama Autopsy. Esta herramienta es un software que sirve para el análisis forense de discos duros, y que podemos aplicar para investigar qué ha ocurrido en un ordenador tras un incidente (ataque o fallo), ya que Autopsy trata de recuperar archivos o encontrar manipulaciones del sistema. Permite analizar discos duros, pero también teléfonos móviles, entre otros. Además, es un software de distribución libre.


A continuación, vamos a analizar tres carpetas con distintos archivos e imágenes. La primera de ellas va a ser imágenes_mail, que a su vez tiene dentro dos ficheros más llamados imagen_encase y directorios_ficheros. Una vez instalado ya Autopsy, tenemos que seleccionar un caso nuevo en el botón "New Case" y vamos a rellenar la información del caso, titulándose este como "Práctica de análisis forense", y en la casilla "Case Number" hemos puesto la fecha de hoy, 12052021. A continuación vamos a seleccionar "Disk image or VM file" y vamos a introducir la imagen que queremos analizar, eligiendo todos los módulos de ingesta posibles. De este modo obtenemos una lista de mails que pertenecen a distintas fuentes. 



A continuación, vamos a analizar la carpeta "directorios_ficheros", seleccionando de nuevo todos los módulos de ingesta.




También vamos a analizar una imagen de Sistema Operativo Windows NT cuyo nombre es "nos-2008-jean.E01" y una imagen de una cámara de fotos cuyo nombre es "nos-2009-canon2-gen2.E01". Este es el resultado. 



La finalidad última de esta práctica es generar un informe, lo que vamos a hacer pulsando el botón de "Genérate Report". Este es el resultado final en el que, desafortunadamente, no aparece el historial web. 












Comentarios

Entradas populares de este blog

Sesión 7 - Definiciones y metodologías de análisis de riesgos

  En el post de hoy vamos a utilizar una herramienta conocida como matriz de riesgos. En una matriz de riesgos, tenemos por un lado la probabilidad de que un riesgo suceda, que en esta ocasión hemos dividido en baja, medio baja, medio alta y alta; y por otro lado tenemos el impacto de las consecuencias de que dicho riesgo se cumpliese, de nuevo dividido en los mismos valores que la probabilidad. De esta manera podemos observar de forma visual cuáles son los principales riesgos que acechan a nuestro negocio y cuáles son aquellos en los que podemos relajarnos un poco más (aunque nunca del todo porque un negocio y su seguridad es tan fuerte como lo sea su eslabón más débil). De esta forma vamos a seleccionar el color rojo para los niveles altos de riesgo, el amarillo para los niveles medios y el verde para los bajos. A continuación hemos elegido 10 de los que consideramos riesgos potenciales para nuestro negocio (la empresa de reformas) y los hemos clasificado en función de su impacto...

Sesión 4 - Creación de Correo Electrónico

  A continuación, voy a exponer los pasos que he seguido para crearme una cuenta de correo electrónico y cuáles han sido los distintos impedimentos que he encontrado en distintas plataformas, así como porqué he elegido la plataforma escogida.   La primera plataforma en la que me he intentado suscribir ha sido Yandex Mail . Sin embargo, nos pide el número de teléfono, y por ello la vamos a descartar. En segundo lugar, lo he intentado con Proton Mail . En esta ocasión, se nos ha pedido un segundo email para poder recuperar la contraseña en caso de que haya algún tipo de fallo, y la cuenta ha sido creada con éxito. No obstante, no es el correo final. Además, cabe resaltar que en esta plataforma se podía acceder con un plan gratuito, pero también había otros de pago. En Zoho Mail , he intentado crear la cuenta pero ninguno de los planes existentes era gratuito, únicamente nos encontramos con una prueba gratuita de 15 días, por lo que vamos a descartar esta plataforma. En el cas...

Sesión 10 - Redes Botnet

  En la sesión de hoy vamos a trabajar con las redes botnet. Debido a la dificultad que conlleva crear una red con estas características, lo que vamos a hacer es someter a nuestro equipo a una prueba con la herramienta antibotnet del INTECO (Instituto Nacional de Tecnologías de la Información) que nos permitirá averiguar si nuestro sistema está infectado y, por tanto, forma parte de una de estas redes.   Vamos a empezar definiendo lo que es una red botnet. Para ello nos vamos a servir de la definición proporcionada por el propio INTECO. Esta nos dice que las redes botnet son redes de ordenadores zombis, que se trata de ordenadores que están infectados con un malware con el objetivo de poder controlar distintas redes remotamente. Cada uno de los equipos infectados recibe el nombre de zombi. Estas redes se usan con fines maliciosos, como son la ciberdelincuencia, fraudes publicitarios, el robo de información a los equipos que están siendo controlados, el pirateo… Para saber si...