SlideShare una empresa de Scribd logo
1 de 19
Descargar para leer sin conexión
Forense%20para 
%20delincuentes:%20 
Cuando%20la%20única 
%20amenaza%20no%20es 
%20el%20antiforense 
MSc. Eduardo Chavarro Ovalle 
Investigador CSIETE 
BSidesCO – Octubre 2014
#vol.py –f echavarro 
9865778fas8d78as6798d5as869047624gushfdsiuo897asyt80ry4yiu 
ffdufgyysojhfuisausoifhsdifdsiut0344h02y890dggrpogy980y0893 
&name=Eduardo%20Chavarro%20Ovalle&password=I%27m 
%20Sorry&heis=Cons u l tor%20en%20Seguridad 
%0AIngeniero%20en%20Telecomuni cac iones 
%0A&Experiencia=más%20de%2012%20Años&sectores= 
% 0 A D e f e n s a % 2 0 - % 2 0 F i n a n c i e r o % 2 0 - 
%20Académico0Afoiad&postgraduate=MSc%20en 
% 2 0 S e g u r i d a d % 2 0 d e % 2 0 l a s % 2 0 T I C 
988ay8fayht45htuhf98ayfew89yt3q49hguieryv890dsy9f8- 
yq89tgh49ghewge9eghu4i23y4oiu3yriuwe76r3467tr4738tyr873qr
#vol.py –f agenda 
%01%20Análisis%20digital%20forense 
%02%20Espectro%20de%20análisis 
%03%20CVE-2014-0160 
%04%20Hardware%20para%20robo%20de%20memoria 
%04.1%20Kautilya 
%05%20El%20olor%20del%20espectro%20radioeléctrico 
%05.1%20Wifi%20Pineapple 
%06%20Factoría%20Criminal 
%07%20Recomendaciones
%01%20Análisis%20digital 
%20forense 
Obtener evidencia (digital) 
Soportar Investigaciones 
! Garantizando un proceso 
científico 
! Aprovechando el 
desconocimiento tecnológico 
! Respetando la cadena de 
custodia y la confidencialidad
%02%20Espectro%20de%20análisis
%02%20Espectro%20de%20análisis
%03%20CVE-2014-0160 
Usage: hbtest.py server [options] 
Test for SSL heartbeat vulnerability (CVE-2014-0160) 
Options: 
-h, --help show this help message and exit 
-p PORT, --port=PORT TCP port to test (default: 443)
hbtest.py mai**.co -p 443
https://www.trustedsec.com/august-2014/chs-hacked-heartbleed-exclusive-trustedsec/ 
hbtest.py -leccionesAprendidas 
HTTPS 
¿Es necesario evaluar el “inventario” de datos que se almacenan 
en memoria?, ¿Cómo podemos verificarla en un test de intrusión?
%04%20Hardware%20para%20robo 
%20de%20memoria 
! DMA (Direct memory access) 
! FireWire – IEEE 1394 
! HID
%04.1%20Kautilya
%05%20El%20olor%20del 
%20espectro%20radioeléctrico 
! Protocolos propietarios -> CIS 
! Inventario de recursos, tecnologías y protocolos - Norma 
! WiFi – BT – GSM – LAN – WAN – Wireless
%05.1%20Wifi%20Pineapple 
Variación de Inyección a simple monitoreo y captura 
Evaluación, Monitoreo, Control
%06%20Factoría%20Criminal 
! Nuevos vectores para “obtener” 
información. 
! ~Complicidad 
! Software y Hardware 
! HID -> Dump -> Voila 
! Captura de tráfico de red 
! Subasta o “cyber crime as a 
service”
McAfee 2013 - Cybercrime Exposed: Cybercrime-as-a-Service 
%06%20Factoría%20Criminal
http://krebsonsecurity.com/2014/09/in-home-depot-breach-investigation-focuses-on-self-checkout-lanes/ 
RAM – Scraping: <Memory Forensics> 
%20T4RGET%20H0me%20D3p0t%20 
! 56 M – Tarjetas Débito y Crédito 
! Abril – Septiembre 2014 
! ~Complicidad en la instalación 
del Malware y exfiltración 
! Exfiltración haciendo uso de la 
misma red del proveedor
$$$Gold-traffic: <Network Forensics> 
tshark%20-i%20ethX%20-w%20/priv.cap 
! Controles de seguridad más 
laxos en la Intranet 
! Zona de confort 
! ~Complicidad: identificación de 
tráfico clave, Pivoting 
NetSec(user) ~ 1/$$$
%07%20Recomendaciones 
! ..T(..ppt5cr4|v|bl1ng.=me..uM.{...L.f-..Memoria & Red 
! No existen controles mínimos – Solo controles 
! Memory vulnerability assessment 
! Network Forensics – like a ninja 
! Norma vs efectividad de los controles
|..l8-.%.A9G.0///||/////...xRC4////| 
|//WXcdVechavarro.–he.dewxYZrsQRP| 
|QopJKgh9UV12bcV||W0rsqr//////...| 
|..l8-.%.A9G.0///||/////...xRC4////| 
|//WXcdVechavarro.–he.dewxYZrsQRP| 
|QopJKgh9UV12bcV||W0rsqr//////...| 
MSc. Eduardo Chavarro Ovalle 
Investigador CSIETE 
BSidesCO – Octubre 2014 
_.--,-```-. 
/ / '. 
/ ../ ; 
 `` .``- ' 
 ___/  : 
 : | 
| ; . 
; ; : 
/ : : 
`---'. | 
`--..`; 
.--,_ 
| |`. 
`-- -`, ; 
'---`"

Más contenido relacionado

Destacado (8)

Violación sexual
Violación sexualViolación sexual
Violación sexual
 
Test del árbol
Test del árbolTest del árbol
Test del árbol
 
Test Del Arbol
Test Del ArbolTest Del Arbol
Test Del Arbol
 
Manual del test del arbol
Manual del test del arbolManual del test del arbol
Manual del test del arbol
 
Test+del+arbol+(1)
Test+del+arbol+(1)Test+del+arbol+(1)
Test+del+arbol+(1)
 
La persona-bajo-la-lluvia-test
La persona-bajo-la-lluvia-testLa persona-bajo-la-lluvia-test
La persona-bajo-la-lluvia-test
 
Tanatologia
TanatologiaTanatologia
Tanatologia
 
Tanatologia Muerte Y Duelo
Tanatologia  Muerte Y DueloTanatologia  Muerte Y Duelo
Tanatologia Muerte Y Duelo
 

Similar a BSidesCO - echavarro, Forense para delincuentes: Cuando la única amenaza no es el antiforense.

Panorama actual de la ciberseguridad en España
Panorama actual de la ciberseguridad en EspañaPanorama actual de la ciberseguridad en España
Panorama actual de la ciberseguridad en España
The Cocktail Analysis
 
V Estudio Anual de Mobile Marketing (2013)
V Estudio Anual de Mobile Marketing (2013)V Estudio Anual de Mobile Marketing (2013)
V Estudio Anual de Mobile Marketing (2013)
IAB Spain
 
V estuido anual iab spain mobile marketing
V estuido anual iab spain mobile marketingV estuido anual iab spain mobile marketing
V estuido anual iab spain mobile marketing
Jorge Orús
 
Hack tatoo - Apps para recuperación de equipos y plateamientos legales by ech...
Hack tatoo - Apps para recuperación de equipos y plateamientos legales by ech...Hack tatoo - Apps para recuperación de equipos y plateamientos legales by ech...
Hack tatoo - Apps para recuperación de equipos y plateamientos legales by ech...
Eduardo Chavarro
 

Similar a BSidesCO - echavarro, Forense para delincuentes: Cuando la única amenaza no es el antiforense. (20)

Estudio Anual de Marketing Mobile - 5ª Oleada (Sept 2013)
Estudio Anual de Marketing Mobile - 5ª Oleada  (Sept 2013)Estudio Anual de Marketing Mobile - 5ª Oleada  (Sept 2013)
Estudio Anual de Marketing Mobile - 5ª Oleada (Sept 2013)
 
V Estudio sobre Mobile Marketing de IAB Spain y The Cocktail Analysis
V Estudio sobre Mobile Marketing de IAB Spain y The Cocktail AnalysisV Estudio sobre Mobile Marketing de IAB Spain y The Cocktail Analysis
V Estudio sobre Mobile Marketing de IAB Spain y The Cocktail Analysis
 
Panorama actual de la ciberseguridad en España
Panorama actual de la ciberseguridad en EspañaPanorama actual de la ciberseguridad en España
Panorama actual de la ciberseguridad en España
 
V Estudio Anual de Mobile Marketing
V Estudio Anual de Mobile MarketingV Estudio Anual de Mobile Marketing
V Estudio Anual de Mobile Marketing
 
V Estudio Anual de Mobile Marketing (2013)
V Estudio Anual de Mobile Marketing (2013)V Estudio Anual de Mobile Marketing (2013)
V Estudio Anual de Mobile Marketing (2013)
 
Estudio iab-2013-marketing-movil
Estudio iab-2013-marketing-movilEstudio iab-2013-marketing-movil
Estudio iab-2013-marketing-movil
 
V Estudio Mobile Marketing iAB Espana
V Estudio Mobile Marketing iAB EspanaV Estudio Mobile Marketing iAB Espana
V Estudio Mobile Marketing iAB Espana
 
V estuido anual iab spain mobile marketing
V estuido anual iab spain mobile marketingV estuido anual iab spain mobile marketing
V estuido anual iab spain mobile marketing
 
Presentación Webinar 26/Marzo - Guillermo Rospigliosi CyberSource
Presentación Webinar 26/Marzo - Guillermo Rospigliosi CyberSource Presentación Webinar 26/Marzo - Guillermo Rospigliosi CyberSource
Presentación Webinar 26/Marzo - Guillermo Rospigliosi CyberSource
 
Estudio y uso del movil para realizar compras
Estudio y uso del movil para realizar comprasEstudio y uso del movil para realizar compras
Estudio y uso del movil para realizar compras
 
Bugbounty en Español, todo lo que no te han dicho
Bugbounty en Español, todo lo que no te han dichoBugbounty en Español, todo lo que no te han dicho
Bugbounty en Español, todo lo que no te han dicho
 
Proyecto
ProyectoProyecto
Proyecto
 
Cloud computing para negocios tecnologicos exposicion
Cloud computing  para negocios tecnologicos exposicionCloud computing  para negocios tecnologicos exposicion
Cloud computing para negocios tecnologicos exposicion
 
Presentacion Ejecutiva DDoS - Gestion de Incidencias.pdf
Presentacion Ejecutiva DDoS - Gestion de Incidencias.pdfPresentacion Ejecutiva DDoS - Gestion de Incidencias.pdf
Presentacion Ejecutiva DDoS - Gestion de Incidencias.pdf
 
Wargames in your office
Wargames in your officeWargames in your office
Wargames in your office
 
Presentacion Ontología de Seguridad para la securización de sistemas
Presentacion Ontología de Seguridad para la securización de sistemasPresentacion Ontología de Seguridad para la securización de sistemas
Presentacion Ontología de Seguridad para la securización de sistemas
 
Herramientas Integradas en OSSIM
Herramientas Integradas en OSSIMHerramientas Integradas en OSSIM
Herramientas Integradas en OSSIM
 
Automatización RPA
Automatización RPA  Automatización RPA
Automatización RPA
 
Hack tatoo - Apps para recuperación de equipos y plateamientos legales by ech...
Hack tatoo - Apps para recuperación de equipos y plateamientos legales by ech...Hack tatoo - Apps para recuperación de equipos y plateamientos legales by ech...
Hack tatoo - Apps para recuperación de equipos y plateamientos legales by ech...
 
Seguridad Informática.
Seguridad Informática.Seguridad Informática.
Seguridad Informática.
 

Más de Eduardo Chavarro

BarcampSE V3: Georeferenciación WiFi "Tracking your opponent" by Echavarro
BarcampSE V3: Georeferenciación WiFi "Tracking your opponent" by EchavarroBarcampSE V3: Georeferenciación WiFi "Tracking your opponent" by Echavarro
BarcampSE V3: Georeferenciación WiFi "Tracking your opponent" by Echavarro
Eduardo Chavarro
 
Teensy BarcampSE - tarjetas Teensy como vectores de ataque
Teensy BarcampSE - tarjetas Teensy como vectores de ataqueTeensy BarcampSE - tarjetas Teensy como vectores de ataque
Teensy BarcampSE - tarjetas Teensy como vectores de ataque
Eduardo Chavarro
 
CORHUILA - Taller al descubierto: Georef WiFi, Bluetooth hacking
CORHUILA - Taller al descubierto: Georef WiFi,  Bluetooth hackingCORHUILA - Taller al descubierto: Georef WiFi,  Bluetooth hacking
CORHUILA - Taller al descubierto: Georef WiFi, Bluetooth hacking
Eduardo Chavarro
 
Sleuth kit by echavarro - HABEMUSHACKING
Sleuth kit by echavarro - HABEMUSHACKINGSleuth kit by echavarro - HABEMUSHACKING
Sleuth kit by echavarro - HABEMUSHACKING
Eduardo Chavarro
 

Más de Eduardo Chavarro (10)

Chrome Extensions: Masking risks in entertainment
Chrome Extensions: Masking risks in entertainmentChrome Extensions: Masking risks in entertainment
Chrome Extensions: Masking risks in entertainment
 
Bcsev9 - Defensa Activa en la batalla contral los RAT
Bcsev9 - Defensa Activa en la batalla contral los RATBcsev9 - Defensa Activa en la batalla contral los RAT
Bcsev9 - Defensa Activa en la batalla contral los RAT
 
Owasp 2018 federated confidence
Owasp 2018 federated confidenceOwasp 2018 federated confidence
Owasp 2018 federated confidence
 
Practical Incident Response - Work Guide
Practical Incident Response - Work GuidePractical Incident Response - Work Guide
Practical Incident Response - Work Guide
 
Presentación IX Congreso Internacional de Electrónica, Control y Telecomunica...
Presentación IX Congreso Internacional de Electrónica, Control y Telecomunica...Presentación IX Congreso Internacional de Electrónica, Control y Telecomunica...
Presentación IX Congreso Internacional de Electrónica, Control y Telecomunica...
 
BarcampSE V3: Georeferenciación WiFi "Tracking your opponent" by Echavarro
BarcampSE V3: Georeferenciación WiFi "Tracking your opponent" by EchavarroBarcampSE V3: Georeferenciación WiFi "Tracking your opponent" by Echavarro
BarcampSE V3: Georeferenciación WiFi "Tracking your opponent" by Echavarro
 
Teensy BarcampSE - tarjetas Teensy como vectores de ataque
Teensy BarcampSE - tarjetas Teensy como vectores de ataqueTeensy BarcampSE - tarjetas Teensy como vectores de ataque
Teensy BarcampSE - tarjetas Teensy como vectores de ataque
 
CORHUILA - Taller al descubierto: Georef WiFi, Bluetooth hacking
CORHUILA - Taller al descubierto: Georef WiFi,  Bluetooth hackingCORHUILA - Taller al descubierto: Georef WiFi,  Bluetooth hacking
CORHUILA - Taller al descubierto: Georef WiFi, Bluetooth hacking
 
Sleuth kit by echavarro - HABEMUSHACKING
Sleuth kit by echavarro - HABEMUSHACKINGSleuth kit by echavarro - HABEMUSHACKING
Sleuth kit by echavarro - HABEMUSHACKING
 
Primer foro 2012 - Ciberseguridad | BrigadaDigital
Primer foro 2012 - Ciberseguridad | BrigadaDigitalPrimer foro 2012 - Ciberseguridad | BrigadaDigital
Primer foro 2012 - Ciberseguridad | BrigadaDigital
 

Último

analisis tecnologico( diagnostico tecnologico, herramienta de toma de deciones)
analisis tecnologico( diagnostico tecnologico, herramienta de toma de deciones)analisis tecnologico( diagnostico tecnologico, herramienta de toma de deciones)
analisis tecnologico( diagnostico tecnologico, herramienta de toma de deciones)
Ricardo705519
 
NTP- Determinación de Cloruros en suelos y agregados (1) (1).pptx
NTP- Determinación de Cloruros  en suelos y agregados (1) (1).pptxNTP- Determinación de Cloruros  en suelos y agregados (1) (1).pptx
NTP- Determinación de Cloruros en suelos y agregados (1) (1).pptx
BRAYANJOSEPTSANJINEZ
 
INSUMOS QUIMICOS Y BIENES FISCALIZADOS POR LA SUNAT
INSUMOS QUIMICOS Y BIENES FISCALIZADOS POR LA SUNATINSUMOS QUIMICOS Y BIENES FISCALIZADOS POR LA SUNAT
INSUMOS QUIMICOS Y BIENES FISCALIZADOS POR LA SUNAT
evercoyla
 
4º Clase Laboratorio (2024) Completo Mezclas Asfalticas Caliente (1).pdf
4º Clase Laboratorio (2024) Completo Mezclas Asfalticas Caliente (1).pdf4º Clase Laboratorio (2024) Completo Mezclas Asfalticas Caliente (1).pdf
4º Clase Laboratorio (2024) Completo Mezclas Asfalticas Caliente (1).pdf
nicolascastaneda8
 
sigof.sisfoh.gob.pe_consulta_hogares_ULE_busqueda_print.php (1).pptx
sigof.sisfoh.gob.pe_consulta_hogares_ULE_busqueda_print.php (1).pptxsigof.sisfoh.gob.pe_consulta_hogares_ULE_busqueda_print.php (1).pptx
sigof.sisfoh.gob.pe_consulta_hogares_ULE_busqueda_print.php (1).pptx
sutti0808
 

Último (20)

Elaboración de la estructura del ADN y ARN en papel.pdf
Elaboración de la estructura del ADN y ARN en papel.pdfElaboración de la estructura del ADN y ARN en papel.pdf
Elaboración de la estructura del ADN y ARN en papel.pdf
 
DIAPOSITIVAS DE SEGURIDAD Y SALUD EN EL TRABAJO
DIAPOSITIVAS DE SEGURIDAD Y SALUD EN EL TRABAJODIAPOSITIVAS DE SEGURIDAD Y SALUD EN EL TRABAJO
DIAPOSITIVAS DE SEGURIDAD Y SALUD EN EL TRABAJO
 
analisis tecnologico( diagnostico tecnologico, herramienta de toma de deciones)
analisis tecnologico( diagnostico tecnologico, herramienta de toma de deciones)analisis tecnologico( diagnostico tecnologico, herramienta de toma de deciones)
analisis tecnologico( diagnostico tecnologico, herramienta de toma de deciones)
 
Desigualdades e inecuaciones-convertido.pdf
Desigualdades e inecuaciones-convertido.pdfDesigualdades e inecuaciones-convertido.pdf
Desigualdades e inecuaciones-convertido.pdf
 
NTP- Determinación de Cloruros en suelos y agregados (1) (1).pptx
NTP- Determinación de Cloruros  en suelos y agregados (1) (1).pptxNTP- Determinación de Cloruros  en suelos y agregados (1) (1).pptx
NTP- Determinación de Cloruros en suelos y agregados (1) (1).pptx
 
01 MATERIALES AERONAUTICOS VARIOS clase 1.ppt
01 MATERIALES AERONAUTICOS VARIOS clase 1.ppt01 MATERIALES AERONAUTICOS VARIOS clase 1.ppt
01 MATERIALES AERONAUTICOS VARIOS clase 1.ppt
 
Controladores Lógicos Programables Usos y Ventajas
Controladores Lógicos Programables Usos y VentajasControladores Lógicos Programables Usos y Ventajas
Controladores Lógicos Programables Usos y Ventajas
 
INSUMOS QUIMICOS Y BIENES FISCALIZADOS POR LA SUNAT
INSUMOS QUIMICOS Y BIENES FISCALIZADOS POR LA SUNATINSUMOS QUIMICOS Y BIENES FISCALIZADOS POR LA SUNAT
INSUMOS QUIMICOS Y BIENES FISCALIZADOS POR LA SUNAT
 
4º Clase Laboratorio (2024) Completo Mezclas Asfalticas Caliente (1).pdf
4º Clase Laboratorio (2024) Completo Mezclas Asfalticas Caliente (1).pdf4º Clase Laboratorio (2024) Completo Mezclas Asfalticas Caliente (1).pdf
4º Clase Laboratorio (2024) Completo Mezclas Asfalticas Caliente (1).pdf
 
Propuesta para la creación de un Centro de Innovación para la Refundación ...
Propuesta para la creación de un Centro de Innovación para la Refundación ...Propuesta para la creación de un Centro de Innovación para la Refundación ...
Propuesta para la creación de un Centro de Innovación para la Refundación ...
 
sigof.sisfoh.gob.pe_consulta_hogares_ULE_busqueda_print.php (1).pptx
sigof.sisfoh.gob.pe_consulta_hogares_ULE_busqueda_print.php (1).pptxsigof.sisfoh.gob.pe_consulta_hogares_ULE_busqueda_print.php (1).pptx
sigof.sisfoh.gob.pe_consulta_hogares_ULE_busqueda_print.php (1).pptx
 
introducción a las comunicaciones satelitales
introducción a las comunicaciones satelitalesintroducción a las comunicaciones satelitales
introducción a las comunicaciones satelitales
 
CALCULO SISTEMA DE PUESTA A TIERRA PARA BAJA TENSION Y MEDIA TENSION
CALCULO SISTEMA DE PUESTA A TIERRA PARA BAJA TENSION Y MEDIA TENSIONCALCULO SISTEMA DE PUESTA A TIERRA PARA BAJA TENSION Y MEDIA TENSION
CALCULO SISTEMA DE PUESTA A TIERRA PARA BAJA TENSION Y MEDIA TENSION
 
APORTES A LA ARQUITECTURA DE WALTER GROPIUS Y FRANK LLOYD WRIGHT
APORTES A LA ARQUITECTURA DE WALTER GROPIUS Y FRANK LLOYD WRIGHTAPORTES A LA ARQUITECTURA DE WALTER GROPIUS Y FRANK LLOYD WRIGHT
APORTES A LA ARQUITECTURA DE WALTER GROPIUS Y FRANK LLOYD WRIGHT
 
Estadística Anual y Multianual del Sector Eléctrico Ecuatoriano
Estadística Anual y Multianual del Sector Eléctrico EcuatorianoEstadística Anual y Multianual del Sector Eléctrico Ecuatoriano
Estadística Anual y Multianual del Sector Eléctrico Ecuatoriano
 
Six Sigma Process and the dmaic metodo process
Six Sigma Process and the dmaic metodo processSix Sigma Process and the dmaic metodo process
Six Sigma Process and the dmaic metodo process
 
PostgreSQL on Kubernetes Using GitOps and ArgoCD
PostgreSQL on Kubernetes Using GitOps and ArgoCDPostgreSQL on Kubernetes Using GitOps and ArgoCD
PostgreSQL on Kubernetes Using GitOps and ArgoCD
 
Principales aportes de la carrera de William Edwards Deming
Principales aportes de la carrera de William Edwards DemingPrincipales aportes de la carrera de William Edwards Deming
Principales aportes de la carrera de William Edwards Deming
 
2. Cristaloquimica. ingenieria geologica
2. Cristaloquimica. ingenieria geologica2. Cristaloquimica. ingenieria geologica
2. Cristaloquimica. ingenieria geologica
 
clasificasion de vias arteriales , vias locales
clasificasion de vias arteriales , vias localesclasificasion de vias arteriales , vias locales
clasificasion de vias arteriales , vias locales
 

BSidesCO - echavarro, Forense para delincuentes: Cuando la única amenaza no es el antiforense.