Primer Reto de Análisis Forense de la Comunidad DragonJAR
Subimos la imagen para que puedan desarrollar el reto y se vuelva atemporal.
Descargar 1mer Reto de Análisis Forense de la Comunidad DragonJAR
Para descomprimir usar la siguiente contraseña sin las comillas:
"la clave que me dieron en dragonjar.org"
---
Estamos revisando los informes enviado por los finalistas del reto forense, pronto daremos a conocer a el/la ganador/dora
---
Como en todo ámbito de investigación, y más en disciplinas tan vivas como el Análisis Forense son muchas las definiciones posibles, pero todas convergen en lo escencial: El proceso de estudio exhaustivo de un sistema del que se desea conocer su historia. Normalmente se aplican los estudios de Análisis Forense sobre un sistema debido a que se sospecha o se tiene la certeza de que ha sido víctima de una intrusión, un ataque o desde él se ha realizado alguna acción maliciosa. El objetivo del Análisis será obtener evidencias que puedan certificar lo ocurrido.
(Fragmento del libro Análisis Forense Digital en Entornos Windows- Juan Garrido, Luis G. Rambla, Chema Alonso)
Con el fin de fomentar la investigación y creación de conocimiento en nuestra Comunidad DragonJAR, hemos decidido realizar este primer reto de Análisis Forense en esta fecha de navidad, la idea es que este tipo de retos en áreas definidas se vuelvan cada vez mas frecuentes y con mayor nivel de dificultad, para que disfrutemos todos.
ESCENARIO
Gracias a una denuncia por CiberBullying a la Unidad de Delitos Informáticos Lunix, se pretende llevar a cabo un Análisis Forense a un sistema propiedad de un sospechoso que tiene contacto con la víctima. Este análisis se realizará bajo la sospecha que desde éste equipo se están realizando actos delictivos y judicializables.
Se sospecha que éste distribuye contenido pedófilo por medio de internet.
OBJETIVO Y REGLAS
El objetivo es realizar un análisis forense al sistema de la persona sospechosa. Para ello se entrega un snapshot del sistema objetivo. Esta instantánea podrá ser restaurada para llevar a cabo el respectivo análisis por medio de los aplicativos software VMWare Player o VMWare Server (ambas aplicaciones gratuitas y multiplataforma).
La finalidad del análisis será determinar entre otros los siguientes puntos:
- Antecedentes del Sistema/Escenario
- Recolección de datos
- Descripción de la evidencia
- Entorno del análisis/Descripción de las herramientas
- Análisis de la evidencia/Información del sistema analizado /Aplicaciones /Servicios
- Metodología
- Descripción de los hallazgos
- Huellas del comportamiento y de las actividades del sospechoso
- Cronología de las actividades del sospechoso
- Posibles víctimas del sospechoso
- Rastros del sospechoso
- Conclusiones
- Recomendaciones a los padres
- Referencias
La instantánea a analizar podrá ser descargada desde los siguientes enlaces:
Imagen completa desde Adrive (.rar +/- 1.3 Gb)
MD5: fb5a51c9273b9fe7f0139b8f663c9a1e
PARTICIPANTES
Para descomprimir el reto deben solicitar la clave a [email protected] o [email protected] (como el reto ha finalizado les dejo la contraseña del reto forense: la clave que me dieron en dragonjar.org), después de obtener la clave quedaran inscritos como participantes en el reto y aparecerán en el siguiente listado de participantes oficiales:
- Epsilon77
- JKO
- Jeffto
- Seifreed
- Mr Blaster
- Alvaro Durán
- RAMbo
- Winlix
- Wilmer Fernandez
- Topo
- Mariohades
- SantiagoV
- Jerusalem
- Jupi
- Carlospromo97
- sceuss
- Gustavo (LA Secta) Mafiaz
- Osvaldo2606
- Omar García
- Luis Eduardo Melendez
- Diego Morales
- Jairosll
- ZeroWolf
- Eduardiyo
- Bry Gom
- Henry Montalval
- MOC
- Teofilo Copa
- Telu
- Noe Cruz Hernandez
- Oscar s
- ArkangelX
- Guillermo
- Cr1pt3x
- elusuario
- Antonio Leon
- cipoguns
- IceLoN
- Delia Angélica Chávez
- Telu
- Aetsu
- ilarrazarai
- Odrick1
- Jorge A. Camacho
- K434730n
- Javi G
- Alanovich
- Wiz@rD
- Vanghuld
- Mako
- F3z!xW0|f
- Avinadab
- Alexander López
- Winston Smith
- TRumAN
- Pedro Picapiedra
- Viraje D'Trosca
- Jorge Casali
- Efren Cepeda
- Xsheik
- Naskyaha
- Carlos Sanchez
- Manuel Melendez
- Maruja
- Edson Vallejos
- Ismael C
- Haner Bon
- Danny Tao
- Misterio Místico
- -CrUnCh-
- Luís Tejeda
Como solucionario al reto forense, es necesario presentar dos reportes a los organizadores:
DragoN (dragonjar-arroba-gmail.com)
4v4t4r (4v4t4r-arroba-gmail.com).
Estos reportes consisten en un reporte ejecutivo (no técnico) el cual evidencie en lenguaje común las pruebas encontradas en el equipo de la persona sospechosa (3 páginas) y un reporte técnico que detalle los puntos enumerados anteriormente (20 páginas).
Se tendrá en cuenta a la hora de evaluar los análisis, el ingenio y creatividad para realizar los reportes de resultados, además de las destrezas técnicas.
El plazo de entrega de los reportes será hasta el próximo 25 de enero de 2010.
PISTAS Y AYUDAS / ENLACES DE INTERÉS
- Reto Forense Realizado por RedIRIS (España) y UNAM-CERT (México)
- Laboratorios: Análisis Forense Digital
- Sec-Track
Carlos Sanchez
Manuel Melendez
Maruja
Edson Vallejos
Ismael C