
En esta décima parte de mis cursos de Hacking Ético y Seguridad Informática, de carácter Profesional y práctico, aprenderás sobre las diferentes técnicas que pueden utilizarse para realizar un trabajo Forense Avanzado y detectar intrusiones que hayan tenido lugar en tus sistemas informáticos.
Utilizando procedimientos alineados con los designios de los estándares RFC y utilizando aplicaciones desde y para entornos Microsoft Windows, lograrás descubrir las técnicas instrumentadas por los profesionales del trabajo Forense, para la toma de evidencias, el orden de volatibilidad de datos, lecturas en crudo de las unidades, sin utilizar las API del sistema operativo, etc.
Conocerás las señales típicas que denotan la presencia de un intruso, instruído en técnicas de despiste (Anti Forense) y llegado el caso, realizarás el rollback de hechos y circunstancias, hasta dar con la Verdad.
Comprobarás y podrás capturar como evidencia, los logeos del sistema, el contenido de la memoria RAM y archivo de paginación, el MBR, la MFT y la estructura MAC de archivos y directorios, las contraseñas del correo electrónico, recursos de red y páginas web.
Serás capaz de ver el contenido del portapapeles, papelera de reciclado y variables de entorno, como así también, el estado total de las redes, tareas programadas peligrosas, excepciones del firewall y archivos de enlace LNK dañinos.
Aprenderás a rastrear unidades cifradas, historiales de comandos de consola y amenazas USB.
Podrás encontrar amenazas en el registro de Windows, incluso los registry spawners, autoruns y usuarios fantasma.
Podrás crear e instalar un HouseKeeper para retomar el control de tus máquinas, aún si han cambiado todas tus contraseñas de acceso.
Cómo BONUS final, conocerás 7 casos reales de intrusión y daño, [resueltos], por aplicación de técnicas Forenses RFC, como las que verás en este Curso.
¡Nos vemos en Curso!
Suerte y ¡BUENA VIDA!
Diego
ACLARACIÓN: La aplicación "Imagecomp.exe" que aparece al final de esta Clase, se utiliza para comparar 2 huellas digitales obtenidas desde una misma escena a auditar y para saber si ha sido la misma Persona la que ha estado manipulando los diferentes objetos informáticos o ha tenido cómplices,
Que opinan mis Estudiantes:
✓ Paulo José da Silva Guzmán [5 estrellas] "¡El curso es perfecto! ¡Buena Vida!".
✓ Gilberto Perez [5 estrellas] "Es básico pero bueno para los que están iniciando, lo recomiendo a personas que desean un conocimiento general y rápido de forense en el mundo informatico".
✓ Francisco Javier Bernabe Quiroga [5 estrellas] "Muy interesante, hace que se incremente el interés por la informática forense".
✓ jorge Alexis Rosales Morales [5 estrellas] "Es un buen curso, ya que tiene muchos ejemplos y también la información dada es muy simple de comprender por su lenguaje sin caer en tecnicismos de la practica con significados rebuscados".
✓ Lucas Lop [5 estrellas] "fascinante curso, muy recomendable!!!".
Descripción:
En esta novena parte de mis cursos de Hacking Ético y Seguridad Informática, de carácter Profesional y práctico, aprenderás sobre las diferentes técnicas que pueden utilizarse para realizar un trabajo Forense y detectar intrusiones que hayan tenido lugar en tus sistemas informáticos.
Utilizando procedimientos y aplicaciones desde Windows, Unix y GNU Linux lograrás descubrir las técnicas instrumentadas por los Hackers, para ocultar sus fechorías, podrás leer "en crudo" los clusters de las unidades de almacenamiento, buscarás información encubierta en flujos alternos de datos y analizarás los datos EXIF.
Conocerás las señales típicas que denotan la presencia de un intruso, instruído en técnicas de despiste (Anti Forense) y llegado el caso, aprenderás a compilar tus propias herramientas de detección Forense en sistemas Unix o GNU Linux.
Comprobarás las "tablas de cuantización" de las evidencias, analizarás por "minado de datos", para descubrir el "modus operandi" del Hacker que estuvo en tu ordenador y así tratar de deducir sus acciones y ubicarás los hashes de las contraseñas utilizadas por el invasor, además de poder encontrar objetos fuera de lo normal en el sistema.
También serás capaz de ver la "Metadata" de las evidencias, para poder desvelar información oculta sobre el atacante y los recursos que haya podido utilizar para cometer el delito, como así estudiarás y realizarás el desencriptado de las cookies del intruso y visualizarás por que sitios ha podido navegar e incluso las aplicaciones que ha ejecutado en el sistema víctima, haciendo uso de la "cache MUI" y los recursos de versión.
Cómo BONUS final, conocerás la "Metodología Forense Rutinaria de detección de anomalías", para sistemas Unix y GNU Linux (por ejemplo, verificar el kernel, el proceso de inicialización del sistema, accesos y cambios de niveles de ejecución, NICs promiscuas, intentos de elevar privilegios, cambios en el software, procesos anormales, escaneos, etc.).
¡ATENCION!: Sumamos una nueva sección al final del Curso denominada "NUEVAS CLASES AGREGADAS A PEDIDO DE MIS ESTUDIANTES" en donde actualizamos las Clases si corresponde, mostramos como realizar los laboratorios desde diferentes dispositivos o sistemas operativos y además sumamos nuevas metodologías y Conocimientos a pedido de todos vosotros.