HELIX<br />kit de supervivencia para analistas forenses<br />por Miguel Gesteiro<br />
¿qué es?<br />
descubrimento-e<br />análisis forénsico de ordenadores<br />respuesta a incidentes<br />
KIT de análisis forense<br />
preserva de pruebas<br />encendido (live)<br />apagado (off-line)<br />¿cómo funciona?<br />
herramientas<br />
DEMO<br />
herramientas  desactualizadas<br />sin soporte<br />incompleto<br />inconvenientes<br />
todo en uno<br />homologada<br />gratis<br />ventajas<br />
todaaccióndejarastro<br />
contacto:<br />       mgesteiro@mgesteiro.com<br />@mgesteiro<br />agradecimientos:<br />Juan Garrido (“Silverhack”)<br />...
Upcoming SlideShare
Loading in...5
×

Helix: kit de supervivencia para analistas forenses

2,579

Published on

Introducción al kit de análisis forense de e-fense Helix3. Presentación dada durante el I Curso de Verano en la Facultad de Informática de A Coruña, en Junio de 2011.

0 Comments
0 Likes
Statistics
Notes
  • Be the first to comment

  • Be the first to like this

No Downloads
Views
Total Views
2,579
On Slideshare
0
From Embeds
0
Number of Embeds
0
Actions
Shares
0
Downloads
120
Comments
0
Likes
0
Embeds 0
No embeds

No notes for slide
  • Portada
  • inicio
  • HELIX es un producto de e-fenseCompañía EstadoUnidense que se dedica a:…Formada por analistas forenses, abogados y expertos con más de 40 años de experiencia
  • Los tres productos principales de e-fenseDescubrimiento-e,analisis forense y respuesta a incidentes
  • Producto a explicar
  • El kit HELIX3 cumple con la preserva de pruebas mediante la nula (o mínima) intervenciónTiene herramientas para trabajar en modo live (encendido) y off-line (apagado)
  • muestra de las herramientas live y off-line
  • Arrancamos dos máquinas virtuales: una con un XP-SP2 (máquina a analizar) otra remota con un LiveCD Helix3 y espacio en discoAcciones: volcado desde el XP hacia el Helix3 con ncat análisis con autopsy en la MV de Helix3 análisis con herramientas WFT en la MV XP
  • Inconvenientes de la suite de Helix
  • Ventajas de la suite de Helix
  • Mensaje de la conferencia: toda acción deja rastro
  • Datos de contacto
  • Helix: kit de supervivencia para analistas forenses

    1. 1. HELIX<br />kit de supervivencia para analistas forenses<br />por Miguel Gesteiro<br />
    2. 2. ¿qué es?<br />
    3. 3. descubrimento-e<br />análisis forénsico de ordenadores<br />respuesta a incidentes<br />
    4. 4.
    5. 5. KIT de análisis forense<br />
    6. 6. preserva de pruebas<br />encendido (live)<br />apagado (off-line)<br />¿cómo funciona?<br />
    7. 7. herramientas<br />
    8. 8. DEMO<br />
    9. 9. herramientas desactualizadas<br />sin soporte<br />incompleto<br />inconvenientes<br />
    10. 10. todo en uno<br />homologada<br />gratis<br />ventajas<br />
    11. 11. todaaccióndejarastro<br />
    12. 12. contacto:<br /> mgesteiro@mgesteiro.com<br />@mgesteiro<br />agradecimientos:<br />Juan Garrido (“Silverhack”)<br /> Pedro Sánchez (Conexión Inversa)<br />Chema Alonso (Informática64)<br />J. Luis Rambla (Informática64)<br />
    1. ¿Le ha llamado la atención una diapositiva en particular?

      Recortar diapositivas es una manera útil de recopilar información importante para consultarla más tarde.

    ×