Red.es presenta un sistema est¨¢ndar para el an¨¢lisis forense de ordenadores atacados
En un congreso sobre seguridad inform¨¢tica organizado por la Universidad Nacional Aut¨®noma de M¨¦xico
Red.es ha presentado hoy un sistema est¨¢ndar para analizar los ordenadores atacados por virus, -denominado an¨¢lisis forense inform¨¢tico-, en el Congreso de Seguridad en C¨®mputo que se celebra en Ciudad de M¨¦xico. Francisco Montserrat, uno de los expertos en Seguridad de RedIRIS, ha defendido en una ponencia un an¨¢lisis en castellano basado en el estudio de la informaci¨®n de un sistema Linux atacado.
El an¨¢lisis forense se realiza en equipos inform¨¢ticos que han sido previamente atacados y en los cuales el atacante ha conseguido tener un control total del equipo. Mediante el an¨¢lisis forense inform¨¢tico se estudian las acciones realizadas por los usuarios (ficheros copiados, le¨ªdos, borrados, programas ejecutados, etc.) y as¨ª poder reconstruir las acciones ejecutadas por los atacantes.
A este proceso se le conoce como an¨¢lisis forense inform¨¢tico debido a sus similitudes con una autopsia real realizada en investigaciones policiales. Este sistema tiene utilidades en el campo de la seguridad empresarial, as¨ª como en investigaciones sobre delitos inform¨¢ticos y b¨²squeda de pruebas, huellas o indicios delictivos.
Los pasos que se siguen son, en primer lugar, "Congelar la escena". Es decir, se realiza una copia del estado en el que se encuentran los sistemas para que se puedan "preservar" las pruebas.
Despu¨¦s, el sistema propuesto por Red.es se propone descubrir los programas que fueron ejecutados, los datos le¨ªdos, los modificados, etc. A continuaci¨®n se indica la secuencia de acciones que realiz¨® el atacante en el equipo con el objetivo de identificarlo, en su caso, a trav¨¦s de sus huellas virtuales.
El objetivo principal del Congreso, organizado por la Universidad Nacional Aut¨®noma de M¨¦xico (UNAM), es impulsar la cultura de seguridad en el sistema de c¨®mputo y proporcionar los conocimientos y herramientas necesarias para mantener de forma ¨ªntegra la informaci¨®n de los equipos infectados.
Tu suscripci¨®n se est¨¢ usando en otro dispositivo
?Quieres a?adir otro usuario a tu suscripci¨®n?
Si contin¨²as leyendo en este dispositivo, no se podr¨¢ leer en el otro.
FlechaTu suscripci¨®n se est¨¢ usando en otro dispositivo y solo puedes acceder a EL PA?S desde un dispositivo a la vez.
Si quieres compartir tu cuenta, cambia tu suscripci¨®n a la modalidad Premium, as¨ª podr¨¢s a?adir otro usuario. Cada uno acceder¨¢ con su propia cuenta de email, lo que os permitir¨¢ personalizar vuestra experiencia en EL PA?S.
En el caso de no saber qui¨¦n est¨¢ usando tu cuenta, te recomendamos cambiar tu contrase?a aqu¨ª.
Si decides continuar compartiendo tu cuenta, este mensaje se mostrar¨¢ en tu dispositivo y en el de la otra persona que est¨¢ usando tu cuenta de forma indefinida, afectando a tu experiencia de lectura. Puedes consultar aqu¨ª los t¨¦rminos y condiciones de la suscripci¨®n digital.