Investigación forense: estudio para determinar los métodos usados en la intrusión del caso del banco jbr
El presente trabajo tiene como objetivo dilucidar si la institución bancaria JBR sufrió un ataque de intrusión informática. Para reconstruir la escena de los hechos analizaremos todo tipo de archivos o registros que nos sirvan para descubrir los rastros que el posible atacante pudo haber dejado. Com...
| Autores: | , |
|---|---|
| Formato: | artículo |
| Estado: | Versión publicada |
| Fecha de publicación: | 2013 |
| País: | Ecuador |
| Recursos: | Escuela Superior Politécnica del Litoral |
| Repositorio: | Repositorio Escuela Superior Politécnica del Litoral |
| Idioma: | español |
| OAI Identifier: | oai:www.dspace.espol.edu.ec:123456789/24361 |
| Acesso em linha: | http://www.dspace.espol.edu.ec/handle/123456789/24361 |
| Access Level: | acceso abierto |
| Palavra-chave: | ANÁLISIS AUTOPSY TCPDUMP FORENSE CAPTURA DE DATOS EN VIVO |
| id |
EC_962d703a09dd324ea6941544a555c7ec |
|---|---|
| oai_identifier_str |
oai:www.dspace.espol.edu.ec:123456789/24361 |
| network_acronym_str |
EC |
| network_name_str |
Ecuador |
| repository_id_str |
|
| spelling |
Investigación forense: estudio para determinar los métodos usados en la intrusión del caso del banco jbrDonoso, DiegoQuiñoñez, DanielANÁLISISAUTOPSYTCPDUMPFORENSECAPTURA DE DATOS EN VIVOEl presente trabajo tiene como objetivo dilucidar si la institución bancaria JBR sufrió un ataque de intrusión informática. Para reconstruir la escena de los hechos analizaremos todo tipo de archivos o registros que nos sirvan para descubrir los rastros que el posible atacante pudo haber dejado. Como pista principal se encontró un archivo update.exe de 0 bytes de longitud en la carpeta raíz de uno de los servidores del Banco JBR, gracias a esto comenzó la investigación realizando la captura de datos en vivo, seguida de la obtención de imágenes forenses, finalizando con el apagado del sistema para evitar que el evento continúe. El análisis empieza con la interpretación de los datos capturados en vivo, es decir, conexiones, puertos procesos, sesiones abiertas; cualquier información que permita determinar si hubo un ataque. Seguido del análisis de sesiones capturadas con la herramienta tcpdump y terminamos con la interpretación de la información en la imagen forense, que con la ayuda de la herramienta Autopsy se pude recrear una línea de tiempo de la actividad en los archivos y así concluir si existió un ataque y si el mismo tuvo éxito.2013-05-282013-05-282013-05-28info:eu-repo/semantics/publishedVersioninfo:eu-repo/semantics/articleapplication/pdfhttp://www.dspace.espol.edu.ec/handle/123456789/24361spainfo:eu-repo/semantics/openAccessreponame:Repositorio Escuela Superior Politécnica del Litoralinstname:Escuela Superior Politécnica del Litoralinstacron:ESPOL2013-05-28T20:32:16Zoai:www.dspace.espol.edu.ec:123456789/24361Institucionalhttps://www.dspace.espol.edu.ec/Universidad públicahttps://www.espol.edu.ec/.https://www.dspace.espol.edu.ec/oaiEcuador...opendoar:14792024-07-27T06:00:22.826217trueInstitucionalhttps://www.dspace.espol.edu.ec/Universidad públicahttps://www.espol.edu.ec/.https://www.dspace.espol.edu.ec/oai.Ecuador...opendoar:14792024-07-27T06:00:22.826217Repositorio Escuela Superior Politécnica del Litoral - Escuela Superior Politécnica del Litoraltrue |
| dc.title.none.fl_str_mv |
Investigación forense: estudio para determinar los métodos usados en la intrusión del caso del banco jbr |
| title |
Investigación forense: estudio para determinar los métodos usados en la intrusión del caso del banco jbr |
| spellingShingle |
Investigación forense: estudio para determinar los métodos usados en la intrusión del caso del banco jbr Donoso, Diego ANÁLISIS AUTOPSY TCPDUMP FORENSE CAPTURA DE DATOS EN VIVO |
| title_short |
Investigación forense: estudio para determinar los métodos usados en la intrusión del caso del banco jbr |
| title_full |
Investigación forense: estudio para determinar los métodos usados en la intrusión del caso del banco jbr |
| title_fullStr |
Investigación forense: estudio para determinar los métodos usados en la intrusión del caso del banco jbr |
| title_full_unstemmed |
Investigación forense: estudio para determinar los métodos usados en la intrusión del caso del banco jbr |
| title_sort |
Investigación forense: estudio para determinar los métodos usados en la intrusión del caso del banco jbr |
| dc.creator.none.fl_str_mv |
Donoso, Diego Quiñoñez, Daniel |
| author |
Donoso, Diego |
| author_facet |
Donoso, Diego Quiñoñez, Daniel |
| author_role |
author |
| author2 |
Quiñoñez, Daniel |
| author2_role |
author |
| dc.subject.none.fl_str_mv |
ANÁLISIS AUTOPSY TCPDUMP FORENSE CAPTURA DE DATOS EN VIVO |
| topic |
ANÁLISIS AUTOPSY TCPDUMP FORENSE CAPTURA DE DATOS EN VIVO |
| description |
El presente trabajo tiene como objetivo dilucidar si la institución bancaria JBR sufrió un ataque de intrusión informática. Para reconstruir la escena de los hechos analizaremos todo tipo de archivos o registros que nos sirvan para descubrir los rastros que el posible atacante pudo haber dejado. Como pista principal se encontró un archivo update.exe de 0 bytes de longitud en la carpeta raíz de uno de los servidores del Banco JBR, gracias a esto comenzó la investigación realizando la captura de datos en vivo, seguida de la obtención de imágenes forenses, finalizando con el apagado del sistema para evitar que el evento continúe. El análisis empieza con la interpretación de los datos capturados en vivo, es decir, conexiones, puertos procesos, sesiones abiertas; cualquier información que permita determinar si hubo un ataque. Seguido del análisis de sesiones capturadas con la herramienta tcpdump y terminamos con la interpretación de la información en la imagen forense, que con la ayuda de la herramienta Autopsy se pude recrear una línea de tiempo de la actividad en los archivos y así concluir si existió un ataque y si el mismo tuvo éxito. |
| publishDate |
2013 |
| dc.date.none.fl_str_mv |
2013-05-28 2013-05-28 2013-05-28 |
| dc.type.none.fl_str_mv |
info:eu-repo/semantics/publishedVersion info:eu-repo/semantics/article |
| format |
article |
| status_str |
publishedVersion |
| dc.identifier.none.fl_str_mv |
http://www.dspace.espol.edu.ec/handle/123456789/24361 |
| url |
http://www.dspace.espol.edu.ec/handle/123456789/24361 |
| dc.language.none.fl_str_mv |
spa |
| language |
spa |
| dc.rights.none.fl_str_mv |
info:eu-repo/semantics/openAccess |
| eu_rights_str_mv |
openAccess |
| dc.format.none.fl_str_mv |
application/pdf |
| dc.source.none.fl_str_mv |
reponame:Repositorio Escuela Superior Politécnica del Litoral instname:Escuela Superior Politécnica del Litoral instacron:ESPOL |
| instname_str |
Escuela Superior Politécnica del Litoral |
| instacron_str |
ESPOL |
| institution |
ESPOL |
| reponame_str |
Repositorio Escuela Superior Politécnica del Litoral |
| collection |
Repositorio Escuela Superior Politécnica del Litoral |
| repository.name.fl_str_mv |
Repositorio Escuela Superior Politécnica del Litoral - Escuela Superior Politécnica del Litoral |
| repository.mail.fl_str_mv |
. |
| _version_ |
1868999836265611264 |
| score |
15,198674 |