Investigación forense: estudio para determinar los métodos usados en la intrusión del caso del banco jbr

El presente trabajo tiene como objetivo dilucidar si la institución bancaria JBR sufrió un ataque de intrusión informática. Para reconstruir la escena de los hechos analizaremos todo tipo de archivos o registros que nos sirvan para descubrir los rastros que el posible atacante pudo haber dejado. Com...

ver descrição completa

Detalhes bibliográficos
Autores: Donoso, Diego, Quiñoñez, Daniel
Formato: artículo
Estado:Versión publicada
Fecha de publicación:2013
País:Ecuador
Recursos:Escuela Superior Politécnica del Litoral
Repositorio:Repositorio Escuela Superior Politécnica del Litoral
Idioma:español
OAI Identifier:oai:www.dspace.espol.edu.ec:123456789/24361
Acesso em linha:http://www.dspace.espol.edu.ec/handle/123456789/24361
Access Level:acceso abierto
Palavra-chave:ANÁLISIS
AUTOPSY
TCPDUMP
FORENSE
CAPTURA DE DATOS EN VIVO
id EC_962d703a09dd324ea6941544a555c7ec
oai_identifier_str oai:www.dspace.espol.edu.ec:123456789/24361
network_acronym_str EC
network_name_str Ecuador
repository_id_str
spelling Investigación forense: estudio para determinar los métodos usados en la intrusión del caso del banco jbrDonoso, DiegoQuiñoñez, DanielANÁLISISAUTOPSYTCPDUMPFORENSECAPTURA DE DATOS EN VIVOEl presente trabajo tiene como objetivo dilucidar si la institución bancaria JBR sufrió un ataque de intrusión informática. Para reconstruir la escena de los hechos analizaremos todo tipo de archivos o registros que nos sirvan para descubrir los rastros que el posible atacante pudo haber dejado. Como pista principal se encontró un archivo update.exe de 0 bytes de longitud en la carpeta raíz de uno de los servidores del Banco JBR, gracias a esto comenzó la investigación realizando la captura de datos en vivo, seguida de la obtención de imágenes forenses, finalizando con el apagado del sistema para evitar que el evento continúe. El análisis empieza con la interpretación de los datos capturados en vivo, es decir, conexiones, puertos procesos, sesiones abiertas; cualquier información que permita determinar si hubo un ataque. Seguido del análisis de sesiones capturadas con la herramienta tcpdump y terminamos con la interpretación de la información en la imagen forense, que con la ayuda de la herramienta Autopsy se pude recrear una línea de tiempo de la actividad en los archivos y así concluir si existió un ataque y si el mismo tuvo éxito.2013-05-282013-05-282013-05-28info:eu-repo/semantics/publishedVersioninfo:eu-repo/semantics/articleapplication/pdfhttp://www.dspace.espol.edu.ec/handle/123456789/24361spainfo:eu-repo/semantics/openAccessreponame:Repositorio Escuela Superior Politécnica del Litoralinstname:Escuela Superior Politécnica del Litoralinstacron:ESPOL2013-05-28T20:32:16Zoai:www.dspace.espol.edu.ec:123456789/24361Institucionalhttps://www.dspace.espol.edu.ec/Universidad públicahttps://www.espol.edu.ec/.https://www.dspace.espol.edu.ec/oaiEcuador...opendoar:14792024-07-27T06:00:22.826217trueInstitucionalhttps://www.dspace.espol.edu.ec/Universidad públicahttps://www.espol.edu.ec/.https://www.dspace.espol.edu.ec/oai.Ecuador...opendoar:14792024-07-27T06:00:22.826217Repositorio Escuela Superior Politécnica del Litoral - Escuela Superior Politécnica del Litoraltrue
dc.title.none.fl_str_mv Investigación forense: estudio para determinar los métodos usados en la intrusión del caso del banco jbr
title Investigación forense: estudio para determinar los métodos usados en la intrusión del caso del banco jbr
spellingShingle Investigación forense: estudio para determinar los métodos usados en la intrusión del caso del banco jbr
Donoso, Diego
ANÁLISIS
AUTOPSY
TCPDUMP
FORENSE
CAPTURA DE DATOS EN VIVO
title_short Investigación forense: estudio para determinar los métodos usados en la intrusión del caso del banco jbr
title_full Investigación forense: estudio para determinar los métodos usados en la intrusión del caso del banco jbr
title_fullStr Investigación forense: estudio para determinar los métodos usados en la intrusión del caso del banco jbr
title_full_unstemmed Investigación forense: estudio para determinar los métodos usados en la intrusión del caso del banco jbr
title_sort Investigación forense: estudio para determinar los métodos usados en la intrusión del caso del banco jbr
dc.creator.none.fl_str_mv Donoso, Diego
Quiñoñez, Daniel
author Donoso, Diego
author_facet Donoso, Diego
Quiñoñez, Daniel
author_role author
author2 Quiñoñez, Daniel
author2_role author
dc.subject.none.fl_str_mv ANÁLISIS
AUTOPSY
TCPDUMP
FORENSE
CAPTURA DE DATOS EN VIVO
topic ANÁLISIS
AUTOPSY
TCPDUMP
FORENSE
CAPTURA DE DATOS EN VIVO
description El presente trabajo tiene como objetivo dilucidar si la institución bancaria JBR sufrió un ataque de intrusión informática. Para reconstruir la escena de los hechos analizaremos todo tipo de archivos o registros que nos sirvan para descubrir los rastros que el posible atacante pudo haber dejado. Como pista principal se encontró un archivo update.exe de 0 bytes de longitud en la carpeta raíz de uno de los servidores del Banco JBR, gracias a esto comenzó la investigación realizando la captura de datos en vivo, seguida de la obtención de imágenes forenses, finalizando con el apagado del sistema para evitar que el evento continúe. El análisis empieza con la interpretación de los datos capturados en vivo, es decir, conexiones, puertos procesos, sesiones abiertas; cualquier información que permita determinar si hubo un ataque. Seguido del análisis de sesiones capturadas con la herramienta tcpdump y terminamos con la interpretación de la información en la imagen forense, que con la ayuda de la herramienta Autopsy se pude recrear una línea de tiempo de la actividad en los archivos y así concluir si existió un ataque y si el mismo tuvo éxito.
publishDate 2013
dc.date.none.fl_str_mv 2013-05-28
2013-05-28
2013-05-28
dc.type.none.fl_str_mv info:eu-repo/semantics/publishedVersion
info:eu-repo/semantics/article
format article
status_str publishedVersion
dc.identifier.none.fl_str_mv http://www.dspace.espol.edu.ec/handle/123456789/24361
url http://www.dspace.espol.edu.ec/handle/123456789/24361
dc.language.none.fl_str_mv spa
language spa
dc.rights.none.fl_str_mv info:eu-repo/semantics/openAccess
eu_rights_str_mv openAccess
dc.format.none.fl_str_mv application/pdf
dc.source.none.fl_str_mv reponame:Repositorio Escuela Superior Politécnica del Litoral
instname:Escuela Superior Politécnica del Litoral
instacron:ESPOL
instname_str Escuela Superior Politécnica del Litoral
instacron_str ESPOL
institution ESPOL
reponame_str Repositorio Escuela Superior Politécnica del Litoral
collection Repositorio Escuela Superior Politécnica del Litoral
repository.name.fl_str_mv Repositorio Escuela Superior Politécnica del Litoral - Escuela Superior Politécnica del Litoral
repository.mail.fl_str_mv .
_version_ 1868999836265611264
score 15,198674