<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://www.windowstecnico.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Windows Técnico : an&amp;#225;lisis forense, Herramientas</title><link>http://www.windowstecnico.com/archive/tags/an_26002300_225_3B00_lisis+forense/Herramientas/default.aspx</link><description>Etiquetas: an&amp;#225;lisis forense, Herramientas</description><dc:language /><generator>CommunityServer 2008.5 (Build: 30929.2835)</generator><item><title>Forensic FOCA una herramienta que te ayudara en tus análisis forenses</title><link>http://www.windowstecnico.com/archive/2012/03/06/forensic-foca-una-herramienta-que-te-ayudara-en-tus-an-225-lisis-forenses.aspx</link><pubDate>Tue, 06 Mar 2012 17:19:34 GMT</pubDate><guid isPermaLink="false">f5fee4ed-c2ed-43f2-a57e-69c2e2dfbdde:9099</guid><dc:creator>Francisco Oca</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://www.windowstecnico.com/rsscomments.aspx?PostID=9099</wfw:commentRss><comments>http://www.windowstecnico.com/archive/2012/03/06/forensic-foca-una-herramienta-que-te-ayudara-en-tus-an-225-lisis-forenses.aspx#comments</comments><description>&lt;p style="line-height:13pt;margin:0cm 0cm 10pt;" class="MsoNormal" align="justify"&gt;&amp;#160;&lt;/p&gt;  &lt;p style="line-height:13pt;margin:0cm 0cm 10pt;" class="MsoNormal" align="justify"&gt;Hace una semana que se publicó Forensic FOCA y desde Windows Técnico nos gustaría hacer una reseña sobre esta herramienta.&lt;/p&gt;  &lt;p style="line-height:13pt;margin:0cm 0cm 10pt;" class="MsoNormal" align="justify"&gt;Forensic FOCA &lt;a href="http://www.informatica64.com/ForensicFOCA/"&gt;&lt;font color="#0000ff"&gt;http://www.informatica64.com/ForensicFOCA/&lt;/font&gt;&lt;/a&gt; es un producto derivado de la conocida herramienta FOCA. Esta nueva edición está orientada a su utilización en escenarios de informática forense como indica su nombre. &lt;/p&gt;  &lt;p style="line-height:13pt;margin:0cm 0cm 10pt;" class="MsoNormal" align="justify"&gt;Para dicha labor la herramienta analiza los metadatos de los ficheros existentes en una unidad de disco o una carpeta. Soporta una gran cantidad de documentos entre ellos los documentos de Microsoft Office, LibreOffice, PDFs y ficheros de imágenes. En su página &lt;a href="http://www.informatica64.com/ForensicFOCA/"&gt;&lt;font color="#0000ff"&gt;http://www.informatica64.com/ForensicFOCA/&lt;/font&gt;&lt;/a&gt; podéis ver una lista completa.&lt;/p&gt;  &lt;p style="line-height:13pt;margin:0cm 0cm 10pt;" class="MsoNormal" align="justify"&gt;A continuación se muestra una imagen de la visualización por documento de Forensic FOCA:&lt;/p&gt;  &lt;p style="line-height:13pt;page-break-after:avoid;margin:0cm 0cm 10pt;" class="MsoNormal" align="center"&gt;&lt;span style="mso-fareast-language:es;mso-no-proof:yes;"&gt;&lt;a href="http://www.windowstecnico.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/windowstecnico/clip_5F00_image0024_5F00_20C29659.jpg"&gt;&lt;img style="background-image:none;border-right-width:0px;margin:0px;padding-left:0px;padding-right:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;padding-top:0px;" title="clip_image002[4]" border="0" alt="clip_image002[4]" src="http://www.windowstecnico.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/windowstecnico/clip_5F00_image0024_5F00_thumb_5F00_50508F18.jpg" width="567" height="333" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p style="margin:0cm 0cm 10pt;" class="MsoCaption" align="center"&gt;&lt;font style="font-size:9pt;" color="#4f81bd"&gt;&lt;strong&gt;Imagen &lt;span style="mso-no-proof:yes;"&gt;1&lt;/span&gt;: Visualización por documentos&lt;/strong&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p style="line-height:13pt;margin:0cm 0cm 10pt;" class="MsoNormal" align="justify"&gt;El último objetivo que tiene la herramienta es lograr crear un Timeline con todas las fechas halladas cómo por ejemplo la fecha de creación o impresión de un documento así cómo los usuarios que puedan estar asociados a un determinado evento. Con todo ello se obtiene una visualización cómo sigue:&lt;/p&gt;  &lt;p style="line-height:13pt;page-break-after:avoid;margin:0cm 0cm 10pt;" class="MsoNormal" align="justify"&gt;&lt;span style="mso-fareast-language:es;mso-no-proof:yes;"&gt;&lt;a href="http://www.windowstecnico.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/windowstecnico/clip_5F00_image0034_5F00_76EEF598.jpg"&gt;&lt;img style="background-image:none;border-right-width:0px;padding-left:0px;padding-right:0px;display:block;float:none;border-top-width:0px;border-bottom-width:0px;margin-left:auto;border-left-width:0px;margin-right:auto;padding-top:0px;" title="clip_image003[4]" border="0" alt="clip_image003[4]" src="http://www.windowstecnico.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/windowstecnico/clip_5F00_image0034_5F00_thumb_5F00_073A4785.jpg" width="567" height="333" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p style="margin:0cm 0cm 10pt;" class="MsoCaption" align="center"&gt;&lt;font style="font-size:9pt;" color="#4f81bd"&gt;&lt;strong&gt;Imagen &lt;span style="mso-no-proof:yes;"&gt;2&lt;/span&gt;: Timeline&lt;/strong&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p style="line-height:13pt;margin:0cm 0cm 10pt;" class="MsoNormal" align="justify"&gt;La aplicación permite filtrar por fechas, usuarios o tipos de eventos para filtrar los resultados y saber por ejemplo que hizo un usuario en un equipo durante un rango de fechas. Por último es posible exportar todos estos datos para su utilización o procesado.&lt;/p&gt;  &lt;p style="line-height:13pt;margin:0cm 0cm 10pt;" class="MsoNormal" align="justify"&gt;Si deseáis probar Forensic FOCA podéis descargaos una versión totalmente gratuita desde su página web &lt;a href="http://www.informatica64.com/ForensicFOCA/downloadTrial.aspx"&gt;&lt;font color="#0000ff"&gt;http://www.informatica64.com/ForensicFOCA/downloadTrial.aspx&lt;/font&gt;&lt;/a&gt;, está limitada a documentos .doc y .docx. También es posible adquirir una versión completa &lt;a href="http://www.informatica64.com/ForensicFOCA/buy.aspx"&gt;&lt;font color="#0000ff"&gt;http://www.informatica64.com/ForensicFOCA/buy.aspx&lt;/font&gt;&lt;/a&gt; por solo 20 €.&lt;/p&gt;  &lt;p style="line-height:13pt;margin:0cm 0cm 10pt;" class="MsoNormal" align="justify"&gt;Para mas información podéis acudir al manual de referencia de Forensic FOCA &lt;a href="http://www.informatica64.com/ForensicFOCA/Manual/Manual.Espa%C3%B1ol.pdf"&gt;&lt;font color="#0000ff"&gt;http://www.informatica64.com/ForensicFOCA/Manual/Manual.Espa%C3%B1ol.pdf&lt;/font&gt;&lt;/a&gt; .&lt;/p&gt;  &lt;p&gt;Por ultimo te recordamos que si te ha gustado el artículo puedes suscribirte al &lt;a href="http://feeds.feedburner.com/WindowsTecnico?format=xml"&gt;Canal RSS de Windows Técnico&lt;/a&gt; para estar al día de las novedades e información técnica de interés.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://feeds.feedburner.com/WindowsTecnico?format=xml"&gt;&lt;img style="display:block;float:none;margin-left:auto;margin-right:auto;" title="image" border="0" alt="image" src="http://www.windowstecnico.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/windowstecnico/image_5F00_27CBC313.png" width="133" height="25" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://www.windowstecnico.com/aggbug.aspx?PostID=9099" width="1" height="1"&gt;</description><category domain="http://www.windowstecnico.com/archive/tags/Herramientas/default.aspx">Herramientas</category><category domain="http://www.windowstecnico.com/archive/tags/an_26002300_225_3B00_lisis+forense/default.aspx">an&amp;#225;lisis forense</category><category domain="http://www.windowstecnico.com/archive/tags/FOCA/default.aspx">FOCA</category></item><item><title>Filtros en los Informes de Quest</title><link>http://www.windowstecnico.com/archive/2010/10/05/filtros-en-los-informes-de-quest.aspx</link><pubDate>Tue, 05 Oct 2010 20:24:10 GMT</pubDate><guid isPermaLink="false">f5fee4ed-c2ed-43f2-a57e-69c2e2dfbdde:3389</guid><dc:creator>Ignacio Briones</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://www.windowstecnico.com/rsscomments.aspx?PostID=3389</wfw:commentRss><comments>http://www.windowstecnico.com/archive/2010/10/05/filtros-en-los-informes-de-quest.aspx#comments</comments><description>&lt;p&gt;La herramienta &lt;b&gt;&lt;i&gt;Quest ChangeAuditor&lt;/i&gt;&lt;/b&gt; de &lt;b&gt;&lt;i&gt;Quest&lt;/i&gt;&lt;/b&gt; permite la creación de filtros en los informes. Estos filtros se centran en fechas y usuario que realizan diversas acciones en el sistema que se esta monitorizando.&lt;/p&gt;  &lt;p&gt;Con los filtros son muy útiles a la hora de realizar análisis forense sobre los logs, al poder delimitar una línea temporal y buscar las diferentes actuaciones que se hubieran realizado en el sistema, en este caso de ficheros.&lt;/p&gt;  &lt;p align="center"&gt;&lt;a href="http://www.windowstecnico.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/windowstecnico/clip_5F00_image002_5F00_17A29F36.jpg"&gt;&lt;img style="border-bottom:0px;border-left:0px;display:inline;border-top:0px;border-right:0px;" title="clip_image002" border="0" alt="clip_image002" src="http://www.windowstecnico.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/windowstecnico/clip_5F00_image002_5F00_thumb_5F00_79A07D42.jpg" width="498" height="159" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p align="center"&gt;1 Filtro de fechas&lt;/p&gt;  &lt;p&gt;Los filtros como se observa en la imagen anterior nos dan la posibilidad de localizar la actuaciones tanto en el tiempo como en las maquinas donde se pudieran haber producido o filtrar las acciones de las que obtener datos en los logs. En la siguiente imagen tenemos una muestra de los filtros de granularidad mas baja que podemos establecer.&lt;/p&gt;  &lt;p align="center"&gt;&lt;a href="http://www.windowstecnico.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/windowstecnico/clip_5F00_image004_5F00_0571FC10.jpg"&gt;&lt;img style="border-bottom:0px;border-left:0px;display:inline;border-top:0px;border-right:0px;" title="clip_image004" border="0" alt="clip_image004" src="http://www.windowstecnico.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/windowstecnico/clip_5F00_image004_5F00_thumb_5F00_26410F1E.jpg" width="498" height="385" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p align="center"&gt;2 Filtros de Ficheros&lt;/p&gt;  &lt;p&gt;Con esta granularidad &lt;b&gt;&lt;i&gt;Quest ChangeAuditor&lt;/i&gt;&lt;/b&gt; es una herramienta muy útil, tanto para poder realizar análisis forenses como para ayudarnos con el cumplimiento de normativas como la LOPD, Esquema Nacional de Seguridad o la ISO 27001, para esta ultima la propia herramienta tiene un conjunto de informes que ya incorporan estos filtros y facilita su realización como se ven en esta imagen.&lt;/p&gt;  &lt;p align="center"&gt;&lt;a href="http://www.windowstecnico.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/windowstecnico/clip_5F00_image006_5F00_25D0C82A.jpg"&gt;&lt;img style="border-bottom:0px;border-left:0px;display:inline;border-top:0px;border-right:0px;" title="clip_image006" border="0" alt="clip_image006" src="http://www.windowstecnico.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/windowstecnico/clip_5F00_image006_5F00_thumb_5F00_6CB5D728.jpg" width="431" height="203" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p align="center"&gt;3 Informes relacionado con ISO&lt;/p&gt;  &lt;p&gt;Seguiremos en próximos entradas comentado las posibilidades tanto de búsqueda como de realización de informes de la herramienta &lt;b&gt;&lt;i&gt;Quest ChangeAuditor.&lt;/i&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;Un saludo&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://www.windowstecnico.com/aggbug.aspx?PostID=3389" width="1" height="1"&gt;</description><category domain="http://www.windowstecnico.com/archive/tags/Herramientas/default.aspx">Herramientas</category><category domain="http://www.windowstecnico.com/archive/tags/Quest/default.aspx">Quest</category><category domain="http://www.windowstecnico.com/archive/tags/an_26002300_225_3B00_lisis+forense/default.aspx">an&amp;#225;lisis forense</category></item></channel></rss>