El ministerio de Energía, Turismo y Agenda Digital ha publicado este anteproyecto para que las personas interesadas puedan hacer llegar sus comentarios, observaciones y alegaciones al mismo. El texto completo del anteproyecto está disponible en la … [Read more...]
ASCOK 1-0 PoC
ASCOK es el acrónimo de "Anti-Super CoOKies" y es una pequeña prueba de concepto que he desarrollado para demostrar un posible mecanismo para neutralizar el uso de super-cookies basadas en HSTS. Lo presenté en el evento Hack&Beers de Bilbao el … [Read more...]
Infografía sobre ciberseguridad
Resumen gráfico de mi charla sobre ciberseguridad en Innova Bilbao 2017, realizado por @Mo1ni1ca1 … [Read more...]
Análisis forense grabadora HIKVISION
HIKVISION es un fabricante chino líder en el mercado de equipos de videovigilancia (cámaras, grabadores de vídeo, etc.). Los equipos de grabación de videovigilancia tienen características especiales que los diferencia de los “discos duros que graban … [Read more...]
Herramientas LINUX para análisis forense
Esta entrada completa una entrada anterior: LINUX como herramienta de análisis forense Recojo en esta entrada, una lista de herramientas LINUX que, como perito judicial informático, utilizo a menudo. Mi experiencia es que la mayoría de los peritos … [Read more...]
Sobre el móvil de Diana Quer
Un artículo sobre el móvil de Diana Quer en la Cadena SER en el que colaboré. http://cadenaser.com/ser/2016/10/31/ciencia/1477939851_837874.html … [Read more...]
La protección del software y la prueba pericial informática
Como programador nunca me he preocupado por la protección "jurídica" del software que he programado. Las empresas de software donde trabajé tenían abogados y/o expertos que se dedicaban a ello. Ahora, cuando programo alguna herramienta a título … [Read more...]
DAWF: DragonJAR Automatic Windows Forensic
DAWF: DragonJAR Automatic Windows Forensic es una herramienta de las llamadas de "botón gordo" para el análisis forense de sistemas Windows. Es decir, es una aplicación portable (no requiere instalación previa) que se ejecuta en un sistema y extrae … [Read more...]
BIG DATA CISO
"Big Data CISO" (Chief Information Security Officer for Big Data projects) es el nombre que utilizo para identificar las funciones de un experto en seguridad informática dentro de un proyecto de Big Data. Habitualmente, los grandes protagonistas … [Read more...]
WIN-UFO: Hacking/Forensics de «botón gordo» para Windows
Win-UFO (Ultimate Forensics Outflow), disponible en http://win-ufo.org/, es una herramienta para análisis forense de sistemas Windows de las llamadas de "botón gordo". No necesita configurar nada en el ordenador que se quiere analizar y se puede … [Read more...]
Script para filtrar imágenes con IMAGEMAGICK en LINUX
En otra entrada presenté un script para PowerShell (Windows) que utilizaba la librería Imagemagick para filtrar falsos positivos de imágenes recuperadas con Foremost (Usos de ImageMagick: filtrar falsos positivos de imágenes recuperadas con … [Read more...]
LINUX como herramienta de análisis forense
¿Por qué los peritos informáticos usan, mayoritariamente, LINUX como sistema operativo principal de trabajo? No tengo datos fiables de la predominancia de LINUX entre los peritos informáticos aunque es cierto que es mi caso y el caso de muchos de los … [Read more...]