Tag Archive: Herramientas


Distribución que recopila herramientas de análisis forense y que alcanza ya su versión 8. No se enfoca únicamente al típico análisis forense de discos duros, si no que tendremos la posibilidad también de realizar forenses de red e incluso de dispositivos móviles. Deft v8 está basada en Ubuntu 12.10, y posee un kernel versión 3.5.0-30. Como cualquier tipo de livecd actual, se nos ofrece la opción de instalar la distribución en nuestro disco duro. Dentro del menú principal de la distribución, nos encontramos las siguientes categorías de herramientas incluidas:
  • Analysis – Herramientas de análisis de ficheros de diferentes tipos
  • Antimalware – Búsqueda de rootkits, virus, malware, así como PDFs con código malicioso.
  • Data recovery – Software para recuperación de ficheros
  • Hashing – Scripts que permiten la realización de cálculo de hashes de determinados procesos (SHA1, SHA256, MD5…)
  • Imaging – Aplicaciones que podemos utilizar para realizar los clonados y adquisición de imágenes de discos duros u otras fuentes.
  • Mobile Forensics – Análisis de Blackberry, Android, iPhone, así como información sobre las típicas bases de datos de dispositivos móviles en SQLite utilizadas por las aplicaciones.
  • Network Forensics – Herramientas para procesamiento de información almacenada en capturas de red
  • OSINT – Aplicaciones que facilitan la obtención de información asociada a usuarios y su actividad.
  • Password recovery – Recuperación de contraseñas de BIOS, ficheros comprimidos, ofimáticos, fuerza bruta, etc.
  • Reporting tools – Por último, dentro de esta sección encontraremos herramientas que nos facilitarán las tareas de generación de informes y obtención de evidencias que nos servirán para documentar el análisis forense. Captura de pantalla, recopilación de notas, registro de actividad del escritorio, etc.

Dentro de estas secciones, encontraréis muchísimas herramientas que evitarán tener que recopilarlas por cuenta propia. El listado completo de paquetes lo tenéis en este enlace. De esta versión última 8, todavía no existe un manual, pero podéis echar un vistazo al manual para la versión 7, si bien su uso es bastante simple y cada herramienta lleva su man asociado.

Por último, destacar la inclusión dentro de esta versión 8 de DART 2, una suite para gestión y respuesta ante incidentes desde sistemas operativos Windows, que incluye un lanzador de aplicaciones a herramientas para este sistema operativo.
Podréis descargar la distribución en diferentes formatos (imagen ISO, máquina virtual y versión para pendrivesUSB, entre otros) teniendo disponibles varios mirrors. Sin duda, una livecd que no debe faltar también en nuestro arsenal de cds/usbs para llevar siempre encima.

Fuente | SBD

Al día visitamos numerosas páginas en Internet y, en la mayoría de estos casos, no controlaremos el sitio de procedencia, sobretodo si accedemos desde algún buscador. Para ir más seguros nos encontramos con herramientas como WOT, el cual nos ofrece una reputación basada en calificaciones de las Web que visitamos.

Al día visitamos numerosas páginas en Internet y, en la mayoría de estos casos, no controlaremos el sitio de procedencia, sobretodo si accedemos desde algún buscador. Para ir más seguros nos encontramos con herramientas como WOT, el cual nos ofrece una reputación basada en calificaciones de las Web que visitamos.

WOT (Web of Trust) es un complemento gratuito para nuestros navegadores que nos añade un plus de seguridad mientras navegamos por Internet. Su función es sencilla, recopilar calificaciones de los usuarios acerca de millones de sitios Web y, posteriormente, mostrar la reputación de las mismas.WOT funciona como un complemento y de manera independiente a los distintos antivirus, es totalmente compatible con cualquiera de ellos.

¿Qué necesitamos? Solamente necesitas tener Firefox (3.0 o superior), Chrome (4 o superior), Internet Explorer (6 o superior) u Opera (11 o superior). WOT es compatible con las diferentes versiones de los navegadores, incluido los distintos sistemas operativos. Eso sí, no tomes WOT como un único software de antivirus, sino simplemente como una ayuda para conocer la seguridad de las distintas páginas.

> Alternativas

La mayoría de los programas antivirus existentes disponen de herramientas completamente integrada con los diferentes navegadores. Entre ellos encontramos a Kaspersky, Avast!, McAfee o AVG, por ejemplo. Pero si no queremos depender de un antivirus también podemos optar por una herramienta online para asegurarnos de si realmente el sitio Web que visitamos es seguro, como VirusTotal,VirSCAN o Metascan.

Site oficial | WOT