Archivo de la categoría: Estudios

El ENS y la CCN-STIC 807 entierran definitivamente el MD5

Hoy en día es muy habitual todavía encontrar informes, certificados y elementos de seguridad que utilizan el algoritmo de Función Resumen MD5 como elemento de Checksum de validación, a pesar de que ya quedó demostrado en 2005 por Xiaoyun Wang … Seguir leyendo

Publicado en Divulgación, ENS, Estándares y normas, Estudios, Todos | Etiquetado , , , ,

Pentest: Recolección de Información (Information Gathering).

Este es el título de un estudio promovido por INTECO CERT , sobre técnicas de “Information Gathering” que por su contenido y calidad, a mi entender,  merece ser divulgado y dado a conocer. Es un magnífico y excelente trabajo cuyos … Seguir leyendo

Publicado en Divulgación, Estudios, Footprinting, Pentest, Todos | Etiquetado , , , , ,

Footprinting informático, primer paso del Pentest o Test de Intrusión.

Cuando se pretende llevar a cabo una actuación de Pentest o Test de Intrusión, el Footprinting es el primer paso del proceso a realizar. Consiste básicamente en la búsqueda de aquella información de carácter pública sobre la entidad objeto del … Seguir leyendo

Publicado en Divulgación, Estudios, Footprinting, Pentest, Todos | Etiquetado , , , ,

RFC 3227…Directrices para la recopilación de evidencias

En estos últimos días he estado trabajando con el documento de las recomendaciones propuestas por la RFC 3227 “Directrices para la recopilación de evidencias y su almacenamiento”. Realmente cuando te enfrentas a la realización de una actuación, se es consciente … Seguir leyendo

Publicado en Cadena de Custoria, Divulgación, Estándares y normas, Estudios | Etiquetado , , , , ,

Informe o dictamen pericial, UNE 197001:2011 … ¡ Ay que me da la risa !

De todos es sabido que cuando un tema nace, en sus primeros estadios todo lo referente al mismo es voluble, inestable y cambiante. La experiencia del día a día va mostrando cuál es el mejor modo de hacer y de … Seguir leyendo

Publicado en Estándares y normas, Estudios, Legislación, Opinión, Todos | Etiquetado , , ,

La CNC pide cambios en los procedimientos de elección de Peritos Judiciales

La CNC – Comisión Nacional de la Competencia, afirma en su  Informe sobre Colegios Profesionales tras la transposición de la Directiva de Servicios que es necesario cambiar los procedimientos de elección de peritos judiciales y administradores concursales. El informe constata la persistencia … Seguir leyendo

Publicado en Estudios, Legislación, Todos | Etiquetado , , , ,

El perito informático forense… un técnico o un artesano de la tecnología

La complejidad de la informática forense estriba principalmente en el tratamiento de las evidencias, desde su localización, captura, reconstrucción e interpretación a la preservación y salvaguarda, haciendo uso siempre de la tecnología, el estado de la técnica más actual posible  y del … Seguir leyendo

Publicado en Estudios, Opinión, Todos | Etiquetado , , ,