Autor Tema: Consulta Linux Caine  (Leído 2308 veces)

0 Usuarios y 1 Visitante están viendo este tema.

Desconectado Voodoo

  • -*- vieuxMembeR -*-
  • The Communiter-
  • ***
  • Mensajes: 2192
  • ..Because some things are just worth fighting for!
Consulta Linux Caine
« : abril 25, 2018, 03:29:45 pm »
Si buenas

Sucede que en el trabajo postearon una oferta patrocinada por Insaforp
para aprender acerca de herramientas y utilidades de Linux Caine
para pruebas forenses.

siempre me ha llamado la atención la informática forense
y quiero aprender.

La consulta que tengo es si alguien ha trabajado o tiene experiencia con
Caine y quisiera ilustrarme mas en ese aspecto para no ir en blanco
a la capacitación



Desconectado TetraLashar

  • Sv Member
  • ***
  • Mensajes: 168
Re:Consulta Linux Caine
« Respuesta #1 : abril 25, 2018, 04:38:27 pm »
No soy mucho de forensics, mas de incident response, pero si no queres llegar en blanco, lo que tenes que buscar es informacion de computer forensics fundamentals. Tenes que tener claro las técnicas forenses y anti-forenses como HDD imaging, saber que es la informacion volátil y en que orden trabajar con ella. Si, tiene un orden para recolectar. Seria bueno que lleves ya con conocimiento a cerca de recoleccion y parsing de logs tanto de Windows como en linux (grep, cut, diff, string, find, etc) Si aprendes como usar regex para trabajar con logs es una gran cosa.  Ahora bien, seria bueno que estudies un poco de tecnicas anti-forenses como ADS, buffer overflow, golden tickets generators basados en Net-Bios, programas residentes en memoria, sandbox detection, borrado de logs.

Cybrary es uno de los mejores lugares para apreder CyberSec de choto.

https://www.cybrary.it/course/computer-hacking-forensics-analyst/

En cuanto a la distro en especifico no tengo mucho conocimiento pero lo que podes hacer es revisar la lista de tools instaladas y practicar con ellas. Pero insisto que seria bueno llevar conocimiento fundamental de forensics y anti-forensic techniques antes del curso. Mi humilde opinion.

https://www.caine-live.net/page11/page11.html
Arguing that you don’t care about the right to privacy because you have nothing to hide is no different than saying you don’t care about free speech because you have nothing to say. - Edward Snowden

Desconectado Voodoo

  • -*- vieuxMembeR -*-
  • The Communiter-
  • ***
  • Mensajes: 2192
  • ..Because some things are just worth fighting for!
Re:Consulta Linux Caine
« Respuesta #2 : abril 25, 2018, 04:45:46 pm »

En cuanto a la distro en especifico no tengo mucho conocimiento pero lo que podes hacer es revisar la lista de tools instaladas y practicar con ellas. Pero insisto que seria bueno llevar conocimiento fundamental de forensics y anti-forensic techniques antes del curso. Mi humilde opinion.



Gracias, es justo lo que necesitaba !