RedIRIS (España) y UNAM-CERT (México) agradecen y reconocen el esfuerzo a todos los participantes que entregaron sus reportes para el Reto Forense - Episodio III.
El propósito fundamental del Reto Forense - Episodio III es contribuir al mayor conocimiento sobre cómputo forense en iberoamérica, por ello, se publican los trabajos que fueron entregados por los participantes para que puedan ser conocidos por la comunidad interesada en esta materia.
| Lugar | Nombre(s) | Reporte Ejecutivo | Reporte Técnico | País |
| 1 | Germán Martín Boizas | r3_ejecutivo1.pdf | r3_tecnico1.pdf | España |
| 2 | José Antonio Valero | r3_ejecutivo2.doc | r3_tecnico2.doc | España |
| 3 | Juan Ángel Hurtado | r3_ejecutivo3.pdf | r3_tecnico3.pdf | México |
| 4 | Fernando Gozalo | r3_ejecutivo4.pdf | r3_tecnico4.pdf | España |
| 5 | Juan Garrido Caballero | r3_ejecutivo5.pdf | r3_tecnico5.pdf | España |
| 6 | José Salvador González | r3_ejecutivo6.pdf | r3_tecnico6.pdf | México |
| 7 | Hugo Eduardo Escobedo | r3_ejecutivo7.doc | r3_tecnico7.doc | México |
| 8 |
Rubén Recabarrén Rossana Ludeña Leandro Leoncini |
r3_ejecutivo8.doc | r3_tecnico8.doc | Venezuela |
Los organizadores del Reto Forense Episodio III hemos recibido diversas inquietudes de los participantes sobre la elaboración de los reportes. Con el afán de motivar el análisis forense y la elaboración de los reportes para el Reto Forense Episodio III, los organizadores sugerimos la estructura que se muestra abajo para los reportes. Esta estructura no es restrictiva a estos puntos únicamente, si algún participante considera puntos adicionales o bien decide omitir alguno de los puntos propuestos, lo puede hacer.
Resumen Ejecutivo (no técnico)
Resumen con una explicación no técnica, con lenguaje común, sobre lo ocurrido en el sistema analizado. De 3 a 5 páginas, donde se describa lo siguiente:
Informe Técnico
Debe describir con detalle el análisis: metodología, técnicas y hallazgos. La longitud máxima de éste reporte debe ser de 50 páginas.
Puntos a cubrir
Es importante recordar que las condiciones de entrega de los reportes están definidas en la sección Políticas de Participación, donde se destaca la necesidad de sellar los archivos que sean entregados para la evaluación.
Los análisis remitidos serán juzgados por un panel de expertos y los ganadores serán elegidos de entre éstos y anunciados tras la finalización del reto. Todas las decisiones que tomen los jueces son definitivas (no se realizarán recuentos de ninún tipo).
Una vez que los ganadores del reto sean anunciados, todos los análisis entregados serán publicados para que puedan ser revisados por la comunidad de expertos en seguridad informática. Deseamos que la comunidad pueda aprender y entender mejor las distintas técnicas que los investigadores y empresas utilizan. Igualmente, los organizadores del reto publicarán un análisis propio incluyendo información detallada del método de compromiso junto con la publicación de los resultados definitivos.
NOTA: En breve se publicarán y se les harán llegar los puntos y formato sugeridos a cubrir en el reporte.
El día 6 de febrero de 2006 se ha liberado la imagen para el Reto Forense Episodio III, la cual puede descargarse en dos formas distintas:
Imagen completa
Las firmas md5 de la imagen completa, comprimida y descomprimida, respectivamente, son
Para facilitar la descarga, se ha seccionado la imagen en bloques de 512 MB, que luego de descargarse pueden concatenarse para formar la imagen completa comprimida:
Escenario
A continuación se describe la situación en que operaba el sistema cuya imagen se ha proporcionado para el Reto Forense Episodio III:
El administrador de sistemas de una pequeña empresa ha notado que existe una cuenta que él no creó en su sistema de ERP, por lo que sospecha de algún ingreso no autorizado, del que desconoce el alcance.
El sistema en que se ejecuta la aplicación es un servidor Windows 2003, cuya principal función era proporcionar acceso al sistema ERP a través de la Web. Hace poco tiempo que habían migrado al uso de este servidor.
Según el administrador, trataba de mantener el sistema actualizado por lo que no sabe cómo pudieron ingresar a su sistema. Sin embargo, también mencionó que más de una persona tiene acceso a cuentas privilegiadas en el sistema y aceptó que ocupaban a veces estas cuentas para labores no sólo administrativas, sino también personales o para aplicaciones que no requerían ningún tipo de privilegio para ejecutarse.
Ahora es necesario determinar si existió un ingreso no autorizado, cómo ocurrió y el alcance del daño al sistema y a la información contenida en él.
I. Convocatoria
Las dos principales entidades académicas de seguridad informática de España y México, la UNAM a través de la DGSCA y el UNAM-CERT y la empresa pública Red.es a través del Grupo de Seguridad de RedIRIS, con el apoyo de empresas y organismos de seguridad informática iberoamericanos y mundiales, invita a los responsables de seguridad informática, administradores de redes y sistemas y cualquier persona interesada a participar en el Concurso de Reto Forense episodio III de un sistema de cómputo comprometido.
El análisis forense es un área de la seguridad informática que trata de la aplicación de procedimientos y técnicas para determinar los hechos que ocurrieron en un sistema de cómputo en el que se ha alterado el estado de la seguridad del sistema.
Ningún sistema de cómputo es 100% seguro y por ello pueden sufrir intrusiones. Cuando esto sucede, es necesario realizar una investigación para determinar qué, cómo, cuándo y desde dónde ocurrió, es decir, hacer un análisis forense. La utilidad de este tipo de análisis es que a partir de los resultados se pueden mejorar las medidas de seguridad en los sistemas o bien deslindar responsabilidades en la intrusión si esto está contemplado en las normas de la organización o los códigos penales o civiles y su acción puede catalogarse como un delito.
El objetivo de este Reto Forense episodio III es motivar el desarrollo en el área de cómputo forense en Iberoamérica, proporcionando los elementos necesarios para realizar un análisis y que los resultados sean evaluados por expertos reconocidos en el área.
II. Participación
A los interesados en participar en el Reto Forense episodio III, se les proporcionarán imágenes de un sistema comprometido. Deberán analizar las imágenes y presentar un reporte respondiendo a preguntas específicas planteadas. Estas preguntas serán similares a las que se plantean en todo análisis forense:
Los interesados deberán registrarse en el sitio:
A través de sus datos de registro se les hará llegar la información necesaria para el análisis:
Éste año, la información contenida en la imagen de la máquina atacada no será pública, por lo que se solicita un registro previo de los participantes para tener un control en el acceso a la información.
Además, los participantes del Reto Forense episodio III tendrán acceso a una lista interna de correo electrónico para la discusión del reto.
El registro estará abierto a partir del día 25 de noviembre de 2005 y hasta el 3 de marzo de 2006 a las 23:59 hrs, tiempo del centro de México (GMT -6).
III. Los premios
Se premiarán los tres mejores análisis de la siguiente manera:
1er. lugar.
- Asistencia con todos los gastos cubiertos al congreso Seguridad en Cómputo 2006 (Incluye inscripción a una línea de especialización). *
- Paquete de productos UNAM-CERT y Reto Forense
- Paquete de libros de Seguridad en Windows
2do. lugar.
- Licencia de Encase Forensic Edition.
- Consola Xbox
- Paquete de libros de Seguridad en Windows
- Paquete de productos UNAM-CERT y Reto Forense
3er. lugar.
- Curso en línea de SANS.
- Paquete de libros de Seguridad en Windows
- Paquete de productos UNAM-CERT y Reto Forense
* Válido para España y países de Latinoamérica.
Este año, se premiará también a los tres primeros lugares de México, de la siguiente manera:
1er. lugar.
- Asistencia con todos los gastos cubiertos al congreso Seguridad en Cómputo 2006 (Incluye inscripción a una línea de especialización).
- Paquete de productos UNAM-CERT y Reto Forense
- Paquete de libros de Seguridad en Windows
2do. lugar.
- Licencia de Encase Forensic Edition.
- Consola Xbox
- Paquete de productos UNAM-CERT y Reto Forense
- Paquete de libros de Seguridad en Windows
3er. lugar.
- Curso en línea de SANS.
- Paquete de productos UNAM-CERT y Reto Forense
- Paquete de libros de Seguridad en Windows
IV. Coordinadores del proyecto
El proyecto está coordinado por dos integrantes de cada institución:
V. El jurado
El jurado del Reto Forense episodio III estará compuesto por las siguientes personas:
Una vez publicados los resultados del Reto Forense episodio III, toda la información presentada por los participantes será hecha pública, para que pueda servir de ayuda en el aprendizaje y formación de los administradores de sistemas, técnicos de seguridad que quieran profundizar en el estudio del análisis forense.
VII. Calendario de actividades
| 25/Nov/2005 | 6/Febrero/2006 | 30/Abril/2006. 23:59 hrs (GMT -6) | 26/Junio/2006 | Septiembre/2006 |
|
Anuncio del Reto Forense episodio III
----------------------- Inicio del registro |
Se proporcionará la o las imágenes para el análisis a los participantes. | Fecha límite de entrega de trabajos. | Publicación de resultados | Premiación dentro del Congreso de Seguridad en Cómputo 2006. |
VIII. Ligas relacionadas
| Empresas que colaboran en el Reto Forense episodio III |
![]() |
| Guidance Software |
La siguiente es una lista de herramientas que pueden utilizarse en el análisis de la imagen del Reto Forense Episodio III. La lista no es restrictiva y puede utilizarse cualquier otra herramienta que cumpla con lo establecido en las políticas de participación.
Estimados participantes del Reto Forense Episodio III:
RedIRIS y UNAM-CERT, organizadores de este concurso les agradecemos su interés y nos permitimos comunicarles que, con el objetivo de poder llegar a más personas de la comunidad de seguridad informática de Iberoamérica, hemos decidido ampliar el plazo para poner disponibles las imágenes para esta edición.
También buscamos nuevas características que nos permitan abarcar aspectos adicionales del análisis forense, distintos a los planteados en retos anteriores.
Por ello y con el objetivo de que puedan preparar lo necesario para su participación y análisis, les proporcionamos la siguiente información sobre las imágenes para esta edición.
El próximo día 6 de Febrero se les indicará la ubicación de la imagen y se ajustarán las fechas de entrega de trabajos con el fin de proporcionarles el tiempo suficiente para que desarrollen sus trabajos.
Esperamos que con la información proporcionada puedan preparar lo necesario para su participación y estén pendientes de la liberación de la imagen.
Les agradecemos nuevamente su gran interés en este nuevo reto que continua con el esfuerzo y dedicación de diversas organizaciones y de muchos mas que día con día colaboran en la evolución de este fascinante campo del análisis forense.
ATTE
Red IRIS - Francisco Moserrat
UNAM-CERT - Juan Carlos Guel
Estimados participantes del Reto Forense Episodio III:
RedIRIS y UNAM-CERT, organizadores de este concurso les agradecemos su interés y nos permitimos comunicarles que, con el objetivo de poder llegar a más personas de la comunidad de seguridad informática de Iberoamérica, hemos decidido ampliar el plazo para poner disponibles las imágenes para esta edición.
También buscamos nuevas características que nos permitan abarcar aspectos adicionales del análisis forense, distintos a los planteados en retos anteriores.
Por ello y con el objetivo de que puedan preparar lo necesario para su participación y análisis, les proporcionamos la siguiente información sobre las imágenes para esta edición.
El próximo día 6 de Febrero se les indicará la ubicación de la imagen y se ajustarán las fechas de entrega de trabajos con el fin de proporcionarles el tiempo suficiente para que desarrollen sus trabajos.
Esperamos que con la información proporcionada puedan preparar lo necesario para su participación y estén pendientes de la liberación de la imagen.
Les agradecemos nuevamente su gran interés en este nuevo reto que continua con el esfuerzo y dedicación de diversas organizaciones y de muchos mas que día con día colaboran en la evolución de este fascinante campo del análisis forense.
ATTE
Red IRIS - Francisco Moserrat
UNAM-CERT - Juan Carlos Guel
Aviso legal |
Créditos |
Staff |
Acerca |
Contacto |
FTP |
Administración
Copyright © Todos los derechos reservados
UNAM - CERT