Categoría: Metodología de la Investigación

  • El riesgo antes del incidente: MAGERIT y PILAR, la metodología que el Esquema Nacional de Seguridad da por supuesta

    El riesgo antes del incidente: MAGERIT y PILAR, la metodología que el Esquema Nacional de Seguridad da por supuesta

    Idioma / Language: Español · English

    Qué hay dentro del documento que toda auditoría pide y casi nadie lee

    Toda auditoría de seguridad pregunta por un análisis de riesgos, todo informe pericial acaba tropezando con él y muy pocos profesionales del ámbito jurídico saben qué hay realmente dentro de ese documento. Monográfico de la metodología española de análisis y gestión de riesgos y de la herramienta con la que se aplica.

    La pregunta que nadie hizo a tiempo

    Cuando un incidente grave llega a un juzgado o a un expediente sancionador, la conversación deriva pronto hacia una pregunta que parece de sentido común: ¿la organización sabía que aquello podía ocurrir? De la respuesta depende buena parte del reproche. Una entidad que había identificado la amenaza, la había valorado y había decidido de forma motivada qué hacía con ella se encuentra en una posición muy distinta de la que no se había planteado nunca el asunto.

    (más…)
  • Guía avanzada de ADB: el protocolo por dentro, el sistema de archivos y los artefactos forenses

    Guía avanzada de ADB: el protocolo por dentro, el sistema de archivos y los artefactos forenses

    Segunda entrega de la guía de Android Debug Bridge. Tras enseñar a conectar y a manejar la herramienta, ahora hablamos ADB con el teléfono byte a byte, dónde vive realmente cada dato en Android y qué rastros permite recuperar un comando bien elegido.

    Por qué una segunda parte

    La primera guía de esta serie recorría ADB de cero a cien: qué es, cómo se instala, cómo se autoriza un ordenador, cómo se gestionan aplicaciones y archivos, cómo se abre el shell del dispositivo y cómo se emplea todo ello con las garantías que exige un peritaje. Era un curso de uso, y cumplía su propósito. Al releerla con distancia, sin embargo, se hacen visibles los huecos que deja cualquier texto introductorio, y son huecos que debemos cubrir para usuarios avanzados.

    (más…)
  • Las herramientas del CCN: SAT, LUCIA, REYES y AMPARO, o cómo queda registrado un ciberataque

    Las herramientas del CCN: SAT, LUCIA, REYES y AMPARO, o cómo queda registrado un ciberataque

    Idioma / Language: Español · English

    Las herramientas del CCN: SAT, LUCIA, REYES y AMPARO, o cómo queda registrado un ciberataque

    Lo prometido es deuda y analizamos algunas de las herramientas más importantes del CCN.

    Cuando un ciberataque termina, queda el silencio de los servidores apagados y queda otra cosa menos visible: un expediente. Alguien abrió un ticket a las tres y cuarto de la madrugada, alguien clasificó el incidente, alguien anotó una dirección IP en un repositorio compartido, alguien remitió un aviso al organismo de referencia y alguien, meses antes, había firmado una declaración de conformidad. Esa cadena de anotaciones nace en herramientas concretas, con nombre propio, y es el material con el que después se reconstruye lo ocurrido ante un auditor, ante la Agencia Española de Protección de Datos o ante un juzgado. En la Administración española, esas herramientas se llaman SAT, LUCIA, REYES y AMPARO.

    (más…)
  • La milla verde (I): el caso contra John Coffey

    La milla verde (I): el caso contra John Coffey

    Idioma / Language: Español · English

    Primera entrega de una saga de tres artículos sobre la película de Frank Darabont. Un hombre encontrado junto al río con dos niñas muertas en brazos, un juicio del que nadie se acuerda y una silla eléctrica al final del pasillo: la anatomía de un error judicial, contada con lo que hoy sabemos sobre visión de túnel, discapacidad intelectual, defensa de oficio y ciencia forense sin validar.

    Read in English ▶

    Autora: Manuela González

    Por qué se necesitan tres artículos para analizar esta película

    La milla verde (The Green Mile, Frank Darabont, 1999) dura ciento ochenta y nueve minutos y cabe en una sola frase: en la Luisiana de 1935, los funcionarios del corredor de la muerte de la penitenciaría de Cold Mountain reciben a un condenado que no ha hecho lo que dice la sentencia. Adapta la novela que Stephen King publicó por entregas en 1996, en seis fascículos mensuales, y obtuvo cuatro candidaturas a los Óscar, entre ellas la de mejor película y la de actor secundario para Michael Clarke Duncan. Tom Hanks interpreta a Paul Edgecomb, el jefe de vigilantes del bloque E, y el pasillo de linóleo verde que da nombre a todo es el trayecto que un preso recorre una sola vez.

    (más…)

  • Guía CCN-STIC-834 — La autopsia del código dañino – ¿Qué hacemos con el código y el hardware cuando un incidente ya está contenido?

    Guía CCN-STIC-834 — La autopsia del código dañino – ¿Qué hacemos con el código y el hardware cuando un incidente ya está contenido?

    Del antivirus que no funcionó al informe pericial: el trabajo que empieza cuando se apagan las alarmas.

    La red ya está aislada, los servicios vuelven poco a poco y el equipo de respuesta lleva treinta horas sin dormir. Sobre la mesa queda un fichero de doscientos kilobytes que alguien ha metido en un archivo comprimido con contraseña, y del que se sabe muy poco: que llegó como adjunto de un correo, que se ejecutó a las 03:14 y que el antivirus no dijo nada. La emergencia ha terminado. Pero no, el trabajo, en realidad, acaba de empezar! Alguien tiene que abrir ese fichero, entender qué hizo, quién lo mandó y qué se llevó, y hacerlo de manera que lo que averigüe sirva después ante un juez. De eso trata la guía CCN-STIC-834, «Protección ante código dañino en el ENS», del Centro Criptológico Nacional, y de eso trata este trabajo.

    (más…)