Categoría: Repositorio

  • El mismo servidor, dos veredictos: CIS Benchmarks frente a las guías CCN-STIC

    El mismo servidor, dos veredictos: CIS Benchmarks frente a las guías CCN-STIC

    Idioma / Language: Español · English

    Dos catálogos de bastionado, dos formas de responder a la misma pregunta

    Dos catálogos de bastionado nacidos de tradiciones distintas —el consenso de una comunidad técnica internacional y la autoridad de un organismo de Estado— examinan la misma máquina y no siempre dicen lo mismo. Comparamos su arquitectura, su alcance y, sobre todo, lo que cada uno puede sostener en un procedimiento judicial.

    Dos maneras de escribir la misma frase

    Un perito recibe la imagen de un servidor comprometido y una pregunta que parece sencilla: ¿estaba bien configurada esa máquina el día del ataque? La respuesta depende por completo del catálogo con el que se compare. Si el informe se apoya en los CIS Benchmarks, el resultado será una puntuación de conformidad sobre varios centenares de comprobaciones automatizadas, con su porcentaje y su listado de desviaciones. Si se apoya en las guías CCN-STIC, el resultado será un juicio sobre el cumplimiento de una norma jurídica española, el Esquema Nacional de Seguridad, con consecuencias administrativas concretas. Las dos respuestas pueden ser correctas y llegar a conclusiones distintas sobre la misma máquina.

    (más…)
  • Guía completa de uso de ADB para acceso a dispositivos móviles

    Guía completa de uso de ADB para acceso a dispositivos móviles

    De la primera conexión a la adquisición forense: un recorrido de cero a cien por la herramienta con la que un ordenador manda de verdad sobre un teléfono Android.

    Por qué esta guía, y por qué en abierto

    Android Debug Bridge, conocido por sus siglas ADB, es una de esas herramientas que aparecen mencionadas en mil tutoriales y explicadas en casi ninguno. Se da por supuesta. Los manuales de desarrollo la citan de pasada, los foros la usan como quien recita un conjuro y la documentación oficial, excelente en lo técnico, está pensada para quien ya sabe moverse por el ecosistema de Android. El resultado es que mucha gente capaz de aprovecharla a fondo se queda en la superficie, copiando comandos sueltos sin entender qué ocurre por debajo.

    (más…)
  • Determinación e interpretación del etanol postvital en toxicología forense: criterios interpretativos

    Determinación e interpretación del etanol postvital en toxicología forense: criterios interpretativos

    1. Introducción

    El impacto del consumo de alcohol en la siniestralidad vial sigue siendo un problema de salud pública de primer orden. En el contexto español, los balances de la Dirección General de Tráfico (DGT, 2023) revelan que esta sustancia interviene en una horquilla de entre el 30 % y el 50 % de los accidentes mortales. Desde el plano punitivo, el Código Penal español (Ley Orgánica 10/1995, art. 379) tipifica como delito la conducción con tasas superiores a 0,60 mg/L en aire espirado o 1,2 g/L en sangre. Para los sectores profesional y novel, los límites por vía administrativa se reducen a 0,15 mg/L y 0,3 g/L respectivamente, tras la reforma de la Ley de Tráfico de 2022.

    (más…)
  • α-Pirrolidinopentiofenona (α-PVP) en el Contexto del Chemsex – Nueva publicación en la revista científica

    α-Pirrolidinopentiofenona (α-PVP) en el Contexto del Chemsex – Nueva publicación en la revista científica


    La llaman «Flakka», y en los transportadores de dopamina puede ser hasta cien veces más potente que la cocaína. Llega a urgencias envuelta en cuadros de delirio agitado y, cuando aparece en la mesa de autopsias, su rastro muchas veces se ha desvanecido ya en cuestión de horas.

    (más…)
  • El adversario también deja método: la guía CCN-STIC-425 y el análisis de intrusiones

    El adversario también deja método: la guía CCN-STIC-425 y el análisis de intrusiones

    El ciclo de inteligencia: cómo transformar registros técnicos dispersos en conocimiento capaz de atribuir un ataque y de perfilar a quien lo dirige.

    Cuando una organización descubre que ha sido atacada, la reacción inmediata se concentra casi siempre en el daño: qué se ha roto, qué datos se han perdido, cuánto costará restablecer el servicio. La pregunta que de verdad importa a quien investiga llega algo más tarde y resulta bastante más incómoda de responder: quién estaba al otro lado del teclado, con qué medios y movido por qué propósito. Contestarla exige mucho más que pericia técnica. Exige un método para ordenar el caos de registros, conexiones y ficheros que deja cualquier intrusión y convertirlo en conocimiento con valor para la investigación y, llegado el caso, para un tribunal. Ese método tiene nombre y tiene guía: la CCN-STIC-425, «Ciclo de Inteligencia y Análisis de Intrusiones», del Centro Criptológico Nacional.

    (más…)