SlideShare a Scribd company logo
1 of 8
Download to read offline
Without a Trace: What to do when it seems
                     there’s nothing to do
              Tony Rodrigues, CISSP, CFCP
      inv.forense arroba gmail ponto com
Quem sou ?

 • Tony Rodrigues, CISSP, CFCP, Security+
 • Gestor/TI e Consultor em Segurança de Informações
 • Perito/Investigador em Computação Forense
 • Blog: http://forcomp.blogspot.com




        Without a Trace
Agenda
 • Introdução
  – “Infelizmente, não temos logs, senhor !”
 • 10 vestígios para ganhar o dia
 • Conclusão



       A apresentação completa estará
          disponível no site do H2HC




         Without a Trace
Referências
 •    The Sleuth Kit
     – http://www.sleuthkit.org/index.php
 •    Kevvie Fowler - SQL Server Forensics
     – http://www.applicationforensics.com/
 •    David Litchfield - Oracle Forensics
     – http://www.ngssoftware.com /
 •    WFA
   – http://www.mitec.cz/Downloads/WFA%20Guidance.pdf
 • File System Forensic Analysis (Wesley, Carrier 2005)
 • Estrutura INFO2
     – http://www.csisite.net/INFO2.htm
 •    Windows Forensics Analysis (H Carvey)
 •    Mandiant
     – http://www.mandiant.com/products/free_software
 •    MoonSols (Win32dd/win64dd)
     – http://moonsols.com/

             Without a Trace
Referências II

 • SQLJuicer
   – http://code.google.com/p/sqljuicer/
 • Log2Timeline
   – http://log2timeline.net/
 • Shadow Explorer
   – http://www.shadowexplorer.com/
 • RegRipper
   – http://regripper.net/
 • Byte Investigator
   – http://sourceforge.net/projects/byteinvestigato/
 • Volatility
   – https://www.volatilesystems.com/default/volatility


          Without a Trace
Sugestões de Leitura




   http://forcomp.blogspot.com


                                 http://www.e-evidence.info



         Without a Trace
Perguntas !




Importante:
Perguntar “Mas não eram só 10 ???” não é permitido...



        Without a Trace
Obrigado !




     inv.forense arroba gmail
             ponto com
         (Tony Rodrigues)



        Without a Trace

More Related Content

Viewers also liked

Katherine martínez c taller# 3
Katherine martínez c taller# 3Katherine martínez c taller# 3
Katherine martínez c taller# 3yul24
 
APP Herondina - Demonstrativo de Receitas e Despesas 2013
APP Herondina - Demonstrativo de Receitas e Despesas 2013APP Herondina - Demonstrativo de Receitas e Despesas 2013
APP Herondina - Demonstrativo de Receitas e Despesas 2013Herondina Medeiros Zeferino
 
Robert frost slideshare
Robert frost slideshareRobert frost slideshare
Robert frost slidesharedave92484
 
Indice proyectos administradores_senati
Indice proyectos administradores_senatiIndice proyectos administradores_senati
Indice proyectos administradores_senatiLaura Calderon
 
Treinamento de Budget
Treinamento de BudgetTreinamento de Budget
Treinamento de BudgetCamilaPatty
 
Unefa 2011 ugueto
Unefa 2011 uguetoUnefa 2011 ugueto
Unefa 2011 uguetoLILI
 
Existe una vinculación entre la filosofía y la gerencia
Existe una vinculación entre la filosofía y la gerenciaExiste una vinculación entre la filosofía y la gerencia
Existe una vinculación entre la filosofía y la gerenciaLILI
 
Grafitis
GrafitisGrafitis
Grafitisgoogle
 
PRIMERA CLASE DE GOBIERNO ELECTRÓNICO 21ENE2011
PRIMERA CLASE DE GOBIERNO ELECTRÓNICO  21ENE2011PRIMERA CLASE DE GOBIERNO ELECTRÓNICO  21ENE2011
PRIMERA CLASE DE GOBIERNO ELECTRÓNICO 21ENE2011LILI
 
ECO Developers - Piracicaba 2010 - SharePoint 2010 - Colaborando com o Planeta
ECO Developers - Piracicaba 2010 - SharePoint 2010 - Colaborando com o PlanetaECO Developers - Piracicaba 2010 - SharePoint 2010 - Colaborando com o Planeta
ECO Developers - Piracicaba 2010 - SharePoint 2010 - Colaborando com o PlanetaFabian Gehrke
 
Morin, edgar complejidad y sujeto humano (tesis doctoral)
Morin, edgar complejidad y sujeto humano (tesis doctoral)Morin, edgar complejidad y sujeto humano (tesis doctoral)
Morin, edgar complejidad y sujeto humano (tesis doctoral)LILI
 
Saghilsa;gagsdagsdgds[a
Saghilsa;gagsdagsdgds[aSaghilsa;gagsdagsdgds[a
Saghilsa;gagsdagsdgds[awkh4
 

Viewers also liked (20)

Katherine martínez c taller# 3
Katherine martínez c taller# 3Katherine martínez c taller# 3
Katherine martínez c taller# 3
 
APP Herondina - Demonstrativo de Receitas e Despesas 2013
APP Herondina - Demonstrativo de Receitas e Despesas 2013APP Herondina - Demonstrativo de Receitas e Despesas 2013
APP Herondina - Demonstrativo de Receitas e Despesas 2013
 
Robert frost slideshare
Robert frost slideshareRobert frost slideshare
Robert frost slideshare
 
Panamerican
PanamericanPanamerican
Panamerican
 
Folha 227
Folha 227Folha 227
Folha 227
 
Indice proyectos administradores_senati
Indice proyectos administradores_senatiIndice proyectos administradores_senati
Indice proyectos administradores_senati
 
Orgasmatrónico
OrgasmatrónicoOrgasmatrónico
Orgasmatrónico
 
Treinamento de Budget
Treinamento de BudgetTreinamento de Budget
Treinamento de Budget
 
Unefa 2011 ugueto
Unefa 2011 uguetoUnefa 2011 ugueto
Unefa 2011 ugueto
 
3ª pesquisa de jipa
3ª pesquisa de jipa3ª pesquisa de jipa
3ª pesquisa de jipa
 
Existe una vinculación entre la filosofía y la gerencia
Existe una vinculación entre la filosofía y la gerenciaExiste una vinculación entre la filosofía y la gerencia
Existe una vinculación entre la filosofía y la gerencia
 
Grafitis
GrafitisGrafitis
Grafitis
 
PRIMERA CLASE DE GOBIERNO ELECTRÓNICO 21ENE2011
PRIMERA CLASE DE GOBIERNO ELECTRÓNICO  21ENE2011PRIMERA CLASE DE GOBIERNO ELECTRÓNICO  21ENE2011
PRIMERA CLASE DE GOBIERNO ELECTRÓNICO 21ENE2011
 
Derechos humanos
Derechos humanosDerechos humanos
Derechos humanos
 
ECO Developers - Piracicaba 2010 - SharePoint 2010 - Colaborando com o Planeta
ECO Developers - Piracicaba 2010 - SharePoint 2010 - Colaborando com o PlanetaECO Developers - Piracicaba 2010 - SharePoint 2010 - Colaborando com o Planeta
ECO Developers - Piracicaba 2010 - SharePoint 2010 - Colaborando com o Planeta
 
Rectas y puntos notables
Rectas y puntos notablesRectas y puntos notables
Rectas y puntos notables
 
Morin, edgar complejidad y sujeto humano (tesis doctoral)
Morin, edgar complejidad y sujeto humano (tesis doctoral)Morin, edgar complejidad y sujeto humano (tesis doctoral)
Morin, edgar complejidad y sujeto humano (tesis doctoral)
 
Projectes d’investigació presentació
Projectes d’investigació presentacióProjectes d’investigació presentació
Projectes d’investigació presentació
 
Saghilsa;gagsdagsdgds[a
Saghilsa;gagsdagsdgds[aSaghilsa;gagsdagsdgds[a
Saghilsa;gagsdagsdgds[a
 
Acontece agora ed360
Acontece agora ed360Acontece agora ed360
Acontece agora ed360
 

Similar to Without A Trace - What to do when it seems there\'s nothing to do - References

Palestra Tony Rodrigues - OctaneLabs WarpSpeed Project – Computação Forense e...
Palestra Tony Rodrigues - OctaneLabs WarpSpeed Project – Computação Forense e...Palestra Tony Rodrigues - OctaneLabs WarpSpeed Project – Computação Forense e...
Palestra Tony Rodrigues - OctaneLabs WarpSpeed Project – Computação Forense e...BHack Conference
 
Proteja sua Hovercraft: Mantendo sua nave livre dos Sentinelas ( Versão Segi...
 Proteja sua Hovercraft: Mantendo sua nave livre dos Sentinelas ( Versão Segi... Proteja sua Hovercraft: Mantendo sua nave livre dos Sentinelas ( Versão Segi...
Proteja sua Hovercraft: Mantendo sua nave livre dos Sentinelas ( Versão Segi...Alexandro Silva
 
Proteja sua Hovercraft: Mantendo sua nave livre dos Sentinelas
Proteja sua Hovercraft: Mantendo sua nave livre dos SentinelasProteja sua Hovercraft: Mantendo sua nave livre dos Sentinelas
Proteja sua Hovercraft: Mantendo sua nave livre dos SentinelasSegInfo
 
Pentest em SharePoint (ROADSEC2014)
Pentest em SharePoint (ROADSEC2014)Pentest em SharePoint (ROADSEC2014)
Pentest em SharePoint (ROADSEC2014)Victor Ribeiro
 
Volatility Framework como Ferramenta de Análise Forense
Volatility Framework como Ferramenta de Análise ForenseVolatility Framework como Ferramenta de Análise Forense
Volatility Framework como Ferramenta de Análise ForenseMaurício Harley
 
Pentest Invasão e Defesa - AnonFeh
Pentest   Invasão e Defesa - AnonFehPentest   Invasão e Defesa - AnonFeh
Pentest Invasão e Defesa - AnonFehPhillipe Martins
 
Anti-Anti-Forense de Memória: Abortando o "Abort Factor"
Anti-Anti-Forense de Memória: Abortando o "Abort Factor"Anti-Anti-Forense de Memória: Abortando o "Abort Factor"
Anti-Anti-Forense de Memória: Abortando o "Abort Factor"Nullbyte Security Conference
 
OWASP Floripa - Web Spiders: Automação para Web Hacking by Antonio Costa aka ...
OWASP Floripa - Web Spiders: Automação para Web Hacking by Antonio Costa aka ...OWASP Floripa - Web Spiders: Automação para Web Hacking by Antonio Costa aka ...
OWASP Floripa - Web Spiders: Automação para Web Hacking by Antonio Costa aka ...Magno Logan
 
Tenha mais privacidade utilizando ferramentas open source em tempos de vigilâ...
Tenha mais privacidade utilizando ferramentas open source em tempos de vigilâ...Tenha mais privacidade utilizando ferramentas open source em tempos de vigilâ...
Tenha mais privacidade utilizando ferramentas open source em tempos de vigilâ...Ricardo Maganhati Junior
 
Hardening Linux
Hardening LinuxHardening Linux
Hardening Linuxhdoria
 
Minicurso: O que o twitter está pensando? Extraindo informações do twitter ut...
Minicurso: O que o twitter está pensando? Extraindo informações do twitter ut...Minicurso: O que o twitter está pensando? Extraindo informações do twitter ut...
Minicurso: O que o twitter está pensando? Extraindo informações do twitter ut...Adolfo Guimaraes
 
“Web Spiders” – Automação para Web Hacking
“Web Spiders” – Automação para Web Hacking“Web Spiders” – Automação para Web Hacking
“Web Spiders” – Automação para Web HackingConviso Application Security
 
Software livre pra quem não é da área
Software livre pra quem não é da áreaSoftware livre pra quem não é da área
Software livre pra quem não é da áreaAnderson Ferraz
 

Similar to Without A Trace - What to do when it seems there\'s nothing to do - References (20)

H2HC University 2014
H2HC University 2014H2HC University 2014
H2HC University 2014
 
Palestra Tony Rodrigues - OctaneLabs WarpSpeed Project – Computação Forense e...
Palestra Tony Rodrigues - OctaneLabs WarpSpeed Project – Computação Forense e...Palestra Tony Rodrigues - OctaneLabs WarpSpeed Project – Computação Forense e...
Palestra Tony Rodrigues - OctaneLabs WarpSpeed Project – Computação Forense e...
 
Proteja sua Hovercraft: Mantendo sua nave livre dos Sentinelas ( Versão Segi...
 Proteja sua Hovercraft: Mantendo sua nave livre dos Sentinelas ( Versão Segi... Proteja sua Hovercraft: Mantendo sua nave livre dos Sentinelas ( Versão Segi...
Proteja sua Hovercraft: Mantendo sua nave livre dos Sentinelas ( Versão Segi...
 
Proteja sua Hovercraft: Mantendo sua nave livre dos Sentinelas
Proteja sua Hovercraft: Mantendo sua nave livre dos SentinelasProteja sua Hovercraft: Mantendo sua nave livre dos Sentinelas
Proteja sua Hovercraft: Mantendo sua nave livre dos Sentinelas
 
Pentest em SharePoint (ROADSEC2014)
Pentest em SharePoint (ROADSEC2014)Pentest em SharePoint (ROADSEC2014)
Pentest em SharePoint (ROADSEC2014)
 
Ransomware
RansomwareRansomware
Ransomware
 
Volatility Framework como Ferramenta de Análise Forense
Volatility Framework como Ferramenta de Análise ForenseVolatility Framework como Ferramenta de Análise Forense
Volatility Framework como Ferramenta de Análise Forense
 
Pentest Invasão e Defesa - AnonFeh
Pentest   Invasão e Defesa - AnonFehPentest   Invasão e Defesa - AnonFeh
Pentest Invasão e Defesa - AnonFeh
 
Roadsec Salvador 2014
Roadsec Salvador 2014Roadsec Salvador 2014
Roadsec Salvador 2014
 
Anti-Anti-Forense de Memória: Abortando o "Abort Factor"
Anti-Anti-Forense de Memória: Abortando o "Abort Factor"Anti-Anti-Forense de Memória: Abortando o "Abort Factor"
Anti-Anti-Forense de Memória: Abortando o "Abort Factor"
 
OWASP Floripa - Web Spiders: Automação para Web Hacking by Antonio Costa aka ...
OWASP Floripa - Web Spiders: Automação para Web Hacking by Antonio Costa aka ...OWASP Floripa - Web Spiders: Automação para Web Hacking by Antonio Costa aka ...
OWASP Floripa - Web Spiders: Automação para Web Hacking by Antonio Costa aka ...
 
Tenha mais privacidade utilizando ferramentas open source em tempos de vigilâ...
Tenha mais privacidade utilizando ferramentas open source em tempos de vigilâ...Tenha mais privacidade utilizando ferramentas open source em tempos de vigilâ...
Tenha mais privacidade utilizando ferramentas open source em tempos de vigilâ...
 
Hardening Linux
Hardening LinuxHardening Linux
Hardening Linux
 
Minicurso: O que o twitter está pensando? Extraindo informações do twitter ut...
Minicurso: O que o twitter está pensando? Extraindo informações do twitter ut...Minicurso: O que o twitter está pensando? Extraindo informações do twitter ut...
Minicurso: O que o twitter está pensando? Extraindo informações do twitter ut...
 
Insustentavel js
Insustentavel jsInsustentavel js
Insustentavel js
 
Forense Computacional com Software Livre
Forense Computacional com Software LivreForense Computacional com Software Livre
Forense Computacional com Software Livre
 
Git
GitGit
Git
 
“Web Spiders” – Automação para Web Hacking
“Web Spiders” – Automação para Web Hacking“Web Spiders” – Automação para Web Hacking
“Web Spiders” – Automação para Web Hacking
 
Metasploit Framework: Software Livre para PoC de Vulnerabilidades
Metasploit Framework: Software Livre para PoC de VulnerabilidadesMetasploit Framework: Software Livre para PoC de Vulnerabilidades
Metasploit Framework: Software Livre para PoC de Vulnerabilidades
 
Software livre pra quem não é da área
Software livre pra quem não é da áreaSoftware livre pra quem não é da área
Software livre pra quem não é da área
 

Without A Trace - What to do when it seems there\'s nothing to do - References

  • 1. Without a Trace: What to do when it seems there’s nothing to do Tony Rodrigues, CISSP, CFCP inv.forense arroba gmail ponto com
  • 2. Quem sou ? • Tony Rodrigues, CISSP, CFCP, Security+ • Gestor/TI e Consultor em Segurança de Informações • Perito/Investigador em Computação Forense • Blog: http://forcomp.blogspot.com Without a Trace
  • 3. Agenda • Introdução – “Infelizmente, não temos logs, senhor !” • 10 vestígios para ganhar o dia • Conclusão A apresentação completa estará disponível no site do H2HC Without a Trace
  • 4. Referências • The Sleuth Kit – http://www.sleuthkit.org/index.php • Kevvie Fowler - SQL Server Forensics – http://www.applicationforensics.com/ • David Litchfield - Oracle Forensics – http://www.ngssoftware.com / • WFA – http://www.mitec.cz/Downloads/WFA%20Guidance.pdf • File System Forensic Analysis (Wesley, Carrier 2005) • Estrutura INFO2 – http://www.csisite.net/INFO2.htm • Windows Forensics Analysis (H Carvey) • Mandiant – http://www.mandiant.com/products/free_software • MoonSols (Win32dd/win64dd) – http://moonsols.com/ Without a Trace
  • 5. Referências II • SQLJuicer – http://code.google.com/p/sqljuicer/ • Log2Timeline – http://log2timeline.net/ • Shadow Explorer – http://www.shadowexplorer.com/ • RegRipper – http://regripper.net/ • Byte Investigator – http://sourceforge.net/projects/byteinvestigato/ • Volatility – https://www.volatilesystems.com/default/volatility Without a Trace
  • 6. Sugestões de Leitura http://forcomp.blogspot.com http://www.e-evidence.info Without a Trace
  • 7. Perguntas ! Importante: Perguntar “Mas não eram só 10 ???” não é permitido... Without a Trace
  • 8. Obrigado ! inv.forense arroba gmail ponto com (Tony Rodrigues) Without a Trace