Archivos de la categoría ‘Novedades’
11 de Julio de 2011
Como parte de las actividades previas a la firma del convenio de colaboración con AUTELSI, AEDEL ha participado en la elaboración de las preguntas relativas al uso de las evidencias electrónicas por parte de las organizaciones de la “Encuesta sobre el estado de los Sistemas de Gestión de la Seguridad de la Información, realizada por la Comisión de Calidad y Seguridad de AUTELSI”
Concretamente la sección 6 de esa encuesta relativa a cumplimiento legislativo, recoge a partir de la pregunta 33 cuestiones relativas al impacto de las evidencias electrónicas en las organizaciones encuestadas.
Os rogaríamos que colaborárais con esta iniciativa cumplimentando la encuesta cuyo plazo finaliza el próximo día 30 de Julio de 2011.
Archivado en Documentos, Eventos, Evidencias electrónicas, Novedades, Prueba electrónica | Sin comentarios »
10 de Abril de 2011
INTECO organiza el Concurso de creación de vídeos para celebrarse del 6 de abril al 10 de mayo de 2011. Tiene la finalidad de servir de herramienta de concienciación de los contenidos de la página web de la Oficina de Seguridad del Internauta (OSI) en materia de seguridad de la información.
Los premios habilitados para los 3 primeros puestos son respectivamente un ipad2, un miniordenador portátil y un ebook.
Todas las personas mayores de 14 años que vivan en territorio español pueden presentarse a este concurso. El tema del vídeo tiene que ser seguridad de la información y los contenidos deben elegirse entre los expuestos en la web de la OSI: redes sociales, herramientas de seguridad, virus, etc.
Todo lo necesaria para participar: tematica, bases, y resto de informacion lo encontraremos en la pagina de Inteco Concurso Videos OSI
Archivado en Documentos, Eventos, Noticias, Novedades | Sin comentarios »
13 de Marzo de 2011
El proyecto ADDPRIV (Automatic Data relevancy Discrimination for a PRIVacy-sensitive video surveillance), está financiado por la Comisión Europea a través del Séptimo Programa Marco, en la línea de seguridad y dentro del subprograma “Research and development, addressing the use of smart surveillance systems, data protection, integrity and sharing information within privacy rules”“.
Tiene por objeto mejorar la seguridad pública, garantizando el derecho a la intimidad de los ciudadanos, enriqueciendo los sistemas actuales de video viglinacia a través de una discriminación automática de datos relevantes y velando por los derechos de privacidad de las personas mediante el enriquecimiento de los sistemas actuales de videovigilancia con algoritmos de detección inteligente de relevancia de las imágenes.
El reto del proyecto es la determinacion de forma automatica de comportamientos sospechosos eliminando de forma segura aquella informacion que no es relevante. De esta forma se consigue una optimizacion de los datos almacenados y se protege el derecho de intimidad de los ciudadanos.
El proyecto se desarrollará a lo largo de 36 meses, cuenta con un presupuesto total de 4 millones de euros y se ha estructurado en 8 paquetes de trabajo: 6 dedicados a actividades de I + D y 2 a las actividades de gestión:
- WP1 “Requisitos para un mejor cumplimiento de los derechos de privacidad”
- WP2 “Definición de las especificaciones técnicas”
- WP3 “Datos algoritmos de relevancia la discriminación”
- WP4 “almacenamiento inteligente y las tecnologías de borrado seguro”
- WP5 “Implantación y validación de las soluciones desarrolladas en un escenario de la vida real”
- WP6 “Análisis del impacto de las soluciones propuestas en materia de derechos humanos y los procesos de organización”
- WP7 “Proyecto de Coordinación y Gestión de la Calidad”.
- WP8 “Difusión, la Explotación y Gestión Ética”.
El consorcio del proyecto, liderado por Anova IT Consulting, está formado por 9 socios de 5 países: Kingston University (UK), Politechnika Gdanska (PL), Lancaster University (UK), Avanzit Tecnología (ES), Hewlett Packard Italiana (IT), SEA Aeroporti di Milano (IT), Renfe Operadora (ES) y Trinity College Dublin (IE).
Archivado en Análisis forense, Evidencias electrónicas, Novedades, Prueba electrónica, Uncategorized | Sin comentarios »
21 de Febrero de 2011
Los dispositivos móviles (Smartphones) han ido evolucionando mucho hasta convertirse en pequeños ordenadores personales de bolsillo. Eso hace que se hayan convertido en algo prácticamente indispensable para muchos de nosotros: sus usos son innumerables y nuestra dependencia cada dia mayor de estos aparatos. Sin embargo, el gran problema es que los usuarios no son conscientes de los riesgos que conlleva su uso. Como consecuencia de su amplia difusión, las mafias los han situado en su punto de mira. El primer código malicioso destinado a dispositivos móviles apareció en 2004, pero desde entonces los ataques han evolucionado a una increíble velocidad, hasta llegar a los de los últimos meses.
Todos nosotros debemos de mentalizarnos de que ya no se trata de un simple teléfono y que con apagar el Bluetooth no vamos a estar protegidos: los SmartPhone heredan de sus hermanos mayores los PC todos los riesgos a los que estos estaban expuestos y además añaden los de los propios Smartphones.
Por ello, AEDEL y el CNCCS, a la hora de realizar el informe, ha optado por una aproximación desde diferentes puntos de vista para intentar aportar una perspectiva global e intentar realizar una predicción de tendencias. Así, encontraremos aspectos técnicos (peculiaridades de cada plataforma), económicos (la evolución del mercado será uno de los factores que determinen los objetivos potenciales) e históricos (la evolución del mercado será uno de los factores que determinen los objetivos potenciales)
Los riesgos cada vez son mayores ya que nuestros Smartphones están siendo usados cada vez mas por los bancos como segundo factor de autenticación de operaciones, y se están creando aplicaciones independientes del navegador. Aunque las medidas a adoptar para mitigar los riesgos son muy parecidas a las de los PC, el CNCCS propone en su informe las siguientes buenas prácticas
- Habilitar medidas de acceso al dispositivo como el PIN o contraseña si está disponible.
- Configurar el Smartphone para que se bloquee automáticamente pasados unos minutos de inactividad.
- Antes de instalar una nueva aplicación revisar su reputación. Sólo instalar aplicaciones que provengan de fuentes de confianza.
- Prestar atención a los permisos solicitados por las aplicaciones y servicios a instalar.
- Mantener el software actualizado, tanto el Sistema Operativo como las aplicaciones.
- Deshabilitar características de conectividad mientras no se usen: Bluetooth, infrarrojos o Wi-fi.
- Configurar Bluetooth como oculto y con necesidad de contraseña.
- Realizar copias de seguridad periódica.
- Cifrar la información sensible cuando sea posible.
- Utilizar software de cifrado para llamadas y SMS.
- Siempre que sea posible, no almacenar información sensible en el Smartphone, asegurándose también que no se cachea en local.
- Al deshacerse del Smartphone, borrar toda la información contenida en el Smartphone.
- En caso de robo o pérdida del Smartphone, informar al proveedor de servicios aportando el IMEI del dispositivo para proceder a su bloqueo.
- En determinados casos pueden utilizarse opciones de borrado remoto o automático (después de varios intentos de acceso fallidos).
Sobre CNCCS:
El Consejo Nacional Consultor sobre CyberSeguridad (CNCCS) es una organización privada que cuenta con los asociados: AEDEL, Amper, Bdigital, EIIEO, Eside Deusto, Hispasec, Indra, Informática 64, Isec Auditors, Kinamik, Optenet, Panda Security, S2grupo, Secuware, TB security y S21sec. Su misión es poner a disposición de las diversas organizaciones que operan en España, gubernamentales o no, el conocimiento y experiencia de sus miembros en asuntos relacionados con la ciberseguridad nacional o global; con el fin de hacer más segura Internet y las redes de Información, a la vez que potenciar la innovación y el crecimiento económico
Archivado en Cibercrimen, Documentos, Novedades, Sobre la asociación | Sin comentarios »
9 de Septiembre de 2010
Por cuarto año consecutivo INTECO convoca ENISE y le hace un descuento del 10% a nuestros asociados que quieran acudir al encuentro.
Además, podéis proponer ponencias antes del 15 de septiembre a través de este link con las siguientes características y objetivos:
Objetivo
Ofrecer a los especialistas del sector y a los usuarios de tecnologías de seguridad TIC la posibilidad de presentar ante los asistentes al evento las novedades, proyectos pilotos o en marcha, nuevas tendencias, tecnologías, etc. del sector en relación con los temas que se tratarán en los talleres tecnológicos.
Características de la propuesta
El documento ha de resumir la idea que se pretende presentar en una ponencia de 15 minutos, eliminando por completo cualquier tipo de información de carácter comercial o de ventas. El documento deberá incluir al menos los siguientes apartados:
- Introducción.
- Descripción.
- Conclusión.
El documento se ha de enviar con una nota curricular del ponente y fotografía reciente. Las propuestas que lleguen más tarde de la fecha límite indicada no serán admitidas.
Criterios de selección de ponencias
- Innovación: Carácter innovador de la ponencia, tanto en el aspecto técnico como en la aplicación de conceptos.
- Conocimiento: Nivel de profundidad de los conocimientos expuestos, bien sean conocimientos técnicos, operativos o de aplicación de los conceptos expuestos.
- Cohesión: Nivel de continuidad en el desarrollo de la ponencia.
- Independencia: La independencia de productos comerciales durante la exposición.
- Temática: Mayor o menor interés de la temática de la ponencia.
- Aplicabilidad: Aplicabilidad real de los conceptos expuestos.
- Calidad: Nivel de calidad general de la ponencia.
Archivado en Eventos, Noticias, Novedades, Sobre la asociación, e-Administración | Sin comentarios »
30 de Agosto de 2010
Desde hoy mismo, es posible descargarse la nueva versión de la distribución forense de AEDEL, Ad|Quiere 0.9 desde aquí y su correspondiente checksum.
Se han introducido las siguientes mejoras:
- Se ha añadido “Volatility” que pasa a formar parte de la colección de herramientas.
- Se ha añadido el menú “Forensics” para tener acceso a las herramientas forenses.
- Se han agrupado por categorías dichas herramientas.
- Se ha reducido la dimensión del sistema quitando paquetes innecesarios.
- Se puede arrancar el Ad|Quiere en dos idiomas (Inglés y Español).
- Se ha actualizado el sistema operativo.
- Se ha añadido Wireshark para el estudio de la red y la visualización de las capturas.
- Se puede virtualizar la adquisición realizada, para poder arrancar un sistema para su estudio.
- Se ha añadido OpenVPN y “reversessh” para establecer túneles.
Gracias a todos por vuestra colaboración. Como siempre esperamos vuestros comentarios en adquiere[arroba]aedel.es
Archivado en Ad|Quiere, Análisis forense, Cibercrimen, Evidencias electrónicas, Noticias, Novedades, Sobre la asociación | Sin comentarios »
25 de Abril de 2010

Ad|Quiere es una distribución forense on-line producto de la colaboración con la empresa blueliv, completamente gratuita y colaborativa.
Existen muchas distribuciones gratuitas para realizar análisis forenses, pero todas acaban haciéndose de pago o no tienen herramientas suficientes para poder hacer, por ejemplo, adquisiciones en diferentes formatos. Por ello nace Ad|Quiere, la primera distribución forense para la comunidad de habla Hispana, realizada por AEDEL con la colaboración de blueliv.
Asimismo, Ad|Quiere es de las pocas distribuciones que incorpora de serie Linen, un software de adquisición facilitado por Guidance Software para realizar adquisiciones seguras en formato ENCASE.
Cómo modelo de partida y previamente a la versión 1.0, hemos querido sacar una versión 0.8, con el añadido de construir un TO DO colaborativo. De esta forma, el espíritu de AEDEL se promoverá en todos los ámbitos el buen uso de las evidencias electrónicas, junto con los diferentes colectivos: nuestros asociados, usuarios, profesionales, etc. Así, estos podrán aportar sus ideas, para que aquellas necesidades y características más innovadoras, sean incorporadas en la versión 1.0.
Podéis descargar Ad|Quiere desde aquí. Es una distribución Linux de 720 Mb, así que hay que tener o muy buena conexión o cierta paciencia. Hemos elaborado un tutorial que se enriquecerá con vuestras aportaciones.
Para aportar vuestras ideas, podéis enviar un correo-e a la dirección adquiere[arroba]aedel.es.
¡Qué disfrutéis de Ad|Quiere!
Archivado en Ad|Quiere, Análisis forense, Cibercrimen, Evidencias electrónicas, Novedades, Productos Aedel, Prueba electrónica, Sobre la asociación | 3 comentarios »
19 de Noviembre de 2009
Hoy entra en vigor el Real Decreto 1671/2009, por el que se desarrolla parcialmente la Ley 11/2007 de acceso electrónico de los ciudadanos a los servicios públicos.
De las alegaciones que AEDEL hizo llegar durante el plazo de información pública, sólo alguna de ellas se han tenido en consideración. Otras, como la trazabilidad, los protocolos de actuación judicial en estos entornos, así como terceras partes que verifiquen y den fe de la efectiva disponibilidad de las sedes electrónicas, no han tenido tan buena acogida.
Habrá que esperar al nuevo reglamento sobre el esquema nacional de seguridad para ver si, ahí, vemos solventadas estas cuestiones. Porque no todo se salva con la presunción de veracidad a favor de la Administración y sus funcionarios.
Archivado en Documentos, Legislación, Novedades, Prueba electrónica, e-Administración | Sin comentarios »
24 de Agosto de 2009
ODESSA es el acronimo de Open Digital Evidence Search and Seizure Architecture, el proyecto tiene como objetivo la creacion de un entorno de trabajo de codigo abierto que permita la realizacion de analisis forenses y la emision de informes.
También, el proyecto alberga el proyecto alberga otras aplicaciones y la información relacionada con el forensic, tales como el analisis de cookies o la papelera de reciclaje.
Archivado en Análisis forense, Evidencias electrónicas, Novedades | Sin comentarios »
10 de Agosto de 2009
La compañia norteamericana Packaging Horizons Corporation presenta su linea de productos para el almacenaje y transporte de evidencias electronicas; llevan el nombre comercial de Alert™ Evidence Bag e incorporan una serie de mecanismos, algunos de ellos realmente sofisticados que aporta un altisimo grado de seguridad en el manejo de evidencias, haciendo especial hincapie en la garantia de la cadena de custodia. Por ejemplo incopora mecanismos de cierre adhesivo que ofrecen indicadores visuales de manipulación; ojala y su uso se extendiera a todos los entornos y no solo al mercado estadounidense.
Archivado en Análisis forense, Documentos, Evidencias electrónicas, Novedades, Uncategorized | Sin comentarios »