Archivos de la categoría ‘Uncategorized’

AEDEL se incorpora al End User Advisory Group del proyecto europeo SAVASA

19 de Mayo de 2012

SAVASA (Standards approach to Video Archive Search and Analytics) es un proyecto de investigación y desarrollo aplicada financiado por la Comisión Europea a través del 7 Programa Marco, en el área de seguridad. En concreto, el programa se encuentra dentro de la línea SEC-2011.5.3-4 Video archive search. El proyecto, liderado por la española IKUSI, tuvo comienzo en diciembre de 2011 y finalizará en Julio de 2014.

El objetivo principal del proyecto es crear una plataforma de búsqueda en archivos de vídeo que permita a usuarios autorizados realizar búsquedas semánticas sobre archivos de video remotos, diferentes y no interoperables.

Debido a las implicaciones éticas, legales y de cadena de custodia de todo el proyecto se ha invitado a participar a AEDEL al End User Advisory Group con la finalidad de que facilite requerimientos de usuario desde la perspectiva de las evidencias, y más concretamente, para que la búsqueda y entrega de los vídeos a la policía y a los órganos judiciales cumpla los requisitos de confiabilidad esperados.

El consorcio está formado por 11 partners de 5 países, España, Italia, Irlanda, Gran Bretaña y Grecia. Acompañan a AEDEL en el End Users Group las siguientes entidades: SECUR-ED Project, European Network of Railway Police Forces, Police Service of Northern Ireland, Societe? des transports intercommunaux de Bruxelles, y la Azienda Transporti Milanesi.

Experto en Evidencias Electrónicas

13 de Octubre de 2011

AEDEL conjuntamente con L&M Data Communications organizan en Madrid los próximos 2 y 3 de Noviembre una formación especializada en la obtención de los conocimientos necesarios para establecer un entorno de confiabilidad en su infraestructura TIC y sus registros con las garantías necesarias que requiere su utilización como evidencias electrónicas.

El curso será impartido por profesionales de primer nivel en el mundo del derecho y de las evidencias electronicas, esta estructurado en cuatro unidades didácticas y a lo largo de ellas los asistentes aprenderán a:

  • Entender, estudiar los requerimientos para establecer un entorno de confiabilidad de las evidencias en formato electrónico.
  • Identificar y gestionar las evidencias que cubran los procesos de los Sistemas de Información, que dan soporte a las actividades esenciales del Negocio.
  • Analizar el soporte metodológico, técnico y legal, cubriendo el amplio espectro que va desde la evidencia a la prueba, y desde el soporte de las actividades al campo forense.

Tras concluir el mismo, estará capacitado para  diseñar controles específicos para cada organización y realizar con éxito tanto análisis forenses como informes internos o periciales.

Los asistentes obtendrán el Certificado de Experto en Evidencias Electrónicas, emitido por AEDEL y L&M Data Communications.

Toda la información necesaria, tal como requisitos, horarios, puede encontrarse en Experto en Evidencias Electrónicas

AEDEL y AUTELSI firman un convenio de colaboración

27 de Junio de 2011

AEDELY AUTELSI COLABORARÁN CONJUNTAMENTE EN EL IMPULSO DE LA SEGURIDAD  Y LA CONFIANZA EN LA FIABILIDAD DE LAS EVIDENCIAS Y PRUEBAS ELECTRÓNICAS
El pasado  15 de junio  AEDEL y AUTELSI suscribieron un convenio marco de colaboración, para impulsar en España la seguridad y la confianza en la fiabilidad de las evidencias y pruebas electrónicas, mediante la realización conjunta y coordinada de distintas actividades.

En virtud de este acuerdo ambas asociaciones realizaran iniciativas que atenderán  a las siguientes áreas de interés:

o    Seguridad Tecnológica,
o    Seguridad legal,
o    Confiabilidad de las pruebas electrónicas,
o    Normalización de los entornos de las pruebas electrónicas y
o   Promoción de los cambios normativos y legislativos necesarios para la consecución de los fines anteriores.

Concretamente, el acuerdo de colaboración entre AEDELy AUTELSI, contempla entre los proyectos y actividades:

o    Colaboración en jornadas de formación, difusión y sensibilización.
o    Colaboración en la realización de estudios y encuestas en materias especializadas que se encuentren comprendidas en el campo de actividades de ambas partes.
o    Posibilidad de participación de alguna entidad asociada a AUTELSI en proyectos piloto que se pongan en marcha en las áreas de trabajo referidas.
o    Difusión de información generada por cualquiera de las partes a través de los medios de la otra.
o    Participación en los grupos de trabajo, comisiones o cualquier otro órgano de estudio, constituido o existente en la otra parte.

Según las bases del acuerdo, ambas entidades se han comprometido a contribuir al desarrollo y ejecución de proyectos, estudios e iniciativas, para impulsar en España los aspectos de seguridad, confiabilidad y normalización de las pruebas electrónicas, mediante la realización conjunta y coordinada de distintas actividades relacionadas con la promoción de los cambios normativos y legislativos necesarios, y a realizar el seguimiento de la gestión y ejecución de las actuaciones; y a adoptar las medidas necesarias para garantizar el correcto desarrollo y ejecución de estos proyectos, estudios e iniciativas.

Creemos que esto es una buena noticia para la asociación y sus asociados que se podrán beneficiar de esta nueva fuente de colaboración y conocimiento.

Formatos de adquisición forense: AFF - AFF4

31 de Marzo de 2011

Como es sabido por todos el volumen y tamaño de las evidencias electronicas aumenta de forma exponencial, esto hace que su almacenamiento y manejo sea cada vez mas complejo.

Por otro lado el analisis forense requiere la adquision y gestión de diferentes tipos de evidencias:  unidades de disco, imagenes de memoria, datos de red, etc. Además para seguir complejizandolo todo una misma evidencia puede ser revisada por herramientas diferentes y analistas forenses en diferentes ubicaciones.

Tradicionalmente los formatos forenses tienen una serie de limitaciones que podemos resumir en las sguientes:

  • Formatos propietarios, de los que no se conocen los detalles de implemtación (salvo por ingenieria inversa). Esto incrementa el riesgo de corrupción de las evidencias al realizar conversiones interformatos.
  • Los formatos de archivo simple, son muy grandes al no estar comprimidos, además no suelen disponer de las opciones de cifrado ni firmado y no incorporan el almacenamiento de metadatos.
  • Suelen estar diseñados para el almacemamiento de un solo tipo de datos adquiridos, normalmente copias bit-a-bit de discos.

Uno de los formatos abiertos más representatios es AFF, al que sus autores definen como un ‘formato de archivo abierto y extensible para almacenar imágenes de disco y los metadatos asociados’. AFF es un formato abierto extensible para el almacenamiento de imágenes de disco y los correspondientes metadatos  forenses, fue desarrollado por Simson Garfinkel y Basis Technology. Las herramientas más extendidas soportan este formtato.

Durante la DFRWS 2009 celebrada en Montreal (Canada), fue presentado por M. I. Cohen, Simson Garfinkel y Bradley Schatz el Extending the advanced forensic format to accommodate multiple data sources, logical evidence, arbitrary information and forensic workflow.

Según sus autores, AFF4 formato es un completo rediseño de la arquitectura AFF. Es capaz de almacenar múltiples datos heterogéneos que aparecen en una investigacion forense moderna, incluyendo datos de multiples dispositivos, paquetes de red, imagenes de memoria, etc. Así mismo permite ser la base de un sistema distribuido de gestión de pruebas electronicas.

Quizas uno  de sus puntos fuertes sea la confidenciacialidad. Un archivo AFF4 puede contener múltiples volúmenes cifrados, cada uno de ellos cifrado con una clave maestra distinta y por lo tanto protegido por un secreto distinto  que podemos asignar a diferentes usuarios mediante el cifrado de las claves maestras con certificados distintos. Por supuesto tambien podemos decidir no cifrar.

Entre sus principales escenarios de uso tenemos:

  • Uso distribuido de evidencias
  • Adquisición remota
  • Adquisición de RAIDS
  • etc.

En próximos post continuaremos profundizando en los formatos de adquisición forense

AEDEL se incorpora al Comité Ético del proyecto ADDPRIV

13 de Marzo de 2011

El proyecto ADDPRIV (Automatic Data relevancy Discrimination for a PRIVacy-sensitive video surveillance), está financiado por la Comisión Europea a través del Séptimo Programa Marco, en la línea de seguridad y dentro del subprograma “Research and development, addressing the use of smart surveillance systems, data protection, integrity and sharing information within privacy rules”.

Tiene por objeto mejorar la seguridad pública, garantizando el derecho a la intimidad de los ciudadanos, enriqueciendo los sistemas actuales de video viglinacia a través de una discriminación automática de datos relevantes y velando por los derechos de privacidad de las personas mediante el enriquecimiento de los sistemas actuales de videovigilancia con algoritmos de detección inteligente de relevancia de las imágenes.

El reto del proyecto es la determinacion de forma automatica de comportamientos sospechosos eliminando de forma segura aquella informacion que no es relevante. De esta forma se consigue una optimizacion de los datos almacenados y se protege el derecho de intimidad de los ciudadanos.

El proyecto se desarrollará a lo largo de 36 meses, cuenta con un presupuesto total de 4 millones de euros y se ha estructurado en 8 paquetes de trabajo: 6 dedicados a actividades de I + D y 2 a las actividades de gestión:

  • WP1 “Requisitos para un mejor cumplimiento de los derechos de privacidad”
  • WP2 “Definición de las especificaciones técnicas”
  • WP3 “Datos algoritmos de relevancia la discriminación”
  • WP4 “almacenamiento inteligente y las tecnologías de borrado seguro”
  • WP5 “Implantación y validación de las soluciones desarrolladas en un escenario de la vida real”
  • WP6 “Análisis del impacto de las soluciones propuestas en materia de derechos humanos y los procesos de organización”
  • WP7 “Proyecto de Coordinación y Gestión de la Calidad”.
  • WP8 “Difusión, la Explotación y Gestión Ética”.

El consorcio del proyecto, liderado por Anova IT Consulting, está formado por 9 socios de 5 países: Kingston University (UK), Politechnika Gdanska (PL), Lancaster University (UK), Avanzit Tecnología (ES), Hewlett Packard Italiana (IT), SEA Aeroporti di Milano (IT), Renfe Operadora (ES) y Trinity College Dublin (IE).

Evidencias: almacenaje y transporte seguro

10 de Agosto de 2009

La compañia norteamericana Packaging Horizons Corporation presenta su linea de productos para el almacenaje y transporte de evidencias electronicas; llevan el nombre comercial de Alert™ Evidence Bag e incorporan una serie de mecanismos, algunos de ellos realmente sofisticados que aporta un altisimo grado de seguridad en el manejo de evidencias, haciendo especial hincapie en la garantia de la cadena de custodia. Por ejemplo incopora mecanismos de cierre adhesivo que ofrecen indicadores visuales de manipulación; ojala y su uso se extendiera a todos los entornos y no solo al mercado estadounidense.

Digital Insider: Anti-Digital Forensics, The Next Challenge

13 de Abril de 2009

La prestigiosa revista Forensic Magazine presenta esta intersante serie de articulos en los que la autora presenta los aspectos basicos de las tecnicas anti-forensic.

Esta dividido en dos articulos (1 ,2) y realiza una muy buena exposicion de todas las tenicas comenzando por una seria definicion de anti-forensic

F.I.R.E - Forensic and Incident Response Environment Bootable CD

13 de Enero de 2009

FIRE esta basado en knoppix, esta orientada al analisis forense, recuperacion de datos, analisis de virus, etc. Se trata tambien de un CD live o autoarrancable que lleva incoporado un conjunto de herramientas para realizar todo lo anterior.

Integrando forensic y gestion de incidentes

3 de Septiembre de 2008

Ahora que andamos revisando en el SC27 internacional la norma 27000 de gestión de incidentes, viene muy al caso el documento NIST SP 800-92 “Guide to integrating forensic techniques into incidents reponse”.

Que luego no se diga que no se pueden hacer las cosas bien desde el principio….

Acerca de aedel

Con el fin de impulsar la seguridad y la confianza en la fiabilidad de las evidencias y pruebas electrónicas, un grupo de profesionales de la seguridad TI, el Derecho y la protección de datos han constituido AEDEL.
Seguir leyendo...

Opciones para suscribirte

 Suscríbete mediante un lector RSS o vía correo electrónico:

Teclee su email:  

BÚSQUEDA