<?xml version="1.0" encoding="ISO-8859-15"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comentarios en: Análisis de la unidad de duplicación forense portátil Tableau TD1</title>
	<atom:link href="http://www.sahw.com/wp/archivos/2011/06/07/analisis-de-la-unidad-de-duplicacion-forense-portatil-tableau-td1/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.sahw.com/wp/archivos/2011/06/07/analisis-de-la-unidad-de-duplicacion-forense-portatil-tableau-td1/</link>
	<description>Seguridad de la Información, Análisis Forense y Auditoría de Sistemas</description>
	<lastBuildDate>Wed, 15 May 2013 22:43:30 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.5.1</generator>
	<item>
		<title>Por: Ernesto</title>
		<link>http://www.sahw.com/wp/archivos/2011/06/07/analisis-de-la-unidad-de-duplicacion-forense-portatil-tableau-td1/comment-page-1/#comment-56956</link>
		<dc:creator>Ernesto</dc:creator>
		<pubDate>Fri, 11 Nov 2011 15:30:20 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/?p=7369#comment-56956</guid>
		<description><![CDATA[Buenas, ante todo estupendo artículo
.

Soy novato en estas cosas, y he podido tener acceso a una imagen de disco a fichero hecho con esta herramienta.

Concretamente, tengo un conjunto de ficheros, IMAGE.001, IMAGE.002, ... y la verdad, no se que hacer con ellos. Como puedo analizar/montar la imagen???? 

Quiero ver el sistema de ficheros original, ver el $MFT (es NTFS...), esas cosas... perdón por la ignorancia.


Muchas gracias.

Un saludo.]]></description>
		<content:encoded><![CDATA[<p>Buenas, ante todo estupendo artículo<br />
.</p>
<p>Soy novato en estas cosas, y he podido tener acceso a una imagen de disco a fichero hecho con esta herramienta.</p>
<p>Concretamente, tengo un conjunto de ficheros, IMAGE.001, IMAGE.002, &#8230; y la verdad, no se que hacer con ellos. Como puedo analizar/montar la imagen???? </p>
<p>Quiero ver el sistema de ficheros original, ver el $MFT (es NTFS&#8230;), esas cosas&#8230; perdón por la ignorancia.</p>
<p>Muchas gracias.</p>
<p>Un saludo.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Ernesto</title>
		<link>http://www.sahw.com/wp/archivos/2011/06/07/analisis-de-la-unidad-de-duplicacion-forense-portatil-tableau-td1/comment-page-1/#comment-56955</link>
		<dc:creator>Ernesto</dc:creator>
		<pubDate>Fri, 11 Nov 2011 15:28:01 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/?p=7369#comment-56955</guid>
		<description><![CDATA[Buenas, ante todo muy buen artículo.

soy novato en estas cosas y he podido tener acceso a una imagen de disco a fichero, hecho con esta herramienta.

Tengo un conjunto de ficheros (IMAGE]]></description>
		<content:encoded><![CDATA[<p>Buenas, ante todo muy buen artículo.</p>
<p>soy novato en estas cosas y he podido tener acceso a una imagen de disco a fichero, hecho con esta herramienta.</p>
<p>Tengo un conjunto de ficheros (IMAGE</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: psgonza</title>
		<link>http://www.sahw.com/wp/archivos/2011/06/07/analisis-de-la-unidad-de-duplicacion-forense-portatil-tableau-td1/comment-page-1/#comment-56662</link>
		<dc:creator>psgonza</dc:creator>
		<pubDate>Sun, 12 Jun 2011 15:00:57 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/?p=7369#comment-56662</guid>
		<description><![CDATA[Gracias por la explicación ;)

Saludos]]></description>
		<content:encoded><![CDATA[<p>Gracias por la explicación ;)</p>
<p>Saludos</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Sergio Hernando</title>
		<link>http://www.sahw.com/wp/archivos/2011/06/07/analisis-de-la-unidad-de-duplicacion-forense-portatil-tableau-td1/comment-page-1/#comment-56660</link>
		<dc:creator>Sergio Hernando</dc:creator>
		<pubDate>Thu, 09 Jun 2011 21:16:47 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/?p=7369#comment-56660</guid>
		<description><![CDATA[@N3cr05

a) Depende del tipo de disco, pero si haces cuentas con 3 GB/minuto puedes hacerte una idea más o menos certera para la mayoría de escenarios.

b) Sí, hagas DD o E01, se genera un reporte automáticamente con todos los datos necesarios

c) La verdad es que no, pero pueden ocurrir. La temperatura de operación de discos convencionales está entre los 5 y los 50 grados centígrados, así es que es siempre recomendable el empleo de refrigeración auxiliar (http://www.forensic-computers.com/acqAccessories.php) bien sea mediante un accesorio, que es lo recomendable, bien trabajando en un ambiente refrigerado, como un centro de datos. Para presupuestos bajos se puede emplear un ventilador portátil.

Un saludo,]]></description>
		<content:encoded><![CDATA[<p>@N3cr05</p>
<p>a) Depende del tipo de disco, pero si haces cuentas con 3 GB/minuto puedes hacerte una idea más o menos certera para la mayoría de escenarios.</p>
<p>b) Sí, hagas DD o E01, se genera un reporte automáticamente con todos los datos necesarios</p>
<p>c) La verdad es que no, pero pueden ocurrir. La temperatura de operación de discos convencionales está entre los 5 y los 50 grados centígrados, así es que es siempre recomendable el empleo de refrigeración auxiliar (<a href="http://www.forensic-computers.com/acqAccessories.php" rel="nofollow">http://www.forensic-computers.com/acqAccessories.php</a>) bien sea mediante un accesorio, que es lo recomendable, bien trabajando en un ambiente refrigerado, como un centro de datos. Para presupuestos bajos se puede emplear un ventilador portátil.</p>
<p>Un saludo,</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Sergio Hernando</title>
		<link>http://www.sahw.com/wp/archivos/2011/06/07/analisis-de-la-unidad-de-duplicacion-forense-portatil-tableau-td1/comment-page-1/#comment-56659</link>
		<dc:creator>Sergio Hernando</dc:creator>
		<pubDate>Thu, 09 Jun 2011 21:06:31 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/?p=7369#comment-56659</guid>
		<description><![CDATA[@psgonza

No hay preguntas tontas. Nunca :)

CloneZilla es una herramienta de clonación de discos y particiones, no es una herramienta para la adquisición de imágenes. Por tanto no genera logs adecuados para la preservación de evidencias, como por ejemplo, los siempre necesarios hashes de origen y destino.

La idea de adquirir una imagen, principalmente, es convertir a ficheros los contenidos de un disco. Trabajar con ficheros es cómodo, se pueden agregar, disgregar, montar, desmontar, mover, copiar ... y CloneZilla no te lo permite. Por tanto olvídate de los formatos comprimidos, tan útiles en estos tiempos que corren con discos de muchos GBs.

Un duplicador forense te permite conectar discos de manera nativa, IDE o SATA en este caso. Hacer imágenes por USB es mucho más lento, salvo que utilices USB 3.0 o eSATA.

Por último la ejecución de CloneZilla necesita un portátil, y este es siempre más frágil que una unidad de duplicación forense. Otro factor a tener en cuenta. Tampoco olvides que, salvo que puedas garantizar la protección contra escritura, no es buena idea enganchar un disco evidencia a un sistema en ejecución por el impacto que puede sufrir el sistema de ficheros.

Un saludo,]]></description>
		<content:encoded><![CDATA[<p>@psgonza</p>
<p>No hay preguntas tontas. Nunca :)</p>
<p>CloneZilla es una herramienta de clonación de discos y particiones, no es una herramienta para la adquisición de imágenes. Por tanto no genera logs adecuados para la preservación de evidencias, como por ejemplo, los siempre necesarios hashes de origen y destino.</p>
<p>La idea de adquirir una imagen, principalmente, es convertir a ficheros los contenidos de un disco. Trabajar con ficheros es cómodo, se pueden agregar, disgregar, montar, desmontar, mover, copiar &#8230; y CloneZilla no te lo permite. Por tanto olvídate de los formatos comprimidos, tan útiles en estos tiempos que corren con discos de muchos GBs.</p>
<p>Un duplicador forense te permite conectar discos de manera nativa, IDE o SATA en este caso. Hacer imágenes por USB es mucho más lento, salvo que utilices USB 3.0 o eSATA.</p>
<p>Por último la ejecución de CloneZilla necesita un portátil, y este es siempre más frágil que una unidad de duplicación forense. Otro factor a tener en cuenta. Tampoco olvides que, salvo que puedas garantizar la protección contra escritura, no es buena idea enganchar un disco evidencia a un sistema en ejecución por el impacto que puede sufrir el sistema de ficheros.</p>
<p>Un saludo,</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: psgonza</title>
		<link>http://www.sahw.com/wp/archivos/2011/06/07/analisis-de-la-unidad-de-duplicacion-forense-portatil-tableau-td1/comment-page-1/#comment-56657</link>
		<dc:creator>psgonza</dc:creator>
		<pubDate>Thu, 09 Jun 2011 09:48:07 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/?p=7369#comment-56657</guid>
		<description><![CDATA[Ante todo he de decir que mi conocimiento sobre estos temas forenses es nulo :)

Dicho eso, aqui va mi pregunta tonta:

Aparte de un maletin muy resistente y de esas funcionalidades para saltarse el HPA y DCO, esto aporta algo mas que un clonezilla corriendo en tu portatil con los discos origen y destino conectados por USB??

Es simple curiosidad,

Saludos]]></description>
		<content:encoded><![CDATA[<p>Ante todo he de decir que mi conocimiento sobre estos temas forenses es nulo :)</p>
<p>Dicho eso, aqui va mi pregunta tonta:</p>
<p>Aparte de un maletin muy resistente y de esas funcionalidades para saltarse el HPA y DCO, esto aporta algo mas que un clonezilla corriendo en tu portatil con los discos origen y destino conectados por USB??</p>
<p>Es simple curiosidad,</p>
<p>Saludos</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: DaboBlog - Por David HernÃ¡ndez (Dabo), Cibercultura &#124; GNU/Linux &#124; Mac OS X &#124; OpiniÃ³n &#124;</title>
		<link>http://www.sahw.com/wp/archivos/2011/06/07/analisis-de-la-unidad-de-duplicacion-forense-portatil-tableau-td1/comment-page-1/#comment-56656</link>
		<dc:creator>DaboBlog - Por David HernÃ¡ndez (Dabo), Cibercultura &#124; GNU/Linux &#124; Mac OS X &#124; OpiniÃ³n &#124;</dc:creator>
		<pubDate>Tue, 07 Jun 2011 22:33:10 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/?p=7369#comment-56656</guid>
		<description><![CDATA[[...] AÃ±ado; Entrada de Sergio en la que se ve el &#8220;famoso&#8221; maletÃ­n al que alude en el podcast [...]]]></description>
		<content:encoded><![CDATA[<p>[...] AÃ±ado; Entrada de Sergio en la que se ve el &#8220;famoso&#8221; maletÃ­n al que alude en el podcast [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: N3cr05</title>
		<link>http://www.sahw.com/wp/archivos/2011/06/07/analisis-de-la-unidad-de-duplicacion-forense-portatil-tableau-td1/comment-page-1/#comment-56655</link>
		<dc:creator>N3cr05</dc:creator>
		<pubDate>Tue, 07 Jun 2011 22:10:53 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/?p=7369#comment-56655</guid>
		<description><![CDATA[Buen artículo Sergio, te indico algunas dudas y preguntas:

. ¿ Dispones de relaciones tamaño disco con tiempo de clonado ?.
. ¿ En el caso de realizar un dd te la posibilidad de almacenar report del clonado realizado ?
. ¿ En algún caso concreto te has encontrado problemas con la temperatura que cogen los discos ?.

Gracias.]]></description>
		<content:encoded><![CDATA[<p>Buen artículo Sergio, te indico algunas dudas y preguntas:</p>
<p>. ¿ Dispones de relaciones tamaño disco con tiempo de clonado ?.<br />
. ¿ En el caso de realizar un dd te la posibilidad de almacenar report del clonado realizado ?<br />
. ¿ En algún caso concreto te has encontrado problemas con la temperatura que cogen los discos ?.</p>
<p>Gracias.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Dabo</title>
		<link>http://www.sahw.com/wp/archivos/2011/06/07/analisis-de-la-unidad-de-duplicacion-forense-portatil-tableau-td1/comment-page-1/#comment-56653</link>
		<dc:creator>Dabo</dc:creator>
		<pubDate>Tue, 07 Jun 2011 18:39:38 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/?p=7369#comment-56653</guid>
		<description><![CDATA[Vaya grande Sergio ! ahora sí que se entiende bien, tengo que editar mi post y poner un enlace a esta entrada, porque ponerle imágenes ha sido lo que muchos de los que nos han escuchado (incluído yo) estaban esperando.

Viéndolo así se entiende mucho mejor el trabajo en si y lo aparatoso que puede llegar a ser tal y como decías en el audio.

Un abrazo !]]></description>
		<content:encoded><![CDATA[<p>Vaya grande Sergio ! ahora sí que se entiende bien, tengo que editar mi post y poner un enlace a esta entrada, porque ponerle imágenes ha sido lo que muchos de los que nos han escuchado (incluído yo) estaban esperando.</p>
<p>Viéndolo así se entiende mucho mejor el trabajo en si y lo aparatoso que puede llegar a ser tal y como decías en el audio.</p>
<p>Un abrazo !</p>
]]></content:encoded>
	</item>
</channel>
</rss>
