RNP - Rede Nacional de Ensino e Pesquisa

português | english


 

 
Noticias RNP 
 

Crece la interacción entre grupos de seguridad de las redes académicas de Brasil y de España

Analista del CAIS fue jurado en el desafío de la Rediris


En octubre de 2003, Jacomo Piccolini, analista señor del Centro de Atención a Incidentes de Seguridad de la RNP (CASI), fue invitado a participar como jurado de un desafío de análisis forense promovido por el grupo de seguridad de la red académica española (Iris-Cert). Los nombres de los vencedores fueron divulgados a fines de febrero. La invitación para la participación del CAIS en el desafío fue como resultado de la creciente interacción entre los grupos de seguridad de la Rediris y de la RNP.

El análisis forense es una de las prácticas que más recibió atención en el área de seguridad de redes en los últimos años. El objetivo es investigar ataques a sistemas y obtener respuestas a las siguientes preguntas: Quién realizó el ataque (dirección IP del atacante)? Cómo fue efectuado el ataque (herramientas utilizadas; vulnerabilidad o falla encontrada por el atacante)? Cuál seria la intención del atacante ( que estragos consiguió ejecutar en el sistema atacado)?

El desafío propuesto por el Iris-Cert era realizar un análisis forense de un sistema Linux previamente atacado y comprometido. El papel de los jurados era evaluar los trabajos entregados de acuerdo con la propuesta de evaluación del concurso y contribuir para la elección de los ganadores del evento.

Hasta 31 de diciembre, más de 600 personas habían entrado en los archivos con las informaciones sobre el disco rígido de la máquina atacada. Pero apenas 14 personas o parejas enviaron las respuestas solicitadas. Los evaluadores juzgaron que todos los trabajos presentados demostraban un profundo conocimiento de las técnicas que se aplican para analizar un ataque a un equipo y sistema con las características de los usados en el desafío.

Los cinco participantes y las parejas que consiguieron mejor puntuación fueron: David Santos y Javier Suárez; Germán Martín y David Perez; Juan Manuel Tamayo; Román Ramírez; y Ervin Sarkisov. Ellos recibieron, como premio, licencias del Encase Forensic Edition y manuales del Sans Institute. Los informes de todos los competidores están disponibles en la página de internet de la Rediris.

Más informaciones sobre el desafío de análisis forense de la Rediris podrán encontrarlas en la dirección http://www.rediris.es/cert/ped/reto/.

[RNP, 04.04.2004]

Busca en noticias

 


Vea también:

Seguridad de redes

Página Web del Centro de Atención a Incidentes de Seguridad de la RNP