Punto Net Tech

Punto Net Tech
Servicios Corporativos de Ciberseguridad - IT - Desarrollo - IA - DBA

viernes, 26 de enero de 2007

PERITAJE INFORMATICO

Parte IV: Responsabilidades y sanciones

En esta entrega vamos a explicar las responsabilidades de un Perito Informático.

Responsabilidad CIVIL

El Profesional que ejerce tareas de Perito Informático, puede ser severamente sancionado si por falta de cumplimiento de sus obligaciones incurriere en dolo, negligencia o morosidad. Otra responsabilidad a la cual no puede faltar es por acción u omisión causa daño a otro, interviniendo culpa o negligencia, está obligado a reparar el daño causado.
Muchas veces esto ocurre por desconocimiento o negligencia del profesional, por lo cual, siempre es sugerido verificar todos los pasos previos, ante la realización de una tarea o trabajo.

Responsabilidad PENAL

A diferencia de Responsabilidad Civil respecto a los delitos cometidos por el Perito, es necesario la voluntariedad. Estos son más graves, ya que hay cierta complejidad o voluntad de hacerlo.El perito no debe cometer:
  • Falso testimonio: mentir a favor o en contra.
  • Cohecho: recibimiento de dádiva, presente, promesa, etc. para que se abstenga de un acto que debiera practicar en el ejercicio de su cargo.
  • Falta de cumplimiento: obligatoriedad del cargo.

Responsabilidad PROFESIONAL

Es la que se incurre al ejercer un profesional en una profesión determinada (Médicos, Abogados, Infomáticos, etc). Las acciones de los Peritos puede ser verificada por los colegios y consejos. Es por ello que se recomienda que siempre los profesionales que ejercen como Perito Informático, tengan alguna preparación previa, ya que aquí tenemos principios éticos en juego.
Como dice el principio universal, “Obra, según ciencia y conciencia”.

Hasta la proxima..

Enrique Dutra

viernes, 19 de enero de 2007

PERITAJE INFORMATICO

Buscando una aguja en el pajar...

Parte III: Arbitraje

Arbitraje

"...Cuando los involucrados en una disputa que no han podido resolver entre ellos, ya sea por haber agotado los procesos previos de negociación, mediación o conciliación o por estar así directamente previsto se aplica el proceso de arbitraje recurriendo a un tercero neutral para que les resuelva el conflicto en forma ecuánime y pronta...”(1)
Ello se realiza a través de:
  • Un proceso conducido por uno varios especialistas en solucionar disputas.
  • Siguiendo las pautas de confidencialidad, imparcialidad, satisfacción.
  • Una gran economía patrimonial, procesal y emocional.
  • Respetando fundamentalmente la voluntad de las partes.
  • Dar pronta solución a las disputas.
  • Atendiendo básicamente a la satisfacción de las necesidades, intereses, deseos y objetivos con los mínimos sacrificios de los participantes.
  • Poniendo especial atención a los valores, las estructuras de lógica y a las emociones.
  • Tomando una decisión sobre la base de lo abogado y documentado por los participantes.(1)
Según Derecho Comercial se entiende al arbitraje como la manera de exclusión de los órganos estatales de administración de justicia para la resolución de uno o más conflictos determinados. Esta exclusión es normalmente consecuencia de un acuerdo de voluntades entre las partes, denominada genéricamente “ pacto arbitral", pudiendo también ser dispuesta por el propio legislador que determina la remisión a arbitraje de ciertas categorías de conflictos en los que interpreta que la vía judicial resulta inconveniente.

El pacto de compromiso que le llega al perito debe incluir:
  • Fecha, nombre y domicilio de los disputantes.
  • Nombre y domicilio de los árbitros.
  • Cuestiones sometidas al juicio arbitral.
  • Multa en caso de incumplimiento.
Laudo

El laudo es la decisión emanada de los árbitros que pone fin al litigio, resolviendo definitivamente el diferendo que las partes les habían sometido. Tiene el carácter de una verdadera sentencia, e impone a las partes una solución para las diferencias que los separaban, considerándose una auténtica resolución que los árbitros expiden como consecuencia de la autoridad o poder de juzgar que las partes les dieron.
El laudo arbitral tiene idéntica eficacia jurídica que las sentencias judiciales, ejecutándose por los mismos medios y procedimientos.


(1) Fuente: http://ianca.com.ar y Derecho Comercial

miércoles, 10 de enero de 2007

PERITAJE INFORMATICO

Buscando una aguja en el pajar...

Parte II: Tipos de Peritos

Hay dos clases de peritos : Judiciales y extra-judiciales.

1) Peritos Judiciales.
Son aquellos profesionales que se registran en los correspondientes juzgados de cada estado o provincia para ejercer como "Perito de Oficio". Para ello, existen ciertos requerimientos, algunos de ellos son:

  • Poseer un título de grado.
  • Estar registrado como Perito.
  • Ser honesto.
  • Ser ético.
  • Ser objetivo.
  • Estar disponible ante un requerimiento legal.
  • Tener bien en claro los trabajos o investigaciones que puede llevar a cabo y ante una situación de compromiso, declararse incompetente.

El Perito de Oficio es un oficial de justicia que puede ser convocado por la misma o bien por una de las partes. Aquellos que se registran, asumen un compromiso mayor, ya que este registro es voluntario. En el caso de no poder actuar, se recuerda que solo posee entre 24 y 72 hs (depende de la legislación de cada país) para declararse incompetente.

La incompetencia puede darse por :

  • Desconocimiento de los temas técnicos a intervenir.
  • No posee la disponibilidad por cuestiones laborales o personales.
  • Es amigo o conocido de algunas de las partes.

La desginación se hace por sorteo. En el caso de duda sobre el conocimiento o por reconocer que el perito designado pudiera favorecer algunas de las partes, las partes afectadas pueden pedir su recusación y solicitar un nuevo oficial de justicia.

2) Peritos Extra-Judiciales.
Son aquellos profesionales que son convocados por algunas de las partes afectadas o bien son nombrados por una corte de arbitraje.

En el caso de que la asignación sea por un particular, el mismo debe demostrar que puede llevar a cabo la tarea de manera técnica como legal. Se recuerda, que este tipo de actividad normalmente es utilizado por las partes afectadas para evaluar si la prueba es un elemento legal viable o no constituye evidancia alguna.

Normalmente es consultado por los particulares por :

  • Para dirimir un litigio extrajudicial con otra persona;
  • Para conocer sobre una materia que le concierne;
  • Para saber previamente si le conviene presentar una demanda o querella;

En el caso de acceder a datos privados de los usuarios de los equipos informáticos (correo, navegación , chat, etc.) debe verificarse la legislación vigente, ya que sin una autorización expresa por parte del usuario de que se permite a la empresa una auditoría de los recursos informáticos, se está violando la ley.

LA PERICIA Y LOS PERITOS

"La pericia informática es por lo general, la investigación sobre los dos aspectos de la misma, el hardware y el software, convenientemente guiada por un procedimiento cuasisocratico de preguntas a las que el profesional especialista debe suministrar respuestas"(1). Los peritos deberán tener títulos de tales en la materia a que pertenezca el punto sobre el que ha de expedirse y estar inscripto en las listas formadas por el órgano judicial competente. Si no estuviere reglamentada la profesión, o no hubiere peritos diplomados o inscriptos, deberá designarse a persona de conocimiento o práctica reconocidos.

En la próxima publicación, abordaremos el tema de los arbitrajes.

Hasta la próxima semana...

Autor : Enrique Dutra

Bibliografía : Peritajes Informáticos 2da edicion, Autor: Emilio del Peso.(1)

jueves, 4 de enero de 2007

PERITAJE INFORMATICO

Buscando una aguja en el pajar...
Parte I

A partir de este mes, y semanalmente publicaremos un conjunto de artículos referentes a Peritaje con el fin de ayudarlos a entender la temática y brindarles conocimientos necesarios a fin de poder realizar tareas periciales o bien asesorar/se a las partes ante una incidencia.

¿Qué es el el Peritaje?
Según la Real Academia Española, define a Peritaje como "Trabajo o estudio realizado por un perito o experto con la finalidad de corroborar determinadas circunstancias o hechos"
Como se dice en la jerga, es sacar una foto de una situación dada, documentando objetivamente lo que se analiza y generando un informe claro, conciso y expeditivo.

¿Quienes hacen Peritajes?
Persona que, poseyendo especiales conocimiento teóricos o prácticos, informa, bajo juramento, al juzgador sobre puntos litigiosos en cuanto se relaciona con su especial saber o experiencia.
Según la C.N.Especial Civil y Comercial, Sala Y, Marzo 26 1986, estipula que el perito es aquel "tiene por misión asesorar al magistrado sobre materias que no son de su conocimiento científico, y si bien la opinión del experto no configura una prueba legal, su parecer es fruto del objetivo de circunstancias de hecho, de la aplicación de principios científicos inherentes a su especialidad, y de los razonamiento que sigue para dar respuesta a los temas sometidos a su dictamen".

¿Que diferencia hay entre auditor y perito?
La tarea que realiza el Perito es más precisa y contempla aspectos legales que en las auditorias no son tenidas en cuenta.

¿Qué clases de Peritos existen?
Su clasificación depende del entorno legal en que se mida.Existen de manera global, dos tipos de Peritos: Judiciales y Extrajudiciales.

Hasta la próxima semana...

Autor : Enrique Dutra

miércoles, 27 de diciembre de 2006

CAPA 8 no toma respiro

Estimados
Ya se ha confeccionado la agenda del 2007, en donde a partir del 5 de enero continúan las actividades dentro de la casa del big brother. Aquellos que aún no salen de vacaciones, no dejen de acceder al sitio en donde encontrarán las actividades programadas para estas vacaciones.
La agenda final, estará disponible en unos días en http://www.microsoft.com/conosur/technet/realityit/sesiones.aspx

Actualizaciones de seguridad de Microsoft de diciembre de 2006

Recuerden que este mes, ya se publicó las actualizaciones de los S.O.Microsoft.

Como parte del habitual ciclo de actualizaciones de seguridad mensual de Microsoft, se publican las siguientes actualizaciones de seguridad el 12 de diciembre de 2006:

• MS06-072: trata una vulnerabilidad en Microsoft Internet Explorer (KB925454)

• MS06-073: trata una vulnerabilidad en Microsoft Visual Studio (KB925674)

• MS06-074: trata una vulnerabilidad en Microsoft Windows (KB926247)

• MS06-075: trata una vulnerabilidad en Microsoft Windows (KB926255)

• MS06-076: trata una vulnerabilidad en Microsoft Windows (KB923694)

• MS06-077: trata una vulnerabilidad en Microsoft Windows (KB926121)

• MS06-078: trata una vulnerabilidad en Microsoft Windows Media Player (KB923689 y KB925398)

• MS06-059 (segunda publicación): trata una vulnerabilidad en Microsoft Office (KB924164)


Fuente: Microsoft

McAfee Avert Labs - Vulnerabilidades para el 2007

De acuerdo con datos proporcionados por el McAfee Avert Labs, existen más de 217 mil tipos de amenazas conocidas y hay miles que aún no se han identificado. Asimismo, se comunicaron las diez principales amenazas de seguridad previstas por dicho laboratorio para 2007.

1. Aumentará la cantidad de sitios Web para robar contraseñas mediante el uso de páginas de inicio falsas para servicios en línea populares como eBay.

2. Seguirá creciendo el volumen de spam, en particular el que contiene imágenes, que consume gran ancho de banda.

3. La popularidad del uso compartido del video en la Web hace inevitable que los hackers comiencen a usar archivos MPEG como un medio de distribuir código malicioso.

4. Los ataques a teléfonos móviles se harán más frecuentes, a medida que los dispositivos móviles se hagan más "inteligentes" y cuenten con mayor conexión.

5. Los programas publicitarios fortalecerán su dominio, siguiendo el aumento de los posibles programas no deseados (PUP, Potentially Unwanted Programs) comerciales.

6. Los robos de identidad y la pérdida de datos seguirán siendo un problema público: el origen de estos crímenes a menudo se encuentra en el robo de computadores, la pérdida de respaldos y el compromiso de sistemas de información.

7. Se incrementará el uso de bots (programas computacionales que realizan tareas automatizadas) como una herramienta favorita para los hackers.

8. Reaparecerá el malware parasitario o virus que modifican los archivos existentes en un disco.

9. Se registrará un aumento en la cantidad de rootkits en plataformas de 32 bits. Sin embargo, las capacidades de protección y reparación también se potenciarán.

10. Las vulnerabilidades seguirán causando preocupaciones, fomentadas por el mercado clandestino de vulnerabilidades.

Fuente:McAffe

jueves, 26 de octubre de 2006

PRIMER REALITY DE IT !!!

Se viene el primer reality de Ms, el primer reality de IT. CAPA 8

NO PODES DEJAR DE PARTICIPAR !!!!!

¿Qué es CAPA 8?

Capa 8 es una empresa creada especialmente para que los expertos vayan trabajando para mejorar su infraestructura tecnológica y tú puedas capacitarte a medida que ellos trabajan sobre ella. Capa 8 enfrentará los desafíos tecnológicos que tienen las empresas hoy en día.

Capa 8 hoy cuenta con dos dominios NT4 con relación de confianza completa entre ellos, clientes Windows NT4 Workstation y Windows 98, Exchange 5.5 y SQL 7 y 2000. Además cuenta con un Linux que hace de firewall SMTP relay y File Server.

Alejandro Ponicke y Christian Linacre están convencidos de que esta infraestructura es la correcta y necesaria para su empresa y que les permite ahorrar dinero, aún cuando tienen previsto un importante crecimiento en el volumen de su negocio.

Aunque ellos no lo saben, esto les genera ciertas limitaciones e inconvenientes en su trabajo diario.


AGENDA

Si desean ver la agenda pueden hacerlos desde

http://www.microsoft.com/conosur/technet/realityit/sesiones.aspx

Saludos

Quique

lunes, 2 de octubre de 2006

Wi-Fi no significa WI-SEC

Seguridad en redes Wireless

La semana pasada hicimos un evento sobre seguridad WLan. En el tratamos sobre los diferentes tipos de redes WLAN, niveles de seguridad y aspectos de configuración.
Se ha hizo incapié en la nueva definición Wi-Fi. La misma NO significa Alta Fidelidad o Fidelidad inalámbrica, si no que es una marca registrada de Wi-FI Alliance, que certifica que los dispositivos de redes wireless soportan WPE, TKIP, WPA y WPA2.
Hoy en día es muy simple romper un cifrado WEP. Requiere de paciencia, ya que en el envío de los paquetes de TCP/IP viaja la semilla que se origina a través de la palabra compartida por ámbos dispositivos. Decimos que requiere paciencia, por que se requiere al menos 100.000 paquetes con el vector de inicialización para que las herramientas de "cracking" (por ejemplo el Aircrack) obtengan el hash.
Que sucede, WPA y WPA2 permiten configurar los dispositivos de manera segura, como por ejemplo TKIP, certificados digitales y servidores de RADIUS que validen al usuario.
Haciendo un análisis en la city (barrido con la portatil en la Ciudad de Córdoba) hemos detectado muchos dispositivos con caracteristicas de wi-fi que están mal configurados, ya que no están usando las caracteristicas de seguridad de los mismos, y los terminan configurando con WEP o WPA con PSK.
Dijimos que WEP es inseguro y más aún WPA con PSK (Pre.Shared.Key) ya que es más simple de violar que el WEP.
Los dispositivos que soporten Wi-Fi deben ser configurados con TKIP (esto permite usar WEP dinámico, cambia solo cada 10000 paquetes), Radius (Un servidor valida al usuario para que este ingrese a la red) o con certificados digitales (Usando AES y Certificados digitales, armamos una VPN entre los dispositivos WLAN).
A parte tengan en cuenta:
1) Desactivar el FRAME BEACON (este hace anuncio y permite que encuentren el dispositivo.
2) El nombre del SSID no debe identificar la empresa o a que se dedica.
3) Utilizar WPA2 como lo comentamos anteriormente.
4) Monitorear el acceso de los recursos.
5) Tratar de filtrar las MCAdress de las placa de red.
6) Tratar de no otorgar un IP dinámico.

Bueno gente, esta son algunas de las recomendaciones. Configurar seguro un dispositivo es muy simple.

Quique Dutra

miércoles, 13 de septiembre de 2006

Actualizaciones de Septiembre

Se han publicado los boletines MS06-052 al MS06-054 y las
actualizaciones distribuidas, según la propia clasificación de
Microsoft, una es de gravedad "crítica", otra está calificada
como "importante" y la última queda clasificada como "moderada".

* MS06-052: Evita una vulnerabilidad en el protocolo PGM (Reliable Multicast Program) que podría permitir la ejecución de código arbitrario si un atacante envía un mensaje multidifusión especialmente manipulado a un sistema afectado. Las comunicaciones PGM necesitan del servicio MSMQ (Microsoft Message Queuing) 3.0 para que sean permitidas.
Este servicio no se instala por defecto. Está calificado como
"importante".

* MS06-053: Destinado a evitar una vulnerabilidad de revelación de información en el servicio de indexación debido a la forma en la que se tratan las validaciones de consultas. Afecta a Windows 2000, Windows XP y Windows Server 2003. Según la calificación de Microsoft tiene un nivel "moderado".

* MS06-054: Se trata de una actualización de seguridad para evitar una vulnerabilidad en Publisher que podría permitir la ejecución remota de código. Afecta a Office 2000, 2002 y 2003. Recibe una calificación de "crítico".

Las actualizaciones publicadas pueden descargarse a través de Windows
Update y Office Update o consultando los boletines de Microsoft donde
se incluyen las direcciones de descarga directa de cada parche.

Fuente Ms e Hispasec