Curso de Inteligencia para la Ciberseguridad

Análisis de metadatos con Foca

Clase 12 de 21Curso de Inteligencia para la Ciberseguridad

Regístrate para ver el contenido del curso y aprende a:

Resumen

Los metadatos son datos de datos. Son los datos descriptivos que tienen los archivos, es decir, es la información almacenada en un documento que no es evidente con sólo mirar el archivo.

Metadatos típicos

  • Título y descripción.
  • Etiquetas y categorías.
  • Quién creó y cuándo.
  • Quién lo modificó por última vez y cuándo.
  • Quién puede acceder o actualizar.

Instalación de FOCA

⚠️ NOTA Necesitas tener instalado Microsoft SQL Server para usar Foca, lo primero es verificar o instalar Microsoft SQL Server para continuar con la instalación de FOCA.

foca0 (1).png

Una vez instalado SQL, continuamos con los siguientes pasos:

  1. Obtener Foca
  2. Descargar la versión más actual.
  3. Descomprimir el archivo
  4. Una vez descomprimido el archivo, le damos clic a la aplicación “FOCA” focaapp (1).png

  5. Aparecerá una ventana para conectarse a SQL Server, ingresa las credenciales de SQL Server para conectar. foca3 (1).png

⚠️ En “Server name” tienes que poner el nombre de tu server de SQL, para poner conectar.

focaCon (1).png

Una vez cambiado el Server name, se abrirá la aplicación FOCA. FOCA (1).png

Uso de FOCA 🦭

Para iniciar un nuevo proyecto, le damos clic a Project y seleccionamos las propiedades que queremos. FOCA (1).png

Para finalizar, le damos a Create.

Después aparecerá opciones de búsqueda y extensiones para el dominio a analizar. focabus (1).png

Una vez seleccionada las extensiones, le damos clic a Search All.

Cuando la búsqueda finalice, en la parte inferior izquierda se mostrará un mensaje que dice “All searchers have finished” más el contenido. focabusfin (1).png

Para extraer datos, hay que darle clic derecho a algún archivo de interés y luego la opción Extract Metadata, se confirmará la extracción cuando aparezca el mensaje All documents have been downloaded y el icono 🟢

focaextra (1).png

¿Qué hacer cuando finalice el análisis de metadatos?

  • Todos los metadatos permiten preparar un ataque dirigido a una empresa porque ya se conoce cómo esta estructura en varios aspectos.

Contribución creada con los aportes de: Angie Espinoza