{"id":3497,"date":"2010-09-09T07:42:40","date_gmt":"2010-09-09T10:42:40","guid":{"rendered":"http:\/\/www.brainlabs.com.ar\/novedad\/?p=3497"},"modified":"2010-09-09T07:42:40","modified_gmt":"2010-09-09T10:42:40","slug":"peritaje-en-busca-de-software-pirata-la-auditoria-de-software","status":"publish","type":"post","link":"https:\/\/www.brainlabs.com\/novedad\/peritaje-en-busca-de-software-pirata-la-auditoria-de-software\/","title":{"rendered":"Peritaje: En busca de Software Pirata, la Auditor\u00eda de Software"},"content":{"rendered":"<p>No hay ninguna duda de que Microsoft ha  hecho mucho por nosotros, quien lo ponga en duda s\u00f3lo tiene que pensar  cual fue su primer S.O., qu\u00e9 editor de textos utiliza actualmente o qu\u00e9  emplea para hacer presentaciones profesionales cuando tiene que impartir  alguna clase o realizar alguna ponencia, por poner algunos ejemplos.  Sin embargo, todas estas ventajas se han conseguido a costa de un alto  precio, la p\u00e9rdida de la percepci\u00f3n de lo que realmente hacemos al  instalar un software propietario pirata. Estamos robando, si se\u00f1ores, no  se nos ocurrir\u00eda ir a un supermercado y llenarnos los bolsillos de productos, pero es que instalar un software pirata resulta  extremadamente sencillo y total\u2026 si nadie me va a buscar, \u00bfo si?.<\/p>\n<p>He aqu\u00ed un caso que bien pudo haber ocurrido en alguna empresa. Primero se hicieron presentes los funcionarios judiciales, quienes solicitaron la presencia del gerente, quien  <a class=\"highslide\" onclick=\"return vz.expand(this)\" href=\"http:\/\/www.brainlabs.com.ar\/novedad\/images\/\/sv_precn_hardware_software.jpg\"><img decoding=\"async\" class=\"alignright size-full wp-image-3498\" title=\"sv_precn_hardware_software\" src=\"http:\/\/www.brainlabs.com.ar\/novedad\/images\/\/sv_precn_hardware_software.jpg\" alt=\"\" width=\"218\" height=\"220\" \/><\/a>r\u00e1pidamente apareci\u00f3 por el hall y se prest\u00f3 a todo lo que necesitaban . Tras su exposici\u00f3n de lo que hab\u00eda ocurrido al Gerente, se  dispusieron a realizar su trabajo, que b\u00e1sicamente se reduc\u00eda a una Auditor\u00eda de Software sobre la propiedades del software instalado.<\/p>\n<p>Como primera medida, se realiz\u00f3 una inspecci\u00f3n visual de las  instalaciones con objeto de hacer un conteo de las PCs y, por ende poder  dar una estimaci\u00f3n de la duraci\u00f3n de la intervenci\u00f3n. Una vez que se estim\u00f3  el volumen de PCs y el tiempo se inform\u00f3 al personal judicial, que deb\u00eda estar presente durante toda la intervenci\u00f3n como responsable del  procedimiento seguido por el perito.<\/p>\n<p>Los profesionlaes, comenzar\u00f3n y fueron realizando las siguientes acciones:<\/p>\n<ul>\n<li>Extracci\u00f3n de listado de programas instalados en cada PC y su fecha de creaci\u00f3n<\/li>\n<li>Extracci\u00f3n de listado de programas instalados en cada PC y su fecha de \u00faltimo acceso<\/li>\n<li>Ejecuci\u00f3n de una herramienta autom\u00e1tica Stand Alone que extra\u00eda  todos los datos solicitados por los demandantes (Autodesk, Microsoft, Adobe y Symantec)<\/li>\n<li>Fotografiar las posibles licencias que encontr\u00e1ramos en forma de pegatinas adheridas a cada uno de las PCs<\/li>\n<li>Fotografiar la pesta\u00f1a General y Nombre de Equipo de cada PC<\/li>\n<li>Construir un mapa con la ubicaci\u00f3n f\u00edsica de cada uno de las PCs examinados<\/li>\n<\/ul>\n<p>Antes de inciar se puso al corriente al  gerente de la empresa, y al responsable de sistemas, de cu\u00e1les iban a ser las actuaciones y qu\u00e9 se iba a extraer de cada uno de las PCs de la empresa.<\/p>\n<p>S\u00f3lo comenzar, torno la situaci\u00f3n algo tensa dado que a nadie le gusta que le toquen sus\u2026 sistemas. Pero finalmente la gente accedio.<\/p>\n<p>Entonces, fueron PC por PC  ejecutando los comandos y desde un CD ejecutando la herramienta de supervici\u00f3n. Los datos se fueron guardando en una carpeta compartida en la red, para luego poder ser volcados al CD y poder transcribirse a un informe. El uso  de un CD se hace indispensable para este tipo de actuaciones. Plantearse utilizar un dispositivo tipo pendrive tanto  para la ejecuci\u00f3n de la herramienta stand-alone como para almacenar las evidencias obtenidas es poco menos que  un suicidio por las altas probabilidades de infecci\u00f3n de alguno de los  sistemas.<\/p>\n<p>Con todo eso, desde una notebook de su propiedad (de los peritos), grabaron las fotos y los datos recopilados en la red a un CD. Luego, se orden\u00f3 todo por nombre de la PC de forma que se dispusiera de  todas las evidencias clasificadas. Finalmente todo el contenido fue  grabado por triplicado dejando una copia a la empresa demandada, otra al funcionario judicial y otra que en poder de los profesionales y peritos para la elaboraci\u00f3n de los informes finales.<\/p>\n<p>Por \u00faltimo, se despidieron y alli finaliz\u00f3 el trabajo de campo, que se cuenta r\u00e1pido pero  llev\u00f3 aproximadamente unas 9 horas para 23 sistemas. Asi se concluye la primera etapa de recolecci\u00f3n de datos, para luego ser procesados y transformados en un informe final de auditoria.<\/p>\n<p>En resumen una nueva experiencia que  requiere m\u00e1s de aplomo y saber estar que de cualidades t\u00e9cnicas y que  tiene varios puntos cr\u00edticos:<\/p>\n<ol>\n<li>Selecci\u00f3n de Software<\/li>\n<li>Elaboraci\u00f3n de la Metodolog\u00eda m\u00e1s apropiada<\/li>\n<li>Cambios on the fly por restricciones de la infraestructura de sistemas de la empresa<\/li>\n<li>Y sobre todo, saber estar en los momentos de presi\u00f3n, no ponerse nervioso y ser consciente de que simplemente est\u00e1s haciendo t\u00fa trabajo.<\/li>\n<\/ol>\n<p>En resumidas palabras, de esto se trata una auditoria de software.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>No hay ninguna duda de que Microsoft ha hecho mucho por nosotros, quien lo ponga&#8230;<\/p>\n","protected":false},"author":10,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[49],"tags":[],"class_list":["post-3497","post","type-post","status-publish","format-standard","hentry","category-servicios"],"featured_image_urls":{"full":"","thumbnail":"","medium":"","medium_large":"","large":"","1536x1536":"","2048x2048":"","covernews-featured":"","covernews-medium":""},"author_info":{"display_name":"Sergio Zamenfeld","author_link":"https:\/\/www.brainlabs.com\/novedad\/author\/sergio\/"},"category_info":"<a href=\"https:\/\/www.brainlabs.com\/novedad\/category\/servicios\/\" rel=\"category tag\">Servicios<\/a>","tag_info":"Servicios","comment_count":"0","_links":{"self":[{"href":"https:\/\/www.brainlabs.com\/novedad\/wp-json\/wp\/v2\/posts\/3497","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.brainlabs.com\/novedad\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.brainlabs.com\/novedad\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.brainlabs.com\/novedad\/wp-json\/wp\/v2\/users\/10"}],"replies":[{"embeddable":true,"href":"https:\/\/www.brainlabs.com\/novedad\/wp-json\/wp\/v2\/comments?post=3497"}],"version-history":[{"count":0,"href":"https:\/\/www.brainlabs.com\/novedad\/wp-json\/wp\/v2\/posts\/3497\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.brainlabs.com\/novedad\/wp-json\/wp\/v2\/media?parent=3497"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.brainlabs.com\/novedad\/wp-json\/wp\/v2\/categories?post=3497"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.brainlabs.com\/novedad\/wp-json\/wp\/v2\/tags?post=3497"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}