giovedì 20 dicembre 2007

Nuovi Security Training per il 2008

Di seguito alcune date sui prossimi cicli di Training per la Sicurezza tenuti dai docenti di IRItaly Project e organizzati da DFlabs:

Crema

14/01/2008 Introduzione a Linux Crema (in italiano)
15/01/2008 - 15/01/2008 Iritaly Base (in italiano)
17/01/2008 - 18/01/2008 Iritaly Avanzato (in italiano)
22/01/2008 - 23/01/2008 Computer Forensic Foundamentals (in italiano)
24/01/2008 - 25/01/2008 Incident management (in italiano)

Computer Forensc Foundamentals

22/01/2008 - 23/01/2008 Milano (In italiano)
21/04/2008 - 22/04/2008 Roma (In italiano)
14/07/2008 - 15/07/2008 Milano (In italiano)
24/11/2008 - 25/11/2008 Milano (In italiano)

Incident management

24/01/2008 - 25/01/2008 Milano (In italiano)
23/04/2008 - 24/04/2008 Roma (In italiano)
16/07/2008 - 17/07/2008 Milano (In italiano)
26/11/2008 - 27/11/2008 Milano (In italiano)

Iritaly

25/03/2008 - 26/03/2008 Milano (In italiano)
03/06/2008 - 04/06/2008 Roma (In italiano)
15/09/2008 - 16/09/2008 Milano (In italiano)
09/12/2008 - 10/12/2008 Milano (In italiano)

Iritaly Advanced

27/03/2008 - 28/03/2008 Milano (In italiano)
05/06/2008 - 06/06/2008 Roma (In italiano)
17/09/2008 - 18/09/2008 Milano (In italiano)
11/12/2008 - 12/12/2008 Milano (In italiano)

Feedback su DIM-AM

Il team di IRItaly ringrazia i numerosissimi lettori del blog ed utenti del progetto per aver manifestato il loro interesse per la partecipazione al beta test di PTK ed il nuovo modulo DIM-AM. In particolare, ci sono stati segnalati alcuni presunti issues relativi allo strumento DIM AM che abbiamo proceduto a verificare, per i quali pubblichiamo i nostri feedback ufficiali. Invitiamo chiunque fosse interessato a scriverci. Sarà un piacere per noi rispondere ai feedback.

Problema segnalato:

"Nei test da me svolti abilitare questa opzione su dispositivi flash ha causato problemi al programma che, pur non bloccandosi, non proseguiva nelle operazioni, nè generava alcun messaggio di errore."

Risposta:

Per quanto riguarda l'opzione di forzare la lettura sui settori danneggiati, essa non funziona sulle memorie flash in quanto lo strumento di base (DCFLDD) non funziona su questi supporti. La scelta di sviluppo di DIM-AM è stata quella di aggirare questo problema di DCFLDD. Le memorie flash infatti non sono uguali a un disco rigido nell'architettura dell'hardware e di conseguenza occorre una gestione differente demandabile unicamente all'utente. Il programma DIM-AM spiega all'utente come comportarsi, con un warning prima di procedere (Vds figura sotto)




Problema segnalato:

"utilizzando il tool sotto MS Windows 2000, non viene visualizzata la chiave usb, benché venisse correttamente riconosciuta dal sistema;"

Feedback:

DIM-AM, come specificato nella documentazione tecnica descrittiva e di test pubblicata sui vari siti DFLabs e IRItaly a inizio novembre, non supporta Windows 2000. E'stato sviluppato e testato - con riferimento al protocollo CFTT - per Windows XP e Windows Vista, in quanto Win2000 non è più supportato dal produttore e il trend della digital forensics è quello di abbandonare definitivamente questa piattaforma per l'effettuazione delle analisi. I test sono stati già pubblicati sul sito di DFLabs e IRitaly a novembre 2007 e sono comunque reperibili qui.


Problema segnlatato.

"Nell’immagine relativa al riconoscimento dei device si può notare come alla destra compaia indicata l’assenza di tali dispositivi tra la workstation ed il device, se il tool riconosce la presenza, o meno, di tali dispositivi, è un peccato non la riporti all’interno dei log."

Feedback:

Invitiamo il cortese utente a verificare quanto da lui affermato. DIM-AM, come testimoniato dal documento di test, logga la presenza dei dispositivi: Wiebetech Tableau e ICS. Il loggare la presenza (e non il contrario) fa parte delle normali practices di programmazione, finalizzate all'esclusione dei falsi negativi/positivi.


Problema segnalato

" l’individuazione di Cryptocat (facente parte del pacchetto) come virus da parte di ZoneAlarm."

Feedback:

Per quanto riguarda CryptCat viene riconosciuto come hacker tool non come virus, in quanto come è noto da tempo cryptcat è uno swiss knife che permette di fare un po' di tutto sui protocolli TCP/IP e viene spesso usato e installato insieme a dei rootkit ma NON è un virus.
Ad ogni modo abbiamo messo un avviso sul sito a riguardo.

Grazie ancora a coloro che hanno spedito le loro segnalazioni e i loro commenti. Buon lavoro a tutti.

lunedì 17 dicembre 2007

DIM - AM Free tool available

DFLabs has just released a free available version of DIM-AM, the acquisition module of Digital Investigation Manager. The module, which is part of the whole DIM Package, can be used for imaging media, using DD and several enhanced features. You may dowload the tool from http://www.iritaly-livecd.org/dim-am.htm

The PTK Tool Beta Testing Program

The team at IRItaly Project, is going to finalize a research project related to the Sleuthkit. Basically speaking, IRItaly developed a new interface for the sleuthkit, with the goal of speeding the operations and achieving better performance and easyness of use. For this reason the team is looking for collegues interested in alpha and beta testing program, which will start Q1 2008. The PTK (this is the name of the tool) is going to be presented at DOD Cybercrime 2008, and then the opensource will be released (Q2 2008). It will be the first of 3 sleuthkit related projects that we will complete within 2008.
If you are interested please drop a line to info at dflabs dot com.

martedì 11 dicembre 2007

1st CALL FOR PAPERS. - CISIS'08

IRITaly Project è nel Program Commitee della Conferenza CISIS.

International Workshop on Computational Intelligence in Security for Information Systems (CISIS'08)

http://www.cisis2008.org

Genova(Italy) Jolly Hotel Marina, Porto Antico

October 23-24th, 2008

Organized by:

SEA Lab (http://www.sealab.dibe.unige.it/),University of Genoa, Italy

GICAP (http://www.ubu.es/investig/grupos/ing_const/lsi-1/index_eng.html),
University of Burgos, Spain