<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-5390934166485916494</id><updated>2011-06-07T23:40:58.886-07:00</updated><category term='Sleuthkit'/><category term='Timeline'/><category term='Data Carving'/><category term='Corsi IRItaly'/><category term='Bookmark'/><category term='PTK'/><category term='Digital Forensic'/><category term='Keyword search'/><category term='Training'/><category term='FTK2'/><category term='Computer Forensic'/><category term='Forensic Analysis'/><title type='text'>IRItaly BLOG, il blog ufficiale del progetto IRItaly</title><subtitle type='html'>IRItaly (Incident Response Italy) è un progetto nato presso l'Università Statale di Milano, DTI Crema. Lo scopo principale è informare e sensibilizzare la comunità tecnico/scientifica italiana, le aziende piccole e grandi, gli attori privati e pubblici sui temi dell'Incident Response e della Digital Forensics. In circa 4 anni IRItaly ha pubblicato circa venti paper scientifici in tutto il mondo, e presentato varie ricerche a livello internazionale.</subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://iritaly.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://iritaly.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>IRItaly</name><uri>http://www.blogger.com/profile/15300342385502373911</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>61</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-5390934166485916494.post-3008232728816218244</id><published>2008-12-27T04:10:00.000-08:00</published><updated>2008-12-27T04:11:47.127-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='PTK'/><title type='text'>IRItaly and PTK 2009/2010</title><content type='html'>&lt;div style="text-align: justify;"&gt;Come ogni anno, con questo messaggio desidero ringraziare tutti coloro che hanno contribuito (e stanno contribuendo) ai progetti di IRITaly e DFLabs. É stato un 2008 estremamente carico di impegni, e di numerose soddisfazioni, su più livelli. I download del nostro progetto PTK sono state varie migliaia, provenienti da tutto il mondo, e ci hanno confermato che il progetto, tra l’altro scelto e valutato dal SANS Institute e da numerose altre realtà internazionali, tra cui Europol, è sulla buona strada.&lt;br /&gt;&lt;/div&gt;&lt;p style="text-align: justify;"&gt;Il 2009 ci aspetta con grandi prospettive, sia come Dflabs sia come progetto IRItaly, ormai giunto al suo sesto anno di attività.&lt;br /&gt;&lt;/p&gt;&lt;div style="text-align: justify;"&gt;Abbiamo iniziato quando, senza inutili snobbismi, la materia della digital investigation era davvero ad appannaggio di pochi al mondo. I primi contributi del progetto risalgono al 1999, con  diverse partecipazioni internazionali, tra cui citiamo la pietra miliare, il DFRWS. Le nostre ricerche sono state pubblicate worldwide, e, ad oggi, possiamo contare circa venti articoli peer reviewed , in autorevoli riviste e conference proceedings.&lt;br /&gt;&lt;/div&gt;&lt;p style="text-align: justify;"&gt;E’ quindi giunto il momento di consolidare ulteriormente gli sforzi, in vista del 2010. Per il biennio che ci aspetta, abbiamo deciso  questa strategia:&lt;br /&gt;&lt;/p&gt;&lt;div style="text-align: justify;"&gt;1)    i Cd di IRItaly, nelle tre versioni, saranno ancora disponibili, ma non riceveranno ulteriore supporto (end of life). Si tratta di un progetto nato ormai sei anni or sono. In questo periodo assistiamo con piacere ad una serie di emulazioni, molte delle quali non presentano, a nostro parere, nulla di innovativo e, al contempo, per la loro impostazione, generano forti dubbi in materia di validazione forense. Al momento in cui scriviamo, nel nostro paese, abbiamo contato almeno quattro distribuzioni che “rielaborano” quanto consolidato da IRItaly ormai sei anni fa. Auguriamo ai rispettivi mantainers il massimo successo, pur ritenendo che non sia utile per la comunità (e per noi) proseguire su una strada (quella del live Cd) ormai appartenente ad una generazione passata.&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;2)    DIM-AM continuerà ad essere supportato, in quanto si tratta di un tool, a nostro parere, ancora utile, e che può aiutare molti investigatori nella fase di preservation di base. Essendo poi DIM-AM parte integrante (ancorchè gratuita) di Digital Investigation Manager, ci sembra giusto proseguire nel supporto.&lt;br /&gt;&lt;/div&gt;&lt;p style="text-align: justify;"&gt;3)    I nostri sforzi, sia di sviluppo, sia di documentazione sia di website, saranno diretti soprattutto a PTK, ormai vicino ai diecimila download reali, e le cui potenzialità sono ormai condivise a livello mondiale. Il progetto avrà numerose novità per il biennio 2009/2010.&lt;/p&gt; &lt;p style="text-align: justify;"&gt;A questo punto desidero ringraziare tutti coloro che hanno contribuito, direttamente e indirettamente, alla crescita di IRItaly. In particolare il  Team di DFLabs. Un gruppo di persone di altissimo livello, sempre disponibili al confronto e alle sfide professionali; un gruppo che ha sposato il   progetto sin da tempi non sospetti e che, ora più che mai, merita il plauso. Non solo del sottoscritto, ma di tutti coloro che, realmente, fanno questo mestiere.&lt;/p&gt; &lt;p&gt;Dario Forte.&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5390934166485916494-3008232728816218244?l=iritaly.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://iritaly.blogspot.com/feeds/3008232728816218244/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5390934166485916494&amp;postID=3008232728816218244' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/3008232728816218244'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/3008232728816218244'/><link rel='alternate' type='text/html' href='http://iritaly.blogspot.com/2008/12/iritaly-and-ptk-20092010.html' title='IRItaly and PTK 2009/2010'/><author><name>DFLbas Team</name><uri>http://www.blogger.com/profile/15495492376607980346</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5390934166485916494.post-6500088827641204044</id><published>2008-11-05T00:48:00.000-08:00</published><updated>2008-11-05T00:50:47.775-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='PTK'/><title type='text'>PTK 1.0.1</title><content type='html'>&lt;div style="text-align: justify;"&gt;E'  stata  rilasciata la versione 1.0.1 di PTK. All'interno di questa nuova  release,  oltre  a  diversi  miglioramenti di sicurezza,è stata introdotta  una features molto utile: la visualizzazione ricorsiva dei file. Grazie a questa  nuova  funzionalità  un  investigatore  può visualizzare  in  un  unica  tabella tutti i file presenti all'interno della directory padre e di tutte le sotto-directory figlie.&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Per  coloro  che  avessero  installato  la  precedente  versione 1.0 è sufficiente    decomprimere   il   nuovo   archivio   (ptk-1.0.1.tar.gz) all'interno  della  root directory  del  webserver,  dopo il login,  un messaggio  avviserà  l'utente  del corretto aggiornamento. La versione 1.0.1 di PTK è già disponibile sul repository di &lt;a href="http://sourceforge.net/projects/ptk-forensics/"&gt;sourceforge&lt;/a&gt;.&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5390934166485916494-6500088827641204044?l=iritaly.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://iritaly.blogspot.com/feeds/6500088827641204044/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5390934166485916494&amp;postID=6500088827641204044' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/6500088827641204044'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/6500088827641204044'/><link rel='alternate' type='text/html' href='http://iritaly.blogspot.com/2008/11/ptk-101.html' title='PTK 1.0.1'/><author><name>DFLbas Team</name><uri>http://www.blogger.com/profile/15495492376607980346</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5390934166485916494.post-4395742378074819777</id><published>2008-10-31T07:56:00.000-07:00</published><updated>2008-10-31T08:02:37.175-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='PTK'/><title type='text'>PTK Forensic 2009 ROADMAP</title><content type='html'>&lt;p&gt;Il Team di PTK Forensic ha appena rilasciato la nuova roadmap per l'anno 2009&lt;/p&gt; &lt;h2&gt;&lt;span style="font-size:85%;"&gt;Q1 2009&lt;/span&gt;&lt;/h2&gt; &lt;ul&gt;&lt;li&gt;&lt;span style="font-size:85%;"&gt;&lt;strong&gt;Automated Data Carving process&lt;/strong&gt;&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt; &lt;h2&gt;&lt;span style="font-size:85%;"&gt;Q2 2009&lt;/span&gt;&lt;/h2&gt; &lt;ul&gt;&lt;li&gt;&lt;span style="font-size:85%;"&gt;&lt;strong&gt;HASH Set Comparison&lt;/strong&gt; (Ability to include NSRL hash set )&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:85%;"&gt;&lt;strong&gt;PST mail archive parsig &lt;/strong&gt;&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt; &lt;h2&gt;&lt;span style="font-size:85%;"&gt;Q3 2009&lt;/span&gt;&lt;/h2&gt; &lt;ul&gt;&lt;li&gt;&lt;span style="font-size:85%;"&gt;&lt;strong&gt;Microsoft Windows Registry parsing&lt;/strong&gt;&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt; &lt;p&gt;Si comunica che a partire da Novembre 1 2008, tutti i feedback o le richieste di supporto dovranno essere pubblicate direttamente sul &lt;a href="http://sourceforge.net/forum/forum.php?forum_id=800995" target="_blank"&gt;PTK Support Forum.&lt;/a&gt;&lt;a href="http://sourceforge.net/forum/forum.php?forum_id=800995" target="_blank"&gt;&lt;br /&gt;&lt;/a&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5390934166485916494-4395742378074819777?l=iritaly.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://iritaly.blogspot.com/feeds/4395742378074819777/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5390934166485916494&amp;postID=4395742378074819777' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/4395742378074819777'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/4395742378074819777'/><link rel='alternate' type='text/html' href='http://iritaly.blogspot.com/2008/10/ptk-forensic-2009-roadmap.html' title='PTK Forensic 2009 ROADMAP'/><author><name>DFLbas Team</name><uri>http://www.blogger.com/profile/15495492376607980346</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5390934166485916494.post-2993905398515536092</id><published>2008-10-20T02:44:00.000-07:00</published><updated>2008-10-20T02:51:57.606-07:00</updated><title type='text'>PTK bootcamp, Roma e Crema</title><content type='html'>&lt;div style="text-align: justify;"&gt;Ringraziamo i numerosi contatti che abbiamo avuto in queste settimane e che parteciperanno ai due seminari gratuiti su &lt;a href="http://ptk.dflabs.com"&gt;PTK&lt;/a&gt;. Vi ricordiamo che la prossima settimana, &lt;span style="font-weight: bold;"&gt;Martedì 28 Ottobre,&lt;/span&gt; avrà luogo il primo di questi eventi a Roma presso l'Hotel Colosseum alle ore 11.00, ancora qualche posto è disponibile. La settimana successiva, &lt;span style="font-weight: bold;"&gt;Venerdì 7 Novembre,&lt;/span&gt; il medesimo evento verrà ripetuto presso l'Università degli Studi di Milano - Polo di Crema. L'evento è aperto e completamente gratuito. Per seguire al meglio l'iniziativa, consigliamo ai partecipanti di dotarsi di un laptop.&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;Per la registrazione inviare una mail con i propri estremi a: ptk@dflabs.com&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5390934166485916494-2993905398515536092?l=iritaly.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://iritaly.blogspot.com/feeds/2993905398515536092/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5390934166485916494&amp;postID=2993905398515536092' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/2993905398515536092'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/2993905398515536092'/><link rel='alternate' type='text/html' href='http://iritaly.blogspot.com/2008/10/ptk-bootcamp-roma-e-crema.html' title='PTK bootcamp, Roma e Crema'/><author><name>DFLbas Team</name><uri>http://www.blogger.com/profile/15495492376607980346</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5390934166485916494.post-4878030475370129712</id><published>2008-10-01T01:15:00.000-07:00</published><updated>2008-10-01T01:19:23.794-07:00</updated><title type='text'>PTK 1.0 Ready to go</title><content type='html'>&lt;div style="text-align: justify;"&gt;Come  tutti  voi  sapete  &lt;a href="http://ptk.dflabs.com"&gt;PTK&lt;/a&gt;  1.0  è  pronto per esser rilasciato. Il successo   dell'iniziativa   è  superiore  alle  aspettative.  Abbiamo &lt;a href="http://sourceforge.net/projects/ptk-forensics/"&gt;migliaia  download  da  tutto  il  mondo&lt;/a&gt; e l'impegno per supportare la comunità  dell'open  source forensics è estremamente alto in &lt;a href="http://www.dflabs.com"&gt;DFLabs&lt;/a&gt;. A seguito  delle moltissime richieste ricevute relative agli enhancement del  progetto  siamo  lieti  di  annunciare  che,  oltre alle numerose funzionalità  aggiunte  all'interno  dell'ultima  versione di PTK 1.0, stiamo  lavorando  al  miglioramento  delle  performance del motore di Indexing, questa attività richiederà ancora qualche giorno di test al fine  di  garantire  la massima stabilità del progetto. Ancora qualche giorno di pazienza quindi. Ne vale la pena...&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;La  prima  presentazione  ufficiale  dello strumento sarà il 28 ottobre 2008  a  Roma  in  occasione  del PTK day. Per chi volesse partecipare è necessario fare richiesta a ptk@dflabs.com, i posti sono limitati.&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Ringraziamo  ancora  tutti  coloro che ci hanno supportato, mediante i loro feedback, e che hanno contribuito a migliorare il progetto.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5390934166485916494-4878030475370129712?l=iritaly.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://iritaly.blogspot.com/feeds/4878030475370129712/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5390934166485916494&amp;postID=4878030475370129712' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/4878030475370129712'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/4878030475370129712'/><link rel='alternate' type='text/html' href='http://iritaly.blogspot.com/2008/10/ptk-10-ready-to-go.html' title='PTK 1.0 Ready to go'/><author><name>DFLbas Team</name><uri>http://www.blogger.com/profile/15495492376607980346</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5390934166485916494.post-5646635509201390161</id><published>2008-09-06T06:34:00.000-07:00</published><updated>2008-09-17T07:03:59.972-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Computer Forensic'/><category scheme='http://www.blogger.com/atom/ns#' term='PTK'/><title type='text'>PTK  Bootcamp, presentazione ufficiale a Roma e Crema</title><content type='html'>&lt;div style="text-align: justify;"&gt;&lt;a href="http://www.dflabs.com/"&gt;DFLabs  &lt;/a&gt;è  lieta di annunciare il &lt;span style="font-weight: bold;"&gt;primo seminario ufficiale di &lt;/span&gt;&lt;a style="font-weight: bold;" href="http://ptk.dflabs.com/"&gt;PTK&lt;/a&gt;, il software  di  investigazioni  informatiche e computer forensics interamente made in Italy. Grazie  alle  forze  congiunte  del  gruppo  di lavoro &lt;a href="http://iritaly.blogspot.com/"&gt;IRItaly&lt;/a&gt;&lt;span style="font-weight: bold;"&gt; &lt;/span&gt;e della sezione  di  &lt;a href="http://www.dflabs.com/it/r&amp;amp;d.php"&gt;Ricerca  e  Sviluppo&lt;/a&gt;  dell'azienda &lt;a href="http://www.dflabs.com/"&gt;DFLabs&lt;/a&gt;, dopo più di un anno di sviluppo,  PTK  si  rivela la novità principale nel campo dei software open source dedicati alla Digital Investigation. Il Software è completamente gratuito e viene utilizzato già a livello worldwide con referenze pubbliche.&lt;br /&gt;&lt;br /&gt;Il  seminario,  completamente  gratuito, si terrà nelle seguenti location:&lt;br /&gt;&lt;br /&gt;a &lt;span style="font-weight: bold;"&gt;Roma martedì 28 ottobre  dalle  ore  &lt;span style="color: rgb(255, 0, 0);"&gt;11.00&lt;/span&gt;  alle  16.00,&lt;/span&gt;  &lt;a href="http://maps.google.it/maps?f=q&amp;amp;hl=it&amp;amp;geocode=&amp;amp;q=Hotel+Colosseum+Via+Sforza+10++00184+Roma&amp;amp;sll=41.442726,12.392578&amp;amp;sspn=16.458104,39.550781&amp;amp;ie=UTF8&amp;amp;z=16"&gt;Hotel Colosseum&lt;/a&gt;, via Sforza 10  00184. Fermata metropolitana: Cavour&lt;br /&gt;&lt;br /&gt;e&lt;span style="font-weight: bold;"&gt; a Crema venerdì 7 novembre dalle 10.00 alle 16.00,&lt;/span&gt; presso l'&lt;a href="http://maps.google.it/maps?f=q&amp;amp;hl=it&amp;amp;geocode=&amp;amp;q=via+bramante+61+crema&amp;amp;sll=45.375182,9.691701&amp;amp;sspn=0.015073,0.038624&amp;amp;ie=UTF8&amp;amp;layer=x&amp;amp;ll=45.375242,9.691701&amp;amp;spn=0.015073,0.038624&amp;amp;z=15"&gt;Università statale DTI&lt;/a&gt;, via Bramante 61&lt;br /&gt;&lt;br /&gt;Il seminario rappresenta  un'importante occasione  per  sperimentare  sul campo  le  capacità  di  PTK  e per effettuare  delle  vere  e proprie sessioni di training su evidence di vario tipo, come: &lt;span style="font-style: italic;"&gt;R&lt;/span&gt;&lt;span style="font-style: italic;"&gt;am Dump, e Disk Images (FAT, NTFS, EXT3).&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Di seguito l'&lt;span style="font-weight: bold;"&gt;agenda &lt;/span&gt;dell'evento:&lt;br /&gt;&lt;br /&gt;ore 10.00: Il progetto PTK, Obbiettivi e novità per il 2009&lt;br /&gt;&lt;br /&gt;ore 11.00: PTK, Overview dello strumento&lt;br /&gt;&lt;br /&gt;ore 12.00: PTK Installazione e configurazione&lt;br /&gt;&lt;br /&gt;ore 13:00: &lt;span style="font-style: italic;"&gt;Pausa pranzo&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;ore 14:00: PTK, gestione della multiutenza e creazione di un caso&lt;br /&gt;&lt;br /&gt;ore 15:00: Utilizzo di PTK per la risoluzione di casi pratici&lt;br /&gt;&lt;br /&gt;pre 16:00: &lt;span style="font-style: italic;"&gt;Chiusura seminario&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Requisiti &lt;span style="font-weight: bold;"&gt;Laptop&lt;/span&gt;:&lt;br /&gt;&lt;br /&gt;Nel  caso  i  partecipanti  volessero  seguire  il seminario lavorando direttamente  con  PTK  sul  proprio  PC, si consiglia di installare e testare preventivamente:&lt;br /&gt;- &lt;a href="http://ptk.dflabs.com/practice_cases.html#ubuntu_810"&gt;Distribuzione Linux (consigliata ubuntu)&lt;/a&gt;&lt;br /&gt;- &lt;a href="http://ptk.dflabs.com/practice_cases.html#xampp_167"&gt;XAMPP &lt;/a&gt;&lt;br /&gt;- &lt;a href="http://www.sleuthkit.org/betas/"&gt;TSK 3.0&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Il  seminario  è &lt;span style="font-weight: bold;"&gt; gratuito  &lt;/span&gt;e  aperto a tutti, previa registrazione, i posti  sono  limitati.  Al  termine  del seminario verrà rilasciato un attestato di partecipazione.&lt;br /&gt;&lt;br /&gt;Per  la  registrazione  inviare  una  mail  con  i  propri  estremi  a: &lt;span style="font-weight: bold;"&gt;ptk@dflabs.com&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5390934166485916494-5646635509201390161?l=iritaly.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://iritaly.blogspot.com/feeds/5646635509201390161/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5390934166485916494&amp;postID=5646635509201390161' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/5646635509201390161'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/5646635509201390161'/><link rel='alternate' type='text/html' href='http://iritaly.blogspot.com/2008/09/ptk-bootcamp-presentazione-ufficiale.html' title='PTK  Bootcamp, presentazione ufficiale a Roma e Crema'/><author><name>DFLbas Team</name><uri>http://www.blogger.com/profile/15495492376607980346</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5390934166485916494.post-5247356640510569751</id><published>2008-09-04T01:29:00.000-07:00</published><updated>2008-09-04T05:11:35.842-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Corsi IRItaly'/><title type='text'>Corsi IRITaly</title><content type='html'>Nel mese di settembre saranno organizzati 3 corsi IRItaly:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;&lt;a href="http://www.dflabs.com/it/cff.php"&gt;Computer Forensics Fundamentals&lt;/a&gt;&lt;/span&gt; (CFF)&lt;/li&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;&lt;a href="http://www.dflabs.com/it/cfa.php"&gt;Computer Forensics Analysis&lt;/a&gt;&lt;/span&gt; (CFA)&lt;/li&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;&lt;a href="http://www.dflabs.com/it/cfad.php"&gt;Computer Forensics Analysis Advanced&lt;/a&gt;&lt;/span&gt; (CFAD)&lt;/li&gt;&lt;/ul&gt;Per maggiori dettagli http://www.dflabs.com/it/training.php&lt;br /&gt;&lt;br /&gt;Le date:&lt;br /&gt;&lt;br /&gt;SETTEMBRE:&lt;br /&gt;15 Introduzione Linux&lt;br /&gt;16 CFA&lt;br /&gt;17 CFA&lt;br /&gt;18 CFAD&lt;br /&gt;19 CFAD&lt;br /&gt;23 CFF&lt;br /&gt;24 CFF&lt;br /&gt;&lt;br /&gt;Nel seguito le date delle successive sessioni di training.&lt;br /&gt;&lt;br /&gt;NOVEMBRE:&lt;br /&gt;24 CFF&lt;br /&gt;25 CFF&lt;br /&gt;&lt;br /&gt;DICEMBRE:&lt;br /&gt;9  Intro Linux&lt;br /&gt;10 CFA&lt;br /&gt;11 CFA&lt;br /&gt;16 CFAD&lt;br /&gt;17 CFAD&lt;br /&gt;&lt;div style="text-align: left;"&gt;&lt;br /&gt;&lt;/div&gt;Per ricevere l'indice di dettaglio di ogni corso o per altre informazioni  scrivete a: info@dflabs.com&lt;br /&gt;&lt;br /&gt;Grazie&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5390934166485916494-5247356640510569751?l=iritaly.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://iritaly.blogspot.com/feeds/5247356640510569751/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5390934166485916494&amp;postID=5247356640510569751' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/5247356640510569751'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/5247356640510569751'/><link rel='alternate' type='text/html' href='http://iritaly.blogspot.com/2008/09/corsi-iritaly.html' title='Corsi IRITaly'/><author><name>DFLbas Team</name><uri>http://www.blogger.com/profile/15495492376607980346</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5390934166485916494.post-84941591528167244</id><published>2008-09-01T08:08:00.000-07:00</published><updated>2008-09-02T05:30:23.135-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='PTK'/><title type='text'>PTK e TSK 3.0</title><content type='html'>PTK è stato adattato alla nuovissima versione di &lt;a href="http://www.sleuthkit.org/betas/"&gt;TSK&lt;/a&gt; 3.0. Tra le principali migliorie si citano:&lt;br /&gt;&lt;br /&gt;- la migliore gestione dei file cancellati e dei file orfani&lt;br /&gt;- la distinzione, a livello temporale, tra Modified Time, Access Time, Change  Time e Birth Time&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;La seconda miglioria introduce il nuovo concetto di MACB fornendo quindi informazioni più precise in merito ai file contenuti su file system NTFS. Si riporta un'immagine di PTK in funzione con TSK 3.0.&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_V6L_rJHmTkM/SLwG2DJwRiI/AAAAAAAACM0/-WgU-kZRuKg/s1600-h/PTK-TSK3.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_V6L_rJHmTkM/SLwG2DJwRiI/AAAAAAAACM0/-WgU-kZRuKg/s320/PTK-TSK3.jpg" alt="" id="BLOGGER_PHOTO_ID_5241071591981336098" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Ricordiamo che questa nuova versione di  PTK sarà disponibile dalla fine del mese di settembre a meno di espressa richiesta al Team di PTK (ptk@dflabs.com) al fine di contribuire alla fase beta. Ovviamente la nuova versione conterrà molte altre aggiunte e migliorie.&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5390934166485916494-84941591528167244?l=iritaly.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://iritaly.blogspot.com/feeds/84941591528167244/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5390934166485916494&amp;postID=84941591528167244' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/84941591528167244'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/84941591528167244'/><link rel='alternate' type='text/html' href='http://iritaly.blogspot.com/2008/09/ptk-e-tsk-30.html' title='PTK e TSK 3.0'/><author><name>DFLbas Team</name><uri>http://www.blogger.com/profile/15495492376607980346</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_V6L_rJHmTkM/SLwG2DJwRiI/AAAAAAAACM0/-WgU-kZRuKg/s72-c/PTK-TSK3.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5390934166485916494.post-7074668159997333125</id><published>2008-08-29T00:48:00.000-07:00</published><updated>2008-08-29T01:10:43.527-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='PTK'/><title type='text'>PTK Team apre a nuovi sviluppatori per l' indexing engine</title><content type='html'>&lt;div style="text-align: justify;"&gt;In  previsione del rilascio della versione final di PTK previsto entro il   30   sett.  2008,  stiamo  lavorando  all'introduzione  di  nuove funzionalità come un sistema di &lt;span style="font-weight: bold;"&gt;Filtering &lt;/span&gt;all'interno della sezione di file  analysis,  basato  su  nome  file,  estensione  e  MACB  time  inoltre stiamo provvedendo ad inserire  un  &lt;span style="font-weight: bold;"&gt;modulo  di  generazione  report&lt;/span&gt;  sulla base dei bookmark creati.&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Abbiamo  anche  intenzione  di migliorare le &lt;span style="font-weight: bold;"&gt;performance del motore di indexing&lt;/span&gt;  e  per  questo  stiamo  stiamo  cercando nuovi volontari che abbiamo  voglia  di  contribuire  al  progetto.  Ogni  contributo sarà ovviamente citato. I requisiti sono la conoscenza del linguaggio Perl e della suite TSK.&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;Chi fosse interessato può contattarci all'indirizzo &lt;span style="font-weight: bold;"&gt;ptk@dflabs.com.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Grazie e a presto&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5390934166485916494-7074668159997333125?l=iritaly.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://iritaly.blogspot.com/feeds/7074668159997333125/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5390934166485916494&amp;postID=7074668159997333125' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/7074668159997333125'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/7074668159997333125'/><link rel='alternate' type='text/html' href='http://iritaly.blogspot.com/2008/08/ptk-team-ricerca-sviluppatori-per.html' title='PTK Team apre a nuovi sviluppatori per l&apos; indexing engine'/><author><name>DFLbas Team</name><uri>http://www.blogger.com/profile/15495492376607980346</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5390934166485916494.post-6930287128051741374</id><published>2008-07-14T00:37:00.000-07:00</published><updated>2008-07-14T06:33:49.766-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='PTK'/><title type='text'>Rilasciato PTK beta 0.2</title><content type='html'>Dopo due mesi di lavori è stata rilasciata la seconda versione beta di PTK. Le attività di sviluppo  si sono concentrate sulla parte di keyword search che è stata integrata con il modulo di  &lt;span style="font-weight: bold;"&gt;Live search&lt;/span&gt;. Ad ora quindi PTK è in grado di effettuare ricerche sia su base indicizzata (garatendo risultati in real time), si ain modalità live sull'evidence importata. La ricerca live garantisce l'identificazioni di stringhe presenti all'interno dello slack space o in porzioni frammentate di file. PTK ha superato con successo tutti i  testi proposti dal &lt;a href="http://dftt.sourceforge.net/"&gt;DFTT&lt;/a&gt; in termini di ricerca di stringhe su file system NTFS, FAT e EXT3.&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Nuove migliorie sono state introdotte anche per la parte di installazione. Ora infatti l'utente può installare PTK mediante l'uso di una comoda interfaccia Web senza doversi preoccupare della configurazione dello strumento. Il nuovo processo di installazione risolve diversi problemi di compatibilità che potrebbero sorgere mediante l'uso di diverse distrubuzioni Linux.&lt;br /&gt;&lt;br /&gt;Per il download si rimanda alla pagina del progetto su Source Forge: &lt;a href="http://sourceforge.net/projects/ptk-forensics/"&gt;http://sourceforge.net/projects/ptk-forensics/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Per l'installazione gli step necessari sono ora soltanto 3:&lt;br /&gt;&lt;br /&gt;1- Estrarre l'archivio all'interno delle directory di apache. (/var/www/, /var/www/htdocs, /var/www/localhost/)&lt;br /&gt;&lt;br /&gt;2- Mediante il browser aprire il seguente link http://localhost/ptk/install.php&lt;br /&gt;&lt;br /&gt;3- Compilare i campi per terminare il processo di installazione&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_V6L_rJHmTkM/SHtVbYuL9eI/AAAAAAAABTw/Z98J3nvIrTo/s1600-h/ptk_web_install.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_V6L_rJHmTkM/SHtVbYuL9eI/AAAAAAAABTw/Z98J3nvIrTo/s320/ptk_web_install.png" alt="" id="BLOGGER_PHOTO_ID_5222862121847223778" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5390934166485916494-6930287128051741374?l=iritaly.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://iritaly.blogspot.com/feeds/6930287128051741374/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5390934166485916494&amp;postID=6930287128051741374' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/6930287128051741374'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/6930287128051741374'/><link rel='alternate' type='text/html' href='http://iritaly.blogspot.com/2008/07/rilasciato-ptk-beta-02.html' title='Rilasciato PTK beta 0.2'/><author><name>DFLbas Team</name><uri>http://www.blogger.com/profile/15495492376607980346</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_V6L_rJHmTkM/SHtVbYuL9eI/AAAAAAAABTw/Z98J3nvIrTo/s72-c/ptk_web_install.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5390934166485916494.post-4933748868150019776</id><published>2008-07-09T05:14:00.000-07:00</published><updated>2008-07-10T00:31:54.467-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='PTK'/><title type='text'>Luglio 7 2008 PTK presentato al Digital Investigations ISSA 2008 Conference, Johannesburg SA,</title><content type='html'>Topic della presentazione: &lt;strong&gt;&lt;br /&gt;Advances in Digital Investigations:&lt;/strong&gt; Research, open source and commercial tools.&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;La versione presentata è la PTK beta 2, ricca di numerose funzionalità aggiuntive tra cui il sistema di keyword searching, ormai completato e perfettamente funzionante. La sezione di ricerca di PTK ha superato tutti i test di keyword searching del &lt;a href="http://dftt.sourceforge.net/"&gt;DFTT&lt;/a&gt; e permette di ottenere risultati in tempi molto ridotti grazie al sistema di pre-processing dell'immagine.&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;La beta 2 uscirà il 15 luglio e, oltre al sistema di keyword search, conterrà numerose altre feature come il nuovo installer ottimizzato e completamente automatizzato, nuove funzionalità di bookmarking e analisi.&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;La nuova presentazione è disponibili &lt;a href="http://www.slideshare.net/mizambo/ptk-second-presenation"&gt;qui&lt;/a&gt;.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5390934166485916494-4933748868150019776?l=iritaly.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://iritaly.blogspot.com/feeds/4933748868150019776/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5390934166485916494&amp;postID=4933748868150019776' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/4933748868150019776'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/4933748868150019776'/><link rel='alternate' type='text/html' href='http://iritaly.blogspot.com/2008/07/luglio-7-2008-ptk-presentato-al-digital.html' title='Luglio 7 2008 PTK presentato al Digital Investigations ISSA 2008 Conference, Johannesburg SA,'/><author><name>DFLbas Team</name><uri>http://www.blogger.com/profile/15495492376607980346</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5390934166485916494.post-6310454649325471989</id><published>2008-07-01T05:38:00.000-07:00</published><updated>2008-07-01T06:07:22.734-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='PTK'/><title type='text'>PTK e Digital Forensics Tool Testing Image (#2)</title><content type='html'>&lt;span style="font-size:85%;"&gt;&lt;span style="font-weight: bold;font-family:arial;font-size:130%;"  &gt;FAT Keyword Search&lt;/span&gt;&lt;span style="font-weight: bold;font-family:arial;font-size:130%;"  &gt;  &lt;/span&gt;&lt;span style="font-weight: bold;font-family:arial;font-size:130%;"  &gt;(&lt;/span&gt;&lt;span style="color: rgb(0, 153, 0); font-weight: bold;font-family:arial;font-size:130%;"  &gt;passed&lt;/span&gt;&lt;span&gt;&lt;span style="font-weight: bold;font-family:arial;font-size:100%;"  &gt;&lt;span style="font-size:130%;"&gt;)&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;div style="text-align: justify;"&gt;Il test di questa settimana rigurda le ricerche di keyword all'interno di un &lt;span style="font-weight: bold;"&gt;file system FAT&lt;/span&gt;. Ovviamente i 20 quesiti posti  da &lt;a href="http://dftt.sourceforge.net/test2/index.html"&gt;DFTT &lt;/a&gt;prevedono la ricerche di stringhe in queste situazioni:&lt;br /&gt;&lt;/div&gt;&lt;ul&gt;&lt;li&gt;spazio allocato&lt;/li&gt;&lt;li&gt;spazio non allocato&lt;/li&gt;&lt;li&gt;crossed su due file (di file alloca e non allocati)&lt;br /&gt;&lt;/li&gt;&lt;li&gt;all'interno dello slack space  (di file alloca e non allocati)&lt;/li&gt;&lt;li&gt;ricerche tramite espressioni regolari.&lt;/li&gt;&lt;/ul&gt;&lt;div style="text-align: justify;"&gt;PTK risolve tutti i 20  test facendo sia uso delle features di &lt;span style="font-weight: bold;"&gt;ricerca Indicizzata,&lt;/span&gt; molto utile per i contenuti allocati, sia della &lt;span style="font-weight: bold;"&gt;ricerca Live &lt;/span&gt;che invece completa le ricerche laddove la indexed non arriva. Entrambe le modalità di ricerca offrono la possibilità di lavorare mediante espressioni regolari, è ovvio che la ricerca su base indicizzata fornisce tempi di risposta praticamente in real-time anche su elevati moli di dati.&lt;br /&gt;Proponiamo un esempio di ricerca tramite espressione regolare relativamente al quesito #17:&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_V6L_rJHmTkM/SGoo6Lk6GHI/AAAAAAAABTo/k77AdhT7OcM/s1600-h/KS-FAT.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_V6L_rJHmTkM/SGoo6Lk6GHI/AAAAAAAABTo/k77AdhT7OcM/s320/KS-FAT.png" alt="" id="BLOGGER_PHOTO_ID_5218028098267256946" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;span style="font-weight: bold;font-size:100%;" &gt;&lt;span style="font-family:arial;"&gt; &lt;/span&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5390934166485916494-6310454649325471989?l=iritaly.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://iritaly.blogspot.com/feeds/6310454649325471989/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5390934166485916494&amp;postID=6310454649325471989' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/6310454649325471989'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/6310454649325471989'/><link rel='alternate' type='text/html' href='http://iritaly.blogspot.com/2008/07/ptk-e-digital-forensics-tool-testing.html' title='PTK e Digital Forensics Tool Testing Image (#2)'/><author><name>DFLbas Team</name><uri>http://www.blogger.com/profile/15495492376607980346</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_V6L_rJHmTkM/SGoo6Lk6GHI/AAAAAAAABTo/k77AdhT7OcM/s72-c/KS-FAT.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5390934166485916494.post-3469921554125376759</id><published>2008-06-18T05:30:00.000-07:00</published><updated>2008-06-18T06:47:24.275-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='PTK'/><title type='text'>PTK e Digital Forensics Tool Testing Image (#7)</title><content type='html'>&lt;span style="font-weight: bold;font-family:arial;font-size:100%;"  &gt;NTFS Undelete (and leap year) Test #1  &lt;/span&gt;&lt;span style="font-weight: bold;font-family:arial;font-size:100%;"  &gt;(&lt;/span&gt;&lt;span style="color: rgb(0, 153, 0); font-weight: bold;font-family:arial;font-size:100%;"  &gt;passed WE&lt;/span&gt;&lt;span style="font-weight: bold;font-family:arial;font-size:100%;"  &gt;)&lt;/span&gt;&lt;span style="font-weight: bold;font-size:100%;" &gt;&lt;span style="font-family:arial;"&gt; &lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Sono stati effettuati i test e corretti i problemi di individuazione dei file cancellati relativamente a File System NTFS.  La versione di TSK 3.0, permetterà di risolvere le due eccezioni (WE=With Exceptions), non risolte anche in Autopsy, che non permettono la visualizzazione dei file definiti Orfani e degli Alternate Data Stream (ADS).  Il test ha dato esito positivo come si può notare dall'immagine allegata.  Riportiamo per completezza  la descrizione dell'immagine e il risultato di PTK.&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt; &lt;/span&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-family:arial;"&gt;"This test image is a 6MB NTFS file system with eight deleted files, two deleted directories, and a deleted alternate data stream.  The files range from resident files, single cluster files, and multiple fragments.  No data structures were modified in this process to thwart recovery.  They were created in Windows XP, deleted in XP, and imaged in Linux.   "&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;h2 style="font-family: arial;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_V6L_rJHmTkM/SFkQOCnneoI/AAAAAAAABTg/GK67NTLEsSc/s1600-h/PTK-DFTT-7.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_V6L_rJHmTkM/SFkQOCnneoI/AAAAAAAABTg/GK67NTLEsSc/s320/PTK-DFTT-7.png" alt="" id="BLOGGER_PHOTO_ID_5213215877065308802" border="0" /&gt;&lt;/a&gt;&lt;/h2&gt;&lt;br /&gt;DFTT test image:  &lt;a href="http://dftt.sourceforge.net/test7/index.html"&gt;http://dftt.sourceforge.net/test7/index.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;font-size:100%;" &gt;&lt;span style="font-family:arial;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5390934166485916494-3469921554125376759?l=iritaly.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://iritaly.blogspot.com/feeds/3469921554125376759/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5390934166485916494&amp;postID=3469921554125376759' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/3469921554125376759'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/3469921554125376759'/><link rel='alternate' type='text/html' href='http://iritaly.blogspot.com/2008/06/digital-forensics-tool-testing-image-7.html' title='PTK e Digital Forensics Tool Testing Image (#7)'/><author><name>DFLbas Team</name><uri>http://www.blogger.com/profile/15495492376607980346</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_V6L_rJHmTkM/SFkQOCnneoI/AAAAAAAABTg/GK67NTLEsSc/s72-c/PTK-DFTT-7.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5390934166485916494.post-8105956407264846759</id><published>2008-06-04T05:56:00.000-07:00</published><updated>2008-06-18T06:56:35.867-07:00</updated><title type='text'>Digital Forensics Tool Testing Images e PTK</title><content type='html'>&lt;div style="text-align: justify;"&gt;La struttura di PTK è ormai definita, la nuova fase di Beta test prevede l'ottimizzazione delle funzionalità presenti e la risoluzione di possibili bug o carenze. Questo processo porterà allo sviluppo della versione Stable dello strumento prevista per la fine del mese di Settembre 2008. Per questo motivo, oltre ai test interni, stiamo iniziando un processo di validazione basato sulla verifica delle 13 immagini, ricreate ad-hoc da Brian Carrier, presenti all'indirizzo: &lt;a href="http://dftt.sourceforge.net/"&gt;dftt.sourceforge.net&lt;/a&gt;. Questo processo mira a consolidare le funzionalità di PTK rendendolo il più efficace possibile durante l'attività di indagine ed aggiungendo solamente le funzionalità indispensabili come ad esempio il modulo di Data Carving.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;font-family:arial;font-size:100%;"  &gt;Extended DOS Partition Test (&lt;/span&gt;&lt;span style="color: rgb(0, 153, 0); font-weight: bold;font-family:arial;font-size:100%;"  &gt;passed&lt;/span&gt;&lt;span style="font-weight: bold;font-family:arial;font-size:100%;"  &gt;)&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Partiamo con il primo test di riconoscimento partizioni basato su DOS a seguito di modifica manuale della Partition Table. Riportiamo la descrizione dell'immagine e il risultato di PTK.&lt;br /&gt;&lt;br /&gt;"&lt;span style="font-size:85%;"&gt;&lt;span style="font-family:arial;"&gt;Most DOS partition tools will not allow the user to create a third entry in an extended partition.  A test image was created by modifying the partition table by hand with a hex editor and the system was booted.  Both Windows and Linux read the third entry in the extended partition table and allowed the user to mount the partition.  This test was to verify that forensic tools also allowed the investigator to view the partition in the third entry.&lt;/span&gt;&lt;/span&gt;   "&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_V6L_rJHmTkM/SEaWAFSJ3wI/AAAAAAAABTY/ElU6MubCMns/s1600-h/dftt-test1.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_V6L_rJHmTkM/SEaWAFSJ3wI/AAAAAAAABTY/ElU6MubCMns/s320/dftt-test1.png" alt="" id="BLOGGER_PHOTO_ID_5208014947263045378" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5390934166485916494-8105956407264846759?l=iritaly.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://iritaly.blogspot.com/feeds/8105956407264846759/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5390934166485916494&amp;postID=8105956407264846759' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/8105956407264846759'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/8105956407264846759'/><link rel='alternate' type='text/html' href='http://iritaly.blogspot.com/2008/06/digital-forensics-tool-testing-images-e.html' title='Digital Forensics Tool Testing Images e PTK'/><author><name>DFLbas Team</name><uri>http://www.blogger.com/profile/15495492376607980346</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_V6L_rJHmTkM/SEaWAFSJ3wI/AAAAAAAABTY/ElU6MubCMns/s72-c/dftt-test1.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5390934166485916494.post-5824886011786909898</id><published>2008-06-02T12:20:00.000-07:00</published><updated>2008-06-02T12:21:00.029-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='PTK'/><title type='text'>PTK Beta Testing - Qualche news -</title><content type='html'>&lt;div style="text-align: justify;"&gt;A poche ore dal rilascio ufficiale sono numerosi gli utenti che stanno testando la nuova versione Beta del tool PTK. Numerosi sono anche i feedback che stiamo ricevendo in merito alle funzionalità e all’interfaccia adottata. Al tal proposito comunichiamo che i test effettuati in laboratorio e durante tutta la fase di alpha test hanno portato a feedback importanti e ci aspettiamo che anche questa seconda fase di test ci conduca allo stesso risultato. Al fine di considerare le varie casistiche vi pregiamo di comunicarci eventuali incoerenze, nella maniera più dettagliata possibile. A questo proposito abbiamo lanciato su SF una mailing list di discussione. Nel momento in cui scriviamo stiamo operando miglioramenti per una completa gestione del file system NTFS il quale richiede particolari istruzioni per l’enumerazione dei file cancellati (per coloro che hanno familiarità con Sleuthkit, stiamo parlando del comando ifind). Ringraziandovi della vostra partecipazione e sicuri di vostri utili e costruttivi feedback, vi auguriamo buon lavoro con PTK!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5390934166485916494-5824886011786909898?l=iritaly.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://iritaly.blogspot.com/feeds/5824886011786909898/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5390934166485916494&amp;postID=5824886011786909898' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/5824886011786909898'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/5824886011786909898'/><link rel='alternate' type='text/html' href='http://iritaly.blogspot.com/2008/06/ptk-beta-testing-qualche-news.html' title='PTK Beta Testing - Qualche news -'/><author><name>DFLbas Team</name><uri>http://www.blogger.com/profile/15495492376607980346</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5390934166485916494.post-2927243944841209495</id><published>2008-05-21T03:21:00.000-07:00</published><updated>2008-05-21T03:26:50.962-07:00</updated><title type='text'>Università di Crema, l'azienda DFLabs e prima DEMO di PTK</title><content type='html'>&lt;div style="text-align: justify;"&gt;Grande successo di partecipazione all'evento realizzato in collaborazione con l'Università degli Studi di Milano - Polo di Crema, all'interno del percorso informativo "Incontri con le aziende". Oltre 100 persone, fra presenti in aula e collegati in streaming, hanno seguito ed interagito con il seminario tenuto dal prof. Forte sul tema "Le nuove professioni dell’informatica: Digital Forensics". Per chi non ha potuto seguire l'evento, trovate riportati nel seguito del post i link alle registrazioni (in versione solo audio o audio + video) del seminario stesso. Durante la seconda parte dell'incontro alcuni collaboratori del prof. Forte, hanno presentato la  prima demo del progetto PTK (ptk.dflabs.com). Ricordiamo a tal proposito che Venerdì 30 Maggio,  alle ore 18:00 GMT+1, si terrà il webcast di presentazione, in lingua inglese, in concomitanza con la release della versione beta del progetto. Sulla scia dell'interesse dimostrato per il progetto PTK, seguiranno altri seminari mirati sull'utilizzo  dello stesso e delle varie features, all'Università degli Studi di Milano - Polo di Crema. Infine vogliamo ringraziare tutti i partecipanti e le persone intervenute per l'interesse dimostrato.&lt;br /&gt;&lt;br /&gt;Video:&lt;br /&gt;&lt;a href="http://www.dti.unimi.it/files/seminario/allegati/20080519_dflabs.wmv"&gt;http://www.dti.unimi.it/files/seminario/allegati/20080519_dflabs.wmv&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Solo audio:&lt;br /&gt;&lt;a href="http://www.dti.unimi.it/files/seminario/allegati/20080519_dflabs.mp3"&gt;http://www.dti.unimi.it/files/seminario/allegati/20080519_dflabs.mp3&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5390934166485916494-2927243944841209495?l=iritaly.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://iritaly.blogspot.com/feeds/2927243944841209495/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5390934166485916494&amp;postID=2927243944841209495' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/2927243944841209495'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/2927243944841209495'/><link rel='alternate' type='text/html' href='http://iritaly.blogspot.com/2008/05/universit-di-crema-lazienda-dflabs-e.html' title='Università di Crema, l&apos;azienda DFLabs e prima DEMO di PTK'/><author><name>DFLbas Team</name><uri>http://www.blogger.com/profile/15495492376607980346</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5390934166485916494.post-5018503762098384538</id><published>2008-05-14T08:24:00.000-07:00</published><updated>2008-05-14T08:31:35.605-07:00</updated><title type='text'>Incontro con l'azienda DFLabs - Managing Infosecurity Risks</title><content type='html'>&lt;span style="font-weight: bold;"&gt;INCONTRI CON LE AZIENDE &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;LUNEDI' 19 MAGGIO 2008 alle 14:30,&lt;br /&gt;DTI Crema&lt;/span&gt;, Via Bramante 61&lt;br /&gt;&lt;br /&gt;Seminario:&lt;br /&gt;Le nuove professioni dell'informatica: Digital Forensics&lt;br /&gt;Relatore: &lt;span style="font-weight: bold;"&gt;Dario Forte&lt;/span&gt;, Amministratore Delegato di DFLabs e Docente incaricato del corso di Gestione incidenti informatici al DTI&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Abstract:&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Il mondo dell'informatica è ormai in continua evoluzione, e con esso il settore della sicurezza. La Digital Investigation è una disciplina ormai consolidata, la cui specializzazione è stata portata in auge anche dai media televisivi. Il DTI di Crema ha una tradizione di eccellenza nel settore, tra l'altro molto richiesto dal mondo del lavoro. L'intervento introdurrà alla materia, con numerose case histories, concludendo con una disamina attenta delle opportunità di lavoro offerte nel settore.&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;PARTECIPAZIONE&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Il seminario è pubblico e con ingresso libero a tutti gli interessati, sia interni che esterni al Dipartimento di Tecnologie dell'Informazione. All'interno del seminario sarà presentata in anteprima nazionale in demo la versione beta di &lt;span style="font-weight: bold;"&gt;PTK &lt;/span&gt;il nuovo progetto italiano di Computer Forensics, destinato a costituire l'interfaccia avanzata di Sleuthkit.&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5390934166485916494-5018503762098384538?l=iritaly.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://iritaly.blogspot.com/feeds/5018503762098384538/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5390934166485916494&amp;postID=5018503762098384538' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/5018503762098384538'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/5018503762098384538'/><link rel='alternate' type='text/html' href='http://iritaly.blogspot.com/2008/05/incontro-con-lazienda-dflabs-managing.html' title='Incontro con l&apos;azienda DFLabs - Managing Infosecurity Risks'/><author><name>DFLbas Team</name><uri>http://www.blogger.com/profile/15495492376607980346</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5390934166485916494.post-5659522495629006370</id><published>2008-05-13T00:55:00.000-07:00</published><updated>2008-05-13T05:49:15.993-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Computer Forensic'/><category scheme='http://www.blogger.com/atom/ns#' term='PTK'/><category scheme='http://www.blogger.com/atom/ns#' term='Digital Forensic'/><title type='text'>Rilasciato AFFLIB 3.2 con supporto alla crittografia a chiave pubblica</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_V6L_rJHmTkM/SClQwNJjIWI/AAAAAAAABSY/k2UHNZny2Bs/s1600-h/AFF_logo_outline72.png"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer;" src="http://3.bp.blogspot.com/_V6L_rJHmTkM/SClQwNJjIWI/AAAAAAAABSY/k2UHNZny2Bs/s320/AFF_logo_outline72.png" alt="" id="BLOGGER_PHOTO_ID_5199776033869603170" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;E' di oggi l'annuncio della nuova versione delle ormai note librerie &lt;a href="http://www.afflib.org/index.php"&gt;AFF&lt;/a&gt; che dal 2006 a oggi continuano ad evolvere grazie all'intenso lavoro di sviluppo di Simson L. Garfinkel. La  nuova versione introduce numerose migliorie in campo di controllo dell'&lt;span style="font-weight: bold;"&gt;integrità &lt;/span&gt;delle copie e di &lt;span style="font-weight: bold;"&gt;riservatezza &lt;/span&gt;dei dati. E' ora infatti possibile eseguire sulle immagini prodotte, sia in formato AFF che AFD, due fondamentali operazioni:&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;ul style="font-weight: bold;"&gt;&lt;li&gt;Firma &lt;/li&gt;&lt;li&gt;Crittografia&lt;/li&gt;&lt;/ul&gt;&lt;div style="text-align: justify;"&gt;Per quanto riguarda il processo di firma i vantaggi sono ovviamente molteplici, primo tra tutti il fatto di non dover demandare l'intero processso di integrità all'uso di algoritmi di hash quali MD5 o SHA1 ma di poter utilizzare &lt;span style="font-weight: bold;"&gt;firme digitali a chiave asimmetrica&lt;/span&gt; sia nei processi di generazione delle Forensic Images sia durante i processi di creazione delle copie delle evidence. L'intero processo di &lt;span style="font-weight: bold;"&gt;Chain of Custody&lt;/span&gt; viene conservato e firmato all'interno dei metadati che accompagnano ogni evidence.&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Il supporto all'encryption invece permette di conservare in modo  sicuro i dati raccolti. L'algortimo su cui si basa è &lt;span style="font-weight: bold;"&gt;AES-256&lt;/span&gt; e, a differenza di alcuni meccanismi di protezione con password per evidence file, AFF garantisce che, a meno di Brute Force Attack, non è possibile accedere al contenuto in chiaro dei dati bypassando le strutture di controllo.&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;Riferimenti: &lt;a href="http://www.afflib.org/affcrypto.pdf"&gt;http://www.afflib.org/affcrypto.pdf&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="font-weight: bold;"&gt;PTK&lt;/span&gt;, già ora in grado di riconoscere e importare file AFF, supporterà, nelle sua versione Stable (settembre 2008), l'intero processo di gestione delle evidence AFF 3.0.&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5390934166485916494-5659522495629006370?l=iritaly.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/5659522495629006370'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/5659522495629006370'/><link rel='alternate' type='text/html' href='http://iritaly.blogspot.com/2008/05/rilasciato-afflib-32-con-supporto-alla.html' title='Rilasciato AFFLIB 3.2 con supporto alla crittografia a chiave pubblica'/><author><name>DFLbas Team</name><uri>http://www.blogger.com/profile/15495492376607980346</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_V6L_rJHmTkM/SClQwNJjIWI/AAAAAAAABSY/k2UHNZny2Bs/s72-c/AFF_logo_outline72.png' height='72' width='72'/></entry><entry><id>tag:blogger.com,1999:blog-5390934166485916494.post-5411794613809972499</id><published>2008-05-07T07:38:00.000-07:00</published><updated>2008-05-07T07:58:00.316-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='PTK'/><title type='text'>PTK Memory Dump Keyword Search</title><content type='html'>&lt;div style="text-align: justify;"&gt;Continuano ad essere aggiunte nuove funzionalità a PTK. Questa settimana vogliamo proporre un'importante funzione di analisi dei contenuti di un Ram Dump. Spesso una delle attività più importanti, per quanto rigurda l'analisi della memoria, è quella di cercare di individuare la presenza di contenuti non salvati su disco oppure crittografati su HD ma non in RAM. Un esempio di questa attività può essere la ricerca di password salvate in determinate sezioni della memoria. Le password potebbero essere riferite a sessioni di autenticazione Web, sistemi di protezione o crittografia dei dati (ex. Truecrypt) o altri per altri fini. Il recupero di questa informazioni potrebbe agevolare molto il processo di analisi dei supporti di memorizzazione permanente, senza dover rallentare le attività con lunghi processi di password cracking. La nuova funzionalità fornisce quindi una sezione di keyword search sia tramite normali keyword che tramite l'utilizzo di espressioni regolari.&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="text-align: justify;"&gt;Certi che questa nuova funzionalità riscuoterà molto interesse vi proponiamo uno screenshotsdi PTK in azione.&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_jBVwL0gU0iY/SCHDNCD8ELI/AAAAAAAAACY/Ei4txTYtpvI/s1600-h/ram_search.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_jBVwL0gU0iY/SCHDNCD8ELI/AAAAAAAAACY/Ei4txTYtpvI/s320/ram_search.bmp" alt="" id="BLOGGER_PHOTO_ID_5197650073621369010" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_jBVwL0gU0iY/SCHA5iD8EKI/AAAAAAAAACQ/Bu9j9kPCsD8/s1600-h/ram_search.bmp"&gt;&lt;br /&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5390934166485916494-5411794613809972499?l=iritaly.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://iritaly.blogspot.com/feeds/5411794613809972499/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5390934166485916494&amp;postID=5411794613809972499' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/5411794613809972499'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/5411794613809972499'/><link rel='alternate' type='text/html' href='http://iritaly.blogspot.com/2008/05/ptk-memory-dump-keyword-search.html' title='PTK Memory Dump Keyword Search'/><author><name>IRItaly</name><uri>http://www.blogger.com/profile/15300342385502373911</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_jBVwL0gU0iY/SCHDNCD8ELI/AAAAAAAAACY/Ei4txTYtpvI/s72-c/ram_search.bmp' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5390934166485916494.post-8376887427926514062</id><published>2008-04-29T02:54:00.000-07:00</published><updated>2008-04-29T03:09:25.349-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Forensic Analysis'/><category scheme='http://www.blogger.com/atom/ns#' term='PTK'/><title type='text'>PTK Memory Analysis</title><content type='html'>&lt;div style="text-align: left;"&gt;&lt;div style="text-align: justify;"&gt;La sezione RAM Analysis rappresenta la prima estensione dello strumento che si inserisce all'interno della struttura a plug-in di PTK. Ogni plug-in sviluppato aggiungerà nuove funzionalità e renderà il processo di analisi delle evidence sempre più automatizzato.&lt;br /&gt;La sezione RAM analysis si basa sull'utilizzo dello strumento &lt;a href="https://www.volatilesystems.com/VolatileWeb/volatility.gsp"&gt;volatility&lt;/a&gt; e permette di analizzare a vari livelli un RAM dump effettuato mediante l'uso del tool dd. PTK permette quindi di analizzare lo stato del sistema nel momento del dump e da esso ricavare informazioni come ad esempio:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;connessioni attive&lt;/li&gt;&lt;li&gt;dll caricate dai processi&lt;/li&gt;&lt;li&gt;file aperti&lt;/li&gt;&lt;li&gt;moduli del kernel caricati&lt;/li&gt;&lt;li&gt;processi&lt;/li&gt;&lt;li&gt;sockets&lt;/li&gt;&lt;li&gt;oggetti di tipo ETHREAD&lt;/li&gt;&lt;li&gt;virtual Address Descriptors (VAD) di ogni processo&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;                                                                                                                                                         &lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_jBVwL0gU0iY/SBbwwj1jVUI/AAAAAAAAACA/5DsnCK36pLo/s1600-h/PTK+Memory+Dump.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_jBVwL0gU0iY/SBbwwj1jVUI/AAAAAAAAACA/5DsnCK36pLo/s320/PTK+Memory+Dump.jpg" alt="" id="BLOGGER_PHOTO_ID_5194603937262687554" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;In questo momento sono supportati i dump dd-style su sistemi Windows XP SP2.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5390934166485916494-8376887427926514062?l=iritaly.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://iritaly.blogspot.com/feeds/8376887427926514062/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5390934166485916494&amp;postID=8376887427926514062' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/8376887427926514062'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/8376887427926514062'/><link rel='alternate' type='text/html' href='http://iritaly.blogspot.com/2008/04/ptk-memory-analysis.html' title='PTK Memory Analysis'/><author><name>IRItaly</name><uri>http://www.blogger.com/profile/15300342385502373911</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_jBVwL0gU0iY/SBbwwj1jVUI/AAAAAAAAACA/5DsnCK36pLo/s72-c/PTK+Memory+Dump.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5390934166485916494.post-3231856686635376843</id><published>2008-04-18T05:31:00.000-07:00</published><updated>2008-04-18T05:39:30.596-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='FTK2'/><title type='text'>FTK 2.0 parte 2</title><content type='html'>&lt;div style="text-align: justify;"&gt;L'architettura introdotta da FTK 2.0 è una vera rivoluzione.  Nel precedente post si era scritto che FTK 2.0 adottava una archiettura client/server. Questo è vero in linea di massima ma sotto il cofano di FTK si nasconde una architettura studiata con chiaro scopo: la scalabilità. La CF non è più quella che era 10 anni fa quando gli unici tool erano per il DOS (prima ancora che arrivasse EnCase o FTK) e che la dimensione dei dati da analizzare si contava in qualche Giga di disco. Ormai chi lavora in questo settore conosce i problemi che emergono, vuoi per il corso della tecnologia (dischi da 750 Gb nei pc casalinghi ormai!), vuoi per la complessità delle reti e dei sistemi operativi. Capita quindi che una perizia debba prendere in esame un paio di PC desktop, il laptop dell'ufficio e magari uno o due dispositivi portatili come un blackberry o un PDA, senza contare i vari USB thumbdrive, i cdrom, dvd, ecc. FTK scompone lo strumento in tre distinte parti:&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;L'interfaccia (user interface), che richiede poca memoria e poca potenza di calcolo. &lt;/li&gt;&lt;li style="text-align: justify;"&gt;Il database che mantiene le informazioni del nostro caso o dei casi gestiti dall'examiner.&lt;/li&gt;&lt;li style="text-align: justify;"&gt;Il worker, ovvero quella componente responsabile per l'indicizzazione, il recovery dei file e tutte le comuni operazioni che richiedono potenza computazionale e memoria&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Nell versione attuale di FTK (la stand alone) permette di fondere queste tre componenti sullo stesso sistema oppure separare l¹interfaccia utente dalle altre due. Il vantaggio è che quindi possiamo tenere un PC, anche un laptop, per l¹analisi del nostro caso e lasciare fare il lavoro sporco ad un sistema multiprocessore e con memoria ram a volontà. Non sarebbe però una vera scalabilità si ci dovessimo fermare solo a questa scissione. &lt;span style="font-weight: bold;"&gt;Nelle versioni Professional e Lab Edition sarà possibile scindere anche il database dal worker o dai workers&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Ed è qui che i vantaggi di una architettura trasparente e scalabile emergono. Facciamo un breve esempio considerando una architettura con una interfaccia utente (o magari anche due), il database e tre workers. Una volta che una immagine disco(o perché no, più immagini) viene aggiunta nel caso i workers si contendono i task da eseguire. Il primo worker potrebbe per esempio iniziare il data recovery, il secondo l'indicizzazione dell'immagine e l'ultimo iniziare il bruteforce di un file protetto da password e il tutto è trasparente all'utente. E' chiaro che se ci troviamo di fronte a un caso in cui vengono coinvolte numerose immagini disco con una serie di operazioni da eseguire su alcuni TeraByte di dati (e il trend ormai si attesta su queste dimensioni), una architettura del genere che dispone di macchine dedicate al lavoro duro non può che tornarci comoda. E le novità da parte di Accessdata non sono finite.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5390934166485916494-3231856686635376843?l=iritaly.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://iritaly.blogspot.com/feeds/3231856686635376843/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5390934166485916494&amp;postID=3231856686635376843' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/3231856686635376843'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/3231856686635376843'/><link rel='alternate' type='text/html' href='http://iritaly.blogspot.com/2008/04/ftk-20-parte-2.html' title='FTK 2.0 parte 2'/><author><name>IRItaly</name><uri>http://www.blogger.com/profile/15300342385502373911</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5390934166485916494.post-7984207947374583222</id><published>2008-04-11T02:16:00.000-07:00</published><updated>2008-04-11T02:24:13.412-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Corsi IRItaly'/><title type='text'>Nuova sessione corsi IRItaly</title><content type='html'>&lt;div style="text-align: justify;"&gt;Vi segnaliamo le nuove date dei corsi IRItaly.&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;IRItaly Base&lt;/span&gt;: 22(opzionale Linux) -23 -24 aprile 2008. Sede: Crema&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Computer Forensic Fundamentals&lt;/span&gt;: 21 -22 aprile 2008. Sede: Roma&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Incident Management&lt;/span&gt;: 23 - 24 aprile 2008. Sede: Roma&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Durante i corsi tecnici verrà presentato il nuovo strumento PTK e effettuate delle Demo sul campo.&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;Per iscrizione: info@iritaly-livecd.org&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5390934166485916494-7984207947374583222?l=iritaly.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://iritaly.blogspot.com/feeds/7984207947374583222/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5390934166485916494&amp;postID=7984207947374583222' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/7984207947374583222'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/7984207947374583222'/><link rel='alternate' type='text/html' href='http://iritaly.blogspot.com/2008/04/nuova-sessione-corsi-iritaly.html' title='Nuova sessione corsi IRItaly'/><author><name>IRItaly</name><uri>http://www.blogger.com/profile/15300342385502373911</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5390934166485916494.post-5999511902622664061</id><published>2008-04-11T01:36:00.000-07:00</published><updated>2008-04-11T02:46:37.625-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='PTK'/><title type='text'>Nuove Feature  di PTK</title><content type='html'>&lt;div style="text-align: justify;"&gt;Annuniciamo la nuova versione di PTK: ptk_alpha-0.0.1. Grazie ai numerosi feedback ricevuti dai PTK alpha tester di tutto il mondo, abbiamo inserito alcune nuove funzionalità, altre invece erano previste all'interno della road map.&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;1- Supporto di immagini splittate&lt;/span&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Adesso PTK è in grado di riconoscere in modo automatico la presenza di file evidence splittati nei formati ENCASE, DD, AFF. E' sufficente selezionare un solo file, non necessariamente il primo, relativo ad un evidence e automaticamente verranno effettuate le operazioni di concatenazione e analisi del sistema di partizionamento dell'evidence stessa.&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;2- Keyword search&lt;br /&gt;&lt;/span&gt;&lt;div style="text-align: justify;"&gt;Ora è possibile effeture ricerche per keyword sia sullo spazio allocato che non allocato. Il modulo di ricerca permette di operare in due modalità:&lt;br /&gt;&lt;/div&gt;&lt;ul&gt;&lt;li&gt;Indexed Search (Il risultato è fornito in real time sulla base del prodotto dell'atività di indexing, estrazione di ASCII strings)&lt;/li&gt;&lt;li&gt;Live Search (Per la ricerca di particolari contenuti. La ricerca viene eseguita direttamente sul''evidence)&lt;/li&gt;&lt;/ul&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_jBVwL0gU0iY/R_8ygIhAzFI/AAAAAAAAABw/aElpHBUbFLQ/s1600-h/search.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_jBVwL0gU0iY/R_8ygIhAzFI/AAAAAAAAABw/aElpHBUbFLQ/s320/search.png" alt="" id="BLOGGER_PHOTO_ID_5187920823377251410" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;3- Graphic file analysis&lt;/span&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;PTK permette di visualizzare il contenuto di un file grafico direttamente dal modulo di File Analysis. Vengono rilevati anche i casi di extension mismatch.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_jBVwL0gU0iY/R_8ypIhAzGI/AAAAAAAAAB4/4FByVyTp2T4/s1600-h/images.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_jBVwL0gU0iY/R_8ypIhAzGI/AAAAAAAAAB4/4FByVyTp2T4/s320/images.png" alt="" id="BLOGGER_PHOTO_ID_5187920977996074082" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5390934166485916494-5999511902622664061?l=iritaly.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://iritaly.blogspot.com/feeds/5999511902622664061/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5390934166485916494&amp;postID=5999511902622664061' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/5999511902622664061'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/5999511902622664061'/><link rel='alternate' type='text/html' href='http://iritaly.blogspot.com/2008/04/nuove-feature-si-ptk.html' title='Nuove Feature  di PTK'/><author><name>IRItaly</name><uri>http://www.blogger.com/profile/15300342385502373911</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_jBVwL0gU0iY/R_8ygIhAzFI/AAAAAAAAABw/aElpHBUbFLQ/s72-c/search.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5390934166485916494.post-4454044439913388575</id><published>2008-04-05T00:54:00.000-07:00</published><updated>2008-04-18T05:40:35.826-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Forensic Analysis'/><category scheme='http://www.blogger.com/atom/ns#' term='FTK2'/><category scheme='http://www.blogger.com/atom/ns#' term='Digital Forensic'/><title type='text'>Rilasciato FTK 2.0 parte 1</title><content type='html'>&lt;div style="text-align: justify;"&gt;Nei laboratori DFLABS abbiamo avuto modo di testare, dopo aver eseguito un lungo e  approfondito beta test, la versione 2.0 di FTK di AccessData. Lo strumento e l’azienda non hanno bisogno di presentazioni in quanto largamente conosciuti dagli Examiner di tutto il mondo. La versione 2.0, a lungo attesa da tutti è stata rilasciata da poco ed è totalmente innovativa rispetto alla versione del ramo 1. La prima novità riguarda l’architettura dello strumento di tipo client/server che utilizza la tecnologia Oracle come database. L’examiner ha quindi facoltà di mantenere il database sul sistema locale oppure installarlo su una seconda macchina.remota  (più performante). E’ possibile quindi gestire diversi database e collegarsi di volta in volta a quello che contiene il caso in  esame. La seconda feature innovativa è il multitasking, ovvero la possibilità di lanciare in background un processo come una keyword search o un recovery dei dati mentre si può navigare nel tree del file system, (sicuramente i più esperti faranno notare che questa feature è presente da anni in EnCase, lo strumento che assieme ad FTK si contende il mercato).&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_jBVwL0gU0iY/R_c1ByvajpI/AAAAAAAAABY/y-gAEX610Vo/s1600-h/2.PNG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_jBVwL0gU0iY/R_c1ByvajpI/AAAAAAAAABY/y-gAEX610Vo/s320/2.PNG" alt="" id="BLOGGER_PHOTO_ID_5185671800857202322" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Il supporto dei file system è stato ampliato rispetto alla versione 1.7 così come il supporto per i file nel viewer integrato. Lo strumento può quindi visualizzare direttamente da interfaccia i documenti o alcuni file proprietari come se li stessimo guardando tramite l'applicazione nativa (anche EnCase possiede questa feature ma solo dalla versione 6 mentre FTK ha sempre avuto questa comodissima capacità, rispetto ad EnCase però FTK può mostrare filmati AVI o Mpeg). La gestione dei filtri ha fatto passi da gigante rispetto alla versione 1.7, oltre a essere molto più intuitivi è possibile discriminare i file del caso in base a oltre 150 caratteristiche dei file o del file system. E’ possibile inoltre combinare più filtri con operatori AND e OR in maniera estremamente flessibile.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_jBVwL0gU0iY/R_c0xSvajoI/AAAAAAAAABQ/KSxCj2XWVjc/s1600-h/1.PNG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_jBVwL0gU0iY/R_c0xSvajoI/AAAAAAAAABQ/KSxCj2XWVjc/s320/1.PNG" alt="" id="BLOGGER_PHOTO_ID_5185671517389360770" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Infine l’interfaccia, già estremamente “user friendly” sin dalla versione 1.x è migliorata parecchio. Sempre mantenendo una approccio “a tabs” è possbile modificarla a piacimento spostando le finestre e creando così un ambiente di analisi personalizzato. Chi ha a disposizione una scheda video dual monitor e due monitor affiancati potrà apprezzare le capacità di FTK di gestire questo hardware. E' possibile realizzare ulteriori personalizzazioni aggiungendo nuovi tab completamente definibili dall’utente.&lt;br /&gt;&lt;br /&gt;Tab di default e configurazione standard:&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_jBVwL0gU0iY/R_c1jivajqI/AAAAAAAAABg/DSIlGRlcC8I/s1600-h/3_big.PNG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_jBVwL0gU0iY/R_c1jivajqI/AAAAAAAAABg/DSIlGRlcC8I/s320/3_big.PNG" alt="" id="BLOGGER_PHOTO_ID_5185672380677787298" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Tab nuovo definito dall'utente relativo alla gallery senza opzioni di zoom:&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_jBVwL0gU0iY/R_c1vCvajrI/AAAAAAAAABo/Iu6Uom1voXg/s1600-h/4_big.PNG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_jBVwL0gU0iY/R_c1vCvajrI/AAAAAAAAABo/Iu6Uom1voXg/s320/4_big.PNG" alt="" id="BLOGGER_PHOTO_ID_5185672578246282930" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Nei prossimi post varranno pubblicati i primi benchmark e alcune features curiose dello strumento.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5390934166485916494-4454044439913388575?l=iritaly.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://iritaly.blogspot.com/feeds/4454044439913388575/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5390934166485916494&amp;postID=4454044439913388575' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/4454044439913388575'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/4454044439913388575'/><link rel='alternate' type='text/html' href='http://iritaly.blogspot.com/2008/04/rilasciato-ftk-20.html' title='Rilasciato FTK 2.0 parte 1'/><author><name>IRItaly</name><uri>http://www.blogger.com/profile/15300342385502373911</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_jBVwL0gU0iY/R_c1ByvajpI/AAAAAAAAABY/y-gAEX610Vo/s72-c/2.PNG' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5390934166485916494.post-8336485950117467444</id><published>2008-04-01T08:27:00.000-07:00</published><updated>2008-04-01T08:29:42.429-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Forensic Analysis'/><category scheme='http://www.blogger.com/atom/ns#' term='Computer Forensic'/><category scheme='http://www.blogger.com/atom/ns#' term='Keyword search'/><category scheme='http://www.blogger.com/atom/ns#' term='PTK'/><category scheme='http://www.blogger.com/atom/ns#' term='Bookmark'/><category scheme='http://www.blogger.com/atom/ns#' term='Timeline'/><category scheme='http://www.blogger.com/atom/ns#' term='Sleuthkit'/><category scheme='http://www.blogger.com/atom/ns#' term='Digital Forensic'/><category scheme='http://www.blogger.com/atom/ns#' term='Data Carving'/><title type='text'>Rilasciato PTK alpha version</title><content type='html'>&lt;div style="text-align: justify;"&gt;E' stata rilasciata la prima release di PTK in versione alpha. Mediante questa versione sarà possibile iniziare a scoprire le nuove funzionalità dello strumento e fornire i primi feedback. Tra le funzionalità implementate in questa release segnaliamo la possibilità di creare casi e gestire gli operatori, inserire le immagini acquisite mediante le più comuni tecniche di acquisizione forense e di condurre le prime attività di analisi come: l'analisi del file system, la generazione della timeline, il file categorization, il calcolo degli hash (sono supportati gli algoritmi md5 e sha1) e l'esportazione dei file. Per coloro che vogliono far parte del programma di testing è sufficiente mandare una mail con le proprie credenziali a info (at) ptk (dot) com. Saranno ben accetti tutti i consigli tecnici nonchè nuove funzionalità, implementate in codice, che saranno discusse dal  parte del team DFLabs che, dopo averne verificato l'efficacia, le inserirà all'interno del tool PTK. Si ricorda  che il prossimo appuntamento con la successiva release è per il 31 Maggio in cui verranno affinate le funzionalità già presenti e ne verranno introdotte di nuove come la sezione Gallery e di Bookmarking oltre all'analisi per data sector delle evidence.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5390934166485916494-8336485950117467444?l=iritaly.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://iritaly.blogspot.com/feeds/8336485950117467444/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5390934166485916494&amp;postID=8336485950117467444' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/8336485950117467444'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/8336485950117467444'/><link rel='alternate' type='text/html' href='http://iritaly.blogspot.com/2008/04/rilasciato-ptk-alpha-version.html' title='Rilasciato PTK alpha version'/><author><name>IRItaly</name><uri>http://www.blogger.com/profile/15300342385502373911</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5390934166485916494.post-8732454749628954487</id><published>2008-03-25T09:44:00.000-07:00</published><updated>2008-03-25T09:57:31.477-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Forensic Analysis'/><category scheme='http://www.blogger.com/atom/ns#' term='Computer Forensic'/><category scheme='http://www.blogger.com/atom/ns#' term='Keyword search'/><category scheme='http://www.blogger.com/atom/ns#' term='PTK'/><category scheme='http://www.blogger.com/atom/ns#' term='Bookmark'/><category scheme='http://www.blogger.com/atom/ns#' term='Timeline'/><category scheme='http://www.blogger.com/atom/ns#' term='Sleuthkit'/><category scheme='http://www.blogger.com/atom/ns#' term='Digital Forensic'/><category scheme='http://www.blogger.com/atom/ns#' term='Data Carving'/><title type='text'>PTK, anteprima Alpha</title><content type='html'>&lt;div style="text-align: justify;"&gt;Lo sviluppo dello strumento procede molto rapidamente e senza particolari problematiche, questo obbiettivo è stato raggiunto grazie ad una corposa fase progettuale del software che ha permesso l'idenditifcazione a priori di eventuali problematiche legate all'uso del Database. L'approccio LAMP tuttavia si stà rivelando sempre più opportuno, vogliamo proporvi alcune immagini in anteprima dell'interfaccia in Analysis Mode e Timeline Mode. Alcune funzioni dovranno essere ancora aggiunte prima del rilascio a fine mese, tuttavia rappresentano una versione quasi definitiva del layout.&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;File Analysis:&lt;/span&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_jBVwL0gU0iY/R-ktNSvajmI/AAAAAAAAABA/U2ClY9hr7rY/s1600-h/analysis.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_jBVwL0gU0iY/R-ktNSvajmI/AAAAAAAAABA/U2ClY9hr7rY/s320/analysis.png" alt="" id="BLOGGER_PHOTO_ID_5181722552658726498" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Timeline Analysis:&lt;/span&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_jBVwL0gU0iY/R-ktZCvajnI/AAAAAAAAABI/J5oADtwGRtE/s1600-h/timeline.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_jBVwL0gU0iY/R-ktZCvajnI/AAAAAAAAABI/J5oADtwGRtE/s320/timeline.png" alt="" id="BLOGGER_PHOTO_ID_5181722754522189426" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;E' da ricordare che tutti i contenuti sono stati realizzati tramite tecnologia Ajax, per cui l'interazione con le finestre e le tabelle è semplicemente da provare...&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5390934166485916494-8732454749628954487?l=iritaly.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://iritaly.blogspot.com/feeds/8732454749628954487/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5390934166485916494&amp;postID=8732454749628954487' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/8732454749628954487'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/8732454749628954487'/><link rel='alternate' type='text/html' href='http://iritaly.blogspot.com/2008/03/ptk-anteprima-alpha.html' title='PTK, anteprima Alpha'/><author><name>IRItaly</name><uri>http://www.blogger.com/profile/15300342385502373911</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_jBVwL0gU0iY/R-ktNSvajmI/AAAAAAAAABA/U2ClY9hr7rY/s72-c/analysis.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5390934166485916494.post-5802907627618575970</id><published>2008-03-17T04:23:00.000-07:00</published><updated>2008-03-25T09:57:44.928-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Forensic Analysis'/><category scheme='http://www.blogger.com/atom/ns#' term='Computer Forensic'/><category scheme='http://www.blogger.com/atom/ns#' term='Keyword search'/><category scheme='http://www.blogger.com/atom/ns#' term='PTK'/><category scheme='http://www.blogger.com/atom/ns#' term='Bookmark'/><category scheme='http://www.blogger.com/atom/ns#' term='Timeline'/><category scheme='http://www.blogger.com/atom/ns#' term='Sleuthkit'/><category scheme='http://www.blogger.com/atom/ns#' term='Digital Forensic'/><category scheme='http://www.blogger.com/atom/ns#' term='Data Carving'/><title type='text'>PTK Test</title><content type='html'>&lt;p&gt;A breve sarà inaugurata sul sito ufficiale di &lt;a href="http://ptk.dflabs.com/"&gt;PTK &lt;/a&gt;la sezione &lt;a href="http://ptk.dflabs.com/tutorial.html"&gt;Tutorial&lt;/a&gt;. In questo spazio saranno inserite brevi lezioni in merito alle capacità dello strumento.&lt;br /&gt;&lt;/p&gt;I nostri sviluppatori stanno ad ora lavorando alle seguenti attività:&lt;br /&gt;&lt;p&gt; - Rilevamento automatico tipologia di partizione&lt;br /&gt;- Tree browsing dell'evidence&lt;br /&gt;  - Rilevamente e visualizzazione file e directory cancellate&lt;br /&gt;- Modalità di generazione della Timeline&lt;/p&gt;&lt;p&gt;Se vuoi contribuire al progetto PTK scrivi a ptk@dflabs.com.&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5390934166485916494-5802907627618575970?l=iritaly.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://iritaly.blogspot.com/feeds/5802907627618575970/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5390934166485916494&amp;postID=5802907627618575970' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/5802907627618575970'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/5802907627618575970'/><link rel='alternate' type='text/html' href='http://iritaly.blogspot.com/2008/03/ptk-test.html' title='PTK Test'/><author><name>IRItaly</name><uri>http://www.blogger.com/profile/15300342385502373911</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5390934166485916494.post-6184662158363957192</id><published>2008-03-05T06:44:00.000-08:00</published><updated>2008-03-25T09:57:59.396-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Forensic Analysis'/><category scheme='http://www.blogger.com/atom/ns#' term='Computer Forensic'/><category scheme='http://www.blogger.com/atom/ns#' term='Keyword search'/><category scheme='http://www.blogger.com/atom/ns#' term='PTK'/><category scheme='http://www.blogger.com/atom/ns#' term='Bookmark'/><category scheme='http://www.blogger.com/atom/ns#' term='Timeline'/><category scheme='http://www.blogger.com/atom/ns#' term='Sleuthkit'/><category scheme='http://www.blogger.com/atom/ns#' term='Digital Forensic'/><category scheme='http://www.blogger.com/atom/ns#' term='Data Carving'/><title type='text'>PTK, la struttura</title><content type='html'>&lt;div style="text-align: justify;"&gt;Meno di un mese al rilascio della prima beta. Ora possiamo cominciare a fornire maggiori dettagli in merito a quella che è destinata essere l'interfaccia che rimpiazzerà di Autopsy.La prima cosa da chiarire è che NON è solo un interfaccia. Alla base di PTK è stato realizzato un complesso motore di Indexing in grado di analizzare i contenuti delle evidence e storare i risultati su DB. L'indexing viene lanciato una sola volta, è customizzabile, si possono definire le operazioni di analisi più opportune sulla base di quello che deve essere analizzato. Una volta che un'evidence viene indicizzata più investigatori possono accedere ai contenuti e realizzare i propri bookmark personali sulla base dell'indagine. Tra le principali attività del motore di indexing di PTK  troviamo:&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;PTK ENGINE&lt;/span&gt;&lt;ul&gt;&lt;li&gt;Creazione della Timeline&lt;/li&gt;&lt;li&gt;Categorizzazione dei file&lt;/li&gt;&lt;li&gt;Analisi dei contenuti grafici&lt;/li&gt;&lt;li&gt;Data Carving&lt;/li&gt;&lt;li&gt;Indicizzazione delle keywords&lt;/li&gt;&lt;/ul&gt;&lt;span style="font-weight: bold;"&gt;PTK VIEWER&lt;/span&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;File Analysis&lt;/li&gt;&lt;li&gt;Dynamic Timeline&lt;/li&gt;&lt;li&gt;File Categorization&lt;/li&gt;&lt;li&gt;Gallery&lt;/li&gt;&lt;li&gt;Keyword Search&lt;/li&gt;&lt;li&gt;Bookmark&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_jBVwL0gU0iY/R87DmtlgQDI/AAAAAAAAAA4/5cqF8F-a-8Y/s1600-h/schema+logico.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_jBVwL0gU0iY/R87DmtlgQDI/AAAAAAAAAA4/5cqF8F-a-8Y/s320/schema+logico.png" alt="" id="BLOGGER_PHOTO_ID_5174288091734622258" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Queste sono solo alcune delle funzionalità. Il resto riguarda l'aspetto grafico e l'usabilità del programma. Alcuni &lt;a href="http://ptk.dflabs.com/screenshot.html"&gt;screenshots &lt;/a&gt;sono già visibili, molti altri verranno aggiunti al sito nei prossimi giorni.&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5390934166485916494-6184662158363957192?l=iritaly.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://iritaly.blogspot.com/feeds/6184662158363957192/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5390934166485916494&amp;postID=6184662158363957192' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/6184662158363957192'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/6184662158363957192'/><link rel='alternate' type='text/html' href='http://iritaly.blogspot.com/2008/03/ptk-la-struttura.html' title='PTK, la struttura'/><author><name>IRItaly</name><uri>http://www.blogger.com/profile/15300342385502373911</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_jBVwL0gU0iY/R87DmtlgQDI/AAAAAAAAAA4/5cqF8F-a-8Y/s72-c/schema+logico.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5390934166485916494.post-1726589847759740882</id><published>2008-03-05T01:07:00.000-08:00</published><updated>2008-03-05T01:12:14.826-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Forensic Analysis'/><category scheme='http://www.blogger.com/atom/ns#' term='Computer Forensic'/><title type='text'>DFLabs risolve un importante caso nel settore della Pedofilia online</title><content type='html'>&lt;div style="text-align: justify;"&gt;Il Team di DFlabs, diretto da Dario Forte ha contribuito in maniera determinante alla soluzione di un importante caso di Pedofilia on line. Nel Luglio del 2007, in Sardegna, una nota sociologa è stata accusata di detenzione e scambio di materiale pedopornografico.  A seguito di complessi accertamenti tecnici di computer forensics il team di DFlabs è riuscito a scagionare l’indagata e a dimostrare un errore nel processo di identificazione. Ulteriori informazioni disponibili qui. &lt;a href="http://www.dflabs.com/dfblog/wp-content/uploads/2008/03/pag5.pdf"&gt;DFLabs Computer Forensics&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5390934166485916494-1726589847759740882?l=iritaly.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://iritaly.blogspot.com/feeds/1726589847759740882/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5390934166485916494&amp;postID=1726589847759740882' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/1726589847759740882'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/1726589847759740882'/><link rel='alternate' type='text/html' href='http://iritaly.blogspot.com/2008/03/dflabs-risolve-un-importante-caso-nel.html' title='DFLabs risolve un importante caso nel settore della Pedofilia online'/><author><name>IRItaly</name><uri>http://www.blogger.com/profile/15300342385502373911</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5390934166485916494.post-7276674009622042762</id><published>2008-03-03T05:19:00.000-08:00</published><updated>2008-03-04T03:26:30.656-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Forensic Analysis'/><category scheme='http://www.blogger.com/atom/ns#' term='Computer Forensic'/><category scheme='http://www.blogger.com/atom/ns#' term='PTK'/><title type='text'>Presentazione PTK</title><content type='html'>Slide della presentazione di PTK alla conferenza del Department of Defense a Saint Luis  svoltasi nel Gennaio 2008.&lt;br /&gt;&lt;div style="width: 425px; text-align: left;" id="__ss_277036"&gt;&lt;br /&gt;                 &lt;object style="margin: 0px;" height="355" width="425"&gt;&lt;br /&gt;                   &lt;param name="movie" value="http://static.slideshare.net/swf/ssplayer2.swf?doc=ptk-first-presenation-1203678573437264-3"&gt;&lt;br /&gt;                   &lt;param name="allowFullScreen" value="true"&gt;&lt;br /&gt;                   &lt;param name="allowScriptAccess" value="always"&gt;&lt;br /&gt;                   &lt;embed src="http://static.slideshare.net/swf/ssplayer2.swf?doc=ptk-first-presenation-1203678573437264-3" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" height="355" width="425"&gt;&lt;/embed&gt;&lt;br /&gt;                 &lt;/object&gt;&lt;br /&gt;               &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5390934166485916494-7276674009622042762?l=iritaly.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://iritaly.blogspot.com/feeds/7276674009622042762/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5390934166485916494&amp;postID=7276674009622042762' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/7276674009622042762'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/7276674009622042762'/><link rel='alternate' type='text/html' href='http://iritaly.blogspot.com/2008/03/slide-ptk-presentation.html' title='Presentazione PTK'/><author><name>IRItaly</name><uri>http://www.blogger.com/profile/15300342385502373911</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5390934166485916494.post-4312282787257926384</id><published>2008-02-04T07:08:00.000-08:00</published><updated>2008-02-29T08:06:57.236-08:00</updated><title type='text'>The PTK Official Site (Beta) is now online</title><content type='html'>&lt;div style="text-align: justify;"&gt;Il sito web del progetto &lt;a href="http://ptk.dflabs.com/"&gt;PTK, The alternative Sleuthkit Interface&lt;/a&gt;, è adesso online. &lt;a href="http://ptk.dflabs.com/"&gt;PTK è la nuova interfaccia opensource per lo Sleuthkit&lt;/a&gt; ed è in fase di testing.  Come è noto, &lt;a href="http://ptk.dflabs.com/"&gt;PTK - The Alternative Sleuthkit Interface&lt;/a&gt; - è stata presentata alla &lt;a href="http://www.defenselink.mil/"&gt;DoD CyberCrime Conference&lt;/a&gt; di St Louis negli Usa (Dipartimento della Difesa degli Stati Uniti). Si tratta di un progetto opensource destinato a diventare uno dei più importanti della scena internazionale, ideato e sviluppato dal team di IRItaly, che vede al suo interno, oltre al Founder Dario Forte, alcuni studenti (Graduate and Post Graduate) del Polo di Crema. Tuttavia, per consentire una diffusione anche nel nostro paese, il progetto IRItaly e &lt;a href="http://www.dflabs.com/"&gt;DFLabs&lt;/a&gt; organizzano un &lt;a href="www.webex.com/"&gt;Webcast&lt;/a&gt; in diretta per il giorno 20 febbraio 2008 alle ore 17. In questo Webcast sarà presentato PTK nella sua totalità, le novitè rispetto ad Autopsy, quelle architetturali ed il progetto in generale. Sarà possibile fare domande in chat in diretta al team di progetto sugli sviluppi presenti e futuri, e proporsi come sviluppatore/tester. Per seguire il webinar gratuito è sufficiente mandare una mail a: ptk at dflabs dot com.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5390934166485916494-4312282787257926384?l=iritaly.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://iritaly.blogspot.com/feeds/4312282787257926384/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5390934166485916494&amp;postID=4312282787257926384' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/4312282787257926384'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/4312282787257926384'/><link rel='alternate' type='text/html' href='http://iritaly.blogspot.com/2008/02/ptk-official-site-beta-is-now-online.html' title='The PTK Official Site (Beta) is now online'/><author><name>IRItaly</name><uri>http://www.blogger.com/profile/15300342385502373911</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5390934166485916494.post-7265483631543788021</id><published>2008-01-21T01:09:00.000-08:00</published><updated>2008-03-25T09:58:30.508-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='PTK'/><title type='text'>Grande successo alla DoD Conference08 per PTK</title><content type='html'>&lt;div style="text-align: justify;"&gt;Sala piena (circa 200 persone) per la breakout session di presentazione di &lt;a href="http://ptk.dflabs.com/"&gt;PTK la nuova interfaccia per lo sleuthkit&lt;/a&gt; presentata da IRItaly Project alla DoD Cybercrime Conference di St Louis (Stati Uniti). Durante la sessione sono state presentate le feature di &lt;a href="http://ptk.dflabs.com/"&gt;PTK&lt;/a&gt; e raccolte le adesioni (un numero altissimo, da tutto il mondo) all'alpha e beta testing. Ricordiamo che &lt;a href="http://ptk.dflabs.com/"&gt;PTK&lt;/a&gt; sarà presentato in italia con il Webex del 20 febbraio 2008. Per iscriversi scrivete pure a ptk at dflabs dot com.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5390934166485916494-7265483631543788021?l=iritaly.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://iritaly.blogspot.com/feeds/7265483631543788021/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5390934166485916494&amp;postID=7265483631543788021' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/7265483631543788021'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/7265483631543788021'/><link rel='alternate' type='text/html' href='http://iritaly.blogspot.com/2008/01/grande-successo-alla-dod-conference08.html' title='Grande successo alla DoD Conference08 per PTK'/><author><name>IRItaly</name><uri>http://www.blogger.com/profile/15300342385502373911</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5390934166485916494.post-7056750532108522051</id><published>2008-01-10T02:55:00.000-08:00</published><updated>2008-03-25T09:58:16.419-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='PTK'/><title type='text'>PTK Webex di presentazione il 20 febbraio 2008</title><content type='html'>&lt;div style="text-align: justify;"&gt;Come è noto, &lt;a href="http://ptk.dflabs.com/"&gt;PTK - The Alternative Sleuthkit Interface&lt;/a&gt; - sarà presentatoalla DoD CyberCrime  Conference di St Louis negli Usa. Tuttavia, per consentire una diffusione anche nel nostro paese, il progetto IRItaly e &lt;a href="http://www.dflabs.com/"&gt;DFLabs&lt;/a&gt; organizzano un Webcast in diretta per il giorno 20 febbraio 2008 alle ore 17. In questo Webcast, ovviamente gratuito, sarà presentato &lt;a href="http://ptk.dflabs.com/"&gt;PTK&lt;/a&gt; nella sua totalità, le novità rispetto ad Autopsy, quelle architetturali ed il progetto in generale. Sarà possibile fare domande in diretta al team di progetto sugli sviluppi presenti e futuri. I posti sono limitati, per iscriversi e ricevere l'invito elettronico al webcast scrivete a ptk at dflabs dot com.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5390934166485916494-7056750532108522051?l=iritaly.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://iritaly.blogspot.com/feeds/7056750532108522051/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5390934166485916494&amp;postID=7056750532108522051' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/7056750532108522051'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/7056750532108522051'/><link rel='alternate' type='text/html' href='http://iritaly.blogspot.com/2008/01/ptk-webex-di-presentazione-il-20.html' title='PTK Webex di presentazione il 20 febbraio 2008'/><author><name>IRItaly</name><uri>http://www.blogger.com/profile/15300342385502373911</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5390934166485916494.post-744929327679682058</id><published>2007-12-20T04:01:00.000-08:00</published><updated>2008-03-04T03:27:24.229-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Corsi IRItaly'/><category scheme='http://www.blogger.com/atom/ns#' term='Training'/><title type='text'>Nuovi Security Training per il 2008</title><content type='html'>&lt;p&gt;Di seguito alcune date sui prossimi cicli di Training per la Sicurezza tenuti dai docenti di IRItaly Project e organizzati da DFlabs:&lt;/p&gt; &lt;p&gt;Crema&lt;/p&gt; &lt;p&gt;14/01/2008 Introduzione a Linux Crema (in italiano)&lt;br /&gt;15/01/2008 - 15/01/2008 Iritaly Base (in italiano)&lt;br /&gt;17/01/2008 - 18/01/2008 Iritaly Avanzato (in italiano)&lt;br /&gt;22/01/2008 - 23/01/2008 Computer Forensic Foundamentals (in italiano)&lt;br /&gt;24/01/2008 - 25/01/2008 Incident management (in italiano)&lt;/p&gt; &lt;p&gt;Computer Forensc Foundamentals&lt;/p&gt; &lt;p&gt;22/01/2008 - 23/01/2008 Milano (In italiano)&lt;br /&gt;21/04/2008 - 22/04/2008 Roma (In italiano)&lt;br /&gt;14/07/2008 - 15/07/2008 Milano (In italiano)&lt;br /&gt;24/11/2008 - 25/11/2008 Milano (In italiano)&lt;/p&gt; &lt;p&gt;Incident management&lt;/p&gt; &lt;p&gt;24/01/2008 - 25/01/2008 Milano (In italiano)&lt;br /&gt;23/04/2008 - 24/04/2008 Roma (In italiano)&lt;br /&gt;16/07/2008 - 17/07/2008 Milano (In italiano)&lt;br /&gt;26/11/2008 - 27/11/2008 Milano (In italiano)&lt;/p&gt; &lt;p&gt;Iritaly&lt;/p&gt; &lt;p&gt;25/03/2008 - 26/03/2008 Milano (In italiano)&lt;br /&gt;03/06/2008 - 04/06/2008 Roma (In italiano)&lt;br /&gt;15/09/2008 - 16/09/2008 Milano (In italiano)&lt;br /&gt;09/12/2008 - 10/12/2008 Milano (In italiano)&lt;/p&gt; &lt;p&gt;Iritaly Advanced&lt;/p&gt; &lt;p&gt;27/03/2008 - 28/03/2008 Milano (In italiano)&lt;br /&gt;05/06/2008 - 06/06/2008 Roma (In italiano)&lt;br /&gt;17/09/2008 - 18/09/2008 Milano (In italiano)&lt;br /&gt;11/12/2008 - 12/12/2008 Milano (In italiano)&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5390934166485916494-744929327679682058?l=iritaly.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://iritaly.blogspot.com/feeds/744929327679682058/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5390934166485916494&amp;postID=744929327679682058' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/744929327679682058'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/744929327679682058'/><link rel='alternate' type='text/html' href='http://iritaly.blogspot.com/2007/12/nuovi-security-training-per-il-2008.html' title='Nuovi Security Training per il 2008'/><author><name>IRItaly</name><uri>http://www.blogger.com/profile/15300342385502373911</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5390934166485916494.post-1846396894571298520</id><published>2007-12-20T03:01:00.000-08:00</published><updated>2008-02-29T08:24:49.311-08:00</updated><title type='text'>Feedback su DIM-AM</title><content type='html'>Il team di IRItaly ringrazia i numerosissimi lettori del blog ed utenti del progetto per aver manifestato il loro interesse per la partecipazione al beta test di &lt;a href="http://ptk.dflabs.com"&gt;PTK&lt;/a&gt; ed il nuovo modulo &lt;a href="http://www.iritaly-livecd.org/dim-am.htm"&gt;DIM-AM&lt;/a&gt;. In particolare, ci sono stati segnalati alcuni presunti &lt;a href="http://www.denisfrati.it/?p=245#more-245"&gt;issues&lt;/a&gt; relativi allo strumento &lt;a href="http://www.iritaly-livecd.org/dim-am.htm"&gt;DIM AM&lt;/a&gt; che abbiamo proceduto a verificare, per i quali pubblichiamo i nostri feedback ufficiali. Invitiamo chiunque fosse interessato a scriverci. Sarà un piacere per noi rispondere ai feedback.&lt;br /&gt;&lt;br /&gt;Problema segnalato:&lt;br /&gt;&lt;br /&gt;"Nei test da me svolti abilitare questa opzione su dispositivi flash ha causato problemi al programma che, pur non bloccandosi, non proseguiva nelle operazioni, nè generava alcun messaggio di errore."&lt;br /&gt;&lt;br /&gt;Risposta:&lt;br /&gt;&lt;br /&gt;Per quanto riguarda l'opzione di forzare la lettura sui settori danneggiati, essa  non funziona sulle memorie flash in quanto lo strumento di base (&lt;a href="http://dcfldd.sourceforge.net/"&gt;DCFLDD&lt;/a&gt;) non funziona su questi supporti. La scelta di sviluppo di &lt;a href="http://www.iritaly-livecd.org/dim-am.htm"&gt;DIM-AM&lt;/a&gt; è stata quella di aggirare questo problema di &lt;a href="http://dcfldd.sourceforge.net/"&gt;DCFLDD&lt;/a&gt;. Le memorie flash infatti non sono uguali a un disco rigido nell'architettura dell'hardware e di conseguenza occorre una gestione differente demandabile unicamente all'utente. Il programma &lt;a href="http://www.iritaly-livecd.org/dim-am.htm"&gt;DIM-AM&lt;/a&gt; spiega all'utente come comportarsi, con un warning prima di procedere (Vds figura sotto)&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_jBVwL0gU0iY/R2pM1fs7-PI/AAAAAAAAAAc/bPRsGgKrXwo/s1600-h/warningDIMAM.jpg"&gt;&lt;img style="cursor: pointer;" src="http://1.bp.blogspot.com/_jBVwL0gU0iY/R2pM1fs7-PI/AAAAAAAAAAc/bPRsGgKrXwo/s320/warningDIMAM.jpg" alt="" id="BLOGGER_PHOTO_ID_5146010006150969586" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Problema segnalato:&lt;br /&gt;&lt;br /&gt;"utilizzando il tool sotto MS Windows 2000, non viene visualizzata la chiave usb, benché venisse correttamente riconosciuta dal sistema;"&lt;br /&gt;&lt;br /&gt;Feedback:&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.iritaly-livecd.org/dim-am.htm"&gt;DIM-AM&lt;/a&gt;, come specificato nella &lt;a href="http://dim.dflabs.com/download/Docs/cftt-dim-am.pdf"&gt;documentazione tecnica descrittiva e di test &lt;/a&gt;pubblicata sui vari siti &lt;a href="http://www.dflabs.com"&gt;DFLabs&lt;/a&gt; e IRItaly a inizio novembre,  non supporta Windows 2000. E'stato sviluppato e testato - con riferimento al protocollo &lt;a href="http://www.cftt.nist.gov/"&gt;CFTT&lt;/a&gt; - per  Windows XP e Windows Vista, in quanto Win2000 non è più supportato dal produttore e il trend della digital forensics è quello di abbandonare definitivamente questa piattaforma per l'effettuazione delle analisi.  I test sono stati già pubblicati sul sito di DFLabs e IRitaly a novembre 2007 e sono comunque reperibili &lt;a href="http://dim.dflabs.com/download/Docs/cftt-dim-am.pdf"&gt;qui&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Problema segnlatato.&lt;br /&gt;&lt;br /&gt;"Nell’immagine relativa al riconoscimento dei device si può notare come alla destra compaia indicata l’assenza di tali dispositivi tra la workstation ed il device, se il tool riconosce la presenza, o meno, di tali dispositivi, è un peccato non la riporti all’interno dei log."&lt;br /&gt;&lt;br /&gt;Feedback:&lt;br /&gt;&lt;br /&gt;Invitiamo il cortese utente a verificare quanto da lui affermato. &lt;a href="http://www.iritaly-livecd.org/dim-am.htm"&gt;DIM-AM&lt;/a&gt;, come testimoniato dal &lt;a href="http://dim.dflabs.com/download/Docs/cftt-dim-am.pdf"&gt;documento di test,&lt;/a&gt; logga la presenza dei dispositivi: Wiebetech Tableau e ICS. Il loggare la presenza (e non il contrario) fa parte delle normali practices di programmazione, finalizzate all'esclusione dei falsi negativi/positivi.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Problema segnalato&lt;br /&gt;&lt;br /&gt;" l’individuazione di Cryptocat (facente parte del pacchetto) come virus da parte di ZoneAlarm."&lt;br /&gt;&lt;br /&gt;Feedback:&lt;br /&gt;&lt;br /&gt;Per quanto riguarda &lt;span style="font-weight: bold;"&gt;CryptCat&lt;/span&gt; viene riconosciuto come hacker tool non come virus, in quanto come è noto da tempo cryptcat è uno swiss knife che permette di fare un po' di tutto sui protocolli TCP/IP e viene spesso usato e installato insieme a dei rootkit ma NON è un virus.&lt;br /&gt;Ad ogni modo abbiamo messo un avviso sul sito a riguardo.&lt;br /&gt;&lt;br /&gt;Grazie ancora a coloro che hanno spedito le loro segnalazioni e i loro commenti. Buon lavoro a tutti.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5390934166485916494-1846396894571298520?l=iritaly.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://iritaly.blogspot.com/feeds/1846396894571298520/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5390934166485916494&amp;postID=1846396894571298520' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/1846396894571298520'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/1846396894571298520'/><link rel='alternate' type='text/html' href='http://iritaly.blogspot.com/2007/12/feedback-su-dim-am.html' title='Feedback su DIM-AM'/><author><name>IRItaly</name><uri>http://www.blogger.com/profile/15300342385502373911</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_jBVwL0gU0iY/R2pM1fs7-PI/AAAAAAAAAAc/bPRsGgKrXwo/s72-c/warningDIMAM.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5390934166485916494.post-4528633647102380241</id><published>2007-12-17T03:32:00.000-08:00</published><updated>2008-02-29T08:09:16.582-08:00</updated><title type='text'>DIM - AM Free tool available</title><content type='html'>DFLabs has just released a free available version of DIM-AM, &lt;a href="http://www.iritaly-livecd.org/dim-am.htm"&gt;the acquisition module of Digital  Investigation Manager&lt;/a&gt;. The module, which is part of the whole DIM Package, can be used for   imaging media, using DD and several enhanced features. You may dowload the tool from &lt;a href="http://dim.dflabs.com/"&gt;http://www.iritaly-livecd.org/dim-am.htm &lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5390934166485916494-4528633647102380241?l=iritaly.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://iritaly.blogspot.com/feeds/4528633647102380241/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5390934166485916494&amp;postID=4528633647102380241' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/4528633647102380241'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/4528633647102380241'/><link rel='alternate' type='text/html' href='http://iritaly.blogspot.com/2007/12/dim-am-free-tool-available.html' title='DIM - AM Free tool available'/><author><name>IRItaly</name><uri>http://www.blogger.com/profile/15300342385502373911</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5390934166485916494.post-607660174109902255</id><published>2007-12-17T03:27:00.000-08:00</published><updated>2007-12-17T03:31:58.231-08:00</updated><title type='text'>The PTK Tool Beta Testing Program</title><content type='html'>The team at IRItaly Project, is going to finalize a research project related to the Sleuthkit. Basically speaking, IRItaly developed a new interface for the sleuthkit, with the goal of speeding the operations and achieving better  performance and easyness of use. For this reason the team is looking for collegues interested in  alpha and beta testing program, which will start Q1 2008. The  PTK (this is the name of the tool) is going to be presented at DOD Cybercrime 2008, and then the opensource will be released (Q2 2008). It will be the first of 3 sleuthkit related projects that we  will complete within 2008.&lt;br /&gt;If you are interested please drop  a  line to  info at dflabs dot com.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5390934166485916494-607660174109902255?l=iritaly.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://iritaly.blogspot.com/feeds/607660174109902255/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5390934166485916494&amp;postID=607660174109902255' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/607660174109902255'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/607660174109902255'/><link rel='alternate' type='text/html' href='http://iritaly.blogspot.com/2007/12/ptk-tool-beta-testing-program.html' title='The PTK Tool Beta Testing Program'/><author><name>IRItaly</name><uri>http://www.blogger.com/profile/15300342385502373911</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5390934166485916494.post-1275991080528175257</id><published>2007-12-11T05:13:00.001-08:00</published><updated>2007-12-11T05:19:45.629-08:00</updated><title type='text'>1st  CALL FOR PAPERS. - CISIS'08</title><content type='html'>IRITaly Project è nel Program Commitee della Conferenza CISIS.&lt;br /&gt;&lt;br /&gt;International Workshop on Computational Intelligence in Security for Information Systems (CISIS'08)&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.cisis2008.org/"&gt;http://www.cisis2008.org&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Genova(Italy) Jolly Hotel Marina, Porto Antico&lt;br /&gt;&lt;br /&gt;October 23-24th, 2008&lt;br /&gt;&lt;br /&gt;Organized by:&lt;br /&gt;&lt;br /&gt;SEA Lab (&lt;a href="http://www.sealab.dibe.unige.it/"&gt;http://www.sealab.dibe.unige.it/&lt;/a&gt;),University of Genoa, Italy&lt;br /&gt;&lt;br /&gt;GICAP (&lt;a href="http://www.ubu.es/investig/grupos/ing_const/lsi-1/index_eng.html"&gt;http://www.ubu.es/investig/grupos/ing_const/lsi-1/index_eng.html&lt;/a&gt;),&lt;br /&gt;University of Burgos, Spain&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5390934166485916494-1275991080528175257?l=iritaly.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://iritaly.blogspot.com/feeds/1275991080528175257/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5390934166485916494&amp;postID=1275991080528175257' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/1275991080528175257'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/1275991080528175257'/><link rel='alternate' type='text/html' href='http://iritaly.blogspot.com/2007/12/1st-call-for-papers-cisis08_11.html' title='1st  CALL FOR PAPERS. - CISIS&apos;08'/><author><name>IRItaly</name><uri>http://www.blogger.com/profile/15300342385502373911</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5390934166485916494.post-8511976032634519803</id><published>2007-11-27T08:48:00.000-08:00</published><updated>2007-11-27T08:53:50.362-08:00</updated><title type='text'>DFLabs Annuncia  IncidentManager, la nuova applicazione per la gestione degli incidenti informatici all'interno delle realtà aziendali.</title><content type='html'>&lt;div style="text-align: justify;"&gt;DFLabs Data Security, la divisione tecnica di DFlabs specializzata in Servizi Professionali e sviluppo soluzioni per la sicurezza, ha appena annunciato il rilascio di DFLabs Incident Manager, la soluzione integrata per la gestione completa degli incidenti di sicurezza IT e Corporate. Si tratta di una soluzione web based che offre la possibilità di gestire l'intero workflow dell'incidente di sicurezza, dall'apertura alla chiusura, con oltre settanta tipologie di informazioni differenti, utili sia agli operatori di prevenzione, agli auditor, al fraud management, e i rispettivi supervisori. DFLabs Incident Manager, consente di generare report di incidente, continuamente aggiornabili in real time, e  compatibili con i più rigorosi standard internazionali, e rende possibile anche un'attenta analisi  economica dei danni apportati dall'incidente e degli assets aziendali coinvolti. "In questo momento storico l'esigenza di gestire i dati sugli incidenti di sicurezza è un'esigenza primaria nel mondo enterprise" ha dichiarato Dario Forte, Ceo e Founder di DFlabs." DFlabs  incident manager è frutto della nostra esperienza diretta a livello worldwide nel settore degli incidenti informatici. La soluzione consente il tracking totale degli incidenti di sicurezza, fornendo strumenti infungibili di valutazione sia agli operatori sia al management." Incident Manager ha numerose features innovative, tra cui: Creazione di vari report contenente tutte le informazioni relative all'incidente, inclusi i costi e il danno sostenuto,  nonchè la timeline automatica degli eventi. con Incident Manager, inoltre, è possibile una ricerca avanzata tra casi e incidenti, con la possibilità di scegliere fra numerosi parametri. La Dahsboard del prodotto, inoltre contiene il riepilogo continuo delle principali informazioni legate agli incidenti più critici, con alta possibiltà di customizzazione. Tutte le operazioni sono protette da crittografia e role based authentication, rendendo lo strumento protetto da eventuali tentativi di intrusione. Con DFLabs Incident Manager il mondo Enterprise avrà a disposizione una piattaforma integrata e distribuita, per la gestione del workflow e delle informazioni in caso di incidente di sicurezza, fino al crisis management. Lo strumento è stato interamente sviluppato in house, ed è frutto dell'esperienza pluriennale dell'azienda nel settore della gestione incidenti critici, ed è immediatamente disponibile. Per ulteriori informazioni è possibile contattare info@dflabs.com&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5390934166485916494-8511976032634519803?l=iritaly.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://iritaly.blogspot.com/feeds/8511976032634519803/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5390934166485916494&amp;postID=8511976032634519803' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/8511976032634519803'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/8511976032634519803'/><link rel='alternate' type='text/html' href='http://iritaly.blogspot.com/2007/11/dflabs-annuncia-incidentmanager-la.html' title='DFLabs Annuncia  IncidentManager, la nuova applicazione per la gestione degli incidenti informatici all&apos;interno delle realtà aziendali.'/><author><name>IRItaly</name><uri>http://www.blogger.com/profile/15300342385502373911</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5390934166485916494.post-1115088308306412812</id><published>2007-11-12T00:28:00.000-08:00</published><updated>2008-02-29T08:13:21.806-08:00</updated><title type='text'>Terminato il processo di Testing di DIM - AM</title><content type='html'>&lt;div style="text-align: justify;"&gt;&lt;a href="http://www.iritaly-livecd.org/dim-am.htm"&gt;DIM-AM&lt;/a&gt; è il nuovo modulo di acquisizione contenuto in Digital Investigation Manager. Il team di DFLabs ha appena concluso il processo di testing dello strumento secondo gli standard di verifica del &lt;a href="http://www.cftt.nist.gov/"&gt;Computer Forensic Tool Testing Program organo del NIST.&lt;/a&gt; &lt;a href="http://www.iritaly-livecd.org/dim-am.htm"&gt;I risultati sono liberamente disponibili in formato pdf.&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5390934166485916494-1115088308306412812?l=iritaly.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://iritaly.blogspot.com/feeds/1115088308306412812/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5390934166485916494&amp;postID=1115088308306412812' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/1115088308306412812'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/1115088308306412812'/><link rel='alternate' type='text/html' href='http://iritaly.blogspot.com/2007/11/terminato-il-processo-di-testing-di-dim.html' title='Terminato il processo di Testing di DIM - AM'/><author><name>IRItaly</name><uri>http://www.blogger.com/profile/15300342385502373911</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5390934166485916494.post-8564159237315089637</id><published>2007-11-08T02:10:00.000-08:00</published><updated>2007-11-08T02:16:37.381-08:00</updated><title type='text'>IODEF diventa RFC</title><content type='html'>&lt;div style="text-align: justify;"&gt;&lt;p style="text-align: justify;"&gt;IODEF, lo standard dell’INCH working group diventa RFC. Dopo circa tre anni di lavoro, il gruppo INCH della Internet Engineering Task Force è giunto all’approvazione da parte della IETF dello standard IODEF. DFlabs e il progetto &lt;span style="font-weight: bold;"&gt;IRItaly &lt;/span&gt;hanno attivamente partecipato ai lavori, con le proprie implementazioni di DIM (Digital Investigation Manager) e del nuovo prodotto DFLabs Incident Manager, insieme con il CERT CC e il MIT Lincoln Lab. Di seguito l’estratto del comunicato stampa.&lt;/p&gt; &lt;p&gt;[October 11, 2007] &lt;a href="http://xml.coverpages.org/draft-ietf-inch-iodef-14.txt" title="iodef-14-approved" name="iodef-14-approved"&gt;“The Incident Object Description Exchange Format.”&lt;/a&gt; Edited by &lt;a href="mailto:rdd@cert.org"&gt;Roman Danyliw&lt;/a&gt; (CERT Program), &lt;a href="mailto:jan.meijer@surfnet.nl"&gt;Jan Meijer&lt;/a&gt; (SURFnet bv), and &lt;a href="mailto:demch@chello.nl"&gt;Yuri Demchenko&lt;/a&gt; (University of Amsterdam). IETF Internet Draft.  Produced by members of the &lt;a href="http://www.ietf.org/html.charters/OLD/inch-charter.html"&gt;IETF Extended Incident Handling Working Group&lt;/a&gt;.  See the extracted &lt;a href="http://xml.coverpages.org/IODEF-v14-schema.xsd"&gt;XML Schema&lt;/a&gt;, and &lt;a href="http://ietfreport.isoc.org/idref/draft-ietf-inch-iodef/"&gt;I-D Tracker&lt;/a&gt;.  Status: &lt;a href="http://www1.ietf.org/mail-archive/web/ietf-announce/current/msg04162.html"&gt;Approved&lt;/a&gt; by the IESG as a Proposed Standard. July 31, 2007. 96 pages. The IESG has announced the approval of “The Incident Object Description Exchange Format” specification as an IETF Proposed Standard. This document has been produced by members of the IETF Extended Incident Handling Working Group. There was consensus in the WG to publish this document, though Working Group has now closed. There are seven implementations of the IODEF that provided useful feedback on the completeness and quality of the specification. These implementations come from CERT-Verbund (SIRIOS), Cooper-Cain Inc.* (Anti-Phishing WG), Cyber Solutions Inc.*, &lt;a href="http://www.dflabs.com/" target="_blank"&gt;DFLabs&lt;/a&gt;*, eCSIRT.net, MIT Lincoln Labs*, and NTT*.&lt;/p&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5390934166485916494-8564159237315089637?l=iritaly.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://iritaly.blogspot.com/feeds/8564159237315089637/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5390934166485916494&amp;postID=8564159237315089637' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/8564159237315089637'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/8564159237315089637'/><link rel='alternate' type='text/html' href='http://iritaly.blogspot.com/2007/11/incident-object-description-exchange.html' title='IODEF diventa RFC'/><author><name>IRItaly</name><uri>http://www.blogger.com/profile/15300342385502373911</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5390934166485916494.post-2293988535025825891</id><published>2007-09-21T01:51:00.000-07:00</published><updated>2007-09-21T01:53:13.260-07:00</updated><title type='text'>IRItaly presente alla DoD Conference 2008 di S.Louis</title><content type='html'>&lt;div style="text-align: justify;"&gt;Con uno speech dal titolo PTK, an alternative sleuthkit interface, Dario Forte presenterà una delle realizzazioni del Progetto IRItaly, che sarà rilasciata in occasione della DoD CyberCrime Conference 2008. Organizzata dal Dipartimento della Difesa degli Stati Uniti , la DoD cybercrime vede Dario  Forte e il progetto IRItaly partecipare come relatori per la terza volta in quattro anni. Lo speech tratterà la nuova interfaccia che è stata disegnata per SleuthKit, che sarà tra laltro aggiunta alla prossima release del cdrom di IRItaly Project.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5390934166485916494-2293988535025825891?l=iritaly.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://iritaly.blogspot.com/feeds/2293988535025825891/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5390934166485916494&amp;postID=2293988535025825891' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/2293988535025825891'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/2293988535025825891'/><link rel='alternate' type='text/html' href='http://iritaly.blogspot.com/2007/09/iritaly-presente-alla-dod-conference.html' title='IRItaly presente alla DoD Conference 2008 di S.Louis'/><author><name>IRItaly</name><uri>http://www.blogger.com/profile/15300342385502373911</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5390934166485916494.post-8115339711625309375</id><published>2007-09-18T01:04:00.000-07:00</published><updated>2007-09-18T01:07:06.939-07:00</updated><title type='text'>FTK 2.0 In Anteprima Nazionale a Milano</title><content type='html'>&lt;div style="text-align: justify; font-family: arial;"&gt;&lt;span style="color: rgb(0, 0, 0);font-size:100%;color:#0000e0;"  &gt;Nell’ambito del &lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);font-size:100%;color:#0000e0;"  &gt;DFLabs Forensic Day&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);font-size:100%;color:#0000e0;"  &gt;, che si terrà a Milano i giorni 25 e 26 settembre, sarà presentata, in anteprima nazionale, la nuova versione di &lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);font-size:100%;color:#0000e0;"  &gt;Accessdata FTK 2.0&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);font-size:100%;color:#0000e0;"  &gt;, la nuova generazione di strumenti di Digital Forensics, basata su Db Oracle ed engines evoluti. Il Team di DFlabs effettuerà una demo articolata, unitamente alla presentazione di nuove tecnologie per il CodeBreaking (Riservato alle Forze dell’Ordine) e alla presentazione della nuova workstation mobile ICS Roadmasster III. In quella sede, inoltre, saranno presentati i nuovi training certificati AccessData in Italiano.&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5390934166485916494-8115339711625309375?l=iritaly.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://iritaly.blogspot.com/feeds/8115339711625309375/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5390934166485916494&amp;postID=8115339711625309375' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/8115339711625309375'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/8115339711625309375'/><link rel='alternate' type='text/html' href='http://iritaly.blogspot.com/2007/09/ftk-20-in-anteprima-nazionale-milano.html' title='FTK 2.0 In Anteprima Nazionale a Milano'/><author><name>IRItaly</name><uri>http://www.blogger.com/profile/15300342385502373911</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5390934166485916494.post-7728497965079729507</id><published>2007-09-13T03:45:00.000-07:00</published><updated>2007-09-13T03:46:30.588-07:00</updated><title type='text'>Corsi Accessdata In Italiano</title><content type='html'>&lt;div style="text-align: justify;"&gt;Si segnala che DFLabs Italy organizzerà, con inizio l’ultimo quarter 2007, una serie di corsi per la computer forensics e l’incident response. Per la prima volta in Italia, il personale specializzato dell’azienda terrà i corsi in italiano. Degno di nota anche il nuovo training su Windows Vista Forensics. Di seguito alcune date:&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;Ottobre&lt;br /&gt;&lt;br /&gt;9-10-11 AccessData Bootcamp (A Crema)&lt;br /&gt;16-17-18 AccessData Windows forensic - Corso avanzato(A Crema)&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Sono possibili convenzioni con Forze dell’ordine e Studenti. Inoltre DFLabs ha in atto convenzioni con gli hotels e i ristoranti alla sede di Crema (CR).&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;Per qualsiasi info: 0373 630145&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5390934166485916494-7728497965079729507?l=iritaly.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://iritaly.blogspot.com/feeds/7728497965079729507/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5390934166485916494&amp;postID=7728497965079729507' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/7728497965079729507'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/7728497965079729507'/><link rel='alternate' type='text/html' href='http://iritaly.blogspot.com/2007/09/corsi-accessdata-in-italiano.html' title='Corsi Accessdata In Italiano'/><author><name>IRItaly</name><uri>http://www.blogger.com/profile/15300342385502373911</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5390934166485916494.post-6398216842857902065</id><published>2007-08-27T00:19:00.000-07:00</published><updated>2007-08-27T00:20:50.041-07:00</updated><title type='text'>Forensic Day a Milano</title><content type='html'>&lt;div style="text-align: justify;"&gt;&lt;a href="http://www.dflabs.com"&gt;DFLabs italy&lt;/a&gt; organizza per i giorni 25 e 26 settembre 2007 a Milano, un incontro full time gratuito per aggiornare gli operatori della Digital Forensics sulle novità tecnologiche. Saranno presentati i nuovi prodotti Accessdata, Guidance, ICS, Tableau e tantissimi altri.  Per ulteriori info consigliamo di contattare: info at dflabs dot com.&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;I posti sono limitati.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5390934166485916494-6398216842857902065?l=iritaly.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://iritaly.blogspot.com/feeds/6398216842857902065/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5390934166485916494&amp;postID=6398216842857902065' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/6398216842857902065'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/6398216842857902065'/><link rel='alternate' type='text/html' href='http://iritaly.blogspot.com/2007/08/forensic-day-milano.html' title='Forensic Day a Milano'/><author><name>IRItaly</name><uri>http://www.blogger.com/profile/15300342385502373911</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5390934166485916494.post-1507581305967796968</id><published>2007-08-13T05:17:00.000-07:00</published><updated>2007-08-13T07:35:43.452-07:00</updated><title type='text'>Anticipazioni dal DFRWS</title><content type='html'>Il Digital Forensic Research Workshop è una delle conferenze più accreditate del settore. Si svolge annualmente negli Stati Uniti ed è nata concettualmente nel 2002, anno in cui il Governo Americano ha intrapreso un’opera di supporto finanziario mediante il laboratorio dell’aviazione militare. A partire da quel tempo, in cui si prestava la massima attenzione a problematiche di rintraccio delle connessioni di rete e preservation (la fase in cui i dati  acquisiti dovrebbero essere mantenuti integri) , in questo momento si guarda a tematiche sicuramente derivate dagli argomenti appena citati, ma sicuramente rappresentative di una evoluzione dello stato dell’arte destinato più alla pratica che alla teoria.  Dario Forte è nel Program Tech Comm. Il programma della confrerenza ha  un orientamento diretto ai seguenti settori investigativi:&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;la gestione dei cosiddetti “volatile data” dati che, per la loro conformazione e le loro caratteristiche, non sono riproducibili, non lasciano tracce durevoli e che, quindi, devono essere acquisite con la massima prontezza ed efficacia.&lt;/li&gt;&lt;li&gt;I log files e la loro acquisizione, correlazione e utilizzo, sia durante un’investigazione sia durante un processo di gestione incidenti di sicurezza.&lt;/li&gt;&lt;li&gt;i processi di data carving, cioè le attività di ricerca ed estrazione di dati, più o meno strutturati, che possono essere utili ai fini delle indagini, inclusa l’interazione con i file system e i dati a basso livello, con particolare riferimento sia a formati particolari di files, sia problematiche di tipo fisico e legate alle procedure di imaging  cioè di processi di copia “forense” delle informazioni contenute nei vari media.&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;br /&gt;I “volatile data”&lt;br /&gt;&lt;br /&gt;La RFC 3227, contenente le linee guida sulla gestione delle digital evidences, è uno dei documenti di riferimento della comunità scientifica sulla gestione delle prove digitali. Si tratta di un documento che si avvia alla revisione ciclica, ma che è estremamente attuale e utilizzato anche dalle procedure derivate delle associazioni di settore e finanche, in alcuni tratti, dagli standard ISO sul security management.  La RFC 3227 dice che, nella fase di preservation, si deve procedere all’acquisizione dei dati a partire dai “più volatili” per arrivare ai “meno volatili”: i primi vengono chiamati “volatile data”, mentre i secondi vengono denominati “data at rest”. Nel mondo reale, cioè in quello dove sussistono esigenze di incident response e di computer forensics da conciliare con quelle aziendali di mitigazione del rischio, quindi di maggiore flessibilità, il problema viene affrontato con soluzioni di live response and analysis, peraltro condivise in sede giudiziaria. Tuttavia,  la comunità scientifica ha più volte manifestato l’esigenza di esplorare comunque lo spettro delle possibilità di garantire al massimo l’integrità di base dei dati stessi. Nella maggior parte dei casi, i dati volatili risiedono in RAM. E quando c’è l’esigenza di acquisire questi dati, si opera allo stato con strumenti che, comunque, accedono evidentemente alla RAM medesima, modificandone lo stato iniziale. Più volte, specialmente nelle aule giudiziarie, si è provato, in maniera a dir poco audace, a smontare a priori il risultato degli interventi di preservation sulla RAM stessa. Tuttavia, nelle stesse aule è stato dimostrato che, una volta identificati i punti ove il tool di imaging abbia “lasciato traccia” , non si può escludere a priori la genuinità della RAM copiata. A tal proposito, la ricerca si è indirizzata in due direzioni, una relativa ad un modello di estrazione dati ed analisi, e l’altra correlata ad un possibile strumento di acquisizione ad impatto zero.&lt;br /&gt;Dal punto di vista della modellazione, il Dfrws vede proporre un approccio basato sull’analisi segmentata dello stack, in grado di effettuare un raffronto strutturato tra una baseline predefinita (risultato di un’analisi fondamentale) e le possibili variazioni intervenute durante una particolare operazione. Questo modello ha  un’implementazione la quale è stata testata in ambiente Windows, fornendo interessanti risultati. Si tratta però di una ricerca di tipo sperimentale, diversa da Body Snatcher, un tool di acquisizione consistente in un vero e proprio micro sistema operativo bi componente in grado di effettuare l’immagine della memoria con un impatto irrilevante sulla sua genuinità. I creatori di Body Snatcher, infatti, partendo dalle due esigenze fondamentali della computer forensics (Fidelity e Reliability) evidentemente collegate alle esigenze di integrità. Gli studi e i test effettuati confermano la potenziale applicabilità di questa ricerca anche in ambiti più estesi, superando i limiti pratici delle acquisizioni della memoria basate su hardware dedicato, tra l’altro proposte nel 2002.&lt;br /&gt;&lt;br /&gt;La gestione dei log files&lt;br /&gt;&lt;br /&gt;La ricerca underground sta proponendo delle tematiche di estremo interesse relative alla possibilità di effettuare malicious injection sui dispositivi di logging. Esse presumono l’esistenza di vulnerabilità strutturali dei sistemi di generazione dei log stessi, pertanto si parla di tematiche di sicurezza ricorrenti e ben note. Tuttavia, mentre si parla ancora del rapporto tra SIM, correlazioni e forensics, la ricerca si sta concentrando su tre aspetti interessanti. Il primo riguarda Windows Vista, il secondo l’analisi di sorgenti multiple per la gestione della ricostruzione degli eventi e il terzo l’analisi degli eventi su dispositivi “alternativi” al mondo IT.&lt;br /&gt;Microsoft Vista è sicuramente uno dei sistemi operativi più studiati in questo periodo. Sicuramente lo è per le features crittografiche che, sulla carta, preoccupano gli investigatori, ma lo è anche per i nuovi formati di log, diversi da quelli dei sistemi operativi precedenti della famiglia Windows, ma anche con molte caratteristiche in più. Iniziano ad intravedersi le prime applicazioni non proprietarie per la lettura e l’interpretazione dei log files, nonché le prime definizioni tassonomiche. Stiamo parlando di un nuovo ruolo di XML, sempre più utilizzato, anche da progetti portati avanti dalla Internet Engineering Task Force, quali il famoso IODEF, per l’interscambio in tempo reale delle informazioni legate alle intrusioni e alle violazioni di sicurezza in generale. Il “problema” più importante, comunque, riguarda il formato “non in chiaro” dei log di vista, che richiedono un viewer dedicato, che dal punto di vista della computer forensics potrebbe creare quantomeno un dibattito sulla riproducibilità. Il secondo tema che viene affrontato riguarda la correlazione tra vari log finalizzata al mantenimento della loro integrità e alla definizione della timeline. Con quest’ultimo termine si indica la ricostruzione del vari eventi secondo una sequenza temporale coerente, al fine di determinare un possibile scenario di quanto accaduto. La tendenza è quella di utilizzare i log dei vari servizi di sicurezza (es. IDS) con i syslog e i trace di rete, correlandoli tra loro secondo degli algoritmi sperimentati. Dal punto di vista dei sistemi operativi già largamente utilizzati da aziende e istituzioni segnaliamo FixEvt - A Tool for Automated Log Repair, uno strumento che si propone  di effettuare una ricognizione e ripristino dei files di log corrotti, sotto XP/2003, in maniera automatizzata e con un buon range di affidabilità.&lt;br /&gt;&lt;br /&gt;Notevole interesse, infine, sta suscitando il logging e la relativa analisi degli eventi generati da dispositivi che non siano appartenenti strettamente alla categoria IT ma che comunque siano in grado di generare trace. Stiamo parlando di dispositivi di sicurezza fisica (per esempio controllo accessi alle facilities) e inclusi in tecnologie di consumo, come per esempio gli antifurti o le scatole nere delle autovetture. Si tratta di fonti di prova molto importanti, da utilizzare evidentemente per ricostruire incidenti (non informatici) e simili circostanze. Uno dei paper che sono stati sottoposti all’esame del comitato tecnico ha proprio riguardato le modalità di logging sicuro degli eventi, nonché le modalità di conservazione e di analisi di log medesimi. Trattandosi di vere e proprie scatole nere, quindi, esistono dei metodi di estrazione e di gestione dei dati da esse risultanti. Anche qui si inizia a parlare di standardizzazione, anche se, in realtà, molti ritengono già sufficiente il formato syslog “puro” per raggiungere l’obiettivo.&lt;br /&gt;&lt;br /&gt;L’interazione con i file systems&lt;br /&gt;&lt;br /&gt;Di sicuro interesse, infine, la sessione relativa ai file systems, e alle problematiche ad essi correlate sia in ordine alle attività di recupero dati, sia di carving, sia addirittura di imaging. Qui la ricerca ha dimostrato una certa lungimiranza, con particolare riferimento all’utilizzo di tecnologie già disponibili per altri scopi per l’effettuazione di indagini approfondite e distribuite.&lt;br /&gt;In questo momento, infatti, si parla sempre più insistentemente di Massive Threading: cioè di effettuazione di thread investigativi e di ricerca dati in parallelo, che evidentemente richiedono una concreta ed esponenziale potenza di calcolo. La comunità scientifica ritiene che le cosiddette GPU – Graphical Processing Units, per intenderci la classe a cui appartiene NVIDIA G80, siano in grado di risolvere una serie decisamente ampia di problemi, che vanno dalla distributed forensics fino alle attività di decription e code breaking, le cui implementazioni, tra l’altro, sono già disponibili in commercio per clienti accreditati. È opinione comune, quindi, che sia la ricerca sia la comunità degli operativi saranno in grado di sfruttare questo tipo di potenza di calcolo in maniera estesa, altresì con un potenziale risparmio in termini di costi.&lt;br /&gt;Se l’utilizzo delle GPU è comunque correlato alla fase di elaborazione e di messa in opera di ricerche già individuate, sarà infine utile sapere che sono in fase di testing dei nuovi strumenti di data carving e di analisi documentale basati su pattern matching. Questa nuova categoria di strumenti dovrebbe essere in grado di gestire non solo l’analisi forense dei contenuti ma anche processi e tecniche alternative che abbiamo già citato da queste pagine, una per tutti la e discovery.&lt;br /&gt;&lt;br /&gt;Questa è solo una breve anticipazione di quello che sta per succedere in queste ore negli USA: Vi terremo aggiornati.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5390934166485916494-1507581305967796968?l=iritaly.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://iritaly.blogspot.com/feeds/1507581305967796968/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5390934166485916494&amp;postID=1507581305967796968' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/1507581305967796968'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/1507581305967796968'/><link rel='alternate' type='text/html' href='http://iritaly.blogspot.com/2007/08/anticipazioni-dal-dfrws.html' title='Anticipazioni dal DFRWS'/><author><name>IRItaly</name><uri>http://www.blogger.com/profile/15300342385502373911</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5390934166485916494.post-8085108869713946559</id><published>2007-08-09T13:22:00.000-07:00</published><updated>2007-08-09T13:55:14.945-07:00</updated><title type='text'>Hard Time For Forensic Tools</title><content type='html'>Gli ultimi 10 giorni sono stati estremamente "caldi" per molti strumenti di digital investigation. in particolare, sono state segnalate alcune vulnerablità sia su prodotti commerciali (come guidance encase) sia su prodotti opensource.&lt;br /&gt;&lt;br /&gt;Di seguito i dettagli&lt;br /&gt;&lt;br /&gt;Encase:&lt;br /&gt;&lt;br /&gt;CVE-2007-4194 (v 5.0)&lt;br /&gt;CVE-2007-4201 (v 6.2 and 6.5)&lt;br /&gt;CVE-2007-4202 (v EEE 6)&lt;br /&gt;&lt;br /&gt;The Sleuth Kit (v &lt;2.09):&lt;br /&gt;&lt;br /&gt;CVE-2007-4195&lt;br /&gt;CVE-2007-4196&lt;br /&gt;CVE-2007-4197&lt;br /&gt;CVE-2007-4198&lt;br /&gt;CVE-2007-4199&lt;br /&gt;CVE-2007-4200&lt;br /&gt;&lt;br /&gt;I problemi sembrano maggiormente relativi al parsing di vari files, sia appositamente malformati sia volutamente creati all'interno di immagini FS.&lt;br /&gt;&lt;br /&gt;Per quanto riguarda Guidance Software, il vendor ha pubblicato la sua risposta ufficiale &lt;a href="http://www.securityfocus.com/archive/1/474727/30/0/threaded"&gt;qui&lt;/a&gt;&lt;br /&gt;, mentre per quanto riguarda Sleuthkit, probabilmente Brian Carrier dirà qualcosa in merito al Dfrws o sul sito ufficiale (al momento in cui scriviamo non c'è nulla); ma conoscendolo non credo che sarà preoccupato più di tanto. Si metterà al lavoro e cercherà di patchare in fretta (ove necessario e possibile).&lt;br /&gt;&lt;br /&gt;Desideriamo focalizzare l'attenzione dei nostri lettori su alcune riflessioni:&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Lungi dal proteggere Guidance, ma alcune delle vulnerabilità segnalate alla BH 07 sono si possibili ma ogni forensic examiner che si voglia definire tale dovrebbe essere in grado di gestire e controllarle. Inoltre, una di esse presume addirittura l'esistenza di una connessione su network pubblico della forensic workstation, cosa evidentemente fuori standard.&lt;/li&gt;&lt;li&gt;L'esistenza di un così importante numero di segnalazioni di sicurezza, anche per gli strumenti Open, evidenzia che la debacle opensource Vs commercial forensics non può essere basata sull'intrinseca sicurezza di una categoria piuttosto che dell'altra. E' vero che in teoria l'Opensource può essere patchato più velocemente, ma chi conosce davvero i processi di validazione dei forensic tools in generale e la gestione del core di sleuthkit fatta dal suo autore sa che il concurrent engineering è solo teoria in questo caso.&lt;br /&gt;&lt;/li&gt;&lt;li&gt;Sono in molti ad averci chiesto la nostra opinione sull'argomento. La nostra posizione è che sia la fase di preservation (e quindi l'imaging e i formati correlati) a dover essere open, o quantomeno non vincolata ai vendor/formati proprietari, salvo casi eccezionali. Questo dovrebbe consentire un  riscontro più agevole dei risultati investigativi, a prescindere dallo strumento di analisi utilizzato. In pratica: agendo su un formato open e magari validato (es. dd, Aff si vedrà) si potrà ragionare dopo sui findings e riscontrare questi ultimi in maniera incrociata.  Si tratta comunque di un principio quasi sempre applicabile nell'analisi postmortem, un po' meno su quella live.&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5390934166485916494-8085108869713946559?l=iritaly.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://iritaly.blogspot.com/feeds/8085108869713946559/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5390934166485916494&amp;postID=8085108869713946559' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/8085108869713946559'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/8085108869713946559'/><link rel='alternate' type='text/html' href='http://iritaly.blogspot.com/2007/08/hard-time-for-forensic-tools.html' title='Hard Time For Forensic Tools'/><author><name>IRItaly</name><uri>http://www.blogger.com/profile/15300342385502373911</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5390934166485916494.post-1488469002164393424</id><published>2007-08-06T02:14:00.001-07:00</published><updated>2007-08-07T00:41:39.773-07:00</updated><title type='text'>Volatile Data e IRItaly</title><content type='html'>&lt;div style="text-align: justify;"&gt;Nel mese di settembre IRItaly rilascera' un paper sull'investigazione relativa ai volatile data. Il paper, che sarà prossimamente presentato ad una conferenza scientifica internazionale, avrà come argomento l'acquisizione e la gestione investigativa del cosiddetto "diskless storage", con esempi pratici su memorie non convenzionali.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5390934166485916494-1488469002164393424?l=iritaly.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://iritaly.blogspot.com/feeds/1488469002164393424/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5390934166485916494&amp;postID=1488469002164393424' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/1488469002164393424'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/1488469002164393424'/><link rel='alternate' type='text/html' href='http://iritaly.blogspot.com/2007/08/volatile-data-e-iritaly.html' title='Volatile Data e IRItaly'/><author><name>IRItaly</name><uri>http://www.blogger.com/profile/15300342385502373911</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5390934166485916494.post-6902778846979350773</id><published>2007-07-30T05:55:00.000-07:00</published><updated>2007-07-30T06:01:00.666-07:00</updated><title type='text'>Validazione NIST per Tableau Write Blocker</title><content type='html'>&lt;div style="text-align: justify;"&gt;&lt;span style="color: rgb(51, 0, 51);font-family:'Arial';font-size:13;"  &gt;Nonostante ci sia voluto un pò di tempo, un numero sempre maggiore di dispositivi Tableau Write Blocker è stato testato dal &lt;/span&gt;&lt;span style="color: rgb(0, 0, 224);font-family:'Arial';font-size:13;"  &gt;&lt;span style="color: rgb(51, 0, 51);"&gt;U.S. National Institute of Standards &amp; Technology (NIST). I risultati di questi test, pubblicati dal Dipartimenti di Giustizia Americano, sono reperibili&lt;/span&gt; &lt;a href="http://nij.ncjrs.gov/publications/pub_search.asp?searchType=all&amp;amp;category=99"&gt;qui&lt;/a&gt;.&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 224);font-family:'Arial';font-size:13;"  &gt; &lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5390934166485916494-6902778846979350773?l=iritaly.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://iritaly.blogspot.com/feeds/6902778846979350773/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5390934166485916494&amp;postID=6902778846979350773' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/6902778846979350773'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/6902778846979350773'/><link rel='alternate' type='text/html' href='http://iritaly.blogspot.com/2007/07/nonostante-ci-sia-voluto-un-p-di-tempo.html' title='Validazione NIST per Tableau Write Blocker'/><author><name>IRItaly</name><uri>http://www.blogger.com/profile/15300342385502373911</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5390934166485916494.post-4604047505473139650</id><published>2007-07-30T04:01:00.001-07:00</published><updated>2007-07-30T06:01:24.840-07:00</updated><title type='text'>The HandBook of Computer Networks</title><content type='html'>&lt;div style="text-align: justify;"&gt;La wiley and sons ha appena annunciato il rilascio dell' Handbook in oggetto. Circa duemilacinquecento pagine di contenuti peer reviewed. Cento autori, 1000 reviewers. Un' opera colossale che, dopo ³the handbook of computer security, vede Dario Forte pubblicare un capitolo sull' Impiego dei sistemi operativi Windows. Per ulteriori informazioni cliccare qui. (link &lt;a href="http://eu.wiley.com/WileyCDA/Section/id-305686.html"&gt;http://eu.wiley.com/WileyCDA/Section/id-305686.html&lt;/a&gt;)&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5390934166485916494-4604047505473139650?l=iritaly.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://iritaly.blogspot.com/feeds/4604047505473139650/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5390934166485916494&amp;postID=4604047505473139650' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/4604047505473139650'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/4604047505473139650'/><link rel='alternate' type='text/html' href='http://iritaly.blogspot.com/2007/07/handbook-of-computer-networks_30.html' title='The HandBook of Computer Networks'/><author><name>IRItaly</name><uri>http://www.blogger.com/profile/15300342385502373911</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5390934166485916494.post-935243731805101957</id><published>2007-07-19T02:43:00.000-07:00</published><updated>2007-07-19T05:10:09.652-07:00</updated><title type='text'>Introduzione alla Virtualizzazione: Pro Contro e Security</title><content type='html'>Durante un recente convegno svoltosi negli Usa, uno dei relatori ha sollevato un’interessante questione relativa alla percentuale, rispetto al totale degli ambienti IT con cui si interagisce, delle macchine virtuali. Questo, in realtà, a parte le più o meno condivisibili valutazioni del mercato, non è di fatto un dato ancora certo, in quanto non è dato sapere il numero esatto delle virtual machines utilizzate, incluse quelle basate su opensource.&lt;br /&gt;&lt;br /&gt;Sul sito di IRITaly è stato pubblicato un nuovo paper relativamente a questi argomenti.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5390934166485916494-935243731805101957?l=iritaly.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://iritaly.blogspot.com/feeds/935243731805101957/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5390934166485916494&amp;postID=935243731805101957' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/935243731805101957'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/935243731805101957'/><link rel='alternate' type='text/html' href='http://iritaly.blogspot.com/2007/07/introduzione-alla-virtualizzazione-pro.html' title='Introduzione alla Virtualizzazione: Pro Contro e Security'/><author><name>IRItaly</name><uri>http://www.blogger.com/profile/15300342385502373911</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5390934166485916494.post-478498943311045490</id><published>2007-07-04T08:35:00.000-07:00</published><updated>2007-07-04T08:41:06.139-07:00</updated><title type='text'>FastBloc Field Edition Forensically Validated by NIST</title><content type='html'>Guidance Software annuncia oggi che National Institute of Standards and Technology (NIST) ha terminato i test del dispositivo write blocker FastBloc(r) FE.&lt;br /&gt;&lt;br /&gt;Ulteriori informazioni &lt;a href="http://investors.guidancesoftware.com/releasedetail.cfm?ReleaseID=252266"&gt;qui&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5390934166485916494-478498943311045490?l=iritaly.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://iritaly.blogspot.com/feeds/478498943311045490/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5390934166485916494&amp;postID=478498943311045490' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/478498943311045490'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/478498943311045490'/><link rel='alternate' type='text/html' href='http://iritaly.blogspot.com/2007/07/fastbloc-field-edition-forensically.html' title='FastBloc Field Edition Forensically Validated by NIST'/><author><name>IRItaly</name><uri>http://www.blogger.com/profile/15300342385502373911</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5390934166485916494.post-2210056956958168436</id><published>2007-05-18T07:04:00.000-07:00</published><updated>2007-05-18T07:07:39.357-07:00</updated><title type='text'>IRItaly presente al Ciclo di Seminari  "Sicurezza delle Informazioni"  presso l'Università di Genova</title><content type='html'>&lt;div style="text-align: justify;"&gt;Comunichiamo che IRItaly sarà presente al Ciclo di Seminari "Sicurezza delle Informazioni" organizzato dall' Ordine degli Ingegneri Provincia di Genova, il giorno 10 luglio 2007 presso   la Sala Convegni dell'Ordine, Piazza dellaVittoria 11/4 dalle ore 17.00 alle 19.00. La relazione avrà come Titolo: "Il Trend degli incidenti di sicurezza e della Digital Forensic: benchmark internazionale e best practices." Lo speech, di scenario, si propone di effettuare un'analisi degli incidenti di sicurezza più rilevanti dell'ultimo semestre, nonché delle relative origini e metodiche di reazione, con particolare riferimento a: aspetti organizzativi, di metodo e tecnologici, con uno sguardo allo stato dell'arte della ricerca scientifica. L'ultima parte sarà relativa all'illustrazione del progetto IRItaly (incident response italy), giunto ormai al quarto anno di attività.&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5390934166485916494-2210056956958168436?l=iritaly.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://iritaly.blogspot.com/feeds/2210056956958168436/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5390934166485916494&amp;postID=2210056956958168436' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/2210056956958168436'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/2210056956958168436'/><link rel='alternate' type='text/html' href='http://iritaly.blogspot.com/2007/05/iritaly-presente-al-ciclo-di-seminari.html' title='IRItaly presente al Ciclo di Seminari  &quot;Sicurezza delle Informazioni&quot;  presso l&apos;Università di Genova'/><author><name>IRItaly</name><uri>http://www.blogger.com/profile/15300342385502373911</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5390934166485916494.post-816621879887958735</id><published>2007-05-17T00:34:00.000-07:00</published><updated>2007-05-17T00:36:20.638-07:00</updated><title type='text'>IRItaly alla Abi security conference di Roma</title><content type='html'>&lt;div style="text-align: justify;"&gt;Per coloro che fossero interessati, vi comunichiamo che Dario Forte, Founder del Progetto IRItaly sarà presente, in qualità di relatore presso l’Associazione Bancaria Italiana, in occasione della Conferenza Nazionale sulla Sicurezza, che si svolgerà a Roma il giorno 22 maggio 2007. La relazione avrà come oggetto il trend della gestione incidenti nel mondo bancario. In quella sede saranno illustrati alcuni dei progetti più significativi  che IRItaly sta portando avanti nel 2007.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5390934166485916494-816621879887958735?l=iritaly.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://iritaly.blogspot.com/feeds/816621879887958735/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5390934166485916494&amp;postID=816621879887958735' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/816621879887958735'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/816621879887958735'/><link rel='alternate' type='text/html' href='http://iritaly.blogspot.com/2007/05/iritaly-alla-abi-security-conference-di.html' title='IRItaly alla Abi security conference di Roma'/><author><name>IRItaly</name><uri>http://www.blogger.com/profile/15300342385502373911</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5390934166485916494.post-2087655000682003394</id><published>2007-05-11T03:40:00.000-07:00</published><updated>2007-05-11T03:56:07.615-07:00</updated><title type='text'>Corsi ROMA</title><content type='html'>Si terranno a Roma nel mese di Maggio i seguenti corsi:&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;IRItaly BASE  (22- 23 Maggio) &lt;/li&gt;&lt;li&gt;IRItaly ADVANCED (24 - 25 Maggio)&lt;/li&gt;&lt;li&gt;Computer Forensic Fundamentals (15 - 16 Maggio)&lt;br /&gt;&lt;/li&gt;&lt;li&gt;Incident Management (17 - 18 Maggio)&lt;/li&gt;&lt;/ul&gt;Per chi fosse interessato contattare info@iritaly.org&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5390934166485916494-2087655000682003394?l=iritaly.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://iritaly.blogspot.com/feeds/2087655000682003394/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5390934166485916494&amp;postID=2087655000682003394' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/2087655000682003394'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/2087655000682003394'/><link rel='alternate' type='text/html' href='http://iritaly.blogspot.com/2007/05/corsi-roma.html' title='Corsi ROMA'/><author><name>IRItaly</name><uri>http://www.blogger.com/profile/15300342385502373911</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5390934166485916494.post-5219629603870399391</id><published>2007-05-11T03:38:00.000-07:00</published><updated>2007-05-11T03:40:25.793-07:00</updated><title type='text'>Faq Sito IRItaly</title><content type='html'>Sul sito &lt;a href="http://www.iritaly-livecd.org/Faq.htm"&gt;http://www.iritaly-livecd.org/Faq.htm&lt;/a&gt; è stata aggiunta la sezione FAQ con le prime domande tratte dal forum.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5390934166485916494-5219629603870399391?l=iritaly.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://iritaly.blogspot.com/feeds/5219629603870399391/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5390934166485916494&amp;postID=5219629603870399391' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/5219629603870399391'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/5219629603870399391'/><link rel='alternate' type='text/html' href='http://iritaly.blogspot.com/2007/05/faq-sito-iritaly.html' title='Faq Sito IRItaly'/><author><name>IRItaly</name><uri>http://www.blogger.com/profile/15300342385502373911</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5390934166485916494.post-2178406120827204934</id><published>2007-05-11T03:30:00.000-07:00</published><updated>2007-05-11T03:38:04.174-07:00</updated><title type='text'>IRITaly e Scuola addestramento Polizia Cesena</title><content type='html'>&lt;div style="text-align: justify;"&gt;Si è concluso da poco il primo dei due corsi alla Scuola di Addestramento della Polizia di Cesena. Ringraziamo la scuola per la cordialità e l'interesse espresso dai partecipanti e facciamo i nostri complimenti alla struttura delle aule corsi. Il prossimo corso si terrà sempre nella stessa sede i giorni 21 e 22 Maggio 2007.&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5390934166485916494-2178406120827204934?l=iritaly.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://iritaly.blogspot.com/feeds/2178406120827204934/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5390934166485916494&amp;postID=2178406120827204934' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/2178406120827204934'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/2178406120827204934'/><link rel='alternate' type='text/html' href='http://iritaly.blogspot.com/2007/05/iritaly-e-scuola-addestramento-polizia.html' title='IRITaly e Scuola addestramento Polizia Cesena'/><author><name>IRItaly</name><uri>http://www.blogger.com/profile/15300342385502373911</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5390934166485916494.post-8326209199520784084</id><published>2007-04-30T08:38:00.000-07:00</published><updated>2007-04-30T08:40:26.594-07:00</updated><title type='text'>IRItaly free training</title><content type='html'>Nell'ottica di sensibilizzazione della comunità, IRItaly project continua il ciclo di training riservato alle Forze dell'Ordine. Nel mese di Maggio ci saranno due cicli di training avanzato sui documenti e sui live CD, nonchè il test dei nuovi strumenti di log analysis che saranno tra poco rilasciati. Il training avrà luogo a Cesena.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5390934166485916494-8326209199520784084?l=iritaly.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://iritaly.blogspot.com/feeds/8326209199520784084/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5390934166485916494&amp;postID=8326209199520784084' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/8326209199520784084'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/8326209199520784084'/><link rel='alternate' type='text/html' href='http://iritaly.blogspot.com/2007/04/iritaly-free-training.html' title='IRItaly free training'/><author><name>IRItaly</name><uri>http://www.blogger.com/profile/15300342385502373911</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5390934166485916494.post-6950111550159091715</id><published>2007-04-30T08:36:00.000-07:00</published><updated>2007-04-30T08:37:58.658-07:00</updated><title type='text'>Disponibili 2 Posti per il Tool Validation Program</title><content type='html'>&lt;div class="storycontent"&gt;   &lt;p&gt;Nel Lab Shannon stiamo approntando, nell’ambito del progetto IRItaly, un set di validazione strumenti software. Detto set - per iniziare - avrà come oggetto:&lt;/p&gt; &lt;ul&gt;&lt;li&gt;i tool di imaging contenuti in IRItaly Live Cd (ove già non validati da enti terzi)&lt;br /&gt;&lt;/li&gt;&lt;li&gt;FTK Imager&lt;/li&gt;&lt;li&gt;Encase V6&lt;/li&gt;&lt;/ul&gt; &lt;p&gt;I requisiti per partecipare al progetto sono&lt;/p&gt; &lt;ul&gt;&lt;li&gt;Conoscenza dei protocolli di testing e almeno di un linguaggio di programmazione.&lt;/li&gt;&lt;li&gt;Conoscenza approfondita delle tematiche di digital forensics.&lt;/li&gt;&lt;li&gt;Conoscenza dell’inglese tecnico scritto&lt;/li&gt;&lt;li&gt;Disponibilità a lavorare in gruppo&lt;/li&gt;&lt;li&gt;Curriculum orientato alla sicurezza con voti superiori al 25/30 (per gli studenti).&lt;/li&gt;&lt;/ul&gt; &lt;p&gt;Per ulteriori informazioni contattare info at iritaly dot org&lt;br /&gt;&lt;/p&gt;  &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5390934166485916494-6950111550159091715?l=iritaly.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://iritaly.blogspot.com/feeds/6950111550159091715/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5390934166485916494&amp;postID=6950111550159091715' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/6950111550159091715'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/6950111550159091715'/><link rel='alternate' type='text/html' href='http://iritaly.blogspot.com/2007/04/disponibili-2-posti-per-il-tool.html' title='Disponibili 2 Posti per il Tool Validation Program'/><author><name>IRItaly</name><uri>http://www.blogger.com/profile/15300342385502373911</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5390934166485916494.post-4674744306223936467</id><published>2007-04-30T08:31:00.000-07:00</published><updated>2007-04-30T08:36:26.898-07:00</updated><title type='text'>IRItaly Project: Validazione Forensic Tools</title><content type='html'>&lt;div class="storycontent"&gt;   &lt;p&gt;Nell'ambito del progetto IRItaly, è in fase di start up il  processo di test di lettori “forensi” di schede SIM. Il progetto sarà gestito direttamente dal team, con l’ausilio del personale senior del lab shannon.&lt;/p&gt; &lt;p&gt;Parte del processo è riservata a studenti e ricercatori del DTI. Tuttavia vi sono degli slot disponibili per coloro che avessero interesse a partecipare, previa valutazione di CV e altre info.&lt;br /&gt;&lt;/p&gt;&lt;p&gt;Gli skills richiesti per dette attività sono:&lt;/p&gt; &lt;ul&gt;&lt;li&gt;Conoscenza dei protocolli di testing&lt;/li&gt;&lt;li&gt;Conoscenza approfondita delle tematiche di digital forensics.&lt;/li&gt;&lt;li&gt;Conoscenza dell’inglese tecnico scritto&lt;/li&gt;&lt;li&gt;Disponibilità a lavorare in gruppo&lt;/li&gt;&lt;li&gt;Curriculum orientato alla sicurezza con voti superiori al 25/30 (per gli studenti).&lt;/li&gt;&lt;/ul&gt;Per qualsiasi info: info at iritaly dot org&lt;br /&gt; &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5390934166485916494-4674744306223936467?l=iritaly.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://iritaly.blogspot.com/feeds/4674744306223936467/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5390934166485916494&amp;postID=4674744306223936467' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/4674744306223936467'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/4674744306223936467'/><link rel='alternate' type='text/html' href='http://iritaly.blogspot.com/2007/04/iritaly-project-validazione-forensic.html' title='IRItaly Project: Validazione Forensic Tools'/><author><name>IRItaly</name><uri>http://www.blogger.com/profile/15300342385502373911</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5390934166485916494.post-3748665201039961538</id><published>2007-03-09T10:19:00.000-08:00</published><updated>2007-03-09T10:22:45.184-08:00</updated><title type='text'>Aperto il Blog IRitaly</title><content type='html'>Benvenuti al Blog di IRitaly qui potrete trovare e/o richiedere informazioni circa le attività del progetto IRitaly e non solo...&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5390934166485916494-3748665201039961538?l=iritaly.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://iritaly.blogspot.com/feeds/3748665201039961538/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5390934166485916494&amp;postID=3748665201039961538' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/3748665201039961538'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5390934166485916494/posts/default/3748665201039961538'/><link rel='alternate' type='text/html' href='http://iritaly.blogspot.com/2007/03/aperto-il-blog-iritaly.html' title='Aperto il Blog IRitaly'/><author><name>IRItaly</name><uri>http://www.blogger.com/profile/15300342385502373911</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry></feed>
