giovedì 20 dicembre 2007

Nuovi Security Training per il 2008

Di seguito alcune date sui prossimi cicli di Training per la Sicurezza tenuti dai docenti di IRItaly Project e organizzati da DFlabs:

Crema

14/01/2008 Introduzione a Linux Crema (in italiano)
15/01/2008 - 15/01/2008 Iritaly Base (in italiano)
17/01/2008 - 18/01/2008 Iritaly Avanzato (in italiano)
22/01/2008 - 23/01/2008 Computer Forensic Foundamentals (in italiano)
24/01/2008 - 25/01/2008 Incident management (in italiano)

Computer Forensc Foundamentals

22/01/2008 - 23/01/2008 Milano (In italiano)
21/04/2008 - 22/04/2008 Roma (In italiano)
14/07/2008 - 15/07/2008 Milano (In italiano)
24/11/2008 - 25/11/2008 Milano (In italiano)

Incident management

24/01/2008 - 25/01/2008 Milano (In italiano)
23/04/2008 - 24/04/2008 Roma (In italiano)
16/07/2008 - 17/07/2008 Milano (In italiano)
26/11/2008 - 27/11/2008 Milano (In italiano)

Iritaly

25/03/2008 - 26/03/2008 Milano (In italiano)
03/06/2008 - 04/06/2008 Roma (In italiano)
15/09/2008 - 16/09/2008 Milano (In italiano)
09/12/2008 - 10/12/2008 Milano (In italiano)

Iritaly Advanced

27/03/2008 - 28/03/2008 Milano (In italiano)
05/06/2008 - 06/06/2008 Roma (In italiano)
17/09/2008 - 18/09/2008 Milano (In italiano)
11/12/2008 - 12/12/2008 Milano (In italiano)

Feedback su DIM-AM

Il team di IRItaly ringrazia i numerosissimi lettori del blog ed utenti del progetto per aver manifestato il loro interesse per la partecipazione al beta test di PTK ed il nuovo modulo DIM-AM. In particolare, ci sono stati segnalati alcuni presunti issues relativi allo strumento DIM AM che abbiamo proceduto a verificare, per i quali pubblichiamo i nostri feedback ufficiali. Invitiamo chiunque fosse interessato a scriverci. Sarà un piacere per noi rispondere ai feedback.

Problema segnalato:

"Nei test da me svolti abilitare questa opzione su dispositivi flash ha causato problemi al programma che, pur non bloccandosi, non proseguiva nelle operazioni, nè generava alcun messaggio di errore."

Risposta:

Per quanto riguarda l'opzione di forzare la lettura sui settori danneggiati, essa non funziona sulle memorie flash in quanto lo strumento di base (DCFLDD) non funziona su questi supporti. La scelta di sviluppo di DIM-AM è stata quella di aggirare questo problema di DCFLDD. Le memorie flash infatti non sono uguali a un disco rigido nell'architettura dell'hardware e di conseguenza occorre una gestione differente demandabile unicamente all'utente. Il programma DIM-AM spiega all'utente come comportarsi, con un warning prima di procedere (Vds figura sotto)




Problema segnalato:

"utilizzando il tool sotto MS Windows 2000, non viene visualizzata la chiave usb, benché venisse correttamente riconosciuta dal sistema;"

Feedback:

DIM-AM, come specificato nella documentazione tecnica descrittiva e di test pubblicata sui vari siti DFLabs e IRItaly a inizio novembre, non supporta Windows 2000. E'stato sviluppato e testato - con riferimento al protocollo CFTT - per Windows XP e Windows Vista, in quanto Win2000 non è più supportato dal produttore e il trend della digital forensics è quello di abbandonare definitivamente questa piattaforma per l'effettuazione delle analisi. I test sono stati già pubblicati sul sito di DFLabs e IRitaly a novembre 2007 e sono comunque reperibili qui.


Problema segnlatato.

"Nell’immagine relativa al riconoscimento dei device si può notare come alla destra compaia indicata l’assenza di tali dispositivi tra la workstation ed il device, se il tool riconosce la presenza, o meno, di tali dispositivi, è un peccato non la riporti all’interno dei log."

Feedback:

Invitiamo il cortese utente a verificare quanto da lui affermato. DIM-AM, come testimoniato dal documento di test, logga la presenza dei dispositivi: Wiebetech Tableau e ICS. Il loggare la presenza (e non il contrario) fa parte delle normali practices di programmazione, finalizzate all'esclusione dei falsi negativi/positivi.


Problema segnalato

" l’individuazione di Cryptocat (facente parte del pacchetto) come virus da parte di ZoneAlarm."

Feedback:

Per quanto riguarda CryptCat viene riconosciuto come hacker tool non come virus, in quanto come è noto da tempo cryptcat è uno swiss knife che permette di fare un po' di tutto sui protocolli TCP/IP e viene spesso usato e installato insieme a dei rootkit ma NON è un virus.
Ad ogni modo abbiamo messo un avviso sul sito a riguardo.

Grazie ancora a coloro che hanno spedito le loro segnalazioni e i loro commenti. Buon lavoro a tutti.

lunedì 17 dicembre 2007

DIM - AM Free tool available

DFLabs has just released a free available version of DIM-AM, the acquisition module of Digital Investigation Manager. The module, which is part of the whole DIM Package, can be used for imaging media, using DD and several enhanced features. You may dowload the tool from http://www.iritaly-livecd.org/dim-am.htm

The PTK Tool Beta Testing Program

The team at IRItaly Project, is going to finalize a research project related to the Sleuthkit. Basically speaking, IRItaly developed a new interface for the sleuthkit, with the goal of speeding the operations and achieving better performance and easyness of use. For this reason the team is looking for collegues interested in alpha and beta testing program, which will start Q1 2008. The PTK (this is the name of the tool) is going to be presented at DOD Cybercrime 2008, and then the opensource will be released (Q2 2008). It will be the first of 3 sleuthkit related projects that we will complete within 2008.
If you are interested please drop a line to info at dflabs dot com.

martedì 11 dicembre 2007

1st CALL FOR PAPERS. - CISIS'08

IRITaly Project è nel Program Commitee della Conferenza CISIS.

International Workshop on Computational Intelligence in Security for Information Systems (CISIS'08)

http://www.cisis2008.org

Genova(Italy) Jolly Hotel Marina, Porto Antico

October 23-24th, 2008

Organized by:

SEA Lab (http://www.sealab.dibe.unige.it/),University of Genoa, Italy

GICAP (http://www.ubu.es/investig/grupos/ing_const/lsi-1/index_eng.html),
University of Burgos, Spain

martedì 27 novembre 2007

DFLabs Annuncia IncidentManager, la nuova applicazione per la gestione degli incidenti informatici all'interno delle realtà aziendali.

DFLabs Data Security, la divisione tecnica di DFlabs specializzata in Servizi Professionali e sviluppo soluzioni per la sicurezza, ha appena annunciato il rilascio di DFLabs Incident Manager, la soluzione integrata per la gestione completa degli incidenti di sicurezza IT e Corporate. Si tratta di una soluzione web based che offre la possibilità di gestire l'intero workflow dell'incidente di sicurezza, dall'apertura alla chiusura, con oltre settanta tipologie di informazioni differenti, utili sia agli operatori di prevenzione, agli auditor, al fraud management, e i rispettivi supervisori. DFLabs Incident Manager, consente di generare report di incidente, continuamente aggiornabili in real time, e compatibili con i più rigorosi standard internazionali, e rende possibile anche un'attenta analisi economica dei danni apportati dall'incidente e degli assets aziendali coinvolti. "In questo momento storico l'esigenza di gestire i dati sugli incidenti di sicurezza è un'esigenza primaria nel mondo enterprise" ha dichiarato Dario Forte, Ceo e Founder di DFlabs." DFlabs incident manager è frutto della nostra esperienza diretta a livello worldwide nel settore degli incidenti informatici. La soluzione consente il tracking totale degli incidenti di sicurezza, fornendo strumenti infungibili di valutazione sia agli operatori sia al management." Incident Manager ha numerose features innovative, tra cui: Creazione di vari report contenente tutte le informazioni relative all'incidente, inclusi i costi e il danno sostenuto, nonchè la timeline automatica degli eventi. con Incident Manager, inoltre, è possibile una ricerca avanzata tra casi e incidenti, con la possibilità di scegliere fra numerosi parametri. La Dahsboard del prodotto, inoltre contiene il riepilogo continuo delle principali informazioni legate agli incidenti più critici, con alta possibiltà di customizzazione. Tutte le operazioni sono protette da crittografia e role based authentication, rendendo lo strumento protetto da eventuali tentativi di intrusione. Con DFLabs Incident Manager il mondo Enterprise avrà a disposizione una piattaforma integrata e distribuita, per la gestione del workflow e delle informazioni in caso di incidente di sicurezza, fino al crisis management. Lo strumento è stato interamente sviluppato in house, ed è frutto dell'esperienza pluriennale dell'azienda nel settore della gestione incidenti critici, ed è immediatamente disponibile. Per ulteriori informazioni è possibile contattare info@dflabs.com

lunedì 12 novembre 2007

Terminato il processo di Testing di DIM - AM

DIM-AM è il nuovo modulo di acquisizione contenuto in Digital Investigation Manager. Il team di DFLabs ha appena concluso il processo di testing dello strumento secondo gli standard di verifica del Computer Forensic Tool Testing Program organo del NIST. I risultati sono liberamente disponibili in formato pdf.