Archives for the 'Forensics' Category
Manuale (incompleto) Caine 1.5
giovedì, maggio 20th, 2010
Lo scorso autunno (2009) avvevo cominciato a lavorare alla stesura del manuale per la versione 1.5 di Caine, attualmente disponibile per il download in attesa della nuova release.
Quando mi staccai dal progetto Caine lo sviluppo del manuale si fermò e lo stesso rimase incompleto e congelato.
In questi giorni ho visto su LinuxMagazine (numero di giugno [...]
Corso e Laboratorio di Sicurezza Informatica e Computer Forensics a Bari
giovedì, aprile 15th, 2010
La UgoLopez.it, società di formazione e consulenza informatica, propone a Bari una quattro giorni (32 ore nei giorni 4-5-6-7 Maggio 2010) di training sulle tematiche a noi care.
Il format del corso è quello collaudato del corso organizzato dalla SecuritySide di Gianni Amato a Catania e tenutosi lo scorso marzo, da cui la UgoLopez.it eredita i [...]
Studiare il phishing? perchè?
giovedì, aprile 15th, 2010
A seguito della pubblicazione dell’articolo “I numeri di un trimestre di phishing“, della scorsa settimana, nel quale proponevo alcuni dati raccolti attraverso la ricerca sul phishing che sto svolgendo da alcuni mesi, una lettrice domandava “che ne facciamo di questi dati?“.
Partendo dal presupposto che i dati proposti nell’articolo servono a dare la misura di un [...]
Feeling
mercoledì, marzo 24th, 2010
Dopo l’articolo di ieri sera, questa mattina mi sono subito attivato contattando l’azienda a cui faceva riferimento l’whois per l’ip dell’host compremesso, connesso ad Internet con Telecom Italia.
L’amministratore di rete ha mostrato un immediato interesse per la questione e si è immediatamente attivato per verificare il tutto.
Dopo poco mi ha ricontattato riferendomi che sebbene l’ip [...]
AIR (Automated Image & Restore): rilasciata la v.2.0.0
domenica, febbraio 21st, 2010
C’è qualcuno che si occupa di computer forensic che non conosce AIR?
Sicuramente no, ma per chi non è pratico della materia diciamo semplicemente che è uno degli strumenti storici di acquisizione delle immagini forensi.
AIR permetteva attraverso una comoda interfaccia grafica di selezionare il device da copiare, quello su cui clonare, o nel quale [...]
Cryptogram Challenge
giovedì, gennaio 28th, 2010
Giovanni Dell’Olio, curatore di BioInfoBlog, mi segnala questa interessante sfida inerente la crittografia.
Challenge 1 of the Forensic Challenge 2010 by Honeynet project
martedì, gennaio 19th, 2010
Dopo un lungo periodo di stasi ripartono le sfide del progetto Honeynet.
La prima è stata da poco pubblicata e prevede l’analisi di un file pcap contenente tracce di un attacco.
Le risposte vanno inviate entro il primo di febbraio. Le soluzioni saranno pubblicate il 15 febbraio.
Il file del presidente – Soluzione
venerdì, gennaio 15th, 2010
Lance Mueller ha pubblicato la soluzione dell’australiano Daniel Walton al game proposto ad inizio mese.
Catania – Corso e Laboratorio di Sicurezza Informatica e Computer Forensics.
giovedì, gennaio 7th, 2010
Dal 2 al 5 marzo si terrà a Catania il corso “Corso e Laboratorio di Sicurezza Informatica e Computer Forensics.” organizzato dalla SecuritySide di Gianni Amato con il patrocinio dell’associazione World Wide Crime.
Il corso è rivolto a coloro che vogliono approfondire le loro conoscenze riguardo la sicurezza informatica e la computer forensic, siano essi amministratori [...]
Il file del presidente
martedì, gennaio 5th, 2010
Lance Mueller ci propone un nuovo forensic game.
Si tratta di recuperare un importante file che il presidente dell’azienda aveva salvato su un drive usb divenuto illeggibile.
Il file immagine in formato ewf, che Lance mette a disposizione per il game, è di circa 7 MB, che trasformato in raw diventeranno 3 GB. Ricordo che sui sistemi [...]