Immagine
 Logo NBS di Nanni Bassetti... di Admin
 
"
Un computer sicuro è un computer spento e gettato in fondo al mare, con l'hard disk sbriciolato

N.B.
"
 

\\ Home Page
Benvenuto nel BLOG di Nanni Bassetti:

LinkLog
 
28/05/2007 - DBLOG MULTIAUTORE con MYSQL e FCKEDITOR con filemanager - Finalmente il DBLOG può usare MySQL.
21/02/2007 - DigitalSherlock - Forum sulla Digital e Computer Forensics
22/11/2006 - è nato il nuovo forum per scrittori esordienti - XScrivere domande e risposte sulla pubblicazione
20/11/2006 - Plug-in dBlog per bannare gli IP - Plug-in per evitare commenti provenienti da IP sgraditi, sviluppato da Nanni Bassetti
22/10/2006 - Thriller hacker storico esoterico di Nanni Bassetti - Il mio romanzo "Onphalos"
13/01/2006 - NBS di Nanni Bassetti - Sito dedicato alla programmazione ASP e sicurezza IT

WebLog
 
Di Admin (del 22/03/2008 @ 09:50:27, in Computer forensics ed incident response, linkato 142 volte)

Logo CFIIeri è nata la Mailing List CFI - Computer Forensics Italy
un nuovo spazio virtuale creato da me e da Denis Frati, al fine di realizzare un luogo virtuale dove poter scambiare idee, consigli e sopratutto fare domande di ogni genere, con un taglio pratico e realistico....per crescere insieme.
La CFI si prefigge lo scopo di riunire tutti i computer forensers italiani, interessati al dialogo sulle situazioni "reali" dello stato dell'arte della computer forensics italiana.
Lo spazio è aperto a tutti e tutti saranno considerati alla pari ed ogni punto di vista sarà rispettato.
Insieme si può fare tanto, dai gruppi cooperativi online sono nate tante cose, ricordiamo Linux, ma anche il nostro più recente Selective File Dumper (SFDumper), realizzato dalla cooperazione remota tra me e Denis.
Su questo spirtio vogliamo che si sviluppi CFI.....

Sito web: http://www.cfitaly.net/

Chiunque sia interessato ad iscriversi:


http://groups.google.it/group/cfitaly/subscribe?hl=it¬e=1

Grazie

 
Di Admin (del 20/02/2008 @ 18:33:04, in Computer forensics ed incident response, linkato 223 volte)

Selective File Dumper

http://sfdumper.sourceforge.net

Il sottoscritto, insieme a Denis Frati, ha sviluppato un tool che faciliterà la ricerca dei files per tipologia o meglio per estensione (es. .doc o .jpg).

Infatti per cercare tutti i files di un certo tipo e poi salvarli diventa abbastanza complicato o manuale.

Grazie allo Sleuthkit ed Autopsy si possono cercare i files con una certa estensione, nel file system, ma poi bisogna esportarli manualmente nella cartella REPERTI, stesso dicasi per i files cancellati ed infine col FOREMOST si effettua un carving, con conseguente duplicazione tra i files “carvati”, di quelli già estratti in precedenza (attivi e cancellati), infine si potrebbe effettuare una ricerca per stringhe/keywords sul set di files che si sono salvati usando Sleuthkit e foremost.

Tutte queste operazioni portano via moltissimo tempo e vanno fatte manualmente.

Ecco che abbiamo pensato a scrivere questo bash script SFDUMPER.SH che fa tutte le operazioni su descritte automaticamente ed inoltre elimina i file carvati doppioni dei files cancellati e attivi estratti con lo Sleuthkit.

Lo script è interattivo, lavora sulla partizione che chiede di scegliere, partendo da un file immagine o direttamente dal dispositivo (es. /dev/sdb).

Download ed informazioni su:

 http://sfdumper.sourceforge.net

 
Di Admin (del 15/02/2008 @ 11:37:32, in Computer forensics ed incident response, linkato 538 volte)
ANCORA UN’INDAGINE FORENSE

Che fare quando nel 2008 ti chiamano per un’indagine informatica?

La prima cosa che ti domandi è:
“Ma cosa dovrò acquisire? Come dovrò attrezzarmi?”

Chiaramente sono domande paragonabili agli interrogativi filosofici sui massimi sistemi ed in genere ricevono risposte onomatopeiche a suoni tipo “Bho?”.
Però questa volta c’è una novità, ti invitano a presenziare al sequestro, al fine di effettuare, professionalmente, il prelievo dei supporti informatici presenti. ...

Continua a leggere...

 
Di Admin (del 27/10/2007 @ 21:17:30, in Computer forensics ed incident response, linkato 325 volte)

Ciao a tutti ...vi segnalo il mio nuovo nato:

 INDAGINI DIGITALI

INDAGINI DIGITALI

Questo è un vademecum, un prontuario, sulle procedure e le casistiche, che possono accadere durante un'indagine informatica. Non è il solito libro di computer o digital forensics per tutti, ma è rivolto agli operatori del settore, ai formatori, come insieme di linee guida e procedure da seguire durante l'individuazione, l'acquisizione, l'analisi ed il reporting.

Un manuale per diventare degli Sherlock Holmes digitali!

http://www.lulu.com/content/1356430

 

 

 

 

 

 
Di Admin (del 19/10/2007 @ 09:00:30, in TuttoStorto, linkato 261 volte)

Ma vi rendete conto?
Vogliono fare una legge che obbliga chiunque abbia un blog, forum, etc. ad iscriversi ad un registro, avere resp. penali, ecc. ecc.
Ma solo in Italia, paese di vecchi incartapecoriti, possono uscire cose simili....

Articolo di Repubblica.it

Anche se dicono che i blog e forum piccoli non saranno toccati...seeeee voglio proprio vedere come misureranno !

 
Ci sono 45 persone collegate

< maggio 2008 >
L
M
M
G
V
S
D
   
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
 
             

Cerca per parola chiave
 


Titolo
LogoNBS (1)

Le fotografie più cliccate

Titolo
Serve laurearsi in Informatica?

 No
 Sì
 Meglio i corsi privati
 Non so....

Titolo


Titolo
Google

Onphalos romanzo

IBOL S.r.l.

Blog di Caprarola

Forum Computer Forensics



10/05/2008 @ 1:26:40
script eseguito in 203 ms