<?xml version="1.0" encoding="windows-1252"?><rss version="0.91" xmlns:dc="http://purl.org/dc/elements/1.1/">
<channel>
<title>NBLOG</title><link>http://www.nannibassetti.com/dblog/</link>
<description>NBLOG</description><language>it</language>
<item>
	<title><![CDATA[Report Corso di Sicurezza informatica e computer forensics a Catania]]></title>
	<description><![CDATA[<p><img hspace="2" alt="" vspace="2" align="left" src="/public/slide1.jpg" width="300" height="225" />Dopo innumerevoli ritardi aerei giungo a Catania il giorno 01/03/2010 e Gianni mi viene a prendere all'aeroporto, nel raggiungere l'hotel comincio ad apprezzare la splendida cittadina siciliana e pregusto l'inizio del <a href="http://www.securityside.it/corsi/crimini-informatici-catania.php" target="_blank">corso</a> che si svilupper&agrave; nei 4 giorni successivi.</p>
<p>L'albergo &egrave; molto elegante e la sala &egrave; bella, con un soffitto affrescato ed un'atmosfera molto accogliente, penso subito che sar&agrave; utile a creare un ambiente amichevole e rilassato.</p>
<p>Il primo giorno inizia <a href="http://www.gianniamato.it/" target="_blank">Gianni Amato</a> parlando di sicurezza informatica operativa, sciorinando casi reali e contromisure reali, non la solita teoria macroscopica e spesso incomprensibile, il tutto inframmezzato&nbsp;da interventi degli alunni e del sottoscritto, in modo da realizzare un flusso di informazioni che si adattava di volta in volta&nbsp;e che spaziava dalla sicurezza alla forensics dinamicamente. </p>
<p>Subito inizia un primo esercizio pratico, dove si cerca di attaccare un sito simulato, in seguito si analizza un malware, poi parto io con una serie di esercizi di attacco a delle web applications con livelli successivi di difficolt&agrave;, il tutto sempre condito da teoria, discussioni, confronti, ecc.</p>
<p><img style="WIDTH: 240px; HEIGHT: 169px" hspace="2" alt="" vspace="2" align="right" src="/public/slide2.jpg" width="300" height="321" />&nbsp;Il&nbsp;corso continua a pranzo, a cena, dopo cena, &nbsp;insomma si crea una vero gruppo di lavoro e di amicizia tra i docenti e gli alunni (tutti molto preparati e provenienti da realt&agrave; medio/grandi), questo tipo di &quot;convivenza&quot; docente con alunno ha trasformato il corso in un qualcosa di diverso, una full immersion umana e tecnica, un vero e proprio bootcamp, lasciando profondamente soddisfatti tutti, sia i docenti sia i discenti, poich&egrave; corsi cos&igrave; &quot;<em>sbottonati</em>&quot;, a detta degli astanti, non sono cos&igrave; diffusi. Durante la mia sessione ho parlato di computer forensics teorica e pratica, ho illustrato le acquisizioni da Windows con FTK Imager e write blocker software e da <a href="http://www.caine-live.net" target="_blank">Caine</a>&nbsp;con AIR 2.0.0 e con Guymager e da riga di comando, poi Autopsy, carving, editor esadecimale, ecc. La cosa bella era che per ogni argomento provavamo l'applicazione PRATICA facendo fare e non solo facendo ascoltare, questa parte di laboratorio &egrave; stata molto apprezzata. </p>
<p><img style="WIDTH: 228px; HEIGHT: 193px" hspace="2" alt="" vspace="2" align="left" src="/public/slide3.jpg" width="596" height="442" />&nbsp;L'ultimo giorno &egrave; partito <a href="http://www.worldwidecrime.it" target="_blank">Walter Paolicelli</a>&nbsp;che si &egrave; occupato di Legge 48/2008, codici di procedura penale, criminal profiling, ma molto belle sono state le discussioni avute sull'intepretazione giuridica del metodo scientifico e di altre obiezioni possibili in aula, oltre che di quanti errori di valutazione ci sono nella scelta di un consulente tecnico, dovuti all'ingnoranza, allo scarso uso della rete per fare ricerca sulle persone qualificate e su come i media spesso&nbsp; facciano parlare gente blasonata che per&ograve; spesso non &egrave; edotta sull'argomento di cui si sta dibattendo.</p>
<p>Insomma, il corso &egrave; stato un successo, &egrave; nato sulla rete, organizzato da gente della rete, seguito da persone della rete...la rete un grande mezzo che fornisce a tutti la possibilit&agrave; di scegliersi e di scegliere, speriamo che sar&agrave; utilizzata sempre di pi&ugrave; nel futuro, anche e specialmente per chi vuole portare e/o creare cultura in&nbsp;logistiche spesso e troppo abbandonate dal resto del mondo.</p>
<p>Programma del corso: <a href="http://www.securityside.it/corsi/crimini-informatici-catania.php">http://www.securityside.it/corsi/crimini-informatici-catania.php</a></p>
<p><a href="http://www.nannibassetti.com" target="_blank">Nanni Bassetti</a>&nbsp;</p>]]></description>
	<link><![CDATA[http://www.nannibassetti.com/dblog/articolo.asp?articolo=103]]></link>
	<guid isPermaLink="true">http://www.nannibassetti.com/dblog/articolo.asp?articolo=103</guid>
	<dc:date>2010-03-06T09:25:16+01:00</dc:date>
	<dc:creator>Admin</dc:creator>
</item>
<item>
	<title><![CDATA[Report convegno Computer Forensics a Cosenza]]></title>
	<description><![CDATA[<p>Ieri 27/02/2010 ho tenuto il seminario sulla computer forensics a Cosenza presso <a href="http://www.ordineingegnerics.it/Index.aspx?idsez=15&amp;idcat=14&amp;idCon=14&amp;module=complete" target="_blank">l'ordine degli ingegneri</a>.</p>
<p>Appena arrivato mi son trovato di fronte l'aula stracolma erano almeno 100 persone di tutte le et&agrave; pronte a sciropparsi 6 lunghe ore dedicate a questa disciplina.</p>
<p>Sono stato presentato in maniera straordinaria, facendomi sentire come una rock star, ho scoperto che tanti mi seguivano da tempo, sia sul blog sia sulla mailing list di <a href="http://www.cfitaly.net" target="_blank">CFI</a>, qualcuno dai tempi del mio corso di ASP e molti a causa della distrbuzione <a href="http://www.caine-live.net" target="_blank">CAINE</a>.</p>
<p>Dopo circa un'oretta dall'inizio una giornalista del &quot;<a href="http://ilquotidianodellacalabria.ilsole24ore.com/it/calabria/cosenza.html" target="_blank">Quotidiano della Calabria</a>&quot;&nbsp;mi ha &quot;sequestrato&quot; per potermi intervistare privatamente, l'evento &egrave; andato liscio, dinamico, senza alcun sbadiglio, anzi con tante domande ed hanno tirato fino alla fine!</p>
<p>Ho parlato diffusamente delle best practices, la hash collision, gli aneddoti legati allo svolgimento delle operazioni, le CTP e le CTU, e di CAINE, ringraziando sempre Giancarlo Giustini che inizi&ograve; il progetto ed esaltando l'Open Source che peremette anche i passaggi di mano&nbsp;e/o le modifiche ai software (come &egrave; successo con <a href="http://www.nannibassetti.com/dblog/articolo.asp?articolo=99" target="_blank">AIR</a>&nbsp;), ho parlato delle collaborazioni proficue con tutti gli amici di sempre e quelli nuovi (da Denis a Maxim, ecc.), insomma una carrellata di argomenti tecnici e umani che ha generato vari spunti di riflessione.</p>
<p>Non mi rendevo conto di quanta gente ci/mi segue, di quanti sono grati di tutto il lavoro di divulgazione gratuita, dei prodotti software realizzati, della disponibilit&agrave; sempre mostrata...un evento come quello di ieri mi ha fatto capire, che dal 2005 ad oggi le cose sono molto cambiate e che la Rete &egrave; un grande mezzo, &egrave; un sistema che permette di esprimerti e farti valutare, senza necessariamente aver lavorato per le mega aziende, aver conseguito 100 certificazioni costose, aver frequentato nomi noti o aver vissuto in citt&agrave; importanti...quindi, ancora una volta,&nbsp;GRAZIE A TUTTI per il sostegno e la stima. <img alt=": - )" src="/dblog/template/standard/gfx/smile_sorriso.gif" />&nbsp;<br />Un ringraziamento particolare all'Ing. Emilio Malizia ed all'Ing. Giuseppe Spina ;)</p>]]></description>
	<link><![CDATA[http://www.nannibassetti.com/dblog/articolo.asp?articolo=102]]></link>
	<guid isPermaLink="true">http://www.nannibassetti.com/dblog/articolo.asp?articolo=102</guid>
	<dc:date>2010-02-28T08:03:52+01:00</dc:date>
	<dc:creator>Admin</dc:creator>
</item>
<item>
	<title><![CDATA[CAINE Linux Live and EC-Council CHFI]]></title>
	<description><![CDATA[&nbsp;
<div><span>Mi hanno segnalato che hanno parlato di CAINE in una web-conference della ec-council CHFI ed ho trovato anche questo, al modulo 7 c'&egrave; CAINE <img alt=": - )" src="/dblog/template/standard/gfx/smile_sorriso.gif" /><br /></span></div>
<div>&nbsp;</div>
<div>
<div>
<div>
<div><img border="0" alt="" src="/public/safe_image.jpg" /></div>
</div>
</div>
<div>
<div>&nbsp;</div>
<div><a href="http://www.careeracademy.com/index.asp?PageAction=VIEWPROD&amp;ProdID=416" target="_blank"><font color="#3b5998">CHFI Training CBT Boot Camp: EC-Council Computer Hacking Forensic Investigator - CA-CHFI</font></a></div>
<div><a href="http://www.careeracademy.com">www.careeracademy.com</a></div>
</div>
</div>]]></description>
	<link><![CDATA[http://www.nannibassetti.com/dblog/articolo.asp?articolo=101]]></link>
	<guid isPermaLink="true">http://www.nannibassetti.com/dblog/articolo.asp?articolo=101</guid>
	<dc:date>2010-02-25T15:25:44+01:00</dc:date>
	<dc:creator>Admin</dc:creator>
</item>
<item>
	<title><![CDATA[SFDumper e Fundl sul CERT]]></title>
	<description><![CDATA[<p>Ancora&nbsp;soddisfazioni! <img alt="; - )" src="/dblog/template/standard/gfx/smile_occhiolino.gif" /></p>
<p><strong>SFDumper</strong> (Selective File Dumper) e <strong>Fundl</strong> sul <a href="http://www.cert.org" target="_blank">CERT</a> <img alt="; - )" src="/dblog/template/standard/gfx/smile_occhiolino.gif" /> </p>
<p><a href="http://www.cert.org/forensics/tools/">http://www.cert.org/forensics/tools/</a>&nbsp; </p>
<h5><em>February 19, 2010<br /><br /><span style="FONT-SIZE: 12px"><a href="http://sfdumper.sourceforge.net/">sfdumper</a></span><br />sfdumper version 2.1 was installed in the Fedora 12, 11, and 10 repositories.</em></h5>
<h5><span style="FONT-SIZE: 12px"><a href="http://sfdumper.sourceforge.net/fundl.htm"><em>fundl</em></a></span><br /><em>fundl version 2.0 was installed in the Fedora 12, 11, and 10 repositories.</em>&nbsp;</h5>
<p class="info_list_item">Questo &egrave; il 100-esimo articolo del mio blog...quindi &egrave; tempo di bilanci!<br />Se penso a quanto lavoro e tempo ho/abbiamo (con l'amico <a href="http://www.denisfrati.it" target="_blank">Denis</a>)&nbsp;investito, penso a successi come:</p>
<ul>
    <li>
    <div class="info_list_item"><a href="http://www.cfitaly.net" target="_blank"><strong>CFI - Computer Forensics Italy</strong></a></div>
    </li>
    <li>
    <div class="info_list_item"><a href="http://www.caine-live.net" target="_blank"><strong>CAINE</strong></a></div>
    </li>
    <li>
    <div class="info_list_item"><a href="http://www.nannibassetti.com/dblog/articolo.asp?articolo=99" target="_blank"><strong>AIR 2.0.0</strong></a><strong> </strong></div>
    </li>
    <li>
    <div class="info_list_item"><a href="http://www.lulu.com/content/1356430" target="_blank"><strong>Indagini Digitali</strong></a></div>
    </li>
    <li>
    <div class="info_list_item"><a href="http://sfdumper.sourceforge.net/" target="_blank"><strong>SFDumper</strong></a><strong>, </strong><a href="http://sfdumper.sourceforge.net/fundl.htm" target="_blank"><strong>Fundl</strong></a><strong>&nbsp;e tanti altri </strong><a href="http://scripts4cf.sourceforge.net/" target="_blank"><strong>scripts</strong></a><strong>...</strong></div>
    </li>
</ul>
<p class="info_list_item">Non resta che ringraziare sempre chiunque ci remuneri anche con una&nbsp; semplice recensione positiva o il costante supporto morale! </p>
<p class="info_list_item">Grazie a tutti ancora... :)</p>]]></description>
	<link><![CDATA[http://www.nannibassetti.com/dblog/articolo.asp?articolo=100]]></link>
	<guid isPermaLink="true">http://www.nannibassetti.com/dblog/articolo.asp?articolo=100</guid>
	<dc:date>2010-02-24T08:52:22+01:00</dc:date>
	<dc:creator>Admin</dc:creator>
</item>
<item>
	<title><![CDATA[AIR 2.0.0 (Automated Image and Restore) is online!]]></title>
	<description><![CDATA[<p>&quot;<em>A new version of AIR has been released. The primary change is that it now supports the dc3dd imager and doing 2 hashing algorithms. Thanks to Dr. Nanni Bassetti for his modifications and feedback that made this release possible. As always, feedback and comments appreciated</em>.&quot;</p>
<p>These are the comments of <a href="http://www.stevegibson.com/" target="_blank">Steve Gibson</a> on SourceForge.net for the launch of the new release of <br /><strong><a href="http://air-imager.sourceforge.net/" target="_blank">AIR (Automated Image and Restore).</a></strong></p>
<p align="center"><img border="0" hspace="1" alt="about air" vspace="1" align="absMiddle" src="/public/about_air.jpg" /></p>
<p>I remember when I used for the first time this precious and useful GUI for the DD and DCFLDD, it was the 2005...me and thousands of people have loved it...and in the 2010 I am in the development team, because I just modified AIR changing DCFLDD with <a href="http://dc3dd.sourceforge.net/" target="_blank">DC3DD</a>, double hashing and iflag setting.</p>
<p>I was very happy that Steve has appreciated my starting changes and then he worked to tune and fix the final release of AIR 2.0.0</p>
<p><br /><strong>Special thanks to the Beta Testers:</strong></p>
<p><a href="http://www.nelparmense.it" target="_blank">Stefano Menozzi</a>&nbsp;(very&nbsp;deep testing)<br />and <br />Raffaele Colaianni</p>
<p><img border="0" hspace="1" alt="" vspace="1" align="absMiddle" src="/public/air-2_0_0-screen.png" width="430" height="430" /></p>
<p><br /><strong>AIR WEBSITE: <a href="http://air-imager.sourceforge.net/">http://air-imager.sourceforge.net/</a></strong></p>]]></description>
	<link><![CDATA[http://www.nannibassetti.com/dblog/articolo.asp?articolo=99]]></link>
	<guid isPermaLink="true">http://www.nannibassetti.com/dblog/articolo.asp?articolo=99</guid>
	<dc:date>2010-02-18T16:37:46+01:00</dc:date>
	<dc:creator>Admin</dc:creator>
</item>
	</channel></rss>