ݺߣ

ݺߣShare a Scribd company logo
deftcon 2012
Maxi aula 1 - Palazzo di Giustizia di Torino
Creative Commons Attribuzione-Non opere derivate 2.5
Dott. Stefano Fratepietro
venerdì 6 aprile 2012
Cos’è deftcon?
• E’ la conferenza annuale degli sviluppatori ed
utilizzatori del sistema deft
• Punto di incontro tra utenti e operatori del
settore
• Stato dell’arte del progetto
• Dove eravamo?
• Dove siamo?
• Dove andremo?
• Cosa interesserebbe?
venerdì 6 aprile 2012
d e f t
Acronimo di Digital Evidence & Forensic Toolkit
Nato nel 2005 in collaborazione con la cattedra
del corso di Informatica Forense dell’Università
degli studi di Bologna
Dal 2007 diventa un progetto indipendente
venerdì 6 aprile 2012
L’evoluzione del
progetto deft
Dal 2005
Solo attività di Disk Forensics
Dal 2007
Attività di Disk Forensics e Network Forensics
Dal 2009
Attività di Disk Forensics, Network Forensics e Live Forensics
Dal 2010
Attività di Disk Forensics, Network Forensics, Live Forensics e
Incident Response
Dal 2011
Attività di Disk Forensics, Network Forensics, Live Forensics,
Incident Response, Mobile Forensics e Cyber Intelligence
venerdì 6 aprile 2012
deft core team
Project leater: Stefano Fratepietro
Main Developer: Massimiliano Dal Cero
DART developer: Davide Gabrini, Paolo Dal Checco e Sandro
Rossetti
DEFT developer: Marco Giorgi, Meo Bogliolo, Emanuele Gentili,
eValerio Leomporra
Tester:TUTTI
20%
70%
10%
Forze dell’ordine Operatori del settore Privati
venerdì 6 aprile 2012
software Computer
Forensics e Osint per Linux
+
+
+
software multi
piattaforma
Sistema Linux live che
mantiene inalterato il
contenuto delle memorie di
massa del sistema ospitante
Interfaccia grafica
multi piattaforma per
attività di Incident Response
e Live Forensics
DEFT come
solution bag
venerdì 6 aprile 2012
Le fasi dello sviluppo
Sistema Linux di
partenza
Raccolta
degli applicativi
Piattaforma
di sviluppo
Windows
Raccolta
degli applicativi
Sviluppo e
bugfix
Test dei beta
tester
Test dei beta
tester
No
Si
Sviluppo GUI e
bugfixBug?
venerdì 6 aprile 2012
Partnership
Arxsys
Digital Forensics Framework
Xplico
www.xplico.org
Dropbox Reader™
Cyber Marshal DFLabs
venerdì 6 aprile 2012
Documentazione
• Attualmente disponibile in lingua inglese ed
italiana
• Entro la fine del 2013 anche Spagnolo e
Cinese
• Una serie di how-to per eseguire le principali
attività informatico forensi
• Man page di tutti gli applicativi
venerdì 6 aprile 2012
Dove lo posso usare?
DEFT Linux: su tutte le architetture x86
DART: su tutti i computer con Microsoft Windows
venerdì 6 aprile 2012
Risolvere i problemi
con il minimo sforzo
Clonare la memoria di massa senza dover smontare lo schermo
venerdì 6 aprile 2012
Dove non lo posso usare?
Mainframe Architetture non x86
venerdì 6 aprile 2012
Forensic duplicator
fai da te...
1200€ 250€
Tableau TD1 Acer Aspire Revo
venerdì 6 aprile 2012
Non solo acquisizioni...
• Analisi di memorie di massa
• Analisi di traffico di rete
• Analisi di dispositivi mobile
• Analisi di backup di iPhone e Black Berry
• Analisi dei database che compongono parte della
app, sia per iOS che per Android
• Incident Response e Live Forensics
• Attività di analisi in contesti di Cyber Intelligence
• Organizzazione delle evidence
venerdì 6 aprile 2012
Novità
• Nuovo sito Internet
• Ora anche su Twitter e Facebook
• Forum di supporto da oggi aperto al
pubblico: forum.deftlinux.net
• Formazione
venerdì 6 aprile 2012
Progetti futuri
• DEFT Foundation - 2013
• DEFT 8 - Indipendenza totale dai pacchetti Lubuntu/
Ubuntu
• Maggiore integrazione di tool per la Mobile Forensics
• Maggiore integrazione di tool per attività di
Intelligence
• DART 2.0
• Motore di indicizzazione di contenuti
venerdì 6 aprile 2012
Progetti futuri
Watson: gestore di casi di CF e IR
• memorizzazione dei documenti del caso
• informazioni sui sistemi coinvolti
• archiviazione delle risultanze
• possibilità di correlare dati
venerdì 6 aprile 2012
Grazie per lʼattenzione.
Dott. Stefano Fratepietro
stefano@deftlinux.net
www.deftlinux.net
steve.deftlinux.net
Twitter: stevedeft
Domande?
venerdì 6 aprile 2012
Ad

Recommended

DEFTCON 2012 - Stefano Fratepietro & Massimiliano Dal Cero - DART Next Genera...
DEFTCON 2012 - Stefano Fratepietro & Massimiliano Dal Cero - DART Next Genera...
Sandro Rossetti
Social Network Analysis
Social Network Analysis
Marco Muzzarelli
Massa network
Massa network
Igor Salomone
La proprietà intellettuale condivisa e gli archivi aperti (ott. 2015)
La proprietà intellettuale condivisa e gli archivi aperti (ott. 2015)
Simone Aliprandi
Paolo Dal Checco, Alessandro Rossetti, Stefano Fratepietro - Manuale DEFT 7
Paolo Dal Checco, Alessandro Rossetti, Stefano Fratepietro - Manuale DEFT 7
Sandro Rossetti
Deftcon 2012 - Hunchbacked Foremost HB4most
Deftcon 2012 - Hunchbacked Foremost HB4most
Sandro Rossetti
Deftcon 2012 - Meo Bogliolo - SQLite Forensics
Deftcon 2012 - Meo Bogliolo - SQLite Forensics
Sandro Rossetti
Deftcon 2012 - Paolo Dal Checco - Timeline e Supertimeline
Deftcon 2012 - Paolo Dal Checco - Timeline e Supertimeline
Sandro Rossetti
DEFTCON 2012 - Alessandro Rossetti - Android Forensics
DEFTCON 2012 - Alessandro Rossetti - Android Forensics
Sandro Rossetti
DEFTCON 2012 - Giuseppe Dezzani - L'acquisizione di evidenze digitali nel qua...
DEFTCON 2012 - Giuseppe Dezzani - L'acquisizione di evidenze digitali nel qua...
Sandro Rossetti
LA PROVA INFORMATICA NEL PROCESSO PENALE - Aspetti Tecnici e Giuridici
LA PROVA INFORMATICA NEL PROCESSO PENALE - Aspetti Tecnici e Giuridici
denis frati
2c. architettura open archive
2c. architettura open archive
Mau-Messenger
Deftcon 2014 - Marco Albanese - Andlink: Un’applicazione a supporto per le at...
Deftcon 2014 - Marco Albanese - Andlink: Un’applicazione a supporto per le at...
Deft Association
Deftcon 2012 - Emanuele Gentili - Utilizzo di Deft Linux per attività di Cybe...
Deftcon 2012 - Emanuele Gentili - Utilizzo di Deft Linux per attività di Cybe...
Sandro Rossetti
Gli archivi nel tempo
Gli archivi nel tempo
officinadellostorico
TorinoIn 16 febbraio 2016 presentazione Raoul (Nobody) Chiesa
TorinoIn 16 febbraio 2016 presentazione Raoul (Nobody) Chiesa
Fulvio Solinas ✔
Paolo Dal Checco, Alessandro Rossetti, Stefano Fratepietro - DEFT 7 Manual
Paolo Dal Checco, Alessandro Rossetti, Stefano Fratepietro - DEFT 7 Manual
Sandro Rossetti
Digital Forensic
Digital Forensic
NaLUG
Digital Forensics: metodologie analisi multipiattaforma
Digital Forensics: metodologie analisi multipiattaforma
Marco Ferrigno
Cyber Forensics - Acquisizione e analisi dei dati
Cyber Forensics - Acquisizione e analisi dei dati
Marco Ferrigno
Cyber Forensic
Cyber Forensic
NaLUG
Deftcon 2013 - Paolo Dal Checco - La virtualizzazione della Digital Forensics...
Deftcon 2013 - Paolo Dal Checco - La virtualizzazione della Digital Forensics...
Sandro Rossetti
Deftcon 2013 - Stefano Fratepietro - Presentazione dell'Associazione Deft e d...
Deftcon 2013 - Stefano Fratepietro - Presentazione dell'Associazione Deft e d...
Sandro Rossetti
Deftcon 2014 - Stefano Fratepietro - Stato del Progetto Deft
Deftcon 2014 - Stefano Fratepietro - Stato del Progetto Deft
Deft Association
Deftcon 2012 - Gianluca Costa - Xplico, un Network Forensic Analysis Tool sca...
Deftcon 2012 - Gianluca Costa - Xplico, un Network Forensic Analysis Tool sca...
Sandro Rossetti
Marco Signorelli 19 09 2008 Ordine Degli Avvocati Di Bergamo
Marco Signorelli 19 09 2008 Ordine Degli Avvocati Di Bergamo
Andrea Rossetti
Computer Forensics
Computer Forensics
itis e.divini san severino marche
Deftcon 2012 - Marco Giorgi - Acquisizione di memorie di massa con DEFT Linux
Deftcon 2012 - Marco Giorgi - Acquisizione di memorie di massa con DEFT Linux
Sandro Rossetti
Deftcon 2012 - Marco Giorgi - Acquisizione di memorie di massa con DEFT Linux
Deftcon 2012 - Marco Giorgi - Acquisizione di memorie di massa con DEFT Linux
Deft Association
La copia forense: modalità operative (pt. 2)
La copia forense: modalità operative (pt. 2)
Alessandro Bonu

More Related Content

Viewers also liked (9)

DEFTCON 2012 - Alessandro Rossetti - Android Forensics
DEFTCON 2012 - Alessandro Rossetti - Android Forensics
Sandro Rossetti
DEFTCON 2012 - Giuseppe Dezzani - L'acquisizione di evidenze digitali nel qua...
DEFTCON 2012 - Giuseppe Dezzani - L'acquisizione di evidenze digitali nel qua...
Sandro Rossetti
LA PROVA INFORMATICA NEL PROCESSO PENALE - Aspetti Tecnici e Giuridici
LA PROVA INFORMATICA NEL PROCESSO PENALE - Aspetti Tecnici e Giuridici
denis frati
2c. architettura open archive
2c. architettura open archive
Mau-Messenger
Deftcon 2014 - Marco Albanese - Andlink: Un’applicazione a supporto per le at...
Deftcon 2014 - Marco Albanese - Andlink: Un’applicazione a supporto per le at...
Deft Association
Deftcon 2012 - Emanuele Gentili - Utilizzo di Deft Linux per attività di Cybe...
Deftcon 2012 - Emanuele Gentili - Utilizzo di Deft Linux per attività di Cybe...
Sandro Rossetti
Gli archivi nel tempo
Gli archivi nel tempo
officinadellostorico
TorinoIn 16 febbraio 2016 presentazione Raoul (Nobody) Chiesa
TorinoIn 16 febbraio 2016 presentazione Raoul (Nobody) Chiesa
Fulvio Solinas ✔
Paolo Dal Checco, Alessandro Rossetti, Stefano Fratepietro - DEFT 7 Manual
Paolo Dal Checco, Alessandro Rossetti, Stefano Fratepietro - DEFT 7 Manual
Sandro Rossetti
DEFTCON 2012 - Alessandro Rossetti - Android Forensics
DEFTCON 2012 - Alessandro Rossetti - Android Forensics
Sandro Rossetti
DEFTCON 2012 - Giuseppe Dezzani - L'acquisizione di evidenze digitali nel qua...
DEFTCON 2012 - Giuseppe Dezzani - L'acquisizione di evidenze digitali nel qua...
Sandro Rossetti
LA PROVA INFORMATICA NEL PROCESSO PENALE - Aspetti Tecnici e Giuridici
LA PROVA INFORMATICA NEL PROCESSO PENALE - Aspetti Tecnici e Giuridici
denis frati
2c. architettura open archive
2c. architettura open archive
Mau-Messenger
Deftcon 2014 - Marco Albanese - Andlink: Un’applicazione a supporto per le at...
Deftcon 2014 - Marco Albanese - Andlink: Un’applicazione a supporto per le at...
Deft Association
Deftcon 2012 - Emanuele Gentili - Utilizzo di Deft Linux per attività di Cybe...
Deftcon 2012 - Emanuele Gentili - Utilizzo di Deft Linux per attività di Cybe...
Sandro Rossetti
TorinoIn 16 febbraio 2016 presentazione Raoul (Nobody) Chiesa
TorinoIn 16 febbraio 2016 presentazione Raoul (Nobody) Chiesa
Fulvio Solinas ✔
Paolo Dal Checco, Alessandro Rossetti, Stefano Fratepietro - DEFT 7 Manual
Paolo Dal Checco, Alessandro Rossetti, Stefano Fratepietro - DEFT 7 Manual
Sandro Rossetti

Similar to DEFTCON 2012 - Stefano Fratepietro - Presentazione dell’evento e delle novità del sistema DEFT/DART (20)

Digital Forensic
Digital Forensic
NaLUG
Digital Forensics: metodologie analisi multipiattaforma
Digital Forensics: metodologie analisi multipiattaforma
Marco Ferrigno
Cyber Forensics - Acquisizione e analisi dei dati
Cyber Forensics - Acquisizione e analisi dei dati
Marco Ferrigno
Cyber Forensic
Cyber Forensic
NaLUG
Deftcon 2013 - Paolo Dal Checco - La virtualizzazione della Digital Forensics...
Deftcon 2013 - Paolo Dal Checco - La virtualizzazione della Digital Forensics...
Sandro Rossetti
Deftcon 2013 - Stefano Fratepietro - Presentazione dell'Associazione Deft e d...
Deftcon 2013 - Stefano Fratepietro - Presentazione dell'Associazione Deft e d...
Sandro Rossetti
Deftcon 2014 - Stefano Fratepietro - Stato del Progetto Deft
Deftcon 2014 - Stefano Fratepietro - Stato del Progetto Deft
Deft Association
Deftcon 2012 - Gianluca Costa - Xplico, un Network Forensic Analysis Tool sca...
Deftcon 2012 - Gianluca Costa - Xplico, un Network Forensic Analysis Tool sca...
Sandro Rossetti
Marco Signorelli 19 09 2008 Ordine Degli Avvocati Di Bergamo
Marco Signorelli 19 09 2008 Ordine Degli Avvocati Di Bergamo
Andrea Rossetti
Computer Forensics
Computer Forensics
itis e.divini san severino marche
Deftcon 2012 - Marco Giorgi - Acquisizione di memorie di massa con DEFT Linux
Deftcon 2012 - Marco Giorgi - Acquisizione di memorie di massa con DEFT Linux
Sandro Rossetti
Deftcon 2012 - Marco Giorgi - Acquisizione di memorie di massa con DEFT Linux
Deftcon 2012 - Marco Giorgi - Acquisizione di memorie di massa con DEFT Linux
Deft Association
La copia forense: modalità operative (pt. 2)
La copia forense: modalità operative (pt. 2)
Alessandro Bonu
Live forensics e Cloud Computing
Live forensics e Cloud Computing
Davide Gabrini
Computer Forensics
Computer Forensics
itis e.divini san severino marche
Enterprise digital forensics e sicurezza con strumenti open Automatizzare Aud...
Enterprise digital forensics e sicurezza con strumenti open Automatizzare Aud...
Studio Fiorenzi Security & Forensics
Dal Sequestro al Report
Dal Sequestro al Report
guest649bb5
22 Ottobre 2008: Dal Sequestro al Report
22 Ottobre 2008: Dal Sequestro al Report
atomikramp
Sfdumper e cugini
Sfdumper e cugini
denis frati
Corporate Forensics
Corporate Forensics
wfurlan
Digital Forensic
Digital Forensic
NaLUG
Digital Forensics: metodologie analisi multipiattaforma
Digital Forensics: metodologie analisi multipiattaforma
Marco Ferrigno
Cyber Forensics - Acquisizione e analisi dei dati
Cyber Forensics - Acquisizione e analisi dei dati
Marco Ferrigno
Cyber Forensic
Cyber Forensic
NaLUG
Deftcon 2013 - Paolo Dal Checco - La virtualizzazione della Digital Forensics...
Deftcon 2013 - Paolo Dal Checco - La virtualizzazione della Digital Forensics...
Sandro Rossetti
Deftcon 2013 - Stefano Fratepietro - Presentazione dell'Associazione Deft e d...
Deftcon 2013 - Stefano Fratepietro - Presentazione dell'Associazione Deft e d...
Sandro Rossetti
Deftcon 2014 - Stefano Fratepietro - Stato del Progetto Deft
Deftcon 2014 - Stefano Fratepietro - Stato del Progetto Deft
Deft Association
Deftcon 2012 - Gianluca Costa - Xplico, un Network Forensic Analysis Tool sca...
Deftcon 2012 - Gianluca Costa - Xplico, un Network Forensic Analysis Tool sca...
Sandro Rossetti
Marco Signorelli 19 09 2008 Ordine Degli Avvocati Di Bergamo
Marco Signorelli 19 09 2008 Ordine Degli Avvocati Di Bergamo
Andrea Rossetti
Deftcon 2012 - Marco Giorgi - Acquisizione di memorie di massa con DEFT Linux
Deftcon 2012 - Marco Giorgi - Acquisizione di memorie di massa con DEFT Linux
Sandro Rossetti
Deftcon 2012 - Marco Giorgi - Acquisizione di memorie di massa con DEFT Linux
Deftcon 2012 - Marco Giorgi - Acquisizione di memorie di massa con DEFT Linux
Deft Association
La copia forense: modalità operative (pt. 2)
La copia forense: modalità operative (pt. 2)
Alessandro Bonu
Live forensics e Cloud Computing
Live forensics e Cloud Computing
Davide Gabrini
Enterprise digital forensics e sicurezza con strumenti open Automatizzare Aud...
Enterprise digital forensics e sicurezza con strumenti open Automatizzare Aud...
Studio Fiorenzi Security & Forensics
Dal Sequestro al Report
Dal Sequestro al Report
guest649bb5
22 Ottobre 2008: Dal Sequestro al Report
22 Ottobre 2008: Dal Sequestro al Report
atomikramp
Corporate Forensics
Corporate Forensics
wfurlan
Ad

More from Sandro Rossetti (7)

Deftcon 2012 - Michele Ferrazzano - Emule Forensic
Deftcon 2012 - Michele Ferrazzano - Emule Forensic
Sandro Rossetti
Deftcon 2013 - Stefano Mele - La strategia dell'Unione Europea sulla cyber-se...
Deftcon 2013 - Stefano Mele - La strategia dell'Unione Europea sulla cyber-se...
Sandro Rossetti
Deftcon 2013 - Nicodemo Gawronski - iPBA 2.0 - Plugin Skype
Deftcon 2013 - Nicodemo Gawronski - iPBA 2.0 - Plugin Skype
Sandro Rossetti
Deftcon 2013 - Mario Piccinelli - iPBA 2 - iPhone Backup Analyzer 2
Deftcon 2013 - Mario Piccinelli - iPBA 2 - iPhone Backup Analyzer 2
Sandro Rossetti
Deftcon 2013 - Giuseppe Vaciago - Osint e prevenzione dei Crimini
Deftcon 2013 - Giuseppe Vaciago - Osint e prevenzione dei Crimini
Sandro Rossetti
Deftcon 2013 - Cesare Maioli - Aspetti della legge 48/2008 che influenzano l'...
Deftcon 2013 - Cesare Maioli - Aspetti della legge 48/2008 che influenzano l'...
Sandro Rossetti
Deftcon 2013 - Alessandro Rossetti & Massimiliano Dal Cero - OSint a supporto...
Deftcon 2013 - Alessandro Rossetti & Massimiliano Dal Cero - OSint a supporto...
Sandro Rossetti
Deftcon 2012 - Michele Ferrazzano - Emule Forensic
Deftcon 2012 - Michele Ferrazzano - Emule Forensic
Sandro Rossetti
Deftcon 2013 - Stefano Mele - La strategia dell'Unione Europea sulla cyber-se...
Deftcon 2013 - Stefano Mele - La strategia dell'Unione Europea sulla cyber-se...
Sandro Rossetti
Deftcon 2013 - Nicodemo Gawronski - iPBA 2.0 - Plugin Skype
Deftcon 2013 - Nicodemo Gawronski - iPBA 2.0 - Plugin Skype
Sandro Rossetti
Deftcon 2013 - Mario Piccinelli - iPBA 2 - iPhone Backup Analyzer 2
Deftcon 2013 - Mario Piccinelli - iPBA 2 - iPhone Backup Analyzer 2
Sandro Rossetti
Deftcon 2013 - Giuseppe Vaciago - Osint e prevenzione dei Crimini
Deftcon 2013 - Giuseppe Vaciago - Osint e prevenzione dei Crimini
Sandro Rossetti
Deftcon 2013 - Cesare Maioli - Aspetti della legge 48/2008 che influenzano l'...
Deftcon 2013 - Cesare Maioli - Aspetti della legge 48/2008 che influenzano l'...
Sandro Rossetti
Deftcon 2013 - Alessandro Rossetti & Massimiliano Dal Cero - OSint a supporto...
Deftcon 2013 - Alessandro Rossetti & Massimiliano Dal Cero - OSint a supporto...
Sandro Rossetti
Ad

DEFTCON 2012 - Stefano Fratepietro - Presentazione dell’evento e delle novità del sistema DEFT/DART

  • 1. deftcon 2012 Maxi aula 1 - Palazzo di Giustizia di Torino Creative Commons Attribuzione-Non opere derivate 2.5 Dott. Stefano Fratepietro venerdì 6 aprile 2012
  • 2. Cos’è deftcon? • E’ la conferenza annuale degli sviluppatori ed utilizzatori del sistema deft • Punto di incontro tra utenti e operatori del settore • Stato dell’arte del progetto • Dove eravamo? • Dove siamo? • Dove andremo? • Cosa interesserebbe? venerdì 6 aprile 2012
  • 3. d e f t Acronimo di Digital Evidence & Forensic Toolkit Nato nel 2005 in collaborazione con la cattedra del corso di Informatica Forense dell’Università degli studi di Bologna Dal 2007 diventa un progetto indipendente venerdì 6 aprile 2012
  • 4. L’evoluzione del progetto deft Dal 2005 Solo attività di Disk Forensics Dal 2007 Attività di Disk Forensics e Network Forensics Dal 2009 Attività di Disk Forensics, Network Forensics e Live Forensics Dal 2010 Attività di Disk Forensics, Network Forensics, Live Forensics e Incident Response Dal 2011 Attività di Disk Forensics, Network Forensics, Live Forensics, Incident Response, Mobile Forensics e Cyber Intelligence venerdì 6 aprile 2012
  • 5. deft core team Project leater: Stefano Fratepietro Main Developer: Massimiliano Dal Cero DART developer: Davide Gabrini, Paolo Dal Checco e Sandro Rossetti DEFT developer: Marco Giorgi, Meo Bogliolo, Emanuele Gentili, eValerio Leomporra Tester:TUTTI 20% 70% 10% Forze dell’ordine Operatori del settore Privati venerdì 6 aprile 2012
  • 6. software Computer Forensics e Osint per Linux + + + software multi piattaforma Sistema Linux live che mantiene inalterato il contenuto delle memorie di massa del sistema ospitante Interfaccia grafica multi piattaforma per attività di Incident Response e Live Forensics DEFT come solution bag venerdì 6 aprile 2012
  • 7. Le fasi dello sviluppo Sistema Linux di partenza Raccolta degli applicativi Piattaforma di sviluppo Windows Raccolta degli applicativi Sviluppo e bugfix Test dei beta tester Test dei beta tester No Si Sviluppo GUI e bugfixBug? venerdì 6 aprile 2012
  • 8. Partnership Arxsys Digital Forensics Framework Xplico www.xplico.org Dropbox Reader™ Cyber Marshal DFLabs venerdì 6 aprile 2012
  • 9. Documentazione • Attualmente disponibile in lingua inglese ed italiana • Entro la fine del 2013 anche Spagnolo e Cinese • Una serie di how-to per eseguire le principali attività informatico forensi • Man page di tutti gli applicativi venerdì 6 aprile 2012
  • 10. Dove lo posso usare? DEFT Linux: su tutte le architetture x86 DART: su tutti i computer con Microsoft Windows venerdì 6 aprile 2012
  • 11. Risolvere i problemi con il minimo sforzo Clonare la memoria di massa senza dover smontare lo schermo venerdì 6 aprile 2012
  • 12. Dove non lo posso usare? Mainframe Architetture non x86 venerdì 6 aprile 2012
  • 13. Forensic duplicator fai da te... 1200€ 250€ Tableau TD1 Acer Aspire Revo venerdì 6 aprile 2012
  • 14. Non solo acquisizioni... • Analisi di memorie di massa • Analisi di traffico di rete • Analisi di dispositivi mobile • Analisi di backup di iPhone e Black Berry • Analisi dei database che compongono parte della app, sia per iOS che per Android • Incident Response e Live Forensics • Attività di analisi in contesti di Cyber Intelligence • Organizzazione delle evidence venerdì 6 aprile 2012
  • 15. Novità • Nuovo sito Internet • Ora anche su Twitter e Facebook • Forum di supporto da oggi aperto al pubblico: forum.deftlinux.net • Formazione venerdì 6 aprile 2012
  • 16. Progetti futuri • DEFT Foundation - 2013 • DEFT 8 - Indipendenza totale dai pacchetti Lubuntu/ Ubuntu • Maggiore integrazione di tool per la Mobile Forensics • Maggiore integrazione di tool per attività di Intelligence • DART 2.0 • Motore di indicizzazione di contenuti venerdì 6 aprile 2012
  • 17. Progetti futuri Watson: gestore di casi di CF e IR • memorizzazione dei documenti del caso • informazioni sui sistemi coinvolti • archiviazione delle risultanze • possibilità di correlare dati venerdì 6 aprile 2012
  • 18. Grazie per lʼattenzione. Dott. Stefano Fratepietro stefano@deftlinux.net www.deftlinux.net steve.deftlinux.net Twitter: stevedeft Domande? venerdì 6 aprile 2012