SlideShare uma empresa Scribd logo
1 de 29
Baixar para ler offline
Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna
Stato dell’arte del progetto
!
Terza conferenza nazionale del progetto DEFT
Dott. Stefano Fratepietro - Presidente Associazione DEFT, Project Leader
Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna
Bilancio associazione
Bilancio 2013
• Donazioni: € 621,68
• Uscite: € 85,75
Donazioni DEFTCON 2013: € 0
Donazioni DEFTCON 2014: € 490
GRAZIE!
Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna
Primi gadget
Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna
Fondi e progetti
Progettazione e sviluppo di soluzioni software da divulgare
gratuitamente:
• Autoupdate di pacchetti per DART 2 

(finanziato, a presto il bando on line)
• Costi di mantenimento della struttura web DEFT

(finanziato)
• Sviluppo di un Sqlite db client che non ignori i record
cancellati del database (da finanziare)
Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna
Installazioni ed usi noti
Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna
Timeline
Nascita della
distribuzione 	

DEFT LInux
2005
2007
Progetto
indipendente
2009
DEFT Linux e DEFT
Extra
2011
DEFT installabile
2012
OSINT	

DART	

Mobile Forensics
2013
Nuovo sito	

DEFT 8	

DART 2	

Autopsy 3 Linux
2014
DEFT 8.1	

DEFT Zero	

DART 2-2014	

Autopsy 3.09
Linux
Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna
Principali novità DEFT 8.1: status del mount
Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna
Principali novità DEFT 8.1: status del mount
Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna
Principali novità DEFT 8.1: status del mount
Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna
Solo per Law Enforcement ed enti governativi
Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna
Principali novità DEFT 8.1
• The Sleuthkit 4.1.3
• Digital Forensics Framework 1.3
• Implementato il supporto a Bitlocker - libbde
• Mobile Forensics, Android & iOS
• OSINT Browser e Maltego Tungsten
• Skype Extractor
• Bug fix vari con severità bassa
Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna
OSINT
• OsInt browser - Chrome
• Maltego Tungsten
Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna
Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna
Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna
Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna
• adb
• Android >= 4.2
• adbextractor
• apktool
• JD-GUI
• Sqlite Database Browser
• AFLogical OSE
Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna
• libimobiledevice
• iOS 7.1
• lockdown
• pairing
• idevicebackup/ideviceinfo
• Sqlite Database Browser
• iPhone Backup Analyzer
Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna
Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna
!
• Basato su Lubuntu 13.10 x86 - EFI
• La solidità di deft 8 in una nuova release di soli 400 MB
di Iso
• Ottimizzato per le sole acquisizioni
• Guymager, command line tool
Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna
Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna
Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna
Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna
• DART è la collezione di programmi portabili per live
forensics inclusa in DEFT	

• Oltre 300 programmi 

per ogni versione di Windows, 

per Linux e per Mac OSX	

• Il launcher presenta i software categorizzati, descritti e
indicizzati; verifica l’integrità prima di avviarli; mantiene un
log delle operazioni	

• Ulteriore corposa sezione di programmi CLI 	

• Istruzioni e script per il completamento del pacchetto con i
software non ridistribuibili
DART 2 - 2014
Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna
DART 2 - 2014
Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna
DART 2 - 2014
• Rimozione programmi obsoleti o ridondanti (WFT, Solaris
Toolkit, IrfanView,Web Historian…)	

• Aggiornamento di tutti i programmi all’ultima release
disponibile	

• Nuovi tool: Swiss File Knife (W/L/M), GRR Client (W32|64/
L32|64/M), Pac4Mac…	

• Inclusione di programmi in concessione speciale:	

• CrowdInspect	

• MoonSols CE	

• CyberMarshal e Mandiant Software	

• AgentRansack
Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna
DART 2 - 2014
DART v2.2014 è già stato distribuito in beta alle FF.OO. sul
sito www.pginformatica-mi.it
Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna
DART
Futuri sviluppi
• Launcher grafico anche per Linux e Mac	

• Creazione di un repository su server DEFT	

• Funzioni di aggiornamento e autocompletamento del
pacchetto	

• Rilascio riservato Law Enforcement con software dedicati	

• Localizzazione in italiano
Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna
Cosa rilasceremo
• DEFT 8.1 - Oggi!
• DEFT Zero - A breve!
• Autopsy 3.09 LEO - Oggi!
• Dart 2.0 2014 - Oggi!
• DEFT 8.1 virtual appliance Vmware - maggio 2014
• Manuale deft 8 - data da definire
Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna
Domande?
!
Grazie!
Dott. Stefano Fratepietro - Presidente Associazione DEFT	

!
Twitter: @stevedeft - stefano@deftlinux.net

Mais conteúdo relacionado

Semelhante a Deftcon 2014 - Stefano Fratepietro - Stato del Progetto Deft

Cloudseed final results
Cloudseed   final resultsCloudseed   final results
Cloudseed final resultsLeo Sorge
 
Stefano Monti - Presentazione di FE e della Community
Stefano Monti  - Presentazione di FE e della CommunityStefano Monti  - Presentazione di FE e della Community
Stefano Monti - Presentazione di FE e della CommunityEPOCA
 
Come partecipare ad FE
Come partecipare ad FECome partecipare ad FE
Come partecipare ad FEEPOCA
 
FODD 2015 Mobile App based on ServiceMap, http://www.disit.org/fodd
FODD 2015 Mobile App based on ServiceMap, http://www.disit.org/foddFODD 2015 Mobile App based on ServiceMap, http://www.disit.org/fodd
FODD 2015 Mobile App based on ServiceMap, http://www.disit.org/foddPaolo Nesi
 
Angular kit e Design system del Paese - Meetup ngRome 30 Gennaio 2023
Angular kit e Design system del Paese - Meetup ngRome 30 Gennaio 2023Angular kit e Design system del Paese - Meetup ngRome 30 Gennaio 2023
Angular kit e Design system del Paese - Meetup ngRome 30 Gennaio 2023AndreaStagi3
 
Fonera wifi libero per tutti - Linux Day 2010 - Università Salerno
Fonera   wifi libero per tutti - Linux Day 2010 - Università  SalernoFonera   wifi libero per tutti - Linux Day 2010 - Università  Salerno
Fonera wifi libero per tutti - Linux Day 2010 - Università SalernoInfoweblan
 
Componentistica hardware e software coordinata da smartphone e destinata alla...
Componentistica hardware e software coordinata da smartphone e destinata alla...Componentistica hardware e software coordinata da smartphone e destinata alla...
Componentistica hardware e software coordinata da smartphone e destinata alla...freedomotic
 
Accessibilità ICT: progettare per chiunque.
Accessibilità ICT: progettare per chiunque.Accessibilità ICT: progettare per chiunque.
Accessibilità ICT: progettare per chiunque.Roberto Scano
 
La gestione di NBN e DOI in OJS
La gestione di NBN e DOI in OJSLa gestione di NBN e DOI in OJS
La gestione di NBN e DOI in OJSAndrea Marchitelli
 
festival ICT 2013: Alla ricerca della pendrive perduta
festival ICT 2013: Alla ricerca della pendrive perdutafestival ICT 2013: Alla ricerca della pendrive perduta
festival ICT 2013: Alla ricerca della pendrive perdutafestival ICT 2016
 
Km4City: Accesso Semplice a Open Data e Dati Aggregati per le Pubbliche Ammi...
Km4City: Accesso Semplice a  Open Data e Dati Aggregati per le Pubbliche Ammi...Km4City: Accesso Semplice a  Open Data e Dati Aggregati per le Pubbliche Ammi...
Km4City: Accesso Semplice a Open Data e Dati Aggregati per le Pubbliche Ammi...Paolo Nesi
 
Internet of Things - Cos'è e cosa ci posso fare?
Internet of Things - Cos'è e cosa ci posso fare?Internet of Things - Cos'è e cosa ci posso fare?
Internet of Things - Cos'è e cosa ci posso fare?Fulvio Corno
 
Accessibilità: i nuovi obblighi per gli acquisti ICT
Accessibilità: i nuovi obblighi per gli acquisti ICTAccessibilità: i nuovi obblighi per gli acquisti ICT
Accessibilità: i nuovi obblighi per gli acquisti ICTRoberto Scano
 
Da Rotor a .NET Core ed indietro: Microsoft <3 Open Source
Da Rotor a .NET Core ed indietro: Microsoft <3 Open SourceDa Rotor a .NET Core ed indietro: Microsoft <3 Open Source
Da Rotor a .NET Core ed indietro: Microsoft <3 Open SourceAndrea Saltarello
 
Presentazione UNILAB Srl - Heat Transfer Software
Presentazione UNILAB Srl - Heat Transfer SoftwarePresentazione UNILAB Srl - Heat Transfer Software
Presentazione UNILAB Srl - Heat Transfer SoftwareUNILAB SRL
 
Stato dell'arte del progetto CMDBuild - CMDBuild Day, 15 aprile 2010
Stato dell'arte del progetto CMDBuild - CMDBuild Day, 15 aprile 2010Stato dell'arte del progetto CMDBuild - CMDBuild Day, 15 aprile 2010
Stato dell'arte del progetto CMDBuild - CMDBuild Day, 15 aprile 2010CMDBuild org
 
DEFTCON 2012 - Stefano Fratepietro - Presentazione dell’evento e delle novità...
DEFTCON 2012 - Stefano Fratepietro - Presentazione dell’evento e delle novità...DEFTCON 2012 - Stefano Fratepietro - Presentazione dell’evento e delle novità...
DEFTCON 2012 - Stefano Fratepietro - Presentazione dell’evento e delle novità...Sandro Rossetti
 
Fodd Florence Open Data Day. Api per Service Map
Fodd Florence Open Data Day. Api per Service MapFodd Florence Open Data Day. Api per Service Map
Fodd Florence Open Data Day. Api per Service MapMarco Serena
 

Semelhante a Deftcon 2014 - Stefano Fratepietro - Stato del Progetto Deft (20)

Cloudseed final results
Cloudseed   final resultsCloudseed   final results
Cloudseed final results
 
Stefano Monti - Presentazione di FE e della Community
Stefano Monti  - Presentazione di FE e della CommunityStefano Monti  - Presentazione di FE e della Community
Stefano Monti - Presentazione di FE e della Community
 
Come partecipare ad FE
Come partecipare ad FECome partecipare ad FE
Come partecipare ad FE
 
FODD 2015 Mobile App based on ServiceMap, http://www.disit.org/fodd
FODD 2015 Mobile App based on ServiceMap, http://www.disit.org/foddFODD 2015 Mobile App based on ServiceMap, http://www.disit.org/fodd
FODD 2015 Mobile App based on ServiceMap, http://www.disit.org/fodd
 
Angular kit e Design system del Paese - Meetup ngRome 30 Gennaio 2023
Angular kit e Design system del Paese - Meetup ngRome 30 Gennaio 2023Angular kit e Design system del Paese - Meetup ngRome 30 Gennaio 2023
Angular kit e Design system del Paese - Meetup ngRome 30 Gennaio 2023
 
Java&Solidarieta
Java&SolidarietaJava&Solidarieta
Java&Solidarieta
 
Fonera wifi libero per tutti - Linux Day 2010 - Università Salerno
Fonera   wifi libero per tutti - Linux Day 2010 - Università  SalernoFonera   wifi libero per tutti - Linux Day 2010 - Università  Salerno
Fonera wifi libero per tutti - Linux Day 2010 - Università Salerno
 
Componentistica hardware e software coordinata da smartphone e destinata alla...
Componentistica hardware e software coordinata da smartphone e destinata alla...Componentistica hardware e software coordinata da smartphone e destinata alla...
Componentistica hardware e software coordinata da smartphone e destinata alla...
 
Accessibilità ICT: progettare per chiunque.
Accessibilità ICT: progettare per chiunque.Accessibilità ICT: progettare per chiunque.
Accessibilità ICT: progettare per chiunque.
 
Mobile e Smart Client
Mobile e Smart ClientMobile e Smart Client
Mobile e Smart Client
 
La gestione di NBN e DOI in OJS
La gestione di NBN e DOI in OJSLa gestione di NBN e DOI in OJS
La gestione di NBN e DOI in OJS
 
festival ICT 2013: Alla ricerca della pendrive perduta
festival ICT 2013: Alla ricerca della pendrive perdutafestival ICT 2013: Alla ricerca della pendrive perduta
festival ICT 2013: Alla ricerca della pendrive perduta
 
Km4City: Accesso Semplice a Open Data e Dati Aggregati per le Pubbliche Ammi...
Km4City: Accesso Semplice a  Open Data e Dati Aggregati per le Pubbliche Ammi...Km4City: Accesso Semplice a  Open Data e Dati Aggregati per le Pubbliche Ammi...
Km4City: Accesso Semplice a Open Data e Dati Aggregati per le Pubbliche Ammi...
 
Internet of Things - Cos'è e cosa ci posso fare?
Internet of Things - Cos'è e cosa ci posso fare?Internet of Things - Cos'è e cosa ci posso fare?
Internet of Things - Cos'è e cosa ci posso fare?
 
Accessibilità: i nuovi obblighi per gli acquisti ICT
Accessibilità: i nuovi obblighi per gli acquisti ICTAccessibilità: i nuovi obblighi per gli acquisti ICT
Accessibilità: i nuovi obblighi per gli acquisti ICT
 
Da Rotor a .NET Core ed indietro: Microsoft <3 Open Source
Da Rotor a .NET Core ed indietro: Microsoft <3 Open SourceDa Rotor a .NET Core ed indietro: Microsoft <3 Open Source
Da Rotor a .NET Core ed indietro: Microsoft <3 Open Source
 
Presentazione UNILAB Srl - Heat Transfer Software
Presentazione UNILAB Srl - Heat Transfer SoftwarePresentazione UNILAB Srl - Heat Transfer Software
Presentazione UNILAB Srl - Heat Transfer Software
 
Stato dell'arte del progetto CMDBuild - CMDBuild Day, 15 aprile 2010
Stato dell'arte del progetto CMDBuild - CMDBuild Day, 15 aprile 2010Stato dell'arte del progetto CMDBuild - CMDBuild Day, 15 aprile 2010
Stato dell'arte del progetto CMDBuild - CMDBuild Day, 15 aprile 2010
 
DEFTCON 2012 - Stefano Fratepietro - Presentazione dell’evento e delle novità...
DEFTCON 2012 - Stefano Fratepietro - Presentazione dell’evento e delle novità...DEFTCON 2012 - Stefano Fratepietro - Presentazione dell’evento e delle novità...
DEFTCON 2012 - Stefano Fratepietro - Presentazione dell’evento e delle novità...
 
Fodd Florence Open Data Day. Api per Service Map
Fodd Florence Open Data Day. Api per Service MapFodd Florence Open Data Day. Api per Service Map
Fodd Florence Open Data Day. Api per Service Map
 

Mais de Deft Association

deftcon 2015 - Giuseppe Serafini - PCI - DSS Forensics - Soggetti, strumenti ...
deftcon 2015 - Giuseppe Serafini - PCI - DSS Forensics - Soggetti, strumenti ...deftcon 2015 - Giuseppe Serafini - PCI - DSS Forensics - Soggetti, strumenti ...
deftcon 2015 - Giuseppe Serafini - PCI - DSS Forensics - Soggetti, strumenti ...Deft Association
 
deftcon 2015 - Stefano Mele - La cyber-security nel 2020
deftcon 2015 - Stefano Mele - La cyber-security nel 2020deftcon 2015 - Stefano Mele - La cyber-security nel 2020
deftcon 2015 - Stefano Mele - La cyber-security nel 2020Deft Association
 
deftcon 2015 - Paolo Dal Checco - Riciclaggio e Anti riciclaggio nell’era del...
deftcon 2015 - Paolo Dal Checco - Riciclaggio e Anti riciclaggio nell’era del...deftcon 2015 - Paolo Dal Checco - Riciclaggio e Anti riciclaggio nell’era del...
deftcon 2015 - Paolo Dal Checco - Riciclaggio e Anti riciclaggio nell’era del...Deft Association
 
deftcon 2015 - Epifani, Picasso, Scarito, Meda - Tor Browser forensics on Win...
deftcon 2015 - Epifani, Picasso, Scarito, Meda - Tor Browser forensics on Win...deftcon 2015 - Epifani, Picasso, Scarito, Meda - Tor Browser forensics on Win...
deftcon 2015 - Epifani, Picasso, Scarito, Meda - Tor Browser forensics on Win...Deft Association
 
deftcon 2015 - Dave Piscitello - DNS Traffic Monitoring
deftcon 2015 - Dave Piscitello - DNS Traffic Monitoringdeftcon 2015 - Dave Piscitello - DNS Traffic Monitoring
deftcon 2015 - Dave Piscitello - DNS Traffic MonitoringDeft Association
 
deftcon 2015 - Nino Vincenzo Verde - European Antitrust Forensic IT Tools
deftcon 2015 - Nino Vincenzo Verde - European Antitrust Forensic IT Toolsdeftcon 2015 - Nino Vincenzo Verde - European Antitrust Forensic IT Tools
deftcon 2015 - Nino Vincenzo Verde - European Antitrust Forensic IT ToolsDeft Association
 
deftcon 2015 - Stefano Capaccioli - Riciclaggio e Antiriciclaggio nell’era de...
deftcon 2015 - Stefano Capaccioli - Riciclaggio e Antiriciclaggio nell’era de...deftcon 2015 - Stefano Capaccioli - Riciclaggio e Antiriciclaggio nell’era de...
deftcon 2015 - Stefano Capaccioli - Riciclaggio e Antiriciclaggio nell’era de...Deft Association
 
deftcon 2014 - Pasquale Stirparo e Marco Carlo Spada - Electronic Evidence Gu...
deftcon 2014 - Pasquale Stirparo e Marco Carlo Spada - Electronic Evidence Gu...deftcon 2014 - Pasquale Stirparo e Marco Carlo Spada - Electronic Evidence Gu...
deftcon 2014 - Pasquale Stirparo e Marco Carlo Spada - Electronic Evidence Gu...Deft Association
 
Deftcon 2013 - Nicodemo Gawronski - iPBA 2.0 - Plugin Skype
Deftcon 2013 - Nicodemo Gawronski - iPBA 2.0 - Plugin SkypeDeftcon 2013 - Nicodemo Gawronski - iPBA 2.0 - Plugin Skype
Deftcon 2013 - Nicodemo Gawronski - iPBA 2.0 - Plugin SkypeDeft Association
 
Deftcon 2013 - Giuseppe Vaciago - Osint e prevenzione dei Crimini
Deftcon 2013 - Giuseppe Vaciago - Osint e prevenzione dei CriminiDeftcon 2013 - Giuseppe Vaciago - Osint e prevenzione dei Crimini
Deftcon 2013 - Giuseppe Vaciago - Osint e prevenzione dei CriminiDeft Association
 
Deftcon 2013 - Mario Piccinelli - iPBA 2 - iPhone Backup Analyzer 2
Deftcon 2013 - Mario Piccinelli - iPBA 2 - iPhone Backup Analyzer 2Deftcon 2013 - Mario Piccinelli - iPBA 2 - iPhone Backup Analyzer 2
Deftcon 2013 - Mario Piccinelli - iPBA 2 - iPhone Backup Analyzer 2Deft Association
 
Deftcon 2012 - Meo Bogliolo - SQLite Forensics
Deftcon 2012 - Meo Bogliolo - SQLite ForensicsDeftcon 2012 - Meo Bogliolo - SQLite Forensics
Deftcon 2012 - Meo Bogliolo - SQLite ForensicsDeft Association
 
Deftcon 2012 - Marco Giorgi - Acquisizione di memorie di massa con DEFT Linux
Deftcon 2012 - Marco Giorgi - Acquisizione di memorie di massa con DEFT LinuxDeftcon 2012 - Marco Giorgi - Acquisizione di memorie di massa con DEFT Linux
Deftcon 2012 - Marco Giorgi - Acquisizione di memorie di massa con DEFT LinuxDeft Association
 
Deftcon 2014 - Marco Giorgi - Metodologie di Acquisizione di Dispositivi Android
Deftcon 2014 - Marco Giorgi - Metodologie di Acquisizione di Dispositivi AndroidDeftcon 2014 - Marco Giorgi - Metodologie di Acquisizione di Dispositivi Android
Deftcon 2014 - Marco Giorgi - Metodologie di Acquisizione di Dispositivi AndroidDeft Association
 
Paolo Dal Checco, Alessandro Rossetti, Stefano Fratepietro - DEFT 7 Manual
Paolo Dal Checco, Alessandro Rossetti, Stefano Fratepietro - DEFT 7 ManualPaolo Dal Checco, Alessandro Rossetti, Stefano Fratepietro - DEFT 7 Manual
Paolo Dal Checco, Alessandro Rossetti, Stefano Fratepietro - DEFT 7 ManualDeft Association
 
Paolo Dal Checco, Alessandro Rossetti, Stefano Fratepietro - Manuale DEFT 7
Paolo Dal Checco, Alessandro Rossetti, Stefano Fratepietro - Manuale DEFT 7Paolo Dal Checco, Alessandro Rossetti, Stefano Fratepietro - Manuale DEFT 7
Paolo Dal Checco, Alessandro Rossetti, Stefano Fratepietro - Manuale DEFT 7Deft Association
 
Deftcon 2014 - Marco Albanese - Andlink: Un’applicazione a supporto per le at...
Deftcon 2014 - Marco Albanese - Andlink: Un’applicazione a supporto per le at...Deftcon 2014 - Marco Albanese - Andlink: Un’applicazione a supporto per le at...
Deftcon 2014 - Marco Albanese - Andlink: Un’applicazione a supporto per le at...Deft Association
 
deftcon 2014 - Federico Grattirio - TIMESHARK: Uno strumento per la visualizz...
deftcon 2014 - Federico Grattirio - TIMESHARK: Uno strumento per la visualizz...deftcon 2014 - Federico Grattirio - TIMESHARK: Uno strumento per la visualizz...
deftcon 2014 - Federico Grattirio - TIMESHARK: Uno strumento per la visualizz...Deft Association
 
Deftcon 2014 - Stefano Zanero - Comprehensive Black-box Methodology for Testi...
Deftcon 2014 - Stefano Zanero - Comprehensive Black-box Methodology for Testi...Deftcon 2014 - Stefano Zanero - Comprehensive Black-box Methodology for Testi...
Deftcon 2014 - Stefano Zanero - Comprehensive Black-box Methodology for Testi...Deft Association
 

Mais de Deft Association (20)

Deft - Botconf 2017
Deft - Botconf 2017Deft - Botconf 2017
Deft - Botconf 2017
 
deftcon 2015 - Giuseppe Serafini - PCI - DSS Forensics - Soggetti, strumenti ...
deftcon 2015 - Giuseppe Serafini - PCI - DSS Forensics - Soggetti, strumenti ...deftcon 2015 - Giuseppe Serafini - PCI - DSS Forensics - Soggetti, strumenti ...
deftcon 2015 - Giuseppe Serafini - PCI - DSS Forensics - Soggetti, strumenti ...
 
deftcon 2015 - Stefano Mele - La cyber-security nel 2020
deftcon 2015 - Stefano Mele - La cyber-security nel 2020deftcon 2015 - Stefano Mele - La cyber-security nel 2020
deftcon 2015 - Stefano Mele - La cyber-security nel 2020
 
deftcon 2015 - Paolo Dal Checco - Riciclaggio e Anti riciclaggio nell’era del...
deftcon 2015 - Paolo Dal Checco - Riciclaggio e Anti riciclaggio nell’era del...deftcon 2015 - Paolo Dal Checco - Riciclaggio e Anti riciclaggio nell’era del...
deftcon 2015 - Paolo Dal Checco - Riciclaggio e Anti riciclaggio nell’era del...
 
deftcon 2015 - Epifani, Picasso, Scarito, Meda - Tor Browser forensics on Win...
deftcon 2015 - Epifani, Picasso, Scarito, Meda - Tor Browser forensics on Win...deftcon 2015 - Epifani, Picasso, Scarito, Meda - Tor Browser forensics on Win...
deftcon 2015 - Epifani, Picasso, Scarito, Meda - Tor Browser forensics on Win...
 
deftcon 2015 - Dave Piscitello - DNS Traffic Monitoring
deftcon 2015 - Dave Piscitello - DNS Traffic Monitoringdeftcon 2015 - Dave Piscitello - DNS Traffic Monitoring
deftcon 2015 - Dave Piscitello - DNS Traffic Monitoring
 
deftcon 2015 - Nino Vincenzo Verde - European Antitrust Forensic IT Tools
deftcon 2015 - Nino Vincenzo Verde - European Antitrust Forensic IT Toolsdeftcon 2015 - Nino Vincenzo Verde - European Antitrust Forensic IT Tools
deftcon 2015 - Nino Vincenzo Verde - European Antitrust Forensic IT Tools
 
deftcon 2015 - Stefano Capaccioli - Riciclaggio e Antiriciclaggio nell’era de...
deftcon 2015 - Stefano Capaccioli - Riciclaggio e Antiriciclaggio nell’era de...deftcon 2015 - Stefano Capaccioli - Riciclaggio e Antiriciclaggio nell’era de...
deftcon 2015 - Stefano Capaccioli - Riciclaggio e Antiriciclaggio nell’era de...
 
deftcon 2014 - Pasquale Stirparo e Marco Carlo Spada - Electronic Evidence Gu...
deftcon 2014 - Pasquale Stirparo e Marco Carlo Spada - Electronic Evidence Gu...deftcon 2014 - Pasquale Stirparo e Marco Carlo Spada - Electronic Evidence Gu...
deftcon 2014 - Pasquale Stirparo e Marco Carlo Spada - Electronic Evidence Gu...
 
Deftcon 2013 - Nicodemo Gawronski - iPBA 2.0 - Plugin Skype
Deftcon 2013 - Nicodemo Gawronski - iPBA 2.0 - Plugin SkypeDeftcon 2013 - Nicodemo Gawronski - iPBA 2.0 - Plugin Skype
Deftcon 2013 - Nicodemo Gawronski - iPBA 2.0 - Plugin Skype
 
Deftcon 2013 - Giuseppe Vaciago - Osint e prevenzione dei Crimini
Deftcon 2013 - Giuseppe Vaciago - Osint e prevenzione dei CriminiDeftcon 2013 - Giuseppe Vaciago - Osint e prevenzione dei Crimini
Deftcon 2013 - Giuseppe Vaciago - Osint e prevenzione dei Crimini
 
Deftcon 2013 - Mario Piccinelli - iPBA 2 - iPhone Backup Analyzer 2
Deftcon 2013 - Mario Piccinelli - iPBA 2 - iPhone Backup Analyzer 2Deftcon 2013 - Mario Piccinelli - iPBA 2 - iPhone Backup Analyzer 2
Deftcon 2013 - Mario Piccinelli - iPBA 2 - iPhone Backup Analyzer 2
 
Deftcon 2012 - Meo Bogliolo - SQLite Forensics
Deftcon 2012 - Meo Bogliolo - SQLite ForensicsDeftcon 2012 - Meo Bogliolo - SQLite Forensics
Deftcon 2012 - Meo Bogliolo - SQLite Forensics
 
Deftcon 2012 - Marco Giorgi - Acquisizione di memorie di massa con DEFT Linux
Deftcon 2012 - Marco Giorgi - Acquisizione di memorie di massa con DEFT LinuxDeftcon 2012 - Marco Giorgi - Acquisizione di memorie di massa con DEFT Linux
Deftcon 2012 - Marco Giorgi - Acquisizione di memorie di massa con DEFT Linux
 
Deftcon 2014 - Marco Giorgi - Metodologie di Acquisizione di Dispositivi Android
Deftcon 2014 - Marco Giorgi - Metodologie di Acquisizione di Dispositivi AndroidDeftcon 2014 - Marco Giorgi - Metodologie di Acquisizione di Dispositivi Android
Deftcon 2014 - Marco Giorgi - Metodologie di Acquisizione di Dispositivi Android
 
Paolo Dal Checco, Alessandro Rossetti, Stefano Fratepietro - DEFT 7 Manual
Paolo Dal Checco, Alessandro Rossetti, Stefano Fratepietro - DEFT 7 ManualPaolo Dal Checco, Alessandro Rossetti, Stefano Fratepietro - DEFT 7 Manual
Paolo Dal Checco, Alessandro Rossetti, Stefano Fratepietro - DEFT 7 Manual
 
Paolo Dal Checco, Alessandro Rossetti, Stefano Fratepietro - Manuale DEFT 7
Paolo Dal Checco, Alessandro Rossetti, Stefano Fratepietro - Manuale DEFT 7Paolo Dal Checco, Alessandro Rossetti, Stefano Fratepietro - Manuale DEFT 7
Paolo Dal Checco, Alessandro Rossetti, Stefano Fratepietro - Manuale DEFT 7
 
Deftcon 2014 - Marco Albanese - Andlink: Un’applicazione a supporto per le at...
Deftcon 2014 - Marco Albanese - Andlink: Un’applicazione a supporto per le at...Deftcon 2014 - Marco Albanese - Andlink: Un’applicazione a supporto per le at...
Deftcon 2014 - Marco Albanese - Andlink: Un’applicazione a supporto per le at...
 
deftcon 2014 - Federico Grattirio - TIMESHARK: Uno strumento per la visualizz...
deftcon 2014 - Federico Grattirio - TIMESHARK: Uno strumento per la visualizz...deftcon 2014 - Federico Grattirio - TIMESHARK: Uno strumento per la visualizz...
deftcon 2014 - Federico Grattirio - TIMESHARK: Uno strumento per la visualizz...
 
Deftcon 2014 - Stefano Zanero - Comprehensive Black-box Methodology for Testi...
Deftcon 2014 - Stefano Zanero - Comprehensive Black-box Methodology for Testi...Deftcon 2014 - Stefano Zanero - Comprehensive Black-box Methodology for Testi...
Deftcon 2014 - Stefano Zanero - Comprehensive Black-box Methodology for Testi...
 

Deftcon 2014 - Stefano Fratepietro - Stato del Progetto Deft

  • 1. Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna Stato dell’arte del progetto ! Terza conferenza nazionale del progetto DEFT Dott. Stefano Fratepietro - Presidente Associazione DEFT, Project Leader
  • 2. Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna Bilancio associazione Bilancio 2013 • Donazioni: € 621,68 • Uscite: € 85,75 Donazioni DEFTCON 2013: € 0 Donazioni DEFTCON 2014: € 490 GRAZIE!
  • 3. Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna Primi gadget
  • 4. Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna Fondi e progetti Progettazione e sviluppo di soluzioni software da divulgare gratuitamente: • Autoupdate di pacchetti per DART 2 
 (finanziato, a presto il bando on line) • Costi di mantenimento della struttura web DEFT
 (finanziato) • Sviluppo di un Sqlite db client che non ignori i record cancellati del database (da finanziare)
  • 5. Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna Installazioni ed usi noti
  • 6. Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna Timeline Nascita della distribuzione DEFT LInux 2005 2007 Progetto indipendente 2009 DEFT Linux e DEFT Extra 2011 DEFT installabile 2012 OSINT DART Mobile Forensics 2013 Nuovo sito DEFT 8 DART 2 Autopsy 3 Linux 2014 DEFT 8.1 DEFT Zero DART 2-2014 Autopsy 3.09 Linux
  • 7. Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna Principali novità DEFT 8.1: status del mount
  • 8. Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna Principali novità DEFT 8.1: status del mount
  • 9. Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna Principali novità DEFT 8.1: status del mount
  • 10. Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna Solo per Law Enforcement ed enti governativi
  • 11. Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna Principali novità DEFT 8.1 • The Sleuthkit 4.1.3 • Digital Forensics Framework 1.3 • Implementato il supporto a Bitlocker - libbde • Mobile Forensics, Android & iOS • OSINT Browser e Maltego Tungsten • Skype Extractor • Bug fix vari con severità bassa
  • 12. Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna OSINT • OsInt browser - Chrome • Maltego Tungsten
  • 13. Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna
  • 14. Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna
  • 15. Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna
  • 16. Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna • adb • Android >= 4.2 • adbextractor • apktool • JD-GUI • Sqlite Database Browser • AFLogical OSE
  • 17. Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna • libimobiledevice • iOS 7.1 • lockdown • pairing • idevicebackup/ideviceinfo • Sqlite Database Browser • iPhone Backup Analyzer
  • 18. Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna
  • 19. Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna ! • Basato su Lubuntu 13.10 x86 - EFI • La solidità di deft 8 in una nuova release di soli 400 MB di Iso • Ottimizzato per le sole acquisizioni • Guymager, command line tool
  • 20. Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna
  • 21. Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna
  • 22. Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna
  • 23. Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna • DART è la collezione di programmi portabili per live forensics inclusa in DEFT • Oltre 300 programmi 
 per ogni versione di Windows, 
 per Linux e per Mac OSX • Il launcher presenta i software categorizzati, descritti e indicizzati; verifica l’integrità prima di avviarli; mantiene un log delle operazioni • Ulteriore corposa sezione di programmi CLI • Istruzioni e script per il completamento del pacchetto con i software non ridistribuibili DART 2 - 2014
  • 24. Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna DART 2 - 2014
  • 25. Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna DART 2 - 2014 • Rimozione programmi obsoleti o ridondanti (WFT, Solaris Toolkit, IrfanView,Web Historian…) • Aggiornamento di tutti i programmi all’ultima release disponibile • Nuovi tool: Swiss File Knife (W/L/M), GRR Client (W32|64/ L32|64/M), Pac4Mac… • Inclusione di programmi in concessione speciale: • CrowdInspect • MoonSols CE • CyberMarshal e Mandiant Software • AgentRansack
  • 26. Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna DART 2 - 2014 DART v2.2014 è già stato distribuito in beta alle FF.OO. sul sito www.pginformatica-mi.it
  • 27. Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna DART Futuri sviluppi • Launcher grafico anche per Linux e Mac • Creazione di un repository su server DEFT • Funzioni di aggiornamento e autocompletamento del pacchetto • Rilascio riservato Law Enforcement con software dedicati • Localizzazione in italiano
  • 28. Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna Cosa rilasceremo • DEFT 8.1 - Oggi! • DEFT Zero - A breve! • Autopsy 3.09 LEO - Oggi! • Dart 2.0 2014 - Oggi! • DEFT 8.1 virtual appliance Vmware - maggio 2014 • Manuale deft 8 - data da definire
  • 29. Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna Domande? ! Grazie! Dott. Stefano Fratepietro - Presidente Associazione DEFT ! Twitter: @stevedeft - stefano@deftlinux.net