Digital Investigation 2012 - UniPV - Seminario sull'acquisizione forense delle digital evidence

Inviato da Rebus il Mar, 02/10/2012 - 17:06

Mercoledì 10 ottobre 2012 avrà inizio presso l'Università di Pavia un nuovo ciclo di seminari dal titolo "Digital Investigation 2012", dedicato all'informatica forense e alle indagini informatiche.

Durante il primo appuntamento, decisamente introduttivo, parlerò dell'acquisizione forense delle digital evidence.

I primi passi di qualsiasi analisi forense sono l'individuazione e la preservazione dei dati di interesse investigativo. Sia le più consolidate linee guida internazionali che la nostra procedura penale indicano dei requisiti necessari affinchè l'acquisizione dei dati possa considerarsi attendibile. La necessità di eseguire e utilizzare "copie forensi" dei dati è ormai un'idea diffusamente condivisa, tuttavia non è altrettanto diffusa la consapevolezza circa le modalità e le possibilità per procedere ad acquisizioni precise, efficaci ed efficienti.

Il seminario intende affrontare il problema delle acquisizioni forensi al di là della semplice enunciazione di principi, discutendo delle varie modalità tecniche e delle scelte operative a disposizione degli analisti per eseguire copie fisiche, logiche, totali o parziali, per verificarle, preservarle e trattarle in maniera idonea.

L'appuntamento quindi è per mercoledì 10 ottobre 2012, dalle ore 16.00 alle ore 18.00, presso l'Aula 4 del Polo Cravino, Via Ferrata 1 - Pavia.

I successivi seminari di questo semestre saranno:
24.10.2012 DEFT Linux (Stefano Fratepietro, Paolo Dal Checco)
14.11.2012 Anonimato, privacy e whistleblowing (Fabio Pietrosanti, Claudio Agosti)
12.12.2012 Cloud computing e cloud investigation (Davide Gabrini)

Privacy (e investigazione) nell'era della Realtà Aumentata

Inviato da Rebus il Sab, 23/06/2012 - 17:08

Venerdì 22 giugno 2012 Tech and Law Center ha organizzato presso il Politecnico di Milano una conferenza del prof. Alessandro Acquisti in tema di privacy e realtà aumentata.

Nella prima parte della giornata il prof. Acquisti ha presentato i risultati parziali di una ricerca che sta conducendo presso la Carnegie Mellon University sull'economia comportamentale e le dinamiche che si instaurano conseguentemente all'attitudine degli utenti a divulgare proprie informazioni personali sui social network.

Nella parte pomeridiana, aperta al pubblico, sono state discusse le possibilitá tecniche e le implicazioni per la privacy nel combinare le informazioni pubblicamente disponibili nel Web 2.0 con le attuali tecnologie di face recognition con il proposito di attuate dei processi automatizzati di identificazione su larga scala.

La conferenza é stata videoregistrata ed é disponibile su Youtube. Al minuti 1:15:00 c'é anche una mia indebita intromissione, di circa 15 minuti, sulle implicazioni nelle attivitá di polizia.

Dal sito di Tech&Law sono disponibili alcuni materiali sull'evento:

Pubblico infine la slide del mio intervento:

Master in Sicurezza Informatica e Digital Forensics

Inviato da Rebus il Gio, 03/05/2012 - 16:51

Anche per l'anno accademico 2011-2012, l'Università degli Studi del Molise ha proposto il suo Master di I Livello in Sicurezza informatica e Digital Forensics in collaborazione con IISFA.

Sabato 5 maggio 2012 sono dunque stato a Campobasso a disquisire, per cinque ore filate, di Live Forensics, analisi forense on-site e Anti-forensics Mitigation.

Le slide sono disponibili per i frequentatori rivolgendosi ai tutor del corso.

DEFTCON 2012

Inviato da Rebus il Sab, 31/03/2012 - 17:25

Venerdì 30 marzo 2012 si è svolta a Torino la prima DEFTCON: la convention dedicata alla distribuzione DEFT Linux per analisi forense e indagini digitali.

Ospitata presso la Maxi Aula 1 del Palazzo di Giustizia e introdotta nientemeno che dal Procuratore Caselli, la conferenza si è protratta per l'intera giornata e ha visto la presenza di oltre 200 persone, per metà circa appartenenti alle Forze di Polizia.

Il mio intervento ha preso spunto dalle mie recenti conferenze in tema di cloud computing per mostrare come l'uso DEFT (soprattutto con gli strumenti di OSINT introdotti dalla versione 7.1) possa risultare straordinariamente conveniente per svolgere accertamenti e acquisizioni di dati in cloud.

Parte della presentazione è inclusa in questo post, mentre i filmati che ho mostrato, relativi alle acquisizione svolte con DEFT secondo il protocollo da me proposto, saranno rilasciati in una prossima occasione.

Master in Sicurezza Informatica e Digital Forensics

Inviato da Rebus il Lun, 12/03/2012 - 17:11

Lunedì 12 marzo 2012 ho intrapreso una nuova avventura: ho tenuto la mia prima lezione per la Facoltà di Lettere e Filosofia dell'Università di Pavia.

All'interno del corso di Neuropsicologia Forense curato dalla prof.ssa Gabriella Bottini, sono stato invitato a discutere di Social Engineering, phishing e psicologia della sicurezza.

Come di consueto, le slide della lezione , già distribuite ai frequentatori del corso, sono in allegato a questo post. I numerosi esempii di phishing che ho mostrato durante la lezione, però, ho preferito non includerli per non far finire TipiLoschi in qualche blacklist ;-)

Etichette

Master in Sicurezza Informatica e Digital Forensics

Inviato da Rebus il Gio, 16/12/2010 - 16:48

Il 10 dicembre 2010 sono stato a Campobasso per tenere una giornata di lezione presso l'Università degli Studi del Molise, che quest'anno ha avviato un nuovo Master di I Livello in Sicurezza informatica e Digital Forensics.

Son state sei ore molto intense sia per me che per gli eroici discenti, ormai adusi a questi full immersion profondamente tecnici dopo le giornate che hanno già trascorso e che ancora stanno trascorrendo con gli altri docenti IISFA. Ho presentato loro una versione intermedia delle mie ormai ben collaudate lezioni su Live Forensics, analisi forense on-site e Anti-forensics Mitigation.

Ho notato, dal contatore delle visite, che diversi di loro son già passati da TipiLoschi nella presumibile ricerca delle slide. Ne troveranno di simili, ma non quelle che ho usato per il loro Master, perchè sono state pubblicate sulla piattaforma e-learning del corso.

La lumaca e la chiocciola

Inviato da Rebus il Mar, 07/12/2010 - 16:53

Il 18 novembre 2010 sono stato ospite del Collegio Ghislieri di Pavia per il convegno "La lumaca e la chiocciola: documentazione a valore legale tra posta raccomandata ed e-mail certificata", organizzato dai professori Romano Oneda, Andrea Rossetti e Antonio Barili.

Insieme ad altri noti personaggi dell'informatica giuridica nazionale (o dei suoi dintorni), abbiamo (s)parlato di PEC, documento e firma digitale, sia dal punto di vista normativo che tecnico.

L'assortimento dei relatori ha permesso infatti di analizzare le varie questioni sotto la lente di diverse discipline e professionalità. Oltre agli interventi di Andrea Rossetti e Romano Oneda, si sono succeduti sul palco Guido Scorza, Manlio Cammarata, Gianni Penzo Doria, Carmelo Giurdanella ed Elio Guarnaccia, Ugo Bechini, Corrado Giustozzi, Davide Gabrini e Donato Eugenio Caccavella. Io in particolare mi sono divertito a evidenziare le più insidiose e spesso ignorate carenze di sicurezza nell'applicazione degli strumenti di PEC e firma digitale, cogliendo anche l'occasione per sfatare qualche falso mito propagandato a sproposito sui mass-media.

Le slide di tutti gli interventi sono già state pubblicate dal prof. Oneda sulle pagine del corso di informatica giuridica dell'Università di Pavia, dove prossimamente dovrebbero esser messe a disposizione anche le riprese audio-video.

Live forensics e Cloud Computing

Inviato da Rebus il Dom, 07/02/2010 - 16:59

Il 6 febbraio 2010 ho partecipato ad un importante convegno di studi promosso da OLAF e UAE e tenutosi a Milano.

Nella sessione curata da IISFA e intitolata "I sequestri nell'età dell'informatica: dal mousepad al cloud computing" ho parlato delle procedure di live forensics utili nell'ambito di un sequestro e delle problematiche investigative derivanti dall'utilizzo di risorse in cloud computing.

Il programma dei tre giorni di convegno è in allegato a questo post.

Open source e analisi forense

Inviato da Rebus il Ven, 03/04/2009 - 17:10

Giovedì 2 aprile ero all'Università di Milano-Bicocca per il convegno "Il Sapere Libero", organizzato dall'Associazione Studenti Bicocca. Insieme all'avv. Vaciago si è parlato prima di diritto d'autore e, successivamente, dell'utilizzo del software libero nell'informatica forense, con tanto di fugace dimostrazione di analisi e recupero dati da supporto digitale.

Analisi forense delle immagini digitali

Inviato da Rebus il Ven, 03/04/2009 - 16:56

Venerdì 3 aprile sono stato ospite, a Roma, presso la Cassa Nazionale Forense, del seminario IISFA "Analisi forense delle immagini digitali" (argomento di cui avevo già parlato lo scorso anno dalle parti di Vicenza). Insieme al Prof. Sebastiano Battiato, ricercatore dell'Università di Catania (iplab.dmi.unict.it), abbiamo disquisito per la bellezza di 4 ore di digital image forensics e dello stato dell'arte raggiunto nelle varie tecniche d'analisi, presentando anche alcuni risultati investigativi ottenuti sul campo.

Le slide non sono disponibili qui, ma sono state pubblicate nell'area riservata del sito IISFA.