Il team Tsurugi ha pubblicato la versione 2020.5 del 21 maggio 2020 del toolkit per DFIR “Bento”, ormai parte fondamentale della suite di security, malware analysis e digital forensics Tsurugi Linux.
La raccolta di strumenti per la digital forensics e incident response viene distribuita per il download in un archivio 7z “bento_2020.5.7z” pubblicato su diversi link ospitati nei vari mirror Tsurugi.
Bento è un insieme di software per portabili (che quindi non richiedono installazione) principalmente per Windows ma con alcuni strumenti anche per Linux e Mac OS, raccolti e finalizzati a un uso in ambito digital forensics e incident response in modalità live, cioè con il sistema operativo Windows, Mac OS o Linux avviato.
Durante le indagini digitali preliminari sulla scena del crimine, Bento permette a coloro che intervengono per primi di gestire in modo veloce e sicuro le principali attività di risposta all’incidente informatico, come identificazione, triage, preview, estrazione, raccolta delle informazioni, acquisizione e conservazione delle evidenze digitali.
Importante distinguere Bento dalla distribuzione forense Tsurugi Linux perché Bento è destinato a un utilizzo “a caldo” sul sistema, cioè con il sistema avviato e quindi in attività d’incident response, per procedure di triage, preview, preanalisi, analisi sul campo e acquisizione preliminare di prove informatiche. Tsurugi Linux è una distribuzione forense che permette invece l’avvio in live su un PC senza che questo esegua il sistema operativo su di esso installato, non andando quindi in alcun modo ad alterare il contenuto di eventuali dischi collegati al sistema e permettendo di fare copie forensi dei dati e dei dispositivi senza alterarne il contenuto. L’utilizzo di Bento in attività di Digital Response e Digital Forensics in ambito di perizia informatica forense va sempre quindi pesato in base alla necessità di preservare o meno prove digitali e all’esigenza temporale di ottenere dati per un triage veloce e immediato sul campo.
Si ricorda che alcuni software presenti nella collezione Bento per Digital Forensics e Incident Reponse possono essere identificati dagli antivirus come malevoli, in realtà sono strumenti d’informatica forense, pentest, hacking, password recovery o simili che diversi produttori di antimalware considerano dannosi o potenzialmente pericolosi ma sono ampiamente utilizzati in ambito di computer e network security.
Alcuni software, per quanto gratuiti e scaricabili pubblicamente dai siti dei produttori, non possono essere distribuiti all’interno della raccolta Bento, vengono perciò incluse nell’archivio 7Z alcune procedure che permettono di scaricare in modo veloce e integrare nella suite gli strumenti che non sono stati inseriti.
Il 15 maggio sarò relatore all’evento virtuale organizzato da Paradigma su “La corretta gestione delle prove digitali, documentali e testimoniali“, che seguirà il workshop online su “Frodi, sottrazione di dati e ulteriori illeciti compiuti da dipendenti e collaboratori” del 14 maggio 2020, incentrata sulle frodi e illeciti da parte del dipendente infedele in ambito aziendale.
In particolare, avrò l’onore di partecipare alla tavola rotonda incentrata proprio sulla corretta gestione della prova digitale, testimoniale e documentale, che si terrà nel pomeriggio del 15 maggio, dalle ore 14.30 alle 18.00 e alla quale parteciperanno il Dott. Paolo Dal Checco (Consulente Informatico Forense), la Dott.ssa Valentina Sellaroli (Tribunale di Torino), il Prof. Avv. Francesco Rotondi (Università Carlo Cattaneo LIUC LabLaw Studio Legale) con la moderazione del Dott. Angelo Jannone (Italiaonline). Io cercherò, durante la tavola rotonda, di portare il mio contributo relativamente alle problematiche, tecnologie e strumenti per l’acquisizione forense della prova digitale, che questo avvenga su web, online, tramite accesso diretto a dispositi (hard disk, smartphone, PC, etc…) in uso alla parte o in fase di sequestro o indagini difensive, tramite le best practice d’informatica forense e indagini digitali.
Il programmaintegrale della conferenza Paradigma della giornata del 15 maggio sulla prova digitale e le frodi informatiche è il seguente, mentre il programma di entrambe le giornate, inclusa anche quella sulle frodi e le relative indagini forensi sul dipendente infedele in azienda, è disponibile al seguente link in formato pdf.
9.30 – 10.30: Le indagini difensive come strumento di approfondimento e repressione delle frodi aziendali (Prof. Avv. Francesco Rotondi, Università Carlo Cattaneo LIUC LabLaw Studio Legale)
Le indagini difensive ex artt. 391 bis e ss. c.p.
L’attività investigativa preventiva ex art. 391 nonies c.p. L’acquisizione di informazioni: modalità e verbalizzazione
L’utilizzo di investigatori privati e consulenti tecnici
10.30 – 11.30: Gli strumenti giuridici e processuali per la tutela della proprietà intellettuale e la prevenzione delle azioni del dipendente infedele o collaboratore infedele (Prof. Avv. Cesare Galli, Università di Parma, Studio IP Law Galli, UAMI)
La proprietà intellettuale e l’impresa: un asset da valorizzare e proteggere
Il diritto penale a tutela della Intellectual Property
La violazione del segreto industriale e i dipendenti infedeli
Le strategie e le tutele aziendali
Le azioni di policy per la sicurezza informatica e la riservatezza dei dati
12.00 – 13.00: Le responsabilità dei vertici aziendali e dei soggetti deputati al controllo (Avv. Antonio Bana, Studio Legale Bana)
La rilevanza dell’art. 6 D. Lgs. n. 231/2001
La responsabilità penale ex art. 40, comma 2 c.p.
I criteri generali di attribuzione sul dovere di vigilanza degli amministratori
Aspetti operativi di coordinamento
Casi pratici con particolare riferimento alla tutela del know-how industriale
14.30 – 18.00: La corretta gestione e produzione delle prove – digitali, documentali e testimoniali (Partecipano alla tavola rotonda Dott. Paolo Dal Checco, Consulente Informatico Forense, Dott.ssa Valentina Sellaroli, Tribunale di Torino, Prof. Avv. Francesco Rotondi Università Carlo Cattaneo LIUC LabLaw Studio Legale, Modera Dott. Angelo Jannone, Italiaonline)
La prova raccolta tramite digital forensics
La prova documentale e la prova testimoniale
La valutazione della prova nel processo del lavoro
Martedì 17 dicembre 2019, dalle ore 19:00 alle 21:00 si terrà a Torino un piccolo seminario “aperitech” sul sequestro di criptomonete in ambito Giudiziario. Il seminario, BlockchainEdu Meetup #2, si terrà presso il Talent Garden Fondazione Agnelli in Via Giuseppe Giacosa 36, 10125 a Torino.
Fin dai primi anni utilizzate, purtroppo, anche in ambito criminale, le criptomonete vengono ormai paragonate a denaro contante, anch’esso utilizzato e in modo decisamente più ampio per riciclaggio, estorsione, finanziamenti illeciti, compravendita di beni o sostanze illegali. Durante e al termine delle indagini, nasce spesso la necessità di sequestrare in a fine probatorio, conservativo o preventivo le criptomonete utilizzate da soggetti coinvolti in qualche modo con la commissione di eventuali reati.
Durante il seminario affronteremo le problematiche tecniche e i limiti del sequestro di cryptocurrency – come Bitcoin ed Ethereum – con approfondimenti relativi al dissequestro e all’analisi forense dei wallet tramite tecniche di cryptocurrency forensics e intelligence, mostrando come le varie attività di questo tipo già svolte in molti paesi stanno portando alla definizione di procedure consolidate per gestire questo tipo di situazioni.
L’evento è gratuito, per prenotarsi si prega di utilizzare la pagina Eventbrite dell’evento a Torino. Dopo il talk ci sarà un momento di networking conviviale.
Nel mese di novembre 2019 si terrà ad Aosta il Minimaster in Protezione Operativa dei Dati, con 5 moduli formativi in 4 giornate sulla DataProtection e CyberSecurity organizzate dalle società PrivaCycura e da Security Brokers.
Un nuovo approccio alla tematica della Sicurezza delle Informazioni e dei Dati, Data Protection & CyberSecurity, studiato in base alle più innovative tecniche didattiche e di apprendimento con un approccio fortemente pratico. Proprio in quest’ottica, per massimizzare il processo di condivisione delle informazioni, ai partecipanti è richiesto di portare in aula il proprio computer personale così da metterli subito alla prova sugli strumenti e sulle metodologie illustrate a lezione. Inoltre, grazie alla possibilità di provare alcuni dispositivi per l’esecuzione di copie forensi, i partecipanti potranno simulare un’attività di acquisizione di evidenze digitali
Il Mini Master organizzato da PrivaCycura sulla Protezione Operativa dei Dati, che si terrà ad Aosta nelle prossime due settimane, vedrà quattro giorni, distribuiti su due settimane, di full immersion su GDPR, Hacking, Cybercrime e Cyber Espionage, Security Awareness, Autodifesa Digitale e Dark Web, OSINT. Durante la giornata conclusiva si terrà una simulazione di Cyber Crisis, missioni OSINT ed esame finale.
l Mini-Master si rivolge a tutte quelle professionalità che vogliono approfondire la conoscenza della cybersecurity con nozioni di informatica forense, OSINT applicato, comprensione degli ecosistemi propri dell’hacking, del cybercrime, dell’information warfare e del dark web ed, infine, teoria e pratica in autodifesa digitale. I partecipanti scopriranno come proteggere i dati personali della propria azienda o dei propri clienti, con dei cenni alle richieste normate dal GDPR. Le figure che possono beneficiare di un mini master come quello che si terrà ad Aosta sono personale IT e ICT, responsabili cybersecurity, assistenti personali, Segreterie di Direzione, Responsabili Ufficio Acquisti, Ufficio del Personale, Privacy, Internal Audit, Amministrazione e DPO. Le caratteristiche e il taglio formativo particolarmente innovativo ed efficace rendono il percorso particolarmente adatto anche a Studenti di ingegneria, informatica, Computer Science per integrare il loro curriculum accademico.
I docenti che terranno le lezioni al minimaster sono Raoul Chiesa, Mauro Alovisio, Selene Giupponi, Federico Altea, Paolo Dal Checco e Matteo Vinci.
L’evento, che si terrà nei giorni 5 / 6 / 12 / 13 novembre 2019, è accreditato all’Ordine degli Avvocati e fornisce 12 crediti formativi.
Il programma del Mini-Master in Protezione Operativa dei Dati che si terrà ad Aosta è il seguente:
Martedì 05 Novembre 2019
La protezione dei dati personali nel GDPR, Hacking, Cybercrime e Cyber Espionage
09:00/09:30Presentazione del corso Relatori: Selene Giupponi, Raoul Chiesa, Mauro Alovisio, Federico Altea
09:30/13:00 – La protezione dei dati personali nel GDPR, dalla teoria alla dura realtà
La protezione dei dati personali e l’approccio risk-based del Regolamento UE.
Sanzioni e ispezioni del Garante e della Guardia di Finanza.
La gestione degli audit interni per la data protection.
Approfondimento: Artificial Intelligence, algorithmic systems, profilazione e tutela dei dati personali. Questa prima sessione si concentra sull’art. 32 del GDPR (sicurezza del trattamento). Vengono analizzati i casi in cui è consigliata la pseudonimizzazione e la cifratura dei dati personali con approfondimenti pratici sull’obbligo di valutazione del livello di sicurezza.Relatori: Mauro Alovisio, Federico Altea
14:00/18:00 – Hacking, Cybercrime e Cyber Espionage
Vengono introdotti i concetti di Cybercrime, Cyber-espionage e Information Warfare. Lo scopo di questa sessione è fornire gli strumenti di base per la comprensione e l’analisi dei rischi e delle minacce legate al cybercrime, al cyber-espionage e all’information warfare.Relatori: Raoul Chiesa e Selene Giupponi
Mercoledì 06 Novembre 2019
Security Awareness
9:00/13:00
Al termine del modulo il partecipante avrà un’ampia conoscenza dei principali aspetti legati alla sicurezza informatica e sarà in grado di comprendere le dinamiche proprie del cyberspazio, valutandole nel loro complesso e nel loro continuo mutamento. Inoltre potrà mettere in pratica le strategie e le azioni adeguate alle necessità che si troverà ad affrontare.
Cultura della information security;
Scenari di attacco, italiani ed internazionali;
Storia dell’underground e profili hacker;
Ritorno dell’investimento di sicurezza (ROSI);
Prevenzione e preparazione;
Strategie tecniche di difesa;
Strategie umane di difesa;
Reazione e contromisure.
Relatori: Selene Giupponi, Raoul Chiesa
Autodifesa Digitale e Dark Web
14:00/18:00
Nel modulo vengono illustrati i concetti base dell’autodifesa digitale. Lo scopo è fornire le conoscenze minime, teoriche e pratiche, per l’utilizzo dei principali strumenti di cifratura, cancellazione sicura, navigazione anonima, cifrature di file su hard disk e supporti USB, etc. Gli argomenti affrontati sono di supporto sia in ambito lavorativo, sia nella vita quotidiana, per esempio per il recupero di dati erroneamente cancellati da supporti USB esterni, HardDisk.
Recuperare documenti cancellati da PC, chiavette USB e Memory Card;
Recuperare contatti, SMS, foto e file da cellulari e smartphone;
Inviare e ricevere email cifrate;
Criptare e decriptare file, Hard Disk e archivi rimovibili;
Metodi di autodifesa digitale: cancellazione sicura, navigazione anonima, VPN, etc;
Effettuare chiamate vocali cifrate;
Live Demo, sessioni pratiche e di laboratorio.
Relatori: Selene Giupponi, Raoul Chiesa
Martedì 12 Novembre 2019
OSINT – Open Source Intelligence
09:00/13:00 14:00/18:00
In questo modulo vengono esposte le nozioni e le conoscenze di base per coloro che si affacciano per la prima volta al mondo dell’intelligence e nello specifico dell’OSINT (open source intelligence).
Il mondo dell’intelligence
OSINT: storia e definizioni
Metodologia e caratteristiche delle fonti aperte
Strategie di ricerca
Motori di ricerca standard e non: come usarli al meglio?
I software di ricerca, OSS e commerciali: pro e contro
Relatori: Paolo Dal Checco, Matteo Vinci
Mercoledì 13 Novembre 2019
Simulazione di cyber crisis, missioni OSINT ed esame finale.
09:00/13:00 – Simulazione di Cyber Crisis
Spiegazione dello scenario e suddivisione in gruppi di lavoro
Simulazione di denuncia di data breach al Garante per la protezione dei dati personali.
Recap dello scenario di crisi e simulazione della crisi aziendale.
Presentazione dei risultati dei gruppi di lavoro
In questa giornata verranno svolti diversi laboratori pratici, sugli argomenti trattati nei precedenti moduli. L’attività inizierà con la consegna di un esempio d’incidente di Cybersecurity in azienda con la spiegazione dello scenario e di tutti i suoi attori.
L’aula verrà divisa in gruppi di lavoro. Ogni gruppo dovrà prima simulare la denuncia al Garante per data breach e poi illustrare le attività aziendali conseguenti alla crisi.Relatori: Raoul Chiesa, Matteo Vinci
14:00/17:00 – Missioni OSINT ed esame finale.
Live Demo di strumenti OSINT e CSINT
Missioni OSINT
Esame finale
Dopo una breve demo di alcuni strumenti OSINT e CSINT, i gruppi di lavoro formati al mattino dovranno affrontare diverse missioni OSINT, utilizzando gli strumenti illustrati nella terza giornata di corso.
L’esame finale non sarà un test per decidere “bocciati o promossi”, ma una serie di domande che ogni partecipante si porter “a casa” per successivi approfondimenti personali!Relatori: Raoul Chiesa, Matteo Vinci, Mauro Alovisio, Federico Altea
Giovedì 24 ottobre 2019, dalle 17:30 alle 20:00 si terrà presso il coworking di “Rinascimenti Sociali” a Torino, in Via Maria Vittoria 38, la tavola rotonda “Cybercrime? Scenari regolatori e best practice; impatti per le imprese e PA” organizzata da Centro Studi Informatica Giuridica di Ivrea Torino, Legal Hackers Torino, Disruption Disciples Torino, AmaZix, Enisus e Campus 4.0.
Il seminario interdisciplinare gratuito in materia di cybercrime vedrà come moderatori Vittorio Pasteris e Raffaele Battaglini e come relatori Mauro Alovisio, Paolo Dal Checco, Marco Tullio Giordano, Federico Altea, in videoconferenza Raoul Chiesa.
Gli argomenti della conferenza che si terrà a Torino sul cyber crime saranno:
il nuovo regolamento europeo in materia di Cybercrime: impatti e novità per i cittadini, imprese e PA;