Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna
Stato dell’arte del progetto
!
Terza conferenza nazionale del progetto DEFT
Dott. Stefano Fratepietro - Presidente Associazione DEFT, Project Leader
Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna
Bilancio associazione
Bilancio 2013
• Donazioni: € 621,68
• Uscite: € 85,75
Donazioni DEFTCON 2013: € 0
Donazioni DEFTCON 2014: € 490
GRAZIE!
Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna
Primi gadget
Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna
Fondi e progetti
Progettazione e sviluppo di soluzioni software da divulgare
gratuitamente:
• Autoupdate di pacchetti per DART 2 

(finanziato, a presto il bando on line)
• Costi di mantenimento della struttura web DEFT

(finanziato)
• Sviluppo di un Sqlite db client che non ignori i record
cancellati del database (da finanziare)
Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna
Installazioni ed usi noti
Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna
Timeline
Nascita della
distribuzione 	

DEFT LInux
2005
2007
Progetto
indipendente
2009
DEFT Linux e DEFT
Extra
2011
DEFT installabile
2012
OSINT	

DART	

Mobile Forensics
2013
Nuovo sito	

DEFT 8	

DART 2	

Autopsy 3 Linux
2014
DEFT 8.1	

DEFT Zero	

DART 2-2014	

Autopsy 3.09
Linux
Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna
Principali novità DEFT 8.1: status del mount
Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna
Principali novità DEFT 8.1: status del mount
Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna
Principali novità DEFT 8.1: status del mount
Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna
Solo per Law Enforcement ed enti governativi
Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna
Principali novità DEFT 8.1
• The Sleuthkit 4.1.3
• Digital Forensics Framework 1.3
• Implementato il supporto a Bitlocker - libbde
• Mobile Forensics, Android & iOS
• OSINT Browser e Maltego Tungsten
• Skype Extractor
• Bug fix vari con severità bassa
Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna
OSINT
• OsInt browser - Chrome
• Maltego Tungsten
Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna
Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna
Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna
Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna
• adb
• Android >= 4.2
• adbextractor
• apktool
• JD-GUI
• Sqlite Database Browser
• AFLogical OSE
Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna
• libimobiledevice
• iOS 7.1
• lockdown
• pairing
• idevicebackup/ideviceinfo
• Sqlite Database Browser
• iPhone Backup Analyzer
Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna
Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna
!
• Basato su Lubuntu 13.10 x86 - EFI
• La solidità di deft 8 in una nuova release di soli 400 MB
di Iso
• Ottimizzato per le sole acquisizioni
• Guymager, command line tool
Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna
Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna
Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna
Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna
• DART è la collezione di programmi portabili per live
forensics inclusa in DEFT	

• Oltre 300 programmi 

per ogni versione di Windows, 

per Linux e per Mac OSX	

• Il launcher presenta i software categorizzati, descritti e
indicizzati; verifica l’integrità prima di avviarli; mantiene un
log delle operazioni	

• Ulteriore corposa sezione di programmi CLI 	

• Istruzioni e script per il completamento del pacchetto con i
software non ridistribuibili
DART 2 - 2014
Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna
DART 2 - 2014
Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna
DART 2 - 2014
• Rimozione programmi obsoleti o ridondanti (WFT, Solaris
Toolkit, IrfanView,Web Historian…)	

• Aggiornamento di tutti i programmi all’ultima release
disponibile	

• Nuovi tool: Swiss File Knife (W/L/M), GRR Client (W32|64/
L32|64/M), Pac4Mac…	

• Inclusione di programmi in concessione speciale:	

• CrowdInspect	

• MoonSols CE	

• CyberMarshal e Mandiant Software	

• AgentRansack
Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna
DART 2 - 2014
DART v2.2014 è già stato distribuito in beta alle FF.OO. sul
sito www.pginformatica-mi.it
Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna
DART
Futuri sviluppi
• Launcher grafico anche per Linux e Mac	

• Creazione di un repository su server DEFT	

• Funzioni di aggiornamento e autocompletamento del
pacchetto	

• Rilascio riservato Law Enforcement con software dedicati	

• Localizzazione in italiano
Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna
Cosa rilasceremo
• DEFT 8.1 - Oggi!
• DEFT Zero - A breve!
• Autopsy 3.09 LEO - Oggi!
• Dart 2.0 2014 - Oggi!
• DEFT 8.1 virtual appliance Vmware - maggio 2014
• Manuale deft 8 - data da definire
Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna
Domande?
!
Grazie!
Dott. Stefano Fratepietro - Presidente Associazione DEFT	

!
Twitter: @stevedeft - stefano@deftlinux.net

More Related Content

PDF
Deftcon 2013 - Stefano Fratepietro - Presentazione dell'Associazione Deft e d...
PPTX
WinFE: The (Almost) Perfect Triage Tool
PPTX
Xamarin Robotics
KEY
Open Source Pubblica Amministrazione
PPTX
Collaborazione nelle comunità open source: tecniche e strumenti
ODP
Serata@gev
PDF
Android & Bluetooth: hacking e applicazioni
PDF
Implementare il paradigma Software-Defined Networking utilizzando OpenFlow sw...
Deftcon 2013 - Stefano Fratepietro - Presentazione dell'Associazione Deft e d...
WinFE: The (Almost) Perfect Triage Tool
Xamarin Robotics
Open Source Pubblica Amministrazione
Collaborazione nelle comunità open source: tecniche e strumenti
Serata@gev
Android & Bluetooth: hacking e applicazioni
Implementare il paradigma Software-Defined Networking utilizzando OpenFlow sw...

Similar to Deftcon 2014 - Stefano Fratepietro - Stato del Progetto Deft (20)

PDF
Cloudseed final results
PDF
Stefano Monti - Presentazione di FE e della Community
PDF
Come partecipare ad FE
PDF
FODD 2015 Mobile App based on ServiceMap, http://www.disit.org/fodd
PDF
Angular kit e Design system del Paese - Meetup ngRome 30 Gennaio 2023
ODP
Java&Solidarieta
ODP
Fonera wifi libero per tutti - Linux Day 2010 - Università Salerno
PDF
Componentistica hardware e software coordinata da smartphone e destinata alla...
PDF
Accessibilità ICT: progettare per chiunque.
PPTX
Mobile e Smart Client
PPT
La gestione di NBN e DOI in OJS
PDF
festival ICT 2013: Alla ricerca della pendrive perduta
PDF
Km4City: Accesso Semplice a Open Data e Dati Aggregati per le Pubbliche Ammi...
PDF
Internet of Things - Cos'è e cosa ci posso fare?
PDF
Accessibilità: i nuovi obblighi per gli acquisti ICT
PPTX
Da Rotor a .NET Core ed indietro: Microsoft <3 Open Source
PPT
Presentazione UNILAB Srl - Heat Transfer Software
PDF
Stato dell'arte del progetto CMDBuild - CMDBuild Day, 15 aprile 2010
PDF
DEFTCON 2012 - Stefano Fratepietro - Presentazione dell’evento e delle novità...
PDF
Fodd Florence Open Data Day. Api per Service Map
Cloudseed final results
Stefano Monti - Presentazione di FE e della Community
Come partecipare ad FE
FODD 2015 Mobile App based on ServiceMap, http://www.disit.org/fodd
Angular kit e Design system del Paese - Meetup ngRome 30 Gennaio 2023
Java&Solidarieta
Fonera wifi libero per tutti - Linux Day 2010 - Università Salerno
Componentistica hardware e software coordinata da smartphone e destinata alla...
Accessibilità ICT: progettare per chiunque.
Mobile e Smart Client
La gestione di NBN e DOI in OJS
festival ICT 2013: Alla ricerca della pendrive perduta
Km4City: Accesso Semplice a Open Data e Dati Aggregati per le Pubbliche Ammi...
Internet of Things - Cos'è e cosa ci posso fare?
Accessibilità: i nuovi obblighi per gli acquisti ICT
Da Rotor a .NET Core ed indietro: Microsoft <3 Open Source
Presentazione UNILAB Srl - Heat Transfer Software
Stato dell'arte del progetto CMDBuild - CMDBuild Day, 15 aprile 2010
DEFTCON 2012 - Stefano Fratepietro - Presentazione dell’evento e delle novità...
Fodd Florence Open Data Day. Api per Service Map
Ad

More from Deft Association (20)

PDF
Deft - Botconf 2017
PDF
deftcon 2015 - Giuseppe Serafini - PCI - DSS Forensics - Soggetti, strumenti ...
PDF
deftcon 2015 - Stefano Mele - La cyber-security nel 2020
PDF
deftcon 2015 - Paolo Dal Checco - Riciclaggio e Anti riciclaggio nell’era del...
PDF
deftcon 2015 - Epifani, Picasso, Scarito, Meda - Tor Browser forensics on Win...
PDF
deftcon 2015 - Dave Piscitello - DNS Traffic Monitoring
PDF
deftcon 2015 - Nino Vincenzo Verde - European Antitrust Forensic IT Tools
PDF
deftcon 2015 - Stefano Capaccioli - Riciclaggio e Antiriciclaggio nell’era de...
PDF
deftcon 2014 - Pasquale Stirparo e Marco Carlo Spada - Electronic Evidence Gu...
PDF
Deftcon 2013 - Nicodemo Gawronski - iPBA 2.0 - Plugin Skype
PDF
Deftcon 2013 - Giuseppe Vaciago - Osint e prevenzione dei Crimini
PDF
Deftcon 2013 - Mario Piccinelli - iPBA 2 - iPhone Backup Analyzer 2
PDF
Deftcon 2012 - Meo Bogliolo - SQLite Forensics
PDF
Deftcon 2012 - Marco Giorgi - Acquisizione di memorie di massa con DEFT Linux
PDF
Deftcon 2014 - Marco Giorgi - Metodologie di Acquisizione di Dispositivi Android
PDF
Paolo Dal Checco, Alessandro Rossetti, Stefano Fratepietro - DEFT 7 Manual
PDF
Paolo Dal Checco, Alessandro Rossetti, Stefano Fratepietro - Manuale DEFT 7
PDF
Deftcon 2014 - Marco Albanese - Andlink: Un’applicazione a supporto per le at...
PDF
deftcon 2014 - Federico Grattirio - TIMESHARK: Uno strumento per la visualizz...
PDF
Deftcon 2014 - Stefano Zanero - Comprehensive Black-box Methodology for Testi...
Deft - Botconf 2017
deftcon 2015 - Giuseppe Serafini - PCI - DSS Forensics - Soggetti, strumenti ...
deftcon 2015 - Stefano Mele - La cyber-security nel 2020
deftcon 2015 - Paolo Dal Checco - Riciclaggio e Anti riciclaggio nell’era del...
deftcon 2015 - Epifani, Picasso, Scarito, Meda - Tor Browser forensics on Win...
deftcon 2015 - Dave Piscitello - DNS Traffic Monitoring
deftcon 2015 - Nino Vincenzo Verde - European Antitrust Forensic IT Tools
deftcon 2015 - Stefano Capaccioli - Riciclaggio e Antiriciclaggio nell’era de...
deftcon 2014 - Pasquale Stirparo e Marco Carlo Spada - Electronic Evidence Gu...
Deftcon 2013 - Nicodemo Gawronski - iPBA 2.0 - Plugin Skype
Deftcon 2013 - Giuseppe Vaciago - Osint e prevenzione dei Crimini
Deftcon 2013 - Mario Piccinelli - iPBA 2 - iPhone Backup Analyzer 2
Deftcon 2012 - Meo Bogliolo - SQLite Forensics
Deftcon 2012 - Marco Giorgi - Acquisizione di memorie di massa con DEFT Linux
Deftcon 2014 - Marco Giorgi - Metodologie di Acquisizione di Dispositivi Android
Paolo Dal Checco, Alessandro Rossetti, Stefano Fratepietro - DEFT 7 Manual
Paolo Dal Checco, Alessandro Rossetti, Stefano Fratepietro - Manuale DEFT 7
Deftcon 2014 - Marco Albanese - Andlink: Un’applicazione a supporto per le at...
deftcon 2014 - Federico Grattirio - TIMESHARK: Uno strumento per la visualizz...
Deftcon 2014 - Stefano Zanero - Comprehensive Black-box Methodology for Testi...
Ad

Deftcon 2014 - Stefano Fratepietro - Stato del Progetto Deft

  • 1. Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna Stato dell’arte del progetto ! Terza conferenza nazionale del progetto DEFT Dott. Stefano Fratepietro - Presidente Associazione DEFT, Project Leader
  • 2. Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna Bilancio associazione Bilancio 2013 • Donazioni: € 621,68 • Uscite: € 85,75 Donazioni DEFTCON 2013: € 0 Donazioni DEFTCON 2014: € 490 GRAZIE!
  • 3. Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna Primi gadget
  • 4. Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna Fondi e progetti Progettazione e sviluppo di soluzioni software da divulgare gratuitamente: • Autoupdate di pacchetti per DART 2 
 (finanziato, a presto il bando on line) • Costi di mantenimento della struttura web DEFT
 (finanziato) • Sviluppo di un Sqlite db client che non ignori i record cancellati del database (da finanziare)
  • 5. Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna Installazioni ed usi noti
  • 6. Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna Timeline Nascita della distribuzione DEFT LInux 2005 2007 Progetto indipendente 2009 DEFT Linux e DEFT Extra 2011 DEFT installabile 2012 OSINT DART Mobile Forensics 2013 Nuovo sito DEFT 8 DART 2 Autopsy 3 Linux 2014 DEFT 8.1 DEFT Zero DART 2-2014 Autopsy 3.09 Linux
  • 7. Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna Principali novità DEFT 8.1: status del mount
  • 8. Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna Principali novità DEFT 8.1: status del mount
  • 9. Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna Principali novità DEFT 8.1: status del mount
  • 10. Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna Solo per Law Enforcement ed enti governativi
  • 11. Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna Principali novità DEFT 8.1 • The Sleuthkit 4.1.3 • Digital Forensics Framework 1.3 • Implementato il supporto a Bitlocker - libbde • Mobile Forensics, Android & iOS • OSINT Browser e Maltego Tungsten • Skype Extractor • Bug fix vari con severità bassa
  • 12. Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna OSINT • OsInt browser - Chrome • Maltego Tungsten
  • 13. Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna
  • 14. Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna
  • 15. Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna
  • 16. Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna • adb • Android >= 4.2 • adbextractor • apktool • JD-GUI • Sqlite Database Browser • AFLogical OSE
  • 17. Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna • libimobiledevice • iOS 7.1 • lockdown • pairing • idevicebackup/ideviceinfo • Sqlite Database Browser • iPhone Backup Analyzer
  • 18. Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna
  • 19. Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna ! • Basato su Lubuntu 13.10 x86 - EFI • La solidità di deft 8 in una nuova release di soli 400 MB di Iso • Ottimizzato per le sole acquisizioni • Guymager, command line tool
  • 20. Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna
  • 21. Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna
  • 22. Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna
  • 23. Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna • DART è la collezione di programmi portabili per live forensics inclusa in DEFT • Oltre 300 programmi 
 per ogni versione di Windows, 
 per Linux e per Mac OSX • Il launcher presenta i software categorizzati, descritti e indicizzati; verifica l’integrità prima di avviarli; mantiene un log delle operazioni • Ulteriore corposa sezione di programmi CLI • Istruzioni e script per il completamento del pacchetto con i software non ridistribuibili DART 2 - 2014
  • 24. Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna DART 2 - 2014
  • 25. Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna DART 2 - 2014 • Rimozione programmi obsoleti o ridondanti (WFT, Solaris Toolkit, IrfanView,Web Historian…) • Aggiornamento di tutti i programmi all’ultima release disponibile • Nuovi tool: Swiss File Knife (W/L/M), GRR Client (W32|64/ L32|64/M), Pac4Mac… • Inclusione di programmi in concessione speciale: • CrowdInspect • MoonSols CE • CyberMarshal e Mandiant Software • AgentRansack
  • 26. Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna DART 2 - 2014 DART v2.2014 è già stato distribuito in beta alle FF.OO. sul sito www.pginformatica-mi.it
  • 27. Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna DART Futuri sviluppi • Launcher grafico anche per Linux e Mac • Creazione di un repository su server DEFT • Funzioni di aggiornamento e autocompletamento del pacchetto • Rilascio riservato Law Enforcement con software dedicati • Localizzazione in italiano
  • 28. Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna Cosa rilasceremo • DEFT 8.1 - Oggi! • DEFT Zero - A breve! • Autopsy 3.09 LEO - Oggi! • Dart 2.0 2014 - Oggi! • DEFT 8.1 virtual appliance Vmware - maggio 2014 • Manuale deft 8 - data da definire
  • 29. Associazione no profit DEFT - Piazza dei colori 26, 40138 Bologna Domande? ! Grazie! Dott. Stefano Fratepietro - Presidente Associazione DEFT ! Twitter: @stevedeft - [email protected]