Sei sulla pagina 1di 8
DFLABS SERVICES AND TECHNOLOGIES Digital Forensic and Incident Response
DFLABS SERVICES AND TECHNOLOGIES Digital Forensic and Incident Response

DFLABS SERVICES AND TECHNOLOGIES

Digital Forensic and Incident Response

AND TECHNOLOGIES Digital Forensic and Incident Response DFLABS S.r.l, Via A. De Gasperi 60 26013 Crema
AND TECHNOLOGIES Digital Forensic and Incident Response DFLABS S.r.l, Via A. De Gasperi 60 26013 Crema

DFLABS S.r.l, Via A. De Gasperi 60 26013 Crema (CR)

tel: 0373630145

mail: sales@dflabs.com

site: www.dflabs.com

DFLABS SERVICES AND TECHNOLOGIES Digital Forensic and Incident Response
DFLABS SERVICES AND TECHNOLOGIES Digital Forensic and Incident Response

DFLABS SERVICES AND TECHNOLOGIES

Digital Forensic and Incident Response

DFLABS

La DFLabs è una azienda certificata ISO 9001 fondata da Dario Forte, CISM, CFE, specializzata nella Information Security Risk Management.

La nostra missione è supportare le strategie di Information Security aiutando i nostri clienti a migliorare la sicurezza della propria struttura informativa. Grazie alla sua esperienza professionale, la DFLabs fornisce servizi di consulenza nelle aree di: Information Security Strategy, Prevenzione e risposta degli incidenti, Digital Forensics, Infosecurity training, Prevenzione delle intrusioni e Vulnerabilità Assessment, prevenzione e rilevazione delle frodi informatiche.

Il personale specializzato dell’azienda ha un minimo di 5 anni di esperienza. Sebbene l’80% della base dei nostri clienti è rappresentata da compagnie di grandi dimensioni e altre istituzioni, abbia a disposizione un team specializzato nell’assistenza delle aziende medio-piccole.

DFLabs is a ISO9001 certified company founded by Dario Forte, CISM, CFE, specializing in Information Security Risks Management.

Our mission is: Supporting Information Security Strategies helping customers to improve their security organization . Proud of its professional experience, DFLabs provides consulting services in the following areas: Information Security Strategy, Incident Prevention and Response, Digital Forensics, Infosecurity Training, Intrusion Prevention, Vulnerability Assessment, Fraud and CyberFraud Prevention/Detection .

The Company’s specialized personnel have a 5-years-minimum seniority. Although 80% of our customers’ base consists of large-size corporations and other institutions, we created a special team devoted to provide assistance to medium and small-size business.

DFLABS S.r.l, Via A. De Gasperi 60 26013 Crema (CR)

tel: 0373630145

mail: sales@dflabs.com

site: www.dflabs.com

FORENSIC HARDWARE ICS ( Intelligent Computer Solution ) IMAGE MASTER SOLO-3 FORENSIC Image MASSter Solo-3

FORENSIC HARDWARE

ICS ( Intelligent Computer Solution )

ICS ( Intelligent Computer Solution )

FORENSIC HARDWARE ICS ( Intelligent Computer Solution ) IMAGE MASTER SOLO-3 FORENSIC Image MASSter Solo-3 Forensic

IMAGE MASTER SOLO-3 FORENSIC

Image MASSter Solo-3 Forensic è uno strumento ad alta velocità per l’acquisizione di dati durante le operazioni di digital forensic. Può acquisire dischi IDE o laptop, Serial ATA o dischi SCSI a velocità superiori a 3GB/Min.

Il disco “sotto indagine” viene protetto dalle scritture accidentali e Image MASSter Solo-3 permette la copia simultanea su 2

hard drives riducendo così i tempi di acquisizione. L’unità ha una interfaccia “touch-screen” fornendo così una facilità di uso

senza paragoni. Image MASSter Solo-3 Forensic Kit include una protezione rigida con tutti gli adattatori con le opzioni FAST SCSI, SCSI to SATA e SCSI to PATA. Comprende l’offerta dell’ Image MASSter Solo-3 con una comoda soluzione per trasportare cavi, SCSI card, hard drives e tutto il rimanente necessario per le operazioni di analisi.

il rimanente ne cessario per le operaz ioni di analisi. Image MASSter Solo-3 Forensic is a

Image MASSter Solo-3 Forensic is a complete, inclusive High Speed Data Acquisition Tool that integrates all the latest advanced features in data imaging. It can capture data from IDE and laptop drives, Serial ATA and SCSI drives at speeds exceeding 3GB/ Min. The suspect’s hard drive is write protected and the Image MASSter Solo-3 permits to copy data to 2 evidence hard drives simultaneously reducing acquisition time. The unit has an advanced touch screen user-interface providing ease of use during forensic operations. Offers a solution for protecting the unit from accidental damages during transport. Image MASSter Solo-3 Forensic Kit is an acquisition device that includes a hard case and the FAST SCSI option with SCSI to SATA and SCSI to PATA adapters. It has all the features of the Image MASSter Solo- 3 plus a comfortable solution for carry cables, SCSI card, hard drives and all needed for the operations . Moreover the hard case offers a solution for protecting the unit from accidental damages during transport.

RoadMASTER-2

Un completo e trasportatbile laboratorio forensico. RoadMASTER-2 è il più avanzato strumento di Forensic commercializzato ad ora. Progettato per le operazioni sul campo, è usato dalle compagnie di Law Enforcement e da quelle di Sicurezza per l’acquisizione e l’analisi dei dati. Può essere ipiegato per acquisire qualsiasi tipo di hard-drive o nei casi in cui i computer sospetti non possono essere aperti. Fornisce inoltre diversi metodi di calcolo del valore di Hash.

A Complete, Portable Computer Forensic Lab, the Road MASSter 2 is the most

advanced Computer Forensic Tool in the market today. Designed for Field Application, this Computer Forensic Portable Lab is used by Law Enforcement Agencies as well as Corporate Security to acquire data and analyze data in the field. It can be used to image hard drives of any kind as well as capturing data from other media and unopened computers, and supports different copy formats and hashing methods.

well as capturing data from other media and unopened computers, and supports different copy formats and

DFLABS S.r.l, Via A. De Gasperi 60 26013 Crema (CR)

tel: 0373630145

mail: sales@dflabs.com

site: www.dflabs.com

FORENSIC HARDWARE Access Data ULTIMATE TOOLKIT (UTK) Ultimate Tool Kit è tutto ciò che possa

FORENSIC HARDWARE

Access Data

Access Data

ULTIMATE TOOLKIT (UTK)

Ultimate Tool Kit è tutto ciò che possa servire, in un pacchetto unico, per la computer forensic. Ultimate toolkit è la soluzione completa di AccessData che include:

Forensic Toolkit

Password Recovery Toolkit

Registry Viewer

Distributed Network Attack

WipeDrive

Il programma permette all’investigatore di affrontare ogni possibile situazione, partendo dall’acquisizione, analisi (FTK), registry recovery, brute force distribuito, ecc. Con questo software l’investigatore ha sul proprio tavolo tutto quello di cui necessita per condurre una analisi di computer forensic. Lo strumento permette di applicare filtri altamente personalizzabili consentendo così di visualizzare e ordinare migliaia di file permettendo di trovare le evidence in modo semplice e veloce. FTK, il programma principale di questa suite, permette di visualizzare oltre 270 diversi formati di file consentendo la loro visualizzazione. Supporta l’analisi per i formati E-mail e Zip, full text indexing, ricerca e tante alter funzioni necessarie per le indagini. Supporta NTFS, NTFS compressed, FAT 12/16/32, filesystem Linux ext2 & ext3 , Encase, SMART, Snapback, Safeback e Linux DD.

& ext3 , Encase, SMART, Snapback, Safeback e Linux DD. Ultimate tool kit is everything you
& ext3 , Encase, SMART, Snapback, Safeback e Linux DD. Ultimate tool kit is everything you
& ext3 , Encase, SMART, Snapback, Safeback e Linux DD. Ultimate tool kit is everything you
& ext3 , Encase, SMART, Snapback, Safeback e Linux DD. Ultimate tool kit is everything you
& ext3 , Encase, SMART, Snapback, Safeback e Linux DD. Ultimate tool kit is everything you
& ext3 , Encase, SMART, Snapback, Safeback e Linux DD. Ultimate tool kit is everything you

Ultimate tool kit is everything you need for the computer forensic in one package. The Ultimate Toolkit is the complete AccessData Software Kit that includes:

Forensic Toolkit

Password Recovery Toolkit

Registry Viewer

Distributed Network Attack

WipeDrive

The programs have the ability to help investigator facing every situations, starting from data acquisition, analysis (Forensic tool kit), registry recovery, distributed password brute force, ecc. With this essential software the investigator has on his own desk all he needs to perform complete and thorough computer forensic examinations. The tool permits customizable filters allowing the investigator to sort through thousands of files to quickly find the evidence needed.FTK, the main program of this kit, has the ability to view over 270 different file formats, allows to you to quickly navigate through acquired images, E-mail & Zip File Analysis, full text indexing and searching and many other features. It support NTFS, NTFS compressed, FAT 12/16/32, and Linux ext2 & ext3 file systems and Encase, SMART, Snapback, Safeback and Linux DD image file format.

Prezzi (iva esclusa):

UTK Suite

FTK ………………………………… 1095 €

1950 €

………………………

Per i training relativi al prodotto e per una quotation personalizzata contattare sales@dflabs.com . Sconti per Forze dell'Ordine, enti accademici ed aziende di segmento enterprise.

DFLABS S.r.l, Via A. De Gasperi 60 26013 Crema (CR)

tel: 0373630145

mail: sales@dflabs.com

site: www.dflabs.com

FORENSIC SOFTWARE Guidance Software ENCASE FORENSIC / ENTERPRISE Encase è considerato uno standard nella computer

FORENSIC SOFTWARE

Guidance Software

ENCASE FORENSIC / ENTERPRISE

Encase è considerato uno standard nella computer forensic. Possiede una GUI intuitiva, una capacità di analisi superiore, un supporto email/internet avanzato ed un motore di scripting potente. EnCase fornisce all’investigatore un tool unico, capace di condurre investigazioni complesse su larga scala, dai passi iniziali fino al suo completamento. Le forze di polizia, gli investigatori di computer forensic e i consulenti di tutto il mondo beneficiano della potenza di EnCase in modo da poter così superare ogni altra soluzione. EnCase è distribuito in due diverse versioni: Forensic e Enterprise. La versione Enterprise, l’offerta più completa di Guidance, consente agli investigatori di procedere con acquisizioni via rete permettendo un’elevata scalabilità relativamente alla dimensione e complessità del caso.

EnCase supporta:

alla dimens ione e complessità del caso. EnCase supporta: • Windows FAT12, FAT16, FAT32, NTFS, Macintosh

Windows FAT12, FAT16, FAT32, NTFS, Macintosh HFS, HFS+, Sun Solaris UFS, Linux EXT2/3, Reiser, BSD FFS, Palm, TiVo Series One and Two, AIX JFS, CDFS, Joliet, DVD, UDF and ISO 9660

EnCase consente anche l’acquisizione e analisi di dischi RAID, inclusi hardware e software RAIDs. Un’analisi di dischi RAID è praticamente impossibile se non con il Software Encase Forensic

Dynamic Disk Support per Windows 2000/XP/2003 Server

Capacità di effettuare la preview e l’acquisizione di device Palm

Capacità di interpretare e analizzare formati VMware, DD e SafeBack2

di interpretare e analizzare formati VMware, DD e SafeBack2 EnCase is the industry standard in computer

EnCase is the industry standard in computer forensic investigation technology. With an intuitive GUI, superior analytics, enhanced email/Internet support and a powerful scripting engine, EnCase provides investigators with a single tool, capable of conducting large-scale and complex investigations from beginning to end. Law enforcement officers, government/corporate investigators and consultants around the world benefit from the power EnCase in a way that far exceeds any other forensic solution. EnCase comes in two different versions: Forensic and Enterprise. The enterprise, which is the most complete offer from Guidance allows investigations to be conducted over the wire and that scales and adapts to the size and complexity of network-based investigations. EnCase supports:

Windows FAT12, FAT16, FAT32, NTFS, Macintosh HFS, HFS+, Sun Solaris UFS, Linux EXT2/3, Reiser, BSD FFS, Palm, TiVo Series One and Two, AIX JFS, CDFS, Joliet, DVD, UDF and ISO 9660

EnCase uniquely supports the imaging and analysis of RAID arrays, including hardware and software RAIDs. Forensic analysis of RAID sets is nearly impossible outside of theEnCase Forensic process

Dynamic Disk Support for Windows 2000/XP/2003 Server

Ability to preview and acquire select Palm devices

Ability to interpret and analyze VMware, DD and SafeBack v2 image formats

to preview and acquire select Palm devices • Ability to interpret and analyze VMware, DD and

DFLABS S.r.l, Via A. De Gasperi 60 26013 Crema (CR)

tel: 0373630145

mail: sales@dflabs.com

site: www.dflabs.com

FORENSIC SOFTWARE Technology Pathways / WetStone WETSTONE Wetstone fornisce prodotti di sicure zza avanzati e

FORENSIC SOFTWARE

Technology Pathways / WetStone

FORENSIC SOFTWARE Technology Pathways / WetStone WETSTONE Wetstone fornisce prodotti di sicure zza avanzati e tec

WETSTONE

Wetstone fornisce prodotti di sicurezza avanzati e tecnologie che soddisfano le necessità degli specialisti, personale IT, auditors, CIO e CTO, agenti di polizia, enti militari, ecc. Ogni qualvolta le preoccupazioni sono prioritarie e riguardano la protezione del dipartimento IT, vulnerability assestment, intrusion detection, metodologie di auditing, compliance validation, incident response, la Wetstone ha il prodotto e il supporto necessario. L’offerta Wetstone è composta da:

Stego Suite

Gargoyle Investigator (Forensic pro, Enterprise, Auditor and Education version)

Livewire

Livediscover

WetStone provides advanced cyber security products and technologies that address the needs of digital investigation specialists, IT security personnel, compliance auditors, CIO's and CTO's in government, law enforcement, military, and the private sector. Whether the concern is pre-empting and protecting IT department, assessing vulnerabilities (both internal and external), intrusion detection, audit methodologies, compliance validation, rapid triage for incident response, Wetstone has the product and support needed. Wetstone offer is composed by:

Stego Suite

Gargoyle Investigator (Forensic pro, Enterprise, Auditor and Education version)

Livewire

Livediscover

• Gargoyle Investigator (Forensic pro, En terprise, Auditor and Education version) • Livewire • Livediscover
• Gargoyle Investigator (Forensic pro, En terprise, Auditor and Education version) • Livewire • Livediscover
• Gargoyle Investigator (Forensic pro, En terprise, Auditor and Education version) • Livewire • Livediscover
• Gargoyle Investigator (Forensic pro, En terprise, Auditor and Education version) • Livewire • Livediscover

DFLABS S.r.l, Via A. De Gasperi 60 26013 Crema (CR)

tel: 0373630145

mail: sales@dflabs.com

site: www.dflabs.com

TRAINING C.F.F (Computer Forensics Fundamentals) Obiettivo del corso : Il corso ha come scopo l’introduzione

TRAINING

C.F.F (Computer Forensics Fundamentals)

Obiettivo del corso :

Il corso ha come scopo l’introduzione ai concetti principali su cui si basa la disciplina forense applicata

all’informatica con particolare riferimento all'applicazione delle procedure tipiche di questa attività al

mondo della Digital Investigation. Durante il corso verranno trattati argomenti come l'identificazione, la

collezione e l'analisi delle fonti di prova. Inoltre verranno discusse le basi della disciplina di Network

Forensic con conseguenti applicazioni delle tecniche discusse nella parte introduttiva al campo

dell'investigazione all’interno delle attuali realtà. A corredo di queste di attività sarà descritto come

realizzare la modulistica di risposta agli incidenti e conservazione delle prove, nonché come stilare una

corretta e esaustiva timeline delle operazioni svolte. Indice del corso: http://www.iritaly-livecd.org/

A chi si rivolge il corso:

Amministratori di sistema

Responsabili IT Security

Consulenti

Forze dell'Ordine

Studenti universitari

Personale informatico operativo in genere

Docenti:

Michele Zambelli, Cristiano Maruti: laureati nel campo dell'Infromation Security lavorano come consulenti

della società DFLabs. Il loro settore d'impiego comprende il campo della Media e Network investigation.

Membri dei progetti IRItaly di cui partecipano attivamente alla realizzazione del live cd e della divisone

italiana del progetto Honeynet.org. Tutti i training di DFlabs sono diretti da Dario Forte

Prezzi (iva esclusa):

Corso 2 giorni

………. 750 €

Per una quotation personalizzata contattare sales@dflabs.com . Sconti per Forze dell'Ordine, enti accademici ed aziende di segmento enterprise.

DFLABS S.r.l, Via A. De Gasperi 60 26013 Crema (CR)

tel: 0373630145

mail: sales@dflabs.com

site: www.dflabs.com

TRAINING IRItaly (Incident Response Italy) Prezzi (iva esclusa): Corso 2 giorni ………. 1000 € Giorno

TRAINING

IRItaly (Incident Response Italy)

TRAINING IRItaly (Incident Response Italy) Prezzi (iva esclusa): Corso 2 giorni ………. 1000 € Giorno

Prezzi (iva esclusa):

Corso 2 giorni

………. 1000 €

Giorno Linux opz

……

250 €

Per una quotation personalizzata contattare sales@dflabs.com . Sconti per Forze dell'Ordine, enti accademici ed aziende di segmento enterprise.

DFLABS S.r.l, Via A. De Gasperi 60 26013 Crema (CR)

tel: 0373630145

mail: sales@dflabs.com

site: www.dflabs.com