Pagine

Questo Blog non è compatibile con Internet Explorer 8. Usare un navigatore alternativo per una visualizzazione ottimale

domenica 22 gennaio 2012

Investigazioni Digitali: Come scoprire Informazioni e Prove


La Computer Forensics ( Informatica Forense ) è la scienza che studia l'individuazione, la conservazione, la protezione, l'estrazione, la documentazione e il trattamento dei dati informatici per essere valutati in un processo giuridico e studia, ai fini probatori, le tecniche e gli strumenti per l'esame metodologico dei sistemi informatici.
Si tratta di una disciplina di recente formazione, la sua nascita si colloca intorno al 1980 ad opera dei laboratori tecnici della FBI e spesso viene erroneamente identificata come una nuova "branca" della Computer Security.

                            

I motivi alla base di una Investigazione Digitale possono essere molti, dalla ricerca di prove da portare in tribunale, a un audit interno sull'utilizzo del PC, fino alla ricerca delle cause di una infezione virus, ma la metodologia di azione é uguale in tutti i casi: é necessaria una approfondita analisi con programmi specializzati per Scoprire, Identificare e Gestire i dati contenuti nel PC sotto analisi.


OSForensics é un nuovo programma disponibile gratuitamente nella versione "Free", in grado di realizzare una completa analisi forense in modo metodico, creando una cartella virtuale dove è possibile archiviare e organizzare tutto il lavoro fatto sul PC in analisi.

Guarda una video-introduzione sulla procedura per cercare e recuperare file e archivi che sono stati cancellati dal disco :


  
OSForensics ti mette a disposizione una lunga serie di strumenti ben allineati nel menu a barra a sinistra con cui lavorare nelle tre distinte fasi del lavoro:

    Scoperta di prove pertinenti

    Identificazione di files e attività sospette

    Gestione delle indagini digitali

Uno dei tanti strumenti a disposizione é ad esempio Scoprire Attività recenti con cui tramite una completa scansione del sistema vengono evidenziate tutte le ultime attività svolte dal PC, i siti web visitati, le unità USB connesse, le reti wireless utilizzate, e gli ultimi download effettuati, tutto ciò è particolarmente utile per individuare tendenze e profili di utilizzo dell'utente, sulla base di tutto il materiale piú recente gestito dal PC sotto esame.

Guarda una video-dimostrazione di scansione di un sistema per trovare prove di attività recenti, come siti web visitati, unità USB utilizzate, reti wireless, e download recenti :
   


Qui trovi tutte le FAQ, i Tutorial, e la serie completa di Video Dimostrazioni.

 OSForensics é disponibile nella versione 1.0.1005 in edizione Free o Pro per Windows XP, Vista, Win 7, Windows Server 2000, 32/64bit.


Alex Bertolini
Articolo distribuito con licenza Creative Commons Attribuzione - Non commerciale - Non opere derivate 2.5 Italia.

Nessun commento:

Posta un commento