La presentazione è in caricamento. Aspetta per favore

La presentazione è in caricamento. Aspetta per favore

COMPUTER FORENSIC SCIENCE Presentazioni - Scintlex.

Presentazioni simili


Presentazione sul tema: "COMPUTER FORENSIC SCIENCE Presentazioni - Scintlex."— Transcript della presentazione:

1 COMPUTER FORENSIC SCIENCE Presentazioni - Scintlex

2 Scintlex - F.B.Computer Forensics2 DEFINIZIONI Da un punto di vista scientifico non sono mancati i tentativi di definire la Computer Forensics. Ecco due definizioni che individuano i concetti fondamentali attorno ai quali ruota tale disciplina. digital evidence …il processo di: Identificazione, Conservazione, Analisi e Presentazione di digital evidence [1] in processo garantendone lammissibilità. [2] …la raccolta e lanalisi di dati secondo una prassi che ne garantisca la libertà da distorsioni e pregiudizi cercando di ricostruire dati ed azioni avvenuti nel passato allinterno del sistema informatico [3] [1] La traduzione letterale di digital evidence è prova legale digitale. La legge italiana, però, non ammette distinzioni di sorta tra prove reali e prove digitali. Pertanto tale concetto è di difficile inquadramento formale (a meno di prossime modifiche della legge italiana inerenti le strutture e le informazioni digitali). Da adesso in avanti quindi si considererà la digital evidence come prova legale ottenuta attraverso sistemi digitali, la quale, è opportuno sottolinearlo, è ben lungi da essere solo una prova digitale, perché presuppone un processo interpretativo. [2] Mc Kemmish, R. (1999), What is Forensic Computing, Trends and Issues in Crime and Criminal Justice (118), Australian Institute of Criminology. [3] Farmer D., Venema W. (2000), Forensic Computer Analysis: an Introduction. Reconstructing past Events., Dr Dobbs Journal, 29,

3 Scintlex - F.B.Computer Forensics3 NE SEGUE CHE la Computer Forensics interviene dopo che un sistema informatico è stato violato o un crimine è stato perpetrato attraverso limpiego di sistemi informatici.

4 Scintlex - F.B.Computer Forensics4 SCOPI Integrità probatoria Continuità probatoria

5 Scintlex - F.B.Computer Forensics5 LA PROCEDURA DI BASE Sopralluogo e acquisizione delle prove Conservazione e autenticazione Analisi Documentazione

6 Scintlex - F.B.Computer Forensics6 SOPRALLUOGO e ACQUISIZIONE DELLE PROVE Istantanea scena criminis Accesso al sistema Ricerca altri elementi utili (agende, appunti, …) Catalogazione ed etichettatura

7 Scintlex - F.B.Computer Forensics7 CONSERVAZIONE E AUTENTICAZIONE THE CHAIN OF CUSTODY Allestimento locali idonei alla conservazione dei reperti. Stesura verbali delle operazioni di custodia e di chi le ha materialmente eseguite.

8 Scintlex - F.B.Computer Forensics8 ANALISI Copia fisica dei dati Lanalisi va operata su una copia fisica del sistema operativo. La copia fisica è una copia bit per bit di un livello tanto basso da rendere sempre possibile la ricostruzione dei dati presenti nel computer e nei supporti studiati. Impiego di strumenti HW e SW per garantire: - l aderenza della copia alloriginale; - che l originale non subisca modifiche durante la copia. Copia fisica dei dati Lanalisi va operata su una copia fisica del sistema operativo. La copia fisica è una copia bit per bit di un livello tanto basso da rendere sempre possibile la ricostruzione dei dati presenti nel computer e nei supporti studiati. Impiego di strumenti HW e SW per garantire: - l aderenza della copia alloriginale; - che l originale non subisca modifiche durante la copia.

9 Scintlex - F.B.Computer Forensics9 ANALISI Componente tecnica Componente investigativa Componente tecnica Componente investigativa

10 Scintlex - F.B.Computer Forensics10 COMPONENTE TECNICA Analisi COMPONENTE TECNICA Studio contenuto memoria di massa Individuazione ed estrazione files in cluster persi o non allocati; recupero files cancellati Password cracking

11 Scintlex - F.B.Computer Forensics11 COMPONENTE INVESTIGATIVA Analisi COMPONENTE INVESTIGATIVA Criminal profiling Diagrammi danalisi investigativa Comparazione con risultati di altre operazioni di p.g.

12 Scintlex - F.B.Computer Forensics12 DOCUMENTAZIONE Forma (cartacea): Relazione tecnica Report (nei tools di analisi forense) Incidente informatico + (eventuale) Formato digitale: Presentazione multimediale con link interni


Scaricare ppt "COMPUTER FORENSIC SCIENCE Presentazioni - Scintlex."

Presentazioni simili


Annunci Google