domande esame
Stai vedendo l'anteprima delle prime pagine. Il file completo è gratis: registrati per leggerlo tutto.
Di cosa parla
- Individuazione: identificare i luoghi fisici e virtuali dei dati informatici di rilevanza forense, come computer, cellulari, cloud, social media.
- Raccolta: acquisire bit a bit il supporto di memorizzazione senza inquinarlo, garantendo la catena di custodia con strumenti specifici e calcolo hash; differenze tra acquisizione post mortem statica e live volatilizzante.
- Analisi: eseguire su copie non sull'originale per dati oggettivi rispondendo alle 5W, utilizzare log, metadati, timeline e recupero dati cancellati; tecniche come carving, cracking di password, analisi artefatti del sistema operativo.
- Valutazione: verificare l'attendibilità, integrità e autenticità delle prove informatiche, interpretate dal giudice con la scala di Casey.
Questo appunto è gratis. Registrati in 30 secondi per leggere tutte le pagine e scaricarlo.