Computer Forensics

1,499 views

Published on

a cura di Polizia Postale di Cagliari
Attività seminariale nell’ambito del Corso di Laurea Magistrale in Ingegneria delle Telecomunicazioni – insegnamento di Diritto dell’Informatica e delle Nuove Tecnologie.
(coordinamento delle attività a cura di Massimo Farina)

0 Comments
1 Like
Statistics
Notes
  • Be the first to comment

No Downloads
Views
Total views
1,499
On SlideShare
0
From Embeds
0
Number of Embeds
927
Actions
Shares
0
Downloads
28
Comments
0
Likes
1
Embeds 0
No embeds

No notes for slide

Computer Forensics

  1. 1. ComputerComputer ForensicsForensics 2 POLIZIA DI STATOPOLIZIA DI STATO COMPARTIMENTO POLIZIA POSTALE E DELLECOMPARTIMENTO POLIZIA POSTALE E DELLE COMUNICAZIONI – CAGLIARI -COMUNICAZIONI – CAGLIARI - Università degli Studi di Cagliari - Facoltà di IngegneriaUniversità degli Studi di Cagliari - Facoltà di Ingegneria ““aula Mocci”aula Mocci” Cagliari 23/28 gennaio 2014Cagliari 23/28 gennaio 2014
  2. 2. La Computer Forensics, è la disciplina che si occupa dell’identificazione, della conservazione, dell’analisi e della documentazione dei reperti informatici al fine di presentare prove digitali valide in procedure civili e penali. 3 COMPUTER FORENSICSCOMPUTER FORENSICS
  3. 3. 4 COMPUTER FORENSICSCOMPUTER FORENSICS …che presso gli uffici del Compartimento Polizia Postale. L’analisi forense delle memorie informatiche può essere eseguita sia nel corso di una perquisizione…
  4. 4. 5 COMPUTER FORENSICSCOMPUTER FORENSICS L’analisi forense si distingue in: live post-mortem
  5. 5. 6 COMPUTER FORENSICSCOMPUTER FORENSICS Viene eseguita su dispositivi accesi. Lo scopo principale è quello di cristallizzare lo stato delle cose dal quale potrebbe emergere una flagranza di reato. (Vedi lo scambio di codici di carte di credito, lo sharing di file pedopornografici, accessi abusi a sistemi informatici ecc.) L’analisi live
  6. 6. Analisi cosiddetta post-mortem è eseguita su dispositivi spenti. Attraverso la strumentazione hardware e software che l’ufficio ha a disposizione si procede a:  Acquisizione dei dati  Analisi dei contenuti  Ricostruzione degli eventi  Raccolta e conservazione delle fonti di prova  Relazione  Reperto 7 COMPUTER FORENSICSCOMPUTER FORENSICS
  7. 7. 8 COMPUTER FORENSICSCOMPUTER FORENSICS Quali sono i dispositivi che possono essere sottoposti ad analisi forense
  8. 8. Memorie ram (in situazioni di analisi live) Hard-disk Dischi solidi Stampanti Router Macchine fotografiche Pendrive Sistemi satellitari 9 COMPUTER FORENSICSCOMPUTER FORENSICS Tutto ciò che memorizza informazioni digitali
  9. 9. 10 Spazio alle domande POLIZIA DI STATOPOLIZIA DI STATO COMPARTIMENTO POLIZIA POSTALE E DELLECOMPARTIMENTO POLIZIA POSTALE E DELLE COMUNICAZIONI – CAGLIARI -COMUNICAZIONI – CAGLIARI -

×