+ All Categories
Home > Documents > IF - 1 - Il laboratorio

IF - 1 - Il laboratorio

Date post: 14-Jan-2022
Category:
Upload: others
View: 2 times
Download: 0 times
Share this document with a friend
21
Informatica forense Laboratorio Michele Ferrazzano 28 marzo 2011 Sommario Hardware e software Acquisizione Disk forensics Network forensics Analisi Disk forensics Network forensics Laboratorio low-cost
Transcript
Page 1: IF - 1 - Il laboratorio

Informatica forense

Laboratorio

Michele Ferrazzano

28 marzo 2011

Sommario

� Hardware e software

� Acquisizione

� Disk forensics

� Network forensics

� Analisi

� Disk forensics

� Network forensics

� Laboratorio low-cost

Page 2: IF - 1 - Il laboratorio

Hardware per l’attività di laboratorio

Hardware

� PC e notebook

� Lettori di supporti e cavi (di tutti i tipi)

� BluRay, DVD, CD, hard-disk, floppy 3,5’’, floppy 5,25’’, DAT…

� Cavi per telefoni cellulari

� Copiatori

� Write blocker

Software per l’attività di laboratorio

� Sistema operativo

� Windows, Linux

� Software per acquisizione (DF)

� Encase, FTK Imager, dd…

� Software per analisi (DF)

� Generico

� Encase, FTK, autopsy…

� Ad hoc

� NetAnalysis, DNA, P2Commander, DistribuitedNetwork Attack (DNA), Password Recovery Toolkit (PRTK), Oxygen Forensics…

� Conversione tra formati

� Software per acquisizione (NF)

� Wireshark…

� Software per analisi (NF)

� Wireshark, XPlico…

Page 3: IF - 1 - Il laboratorio

Acquisizione

DISK FORENSICS

Copiatore hardware

Disco sorgente

(Read only)Disco destinazione

(Write to)

Page 4: IF - 1 - Il laboratorio

Copiatore hardware (es: Logicube Talon)

Disco sorgente

Disco destinazione

Write blocker

Page 5: IF - 1 - Il laboratorio

Acquisizione – Encase

Acquisizione - Encase

Page 6: IF - 1 - Il laboratorio

Acquisizione - FTK Imager

Acquisizione - FTK Imager

Page 7: IF - 1 - Il laboratorio

Acquisizione - FTK Imager

Acquisizione – FTK Imager

Page 8: IF - 1 - Il laboratorio

Acquisizione – Dispositivi mobile

Acquisizione – dd

Page 9: IF - 1 - Il laboratorio

Analisi

NETWORK FORENSICS

Wireshark

Page 10: IF - 1 - Il laboratorio

Analisi

DISK FORENSICS

Analisi – Autopsy

Page 11: IF - 1 - Il laboratorio

Analisi - Autopsy

Analisi - Encase

Page 12: IF - 1 - Il laboratorio

Analisi - FTK (Forensic ToolKit)

Analisi - NetAnalysis

Page 13: IF - 1 - Il laboratorio

IEHistoryView

http://www.nirsoft.net/utils/iehv.html

IECookieView

http://www.nirsoft.net/utils/iecookies.html

Page 14: IF - 1 - Il laboratorio

IECacheView

http://www.nirsoft.net/utils/ie_cache_viewer.html

MozillaHistoryView

http://www.nirsoft.net/utils/mozilla_history_view.html

Page 15: IF - 1 - Il laboratorio

MozillaCookieView

http://www.nirsoft.net/utils/mozilla_cookie_view.html

MozillaCacheView

http://www.nirsoft.net/utils/mozilla_cache_viewer.html

Page 16: IF - 1 - Il laboratorio

MyLastSearch

http://www.nirsoft.net/utils/my_last_search.html

Analisi - P2Commander

Page 17: IF - 1 - Il laboratorio

Analisi - Oxygen forensics

Analisi - emuleforensic

Page 18: IF - 1 - Il laboratorio

Analisi

NETWORK FORENSICS

Wireshark

Page 19: IF - 1 - Il laboratorio

Xplico

Xplico

Page 20: IF - 1 - Il laboratorio

Laboratorio

LABORATORIO INFORMATICA

FORENSE LOW-COST

Hardware per l’attività di laboratorio

X – XX €Floppy 3,5’’

XX €DVD

XX €BluRay

XX €CD

XXX – XXXX €Write blocker

XXX – XXXX €Copiatori

X – XXX €Cavi per telefoni cellulari

X – XX €Hard-disk

Lettori di supporti e cavi (di tutti i tipi)

XXX €PC e notebook

Investimento iniziale minimo: alcune centinaia di €

Page 21: IF - 1 - Il laboratorio

Software per l’attività di laboratorio

0 €dd

Software per acquisizione (DF)

0 €Linux (es: DEFT)

XXXX €EnCase

0 €Wireshark

Software per acquisizione (NF)

0 €FTK Imager

XXX €Windows

Sistema operativo

Investimento iniziale minimo: 0 €

Software per l’attività di laboratorio

XXX €P2Commander

0 €Software vari Nirsoft

0 €Wireshark

0 €FTK Imager

0 €Autopsy

XXX €NetAnalisyis

0 €Xplico

Software per analisi (NF)

XXXX €FTK

XXXX €Encase

Software per analisi (DF)

Investimento iniziale minimo: 0 €


Recommended