Computer Forensics 101

Lezione 2: Le Evidenze Digitali

Lezione 2: Le Evidenze Digitali

Un'evidenza digitale è qualsiasi informazione memorizzata o trasmessa in formato binario che può essere usata in tribunale. È fragile e volatile.

Obiettivo

Identificare la volatilità delle prove.

Ordine di Volatilità (RFC 3227)

Quando arrivi sulla scena del crimine, cosa acquisisci per primo? L'ordine dipende da quanto velocemente i dati svaniscono:

  1. RAM e Cache: Svaniscono appena spegni il PC. (Priorità Massima)
  2. Connessioni di Rete: Svaniscono se stacchi il cavo.
  3. Disco Rigido (HDD/SSD): I dati restano anche a PC spento.
  4. Backup/CD/DVD: Dati statici, non vanno da nessuna parte.