Digital & Mobile Forensics - Indagini forensi digitali
Il Digital e Mobile Forensics (informatica forense), particolarmente adoperata nell’ambito dei crimini informatici, è una branca della scienza digitale forense legata alle prove acquisite da computer e altri dispositivi di memorizzazione digitale.
La prova informatica negli ultimi anni ha assunto un ruolo sempre più rilevante non solo nell’ambito delle indagini digitali ma, più in generale, nella quasi totalità delle attività investigative.
Tale attività è collegata all’analisi di dispositivi digitali attraverso processi di analisi forense utili ad individuare, conservare, recuperare, studiare e presentare fatti o opinioni sulle informazioni raccolte.
Nell’ambito della Digital & Mobile Forensics è fondamentale non alterare le informazioni e documentare i processi.
I passaggi che caratterizzano l’attività di computer forensics possono essere riassunti nell’individuazione, preservazione, acquisizione, analisi e correlazione dei dati assunti, oltre che in una completa ed esaustiva documentazione di quanto effettuato nelle singole fasi.
L’acquisizione della prova informatica è sicuramente la fase che presenta una maggior criticità, proprio perché deve garantire l’inalterabilità dell’elemento che viene ad essere repertato e la sua fissazione nel tempo.
La fase documentale rappresenta la conclusione di tutto il processo legato all’acquisizione della prova digitale in quanto fissa l’intero operato degli investigatori, dall’individuazione della traccia sino al momento del suo esame e della presentazione delle conclusioni.
Il processo di documentazione risulta fondamentale per garantire una corretta gestione della catena di custodia (chain of custody) dei reperti.
Per chain of custody si intendono tutte quelle operazioni, opportunamente documentate e dettagliate in ordine cronologico, che definiscono quando, come, dove e a quale scopo un reperto viene gestito.
Inside fornisce servizi di consulenza forense di media digitali volti alla cancellazione o al recupero di dati da supporti di memorizzazione danneggiati.
Computer Forensics
L’informatica forense, particolarmente adoperata nell’ambito dei crimini informatici, è una branca della scienza digitale forense legata alle prove acquisite da computer e altri dispositivi di memorizzazione digitale.
Rientrano nelle competenze della computer forensics tutte le attività relative a:
- reati informatici in senso stretto (quale ad esempio il danneggiamento informatico);
- reati commessi per mezzo di dispositivi informatici (ad esempio la diffamazione via Facebook);
- ogni condotta per la quale un dato informatico può essere recuperato da uno o più sistemi informatici.
Tale attività è collegata all’analisi di dispositivi digitali attraverso processi di analisi forense utili ad individuare, conservare, recuperare, studiare e presentare fatti o opinioni sulle informazioni raccolte.
Mobile Forensics
Telefoni cellulari, smartphone, tablet, dispositivi portatili sono sempre più utilizzati e contengono tantissime informazioni personali, come password, sms, conversazioni, e-mail e molto altro.
Con l’avanzare della tecnologia dei dispositivi mobili , la quantità e i tipi di dati che possono essere trovati su un dispositivo mobile sono in costante aumento. Le prove che possono essere potenzialmente recuperate da un telefono cellulare possono provenire da diverse fonti, tra cui la memoria del telefono, la scheda SIM e le schede di memoria collegate come le schede SD .
Grazie alle proprie competenze nel campo della Sicurezza IT e disponendo delle tecnologie più all’avanguardia presenti sul mercato, il team Inside analizza le informazioni contenute all’interno dei dispositivi mobili al fine di identificare, preservare, esaminare e documentare un’informazione digitale che potrebbe essere di fondamentale importanza.
Network Forensics
La Network Forensics consiste nella cattura, registrazione ed analisi di comunicazioni di rete al fine di ottenere informazioni utili allo svolgimento di indagini tecniche in vari ambiti legali.
Database Forensics
Il servizio di Database Forensics analizza i database ricercando eventuali dati e tabelle cancellati e/o manomessi, ricostruendo gli eventi che hanno causato un eventuale danno nonché identificando l’attività criminosa e le cause che hanno dato origine all’incidente informatico.