Domande con tag 'forensics'

1
risposta

Forensics nel cloud

Recentemente ho fatto un modulo universitario sulla medicina legale digitale e ho imparato molto sul processo e sulle tecniche delle indagini sulla medicina legale digitale. In realtà non coprivamo il cloud anche se non riuscivo a smettere di...
posta 24.04.2014 - 15:13
1
risposta

Verifica del ripristino di fabbrica sul telefono?

Ho alcuni vecchi telefoni Android che vorrei riciclare, ma ovviamente voglio cancellarli prima di farlo. Mentre mi rendo conto che è improbabile che qualcuno possa tentare un recupero forense sui miei telefoni anche dopo un reset di fabbrica di...
posta 08.01.2018 - 02:57
3
risposte

Quali sono alcuni strumenti open source consigliati per l'analisi della cronologia del browser web?

Sto guardando una serie di cronologie di browser web da vari browser (IE, Chrome, Firefox, ecc.) e ho bisogno di fare qualche analisi. Tutti questi browser memorizzano i dati in modo molto diverso, ma mi chiedevo se esistesse una suite di strume...
posta 07.02.2012 - 14:22
1
risposta

Come verificare i file .plist e .kext sono legittimi?

Durante la scansione di tonnellate di log generati durante un controllo di un file system Mac dopo una potenziale infezione da malware, e mi chiedo se ci siano modi migliori per verificare che tutta l'estensione del kernel (.kext) e l'elenco del...
posta 10.09.2015 - 20:14
1
risposta

I file di ibernazione di Windows 7 possono essere ripristinati?

Come curiosità, secondo la mia conoscenza, l'ibernazione sposta sostanzialmente i dati della memoria dalla memoria all'hard disk. Prima di tutto, è vero? E se è così, è possibile recuperare i dati di ibernazione cancellati e usarli per accedere...
posta 20.05.2013 - 17:29
0
risposte

Oscurare / rilevare le modifiche a una fotografia digitale

Nota: lo chiedo qui perché sembra essere più adatto per la sicurezza che per la fotografia, poiché si occupa di manipolazione dei dati e analisi forense. Con così tanto della nostra moderna sicurezza basata su fotogrammi o riprese fotografich...
posta 08.11.2016 - 22:54
4
risposte

Recupero dei codici di accesso attraverso la scoperta forense

Se si crittografa un dispositivo utilizzando un passcode, i dati memorizzati sul dispositivo non possono essere recuperati utilizzando il rilevamento forense. E riguardo il passcode stesso? Anche quello è criptato? Gli analisti legali poss...
posta 05.11.2015 - 03:37
2
risposte

Come estrarre i registri eventi di Windows da un'immagine forense del disco rigido?

Ho creato un'immagine del disco rigido usando l'imager FTK. Voglio estrarre i registri degli eventi di Windows. Il sistema eseguiva Windows 7. Cosa dovrei fare?     
posta 26.03.2016 - 09:41
0
risposte

SANS Forensic Course -attalo? [chiuso]

Sono uno studente di sicurezza presso la Pennsylvania State University e sto pensando di prendere FOR408 attraverso SANS questa estate a Pittsburgh (non lontano da casa mia). Voglio davvero che questo mi aiuti a distinguermi nel mio curriculum e...
posta 04.04.2013 - 23:50
5
risposte

Dimostra che hai cancellato il file

È possibile provare una data in cui hai cancellato un file attraverso il cestino? Ho eliminato una cartella di immagini 2 mesi fa e qualcuno sta chiedendo di dimostrare che l'ho fatto.     
posta 09.05.2013 - 14:38