Computer forensics

La Computer Forensics è la disciplina che si occupa dell’individuazione, acquisizione, conservazione e analisi delle informazioni contenute in un computer o in generale in tutti i supporti informatici, al fine di rilevare l’esistenza di prove utili allo svolgimento delle indagini nonché aventi valore probatorio.

La Computer Forensics, o Informatica Forense, oggi giorno assume un ruolo di fondamentale rilevanza in quanto sempre più frequentemente viene utilizzata come strumento di supporto alle indagini tradizionali sia in campo penale come in quello civile, commerciale, business intelligence, ecc.

Il team tecnology di HSG Group© mette a disposizione un alto profilo d'esperienza nel settore della Computer Forensic aderendo alla metodologia sancita dalle linee guida internazionali ma soprattutto rifacendosi alle prescrizioni di legge della 48/2008.

La metodologia di lavoro del team tecnology di HSG Group© si basa su un protocollo rigido che prevede 4 Fasi differenti quali, l'identificazione, l'acquisizione, l'analisi e il report tecnico.

  1. Per IDENTIFICAZIONE si intende che i reperti da analizzare vengono identificati singolarmente, fotografati e descritti analiticamente. In questa fase vengono individuate anche le caratteristiche tecniche del reperto. Inoltre, quando tecnicamente possibile, viene tracciato un profilo digitale dell'utilizzatore al fine di individuarne le potenzialità tecniche. Tale profilo risulta poi indispensabile per consentire una metodologia di analisi che non tralasci nessun aspetto significativo ai fini delle evidenze digitali ricercate.
  2. La fase di ACQUISIZIONE è l'operazione più delicata, viene realizzata con tutte le garanzie di legge al fine di consentire ripetibilità e replicabilità ma soprattutto utilizzabilità probatoria. Per questo Il team tecnology di HSG Group© si avvale di tipologie di software e hardware dedicati e costantemente aggiornati.
  3. La fase di ANALISI è quella che permette al team tecnology di HSG Group© di lavorare in maniera scrupolosa su una copia forense dedicata, ed effettuare attività d'investigazione all'interno della memoria, al fine di ricercare evidenze digitali significative in relazione al quesito. Le metodologie di analisi variano a seconda del caso proprio in conseguenza della tipologia del dato informatico che viene ricercato, come l'utilizzo del giusto software che viene selezionato in base a parametri e criteri specifici. Una volta effettuata l'analisi vengono estratti i file di interesse che a loro volta vengono consegnati in forma elettronica. La fase di analisi è una fase che può essere ripetuta quante volte si vuole e sempre senza andare a modificare il supporto originale che, una volta creata la copia forense, non viene più utilizzato.
  4. Il REPORT TECNICO è la conclusione delle operazioni, in tale documento vengono rappresentate tutte le operazioni svolte con i relativi log, le evidenze digitali individuate, i report, le fotografie e/o filmati e la metodologia di analisi con tutto quanto di interesse emerso, anche con allegati in forma elettronica. Il REPORT TECNICO può essere utilizzata sia come valutazione personale che per un eventuale elemento di prova in sede giudiziaria.

Il protocollo del team tecnology di HSG Group© può essere applicato agli hard-disk e a tutti quei supporti di memoria che hanno caratteristiche tecnologiche uguali o simili come memory flash USB, Secure Digital, Compact Flash, SSD, ecc. ecc.