Parliamo del tuo progetto

Informatica forense

Raccogliere ed esaminare le prove digitali su dispositivi, server e log dopo un incidente di sicurezza, in modo che conservino il loro valore probatorio.

  1. 01

    Perché è importante

    Un'indagine forense mostra come è entrato l'attaccante, a cosa ha acceduto e se è ancora dentro. Questo serve sia per chiudere la falla sia per la notifica legale e le pratiche assicurative. Conservare le prove intatte e registrare chi le ha toccate e quando determinano l'affidabilità dei risultati.

  2. 02

    Esempio

    Dopo una fuga di dati, il team investigativo acquisisce copie della memoria e del disco del server, organizza i log in una cronologia e stabilisce che l'attaccante era entrato tre mesi prima attraverso un vecchio plugin. La notifica viene effettuata con l'elenco esatto dei record interessati.

  3. 03

    Errore comune

    Spegnere e ricostruire il sistema, oppure eliminare i log, subito dopo l'incidente. Una volta che le prove sono sparite, nessuno potrà mai sapere cosa è successo o quanti dati sono stati interessati.

  4. 04
Iniziamo

Parliamo del tuo progetto.

Raccontaci la tua esigenza; definiremo insieme l'ambito.