<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Test di Computer Forensics #2: strumenti o competenza?</title>
	<atom:link href="http://www.ismprofessional.net/pascucci/index.php/2007/11/test-di-computer-forensics-2-strumenti-o-competenza/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.ismprofessional.net/pascucci/index.php/2007/11/test-di-computer-forensics-2-strumenti-o-competenza/</link>
	<description>Sto lavorando sodo per preparare il mio prossimo errore (B. Brecht)</description>
	<lastBuildDate>Sun, 08 Jan 2012 16:55:31 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>By: Giancarlo</title>
		<link>http://www.ismprofessional.net/pascucci/index.php/2007/11/test-di-computer-forensics-2-strumenti-o-competenza/comment-page-1/#comment-2235</link>
		<dc:creator>Giancarlo</dc:creator>
		<pubDate>Mon, 26 Nov 2007 09:52:46 +0000</pubDate>
		<guid isPermaLink="false">http://www.ismprofessional.net/pascucci/index.php/2007/11/test-di-computer-forensics-2-strumenti-o-competenza/#comment-2235</guid>
		<description>Come profano assoluto della materia (alle spalle ho solo un mese di harvesting di informazioni online sulla CF) ho trovato l&#039;esercizio facilissimo. 
Ma aggiungo una provocazione alla provocazione... (&quot;Ma anche no&quot;, come direbbe Crozza-Veltroni)
Essendo un newbie assoluto alla materia, sono arrivato alla soluzione proprio perchè non ho ancora avuto l&#039;opportunità e il tempo materiale per poter lavorare a lungo sui famosi tools citati. Credo che in tema di CF è necessario che l&#039;investigatore mantenga diversi approcci: uno professionale, portando le proprie esperienze, uno tecnico, grazie ai tool studiati ed usati, ed infine uno squisitamente personale, che consiste nel mantenere la propria mente elastica e ben disposta all&#039;imprevisto. 

Per questo caso mi sono rivolto esclusivamente al buonsenso (si trattava di analizzare due file!) e ai miei anni buttati sull&#039;editing di immagini con Photoshop, che mi hanno aiutato a risolvere l&#039;equazione, traducendo i numeri in coordinate.

(Giancarlo Giustini - Laurendo nel Corso di Laurea Specialistica in Ingegneria Informatica - Univ. di Modena)</description>
		<content:encoded><![CDATA[<p>Come profano assoluto della materia (alle spalle ho solo un mese di harvesting di informazioni online sulla CF) ho trovato l&#8217;esercizio facilissimo.<br />
Ma aggiungo una provocazione alla provocazione&#8230; (&#8220;Ma anche no&#8221;, come direbbe Crozza-Veltroni)<br />
Essendo un newbie assoluto alla materia, sono arrivato alla soluzione proprio perchè non ho ancora avuto l&#8217;opportunità e il tempo materiale per poter lavorare a lungo sui famosi tools citati. Credo che in tema di CF è necessario che l&#8217;investigatore mantenga diversi approcci: uno professionale, portando le proprie esperienze, uno tecnico, grazie ai tool studiati ed usati, ed infine uno squisitamente personale, che consiste nel mantenere la propria mente elastica e ben disposta all&#8217;imprevisto. </p>
<p>Per questo caso mi sono rivolto esclusivamente al buonsenso (si trattava di analizzare due file!) e ai miei anni buttati sull&#8217;editing di immagini con Photoshop, che mi hanno aiutato a risolvere l&#8217;equazione, traducendo i numeri in coordinate.</p>
<p>(Giancarlo Giustini &#8211; Laurendo nel Corso di Laurea Specialistica in Ingegneria Informatica &#8211; Univ. di Modena)</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Nanni Bassetti</title>
		<link>http://www.ismprofessional.net/pascucci/index.php/2007/11/test-di-computer-forensics-2-strumenti-o-competenza/comment-page-1/#comment-2186</link>
		<dc:creator>Nanni Bassetti</dc:creator>
		<pubDate>Thu, 22 Nov 2007 07:48:03 +0000</pubDate>
		<guid isPermaLink="false">http://www.ismprofessional.net/pascucci/index.php/2007/11/test-di-computer-forensics-2-strumenti-o-competenza/#comment-2186</guid>
		<description>Devo dire che i modi per nascondere le cose sono sempre più fantasiosi !!! :-D
A ogni modo, in questo caso c&#039;erano degli indizi, che aiutavano l&#039;investigatore a focalizzare la propria attenzione su quella e-mail:
1) Allegato zippato e criptato
2) Quattro numeri separati da virgole, che apparentemente non significavano alcunchè.
3) Unico file apribile era l&#039;immagine

Ci concentra sull&#039;immagine e sul testo dell&#039;e-mail (magari cercando codici, anagrammi, ecc.) e sull&#039;immagine passandola al setaccio con tutti i mezzi...dallo Stegdetect allo Zoom ...et voilà ecco la password!
;-)</description>
		<content:encoded><![CDATA[<p>Devo dire che i modi per nascondere le cose sono sempre più fantasiosi !!! <img src='http://www.ismprofessional.net/pascucci/wp-includes/images/smilies/icon_biggrin.gif' alt=':-D' class='wp-smiley' /><br />
A ogni modo, in questo caso c&#8217;erano degli indizi, che aiutavano l&#8217;investigatore a focalizzare la propria attenzione su quella e-mail:<br />
1) Allegato zippato e criptato<br />
2) Quattro numeri separati da virgole, che apparentemente non significavano alcunchè.<br />
3) Unico file apribile era l&#8217;immagine</p>
<p>Ci concentra sull&#8217;immagine e sul testo dell&#8217;e-mail (magari cercando codici, anagrammi, ecc.) e sull&#8217;immagine passandola al setaccio con tutti i mezzi&#8230;dallo Stegdetect allo Zoom &#8230;et voilà ecco la password!<br />
 <img src='http://www.ismprofessional.net/pascucci/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: DenisFrati.it &#187; Blog Archive &#187; Tools Vs Competenza/esperienza</title>
		<link>http://www.ismprofessional.net/pascucci/index.php/2007/11/test-di-computer-forensics-2-strumenti-o-competenza/comment-page-1/#comment-2174</link>
		<dc:creator>DenisFrati.it &#187; Blog Archive &#187; Tools Vs Competenza/esperienza</dc:creator>
		<pubDate>Thu, 22 Nov 2007 01:31:36 +0000</pubDate>
		<guid isPermaLink="false">http://www.ismprofessional.net/pascucci/index.php/2007/11/test-di-computer-forensics-2-strumenti-o-competenza/#comment-2174</guid>
		<description>[...] Pascucci ci propone un nuovo esercizio, in realtà già risolto, che si propone quale spunto per affrontare la [...]</description>
		<content:encoded><![CDATA[<p>[...] Pascucci ci propone un nuovo esercizio, in realtà già risolto, che si propone quale spunto per affrontare la [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: denis</title>
		<link>http://www.ismprofessional.net/pascucci/index.php/2007/11/test-di-computer-forensics-2-strumenti-o-competenza/comment-page-1/#comment-2172</link>
		<dc:creator>denis</dc:creator>
		<pubDate>Thu, 22 Nov 2007 00:22:18 +0000</pubDate>
		<guid isPermaLink="false">http://www.ismprofessional.net/pascucci/index.php/2007/11/test-di-computer-forensics-2-strumenti-o-competenza/#comment-2172</guid>
		<description>L&#039;esercizio mostra una volta di più che il tool non è sufficiente a risolvere il problema. Serve l&#039;intuito investigativo e, a mio avviso importantissima, l&#039;esperienza.
Alcuni giorni fa mi sono ritrovato con altri appassionati di CF ed è stato riproposto il tuo test dello schema trafugato. Qualcuno ci ha provato con Encase ed FTK, impiegando per l&#039;individuazione del file sospetto non meno tempo di quanto impiegai io con Autopsy, trovandosi però con il problema di comprendere che tipologia di file aveva davanti.
La mia fortuna fu di aver lavorato con mail ed allegati in precedenza. Mi ero ritrovato a trasformare i file .dbx di outlook express in mbox  e ad estrarre gli allegati individuati in seguito a ricerche per keyword.
Aver visto in precedenza i file uuencodati, o codificati in base64, (l&#039;esperienza), mi ha permesso di riconoscere il file e comportarmi di conseguenza.
Allo stesso modo competenza/esperienza possono aiutare l&#039;investigatore a seguire determinate &quot;piste&quot; e scartarne altre, aver lavorato ampiamente su una certa tipologia di reati, può aiutare l&#039;analista ad individuare (in base ai tool installati sull&#039;host, ai documenti presenti, ecc..) uno scostamento dell&#039;indagato dal profilo tipo e portarlo a porre maggiore attenzione a determinati fattori.
Avvicinandomi alla CF mi è parso di riscontrare una certa resistenza al divulgare le informazioni, l&#039;esperienza. Probabilmente è normale. Investo nella mia formazione, acquisto esperienza, sono meglio spendibile sul mercato, perché mai dovrei inflazionarmi condividendo quanto con fatica ho appreso e mi da maggiori chance sul mercato?
Probabilmente lavorando in una pubblica amministrazione sono poco attento al problema e l&#039;appartenenza alle FFPP mi porta a reputare la condivisione dell&#039;informazione un mezzo per conseguire il nostro fine: arrivare alla verità (...non iniziate a ridere, su, avrei potuto scrivere &quot;combattere il crimine&quot; e vi scompisciavate :-] ).
Ciò non toglie che se si parla, si discute della casistica, ci si aiuta a riconoscere casi simili, giungendo con maggior celerità al reperimento delle prova.</description>
		<content:encoded><![CDATA[<p>L&#8217;esercizio mostra una volta di più che il tool non è sufficiente a risolvere il problema. Serve l&#8217;intuito investigativo e, a mio avviso importantissima, l&#8217;esperienza.<br />
Alcuni giorni fa mi sono ritrovato con altri appassionati di CF ed è stato riproposto il tuo test dello schema trafugato. Qualcuno ci ha provato con Encase ed FTK, impiegando per l&#8217;individuazione del file sospetto non meno tempo di quanto impiegai io con Autopsy, trovandosi però con il problema di comprendere che tipologia di file aveva davanti.<br />
La mia fortuna fu di aver lavorato con mail ed allegati in precedenza. Mi ero ritrovato a trasformare i file .dbx di outlook express in mbox  e ad estrarre gli allegati individuati in seguito a ricerche per keyword.<br />
Aver visto in precedenza i file uuencodati, o codificati in base64, (l&#8217;esperienza), mi ha permesso di riconoscere il file e comportarmi di conseguenza.<br />
Allo stesso modo competenza/esperienza possono aiutare l&#8217;investigatore a seguire determinate &#8220;piste&#8221; e scartarne altre, aver lavorato ampiamente su una certa tipologia di reati, può aiutare l&#8217;analista ad individuare (in base ai tool installati sull&#8217;host, ai documenti presenti, ecc..) uno scostamento dell&#8217;indagato dal profilo tipo e portarlo a porre maggiore attenzione a determinati fattori.<br />
Avvicinandomi alla CF mi è parso di riscontrare una certa resistenza al divulgare le informazioni, l&#8217;esperienza. Probabilmente è normale. Investo nella mia formazione, acquisto esperienza, sono meglio spendibile sul mercato, perché mai dovrei inflazionarmi condividendo quanto con fatica ho appreso e mi da maggiori chance sul mercato?<br />
Probabilmente lavorando in una pubblica amministrazione sono poco attento al problema e l&#8217;appartenenza alle FFPP mi porta a reputare la condivisione dell&#8217;informazione un mezzo per conseguire il nostro fine: arrivare alla verità (&#8230;non iniziate a ridere, su, avrei potuto scrivere &#8220;combattere il crimine&#8221; e vi scompisciavate :-] ).<br />
Ciò non toglie che se si parla, si discute della casistica, ci si aiuta a riconoscere casi simili, giungendo con maggior celerità al reperimento delle prova.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

