<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Test di Computer Forensics: i risultati</title>
	<atom:link href="http://www.ismprofessional.net/pascucci/index.php/2007/11/test-di-computer-forensics-i-risultati/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.ismprofessional.net/pascucci/index.php/2007/11/test-di-computer-forensics-i-risultati/</link>
	<description>Sto lavorando sodo per preparare il mio prossimo errore (B. Brecht)</description>
	<lastBuildDate>Wed, 16 Jun 2010 16:23:05 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
	<item>
		<title>By: Luca Calcaterra</title>
		<link>http://www.ismprofessional.net/pascucci/index.php/2007/11/test-di-computer-forensics-i-risultati/comment-page-1/#comment-3432</link>
		<dc:creator>Luca Calcaterra</dc:creator>
		<pubDate>Fri, 09 May 2008 17:10:16 +0000</pubDate>
		<guid isPermaLink="false">http://www.ismprofessional.net/pascucci/index.php/2007/11/test-di-computer-forensics-i-risultati/#comment-3432</guid>
		<description>Ancora prima di vedere la soluzione ho fatto un po&#039; di tentativi. Uno secco è stato quello di utilizzare Photorec che effettua il carving dei files utilizzando gli header e i footer. Tutti i files sono stati trovati tranne quello dello schema elettrico, poichè aveva una codifica non riconosciuta da Photorec. Pazienza :-) Bravissimi comunque ai due risolutori del caso !
Luca</description>
		<content:encoded><![CDATA[<p>Ancora prima di vedere la soluzione ho fatto un po&#8217; di tentativi. Uno secco è stato quello di utilizzare Photorec che effettua il carving dei files utilizzando gli header e i footer. Tutti i files sono stati trovati tranne quello dello schema elettrico, poichè aveva una codifica non riconosciuta da Photorec. Pazienza <img src='http://www.ismprofessional.net/pascucci/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' />  Bravissimi comunque ai due risolutori del caso !<br />
Luca</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: denis</title>
		<link>http://www.ismprofessional.net/pascucci/index.php/2007/11/test-di-computer-forensics-i-risultati/comment-page-1/#comment-2088</link>
		<dc:creator>denis</dc:creator>
		<pubDate>Tue, 13 Nov 2007 15:04:41 +0000</pubDate>
		<guid isPermaLink="false">http://www.ismprofessional.net/pascucci/index.php/2007/11/test-di-computer-forensics-i-risultati/#comment-2088</guid>
		<description>certo che ne trovi altre in rete!
Qui ( http://www.honeynet.org/scans/index.html ) trovi quelle curate dal progetto honeynet.org.
La maggior parte sono forse più indirizzate alla network forensic e all’incident response, mentre la n.24 e 26 (fanno parte dello stesso “caso investigativo”) si svolgono sulle immagini di due floppy.
Personalmente mi paiono più complesse (le avevo guardate oltre un anno e mezzo fa), forse troppo per chi si avvicina alla disciplina e si corre il rischio di venirne allontanati.
Però…(perchè un però c’è sempre) troviamo numerose soluzioni che possono indicare i differenti modi di impostare l’indagine!
Vale sicuramente la pena guardarsele.</description>
		<content:encoded><![CDATA[<p>certo che ne trovi altre in rete!<br />
Qui ( <a href="http://www.honeynet.org/scans/index.html" rel="nofollow">http://www.honeynet.org/scans/index.html</a> ) trovi quelle curate dal progetto honeynet.org.<br />
La maggior parte sono forse più indirizzate alla network forensic e all’incident response, mentre la n.24 e 26 (fanno parte dello stesso “caso investigativo”) si svolgono sulle immagini di due floppy.<br />
Personalmente mi paiono più complesse (le avevo guardate oltre un anno e mezzo fa), forse troppo per chi si avvicina alla disciplina e si corre il rischio di venirne allontanati.<br />
Però…(perchè un però c’è sempre) troviamo numerose soluzioni che possono indicare i differenti modi di impostare l’indagine!<br />
Vale sicuramente la pena guardarsele.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Gianchi</title>
		<link>http://www.ismprofessional.net/pascucci/index.php/2007/11/test-di-computer-forensics-i-risultati/comment-page-1/#comment-2087</link>
		<dc:creator>Gianchi</dc:creator>
		<pubDate>Tue, 13 Nov 2007 09:37:38 +0000</pubDate>
		<guid isPermaLink="false">http://www.ismprofessional.net/pascucci/index.php/2007/11/test-di-computer-forensics-i-risultati/#comment-2087</guid>
		<description>Come ho già scritto sul blog di Denis Frati (e qui riporto):

Bellissimo esercizio. Sono un laureando di Ingegneria Informatica (laurea specialistica) e da poco sto muovendo i miei primi passi nell’affascinante mondo dell’Informatica Forense.

Mi sono divertito molto a risolvere l’arcano… ma mi chiedo: ci sono altri esercizi on-line di questo tipo? Mi farebbero molto comodo!</description>
		<content:encoded><![CDATA[<p>Come ho già scritto sul blog di Denis Frati (e qui riporto):</p>
<p>Bellissimo esercizio. Sono un laureando di Ingegneria Informatica (laurea specialistica) e da poco sto muovendo i miei primi passi nell’affascinante mondo dell’Informatica Forense.</p>
<p>Mi sono divertito molto a risolvere l’arcano… ma mi chiedo: ci sono altri esercizi on-line di questo tipo? Mi farebbero molto comodo!</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: denis</title>
		<link>http://www.ismprofessional.net/pascucci/index.php/2007/11/test-di-computer-forensics-i-risultati/comment-page-1/#comment-1995</link>
		<dc:creator>denis</dc:creator>
		<pubDate>Thu, 08 Nov 2007 22:12:51 +0000</pubDate>
		<guid isPermaLink="false">http://www.ismprofessional.net/pascucci/index.php/2007/11/test-di-computer-forensics-i-risultati/#comment-1995</guid>
		<description>Credo che alla fine tutti si affronti una serie di passaggi quasi obbligati:
-i files cancellati
-le ricerche per tipologia di file
-le ricerche per parole chiave
-eccc....
Quello che trovo utile della sperimentazione (gioco, esercizio, training che lo si voglia definire) è che permette di prendere confidenza con procedure, metodiche, tools e permette di fare Esperienza, di conoscere le Esperienze altrui e farle proprie.
Personalmente l&#039;esperienza mi ha aiutato quando visualizzando il contenuto del settore in cui era stata trovata la stringa da me ricercata (pps) mi è parso di riconoscere la tipologia di file.
Quando poi, con Autopsy, ho visualizzato l&#039;intero contenuto del file, parte del quale era contenuta in quel settore, ho avuto conferma della mia impressione e sono stato messo sulla buona strada.
La pratica è essenziale!
Per chi si avvicina alla computer forensic non è facile praticare, ci si trova in un circolo vizioso dove per operare devi già avere competenza ed esperienza, ma non riuscendo ad operare non te la puoi fare....∞
Allora gli esercizi sono un ottimo campo di allenamento.
Questo mi è piaciuto perché rappresentava un caso reale, plausibile.
Sfortunatamente altri, che compaiono in siti molto in voga, che fanno molto trend, sono talmente complicati da scoraggiare chi si avvicina alla disciplina, perché realizzati da specialisti per specialisti. 
Un applauso a Mario, con la speranza che, tempo permettendo, ne prepari un&#039;altro.</description>
		<content:encoded><![CDATA[<p>Credo che alla fine tutti si affronti una serie di passaggi quasi obbligati:<br />
-i files cancellati<br />
-le ricerche per tipologia di file<br />
-le ricerche per parole chiave<br />
-eccc&#8230;.<br />
Quello che trovo utile della sperimentazione (gioco, esercizio, training che lo si voglia definire) è che permette di prendere confidenza con procedure, metodiche, tools e permette di fare Esperienza, di conoscere le Esperienze altrui e farle proprie.<br />
Personalmente l&#8217;esperienza mi ha aiutato quando visualizzando il contenuto del settore in cui era stata trovata la stringa da me ricercata (pps) mi è parso di riconoscere la tipologia di file.<br />
Quando poi, con Autopsy, ho visualizzato l&#8217;intero contenuto del file, parte del quale era contenuta in quel settore, ho avuto conferma della mia impressione e sono stato messo sulla buona strada.<br />
La pratica è essenziale!<br />
Per chi si avvicina alla computer forensic non è facile praticare, ci si trova in un circolo vizioso dove per operare devi già avere competenza ed esperienza, ma non riuscendo ad operare non te la puoi fare&#8230;.∞<br />
Allora gli esercizi sono un ottimo campo di allenamento.<br />
Questo mi è piaciuto perché rappresentava un caso reale, plausibile.<br />
Sfortunatamente altri, che compaiono in siti molto in voga, che fanno molto trend, sono talmente complicati da scoraggiare chi si avvicina alla disciplina, perché realizzati da specialisti per specialisti.<br />
Un applauso a Mario, con la speranza che, tempo permettendo, ne prepari un&#8217;altro.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: DenisFrati.it &#187; Blog Archive &#187; Compiti a casa&#8230;materia? Computer Forensics, naturalmente!!</title>
		<link>http://www.ismprofessional.net/pascucci/index.php/2007/11/test-di-computer-forensics-i-risultati/comment-page-1/#comment-1994</link>
		<dc:creator>DenisFrati.it &#187; Blog Archive &#187; Compiti a casa&#8230;materia? Computer Forensics, naturalmente!!</dc:creator>
		<pubDate>Thu, 08 Nov 2007 15:32:49 +0000</pubDate>
		<guid isPermaLink="false">http://www.ismprofessional.net/pascucci/index.php/2007/11/test-di-computer-forensics-i-risultati/#comment-1994</guid>
		<description>[...] Qui Mario Pascucci ha pubblicato i risultati del test. Nel caso doveste avere problemi con il download [...]</description>
		<content:encoded><![CDATA[<p>[...] Qui Mario Pascucci ha pubblicato i risultati del test. Nel caso doveste avere problemi con il download [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Nanni Bassetti</title>
		<link>http://www.ismprofessional.net/pascucci/index.php/2007/11/test-di-computer-forensics-i-risultati/comment-page-1/#comment-1993</link>
		<dc:creator>Nanni Bassetti</dc:creator>
		<pubDate>Thu, 08 Nov 2007 15:30:29 +0000</pubDate>
		<guid isPermaLink="false">http://www.ismprofessional.net/pascucci/index.php/2007/11/test-di-computer-forensics-i-risultati/#comment-1993</guid>
		<description>Riporto un mio pensiero già espresso a Mario via e-mail:

Il test ha sollevato un problema, a mio avviso, non banale 
perchè trovare un file, che risulta essere ASCII TXT a tutti gli strumenti, in mezzo a migliaia di files....significa controllarli uno ad uno...
Inoltre se Mario avesse tolto l&#039;header ed il footer, sarebbe stato ancora più complicato capire il formato....e su questo si dovrebbe trovare un sistema metodologico....la non banalità sta proprio nel fatto che, con tutti gli strumenti che avevamo, alla fine è bastato un editor di testo per scoprire il formato....siccome devo immaginare, che con quegli strumenti si risolvono la maggior parte dei casi, devo anche immaginare che la 
maggior parte dei casi riguarda: 
files cancellati, evidences ritrovabili tramite keywords search, formati strani individuabili dai tools vari, file ritrovabili  tramite time activity, ecc. ecc.
Mentre nel nostro caso c&#039;è stata una sorta di &quot;manualità&quot;....

Io l&#039;ho trovato per &quot;caso&quot; guardando testualmente uno dei tanti files presenti, Denis cercava un pps ed ha trovato casualmente i caratteri &quot;pps&quot; nel corpo del file DICT, insomma la risoluzione è frutto di:
1) Competenza
2) Testardaggine
3) Casualità

La cosa bella è che abbiamo comuque effettuato molti tentativi &quot;classici&quot; e &quot;fantasiosi&quot;, mettendo alla prova tutto ciò che sappiamo e gli strumenti che avevamo.</description>
		<content:encoded><![CDATA[<p>Riporto un mio pensiero già espresso a Mario via e-mail:</p>
<p>Il test ha sollevato un problema, a mio avviso, non banale<br />
perchè trovare un file, che risulta essere ASCII TXT a tutti gli strumenti, in mezzo a migliaia di files&#8230;.significa controllarli uno ad uno&#8230;<br />
Inoltre se Mario avesse tolto l&#8217;header ed il footer, sarebbe stato ancora più complicato capire il formato&#8230;.e su questo si dovrebbe trovare un sistema metodologico&#8230;.la non banalità sta proprio nel fatto che, con tutti gli strumenti che avevamo, alla fine è bastato un editor di testo per scoprire il formato&#8230;.siccome devo immaginare, che con quegli strumenti si risolvono la maggior parte dei casi, devo anche immaginare che la<br />
maggior parte dei casi riguarda:<br />
files cancellati, evidences ritrovabili tramite keywords search, formati strani individuabili dai tools vari, file ritrovabili  tramite time activity, ecc. ecc.<br />
Mentre nel nostro caso c&#8217;è stata una sorta di &#8220;manualità&#8221;&#8230;.</p>
<p>Io l&#8217;ho trovato per &#8220;caso&#8221; guardando testualmente uno dei tanti files presenti, Denis cercava un pps ed ha trovato casualmente i caratteri &#8220;pps&#8221; nel corpo del file DICT, insomma la risoluzione è frutto di:<br />
1) Competenza<br />
2) Testardaggine<br />
3) Casualità</p>
<p>La cosa bella è che abbiamo comuque effettuato molti tentativi &#8220;classici&#8221; e &#8220;fantasiosi&#8221;, mettendo alla prova tutto ciò che sappiamo e gli strumenti che avevamo.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
