ciao,

alcune premesse:
un software di cf che faccia tutto, semplicemente non esiste. spesso, per uno 
stesso ambito (es: mobile forensics) vengono usati + tool dedicati, ognuno con 
i suoi punti di forza e si confrontano poi i risultati.
per fare analisi, serve del ferro che pedali, con un rasp non ci fai nulla. ma 
nulla. manco laboratorio.
la click-the-button forensics non esiste. manco con software da 10k .

ciò detto:
se si deve giocare / imparare, caine, deft, kali, 
qualsiasi-altra-distro-da-customizzare possono andare bene per imparare i 
concetti di base.
se dovete fare un’analisi post incidente, senza questioni legali in mezzo, e 
non avete mai fatto nulla di forensics, lasciate perdere.
se ci sono questioni legali in mezzo e non sapete nulla di forensics, lasciate 
perdere al 200000%. se si sbaglia a fare un’analisi di un attacco per un 
cliente o interna, al manco ci si brucia e si va a fare un altro lavoro. se si 
sbaglia a fare un’analisi forense in ambito legale (civile o penale che sia), 
si rischia di rovinare la vita a delle persone. non va fatto, fine della storia.

se volete entrare nel campo, vi consiglio di riferirvi a qualche associazione 
che cura la materia (es: cfi, iisfa italia, etc…), che fanno anche corsi di 
formazione. se invece avete bisogno di qualche contatto per delegare 
l'attività, ben volentieri ve lo giro in privato.

jm2c

Lo


> On 03 Jun 2016, at 13:20, Igor Falcomata' <[email protected]> wrote:
> 
> On Fri, Jun 03, 2016 at 01:09:04PM +0200, Francesco wrote:
> 
>> Mi associo alla richiesta. Vorrei inoltre che il software fosse
>> gratuito, veloce, leggero, che possa girare su un Rapsberry Pi ed
>> abbia i wizard per automatizzare l'analisi. Serve ad un mio amico che
>> non sa nulla di digital forensics. 
> 
> Di' al tuo amico che lo invito a cena, così gli spiego la faccenda. Ah,
> premetto, non so nulla di cucina, ne' cucinare..
> 
> ciao,
> K.
> ________________________________________________________
> http://www.sikurezza.org - Italian Security Mailing List
> 

Rispondere a