Giovanni Bassetti Immagine
 Blog personale di Nanni Bassetti... di Admin
 
"
Un computer sicuro è un computer spento e gettato in fondo al mare, con l'hard disk sbriciolato

N.B.
"
 

\\ Home Page : Articolo
LA FAUNA DELLA COMPUTER FORENSICS
Di Admin (del 16/09/2008 @ 09:07:53, in Computer Forensics, linkato 2526 volte)
Come si misura la competenza?
Negli ultimi tempi si è dibattuto parecchio su quello che serve per poter parlare, insegnare o operare nella computer forensics e a mio vedere sono uscite varie realtà:
 
A) I MEGALOMANI: prima solo di pronunciare le parole "computer forensics" devi:
    1) Aver fatto un numero vicino al diametro di Giove di CTU e CTP! Scherzi a parte è un numero ed è sempre imprecisato....forse volutamente....se ne hai fatte 5,10, 100 non si sa ...c'è sempre quello che dice che son poche...la qualità di queste CT? Mha!...non conta...per questi della categoria A, contano solo le "misure" (potremmo ribattezzarli i pornodivi). : - D
    2) Devi aver dibattuto in tribunale, sempre per un numero di volte imprecisato, contro gli avvocati più temibili del pianeta, quelli clonati dalle cellule di Bill Gates e Linus Torvald, con un'iniezione di DNA di Perry Mason ed un pò di DNA di cane lupo, insomma figure mitologiche o estremamente rare.
    3) Devi aver fatto anni ed anni (sempre per un numero imprecisato) di apprendistato con i grandissimi (grandi è troppo poco) della CF, in pratica quei 4 gatti più famosi, che dovrebbero aprirsi un residence per ospitare tutti i loro apprendisti....ah certo se fai affiancamento ad uno NON conosciuto dai MEGALOMANI, non hai fatto niente....perchè anche chi lavora da anni nel settore non è nessuno se non è "riconosciuto" da uno di loro.
    4) Devi aver pranzato, cenato e preso l'aperitivo con un numero imprecisato di PM! Attenzione non basta parlare coi PM, bisogna avere quasi un rapporto intimo, per potersi fregiare di essere un CT completo.
5) Per concludere, devi avere qualche certificazioncina internazionale, completamente inutile, ma che fa tanto fico!
 
B) I SUPERFICIALI:
    1) Categoria diffusissima specialmente in Italia, loro prendono tutto, insegnano, prendono le CT, ne hanno anche tante (per la felicità dei megalomani), ma magari non sanno nemmeno cos'è un codice hash o che il copia ed incolla non è "forense".
    2) Loro hanno sempre a che fare con questi "rarissimi" (ironico) AVVOCATI normali, che non capiscono una mazza di Best Practices. e di informatica e che le loro perizie non le contestano mai.
    3) Sono tantissimi e spesso si rivolgono ai Megalomani o agli Studiosi (categoria che vedremo in seguito), per chiedere consigli.
    4) Tendono spesso ad usare i tool di c.f. più semplici e più costosi, ma di fronte a parole come "offset", ti guardano in maniera interrogativa.
 
C) GLI STUDIOSI:
    1) Categoria poco diffusa, composta da persone che hanno varie esperienze informatiche, hanno studiato molto, usano le best practices e quello che hanno fatto o detto è sempre stato circostanziato e dimostrato o dimostrabile.
    2) Hanno poche consulenze, dovute non ad imperizia, ma a opportunità della vita, però quelle poche son sempre state fatte con tutti i crismi e qualità.
    3) Hanno la passione per la divulgazione, scrivono sul web, nei forum, sui magazine cartacei, magari si autopubblicano ed hanno un feedback positivo da tantissima gente.
    4) In genere non dicono o scrivono cose inesatte (per quanto sempre esseri umani sono), però vengo attaccati dalla cat. A (i megalomani), senza motivi reali o tecnico/scientifici.
    5) Già il fatto di aver studiato, scritto, fatto delle CT, ecc. li differenzia da moltissimi altri informatici comuni, NON è da tutti farsi pubblicare sulle riviste, anche se in certi settori ristretti semba essere una cosa normale....Loro per tutto il resto del mondo, e sono tante persone, sono degli esempi, perchè tanti sono informatici, ma pochi hanno fatto anche  UNA sola CT o hanno pubblicato qualcosa.
    6) Hanno sempre un gran successo quando parlano in pubblico o insegnano, sempre feedback positivi da parte di pubblico eterogeneo, non vengono quasi mai attaccati sui FATTI, ma sempre su concetti fumosi.
    7) I loro nemici giurati sono i megalomani, quest'ultimi non sopportano, che qualcuno, che non faccia parte del loro giro, sia ammirato, senza essere mai stato nemmeno una volta a cena con Brian Carrier.....ma che scandalo!
Ah però se Brian Carrier o Grundy fanno al "paria" dei complimenti....i megalomani glissano su questo... ;)
 
CONCLUSIONE:
 
La computer forensics in Italia è variegata, è fatta da tante realtà diverse, spesso cambiano da procura a procura di città in città.
Alla fine, quelli della categoria B sono quelli che vanno meglio di tutti, lavorano tanto, sono nell'ombra, attingono dalle categorie A e C e nessuno li critica.
Sì perchè quelli della categoria A tendono ad attaccare ferocemente quelli della C, ma a dare dei buffetti paterni a quelli della B, che invece dovrebbero incarnare tutto ciò che loro odiano. Ma chissà cosa odiano realmente quelli della A, forse odiano chi diventa più popolare di loro e non chi fa REALMENTE male il lavoro di CT.
 
Penso che se uno segue, con rigore scientifico e passione le best practices, si tiene sempre aggiornato, si mantiene sempre sul tecnico, sarà un buon CT, a prescindere dal numero delle sue consulenze....i bit non chiedono i curricula....e l'esperienze sono sempre diverse!
Uno può aver fatto 100 CT a cercar file JPG cancellati....ed un'altro ne ha fatte 5 tutte diverse, tutte con problematiche difficili da risolvere....chi vale di più?
Uno può anche non averne fatta nemmeno una di CT però studia e simula nei propri laboratori le casistiche più comuni e quelle più strane....alla fine se riesce ad estrarre i dati da un hard disk di un amico o del proprio laboratorio (chiaramente applicando le best practices), perchè non dovrebbe riuscirci durante una CT? (parlo di un discorso squisitamente tecnico)
Il metodo quello è!
RICORDIAMO che la computer forensics è una disciplina INTELLETTUALE e non sportiva.....l'allenamento e l'esperienza si fanno STUDIANDO, anche da casi gestiti da altri, fa tutto bagaglio di esperienza, magari da sfruttare quando ci si troverà in casi similari.....è tutto nella mente, non nei muscoli!
Articolo Articolo  Storico Storico Stampa Stampa
Ci sono 42 persone collegate

< maggio 2025 >
L
M
M
G
V
S
D
   
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
 
             

Cerca per parola chiave
 

Titolo
Annunci (68)
CHI SONO (4)
Computer Forensics (108)
SICUREZZA INFORMATICA (7)
TuttoStorto (16)

Catalogati per mese:
Marzo 2018
Aprile 2018
Maggio 2018
Giugno 2018
Luglio 2018
Agosto 2018
Settembre 2018
Ottobre 2018
Novembre 2018
Dicembre 2018
Gennaio 2019
Febbraio 2019
Marzo 2019
Aprile 2019
Maggio 2019
Giugno 2019
Luglio 2019
Agosto 2019
Settembre 2019
Ottobre 2019
Novembre 2019
Dicembre 2019
Gennaio 2020
Febbraio 2020
Marzo 2020
Aprile 2020
Maggio 2020
Giugno 2020
Luglio 2020
Agosto 2020
Settembre 2020
Ottobre 2020
Novembre 2020
Dicembre 2020
Gennaio 2021
Febbraio 2021
Marzo 2021
Aprile 2021
Maggio 2021
Giugno 2021
Luglio 2021
Agosto 2021
Settembre 2021
Ottobre 2021
Novembre 2021
Dicembre 2021
Gennaio 2022
Febbraio 2022
Marzo 2022
Aprile 2022
Maggio 2022
Giugno 2022
Luglio 2022
Agosto 2022
Settembre 2022
Ottobre 2022
Novembre 2022
Dicembre 2022
Gennaio 2023
Febbraio 2023
Marzo 2023
Aprile 2023
Maggio 2023
Giugno 2023
Luglio 2023
Agosto 2023
Settembre 2023
Ottobre 2023
Novembre 2023
Dicembre 2023
Gennaio 2024
Febbraio 2024
Marzo 2024
Aprile 2024
Maggio 2024
Giugno 2024
Luglio 2024
Agosto 2024
Settembre 2024
Ottobre 2024
Novembre 2024
Dicembre 2024
Gennaio 2025
Febbraio 2025
Marzo 2025
Aprile 2025
Maggio 2025

Gli interventi più cliccati






14/05/2025 @ 06:54:06
script eseguito in 30 ms