Una proposta di logiche di correlazione per artefatti forensi utilizzabili nell'ambito dell'analisi live.

Mioli, Riccardo (2020) Una proposta di logiche di correlazione per artefatti forensi utilizzabili nell'ambito dell'analisi live. [Laurea], Università di Bologna, Corso di Studio in Informatica per il management [L-DM270]
Documenti full-text disponibili:
[img] Documento PDF (Thesis)
Disponibile con Licenza: Salvo eventuali più ampie autorizzazioni dell'autore, la tesi può essere liberamente consultata e può essere effettuato il salvataggio e la stampa di una copia per fini strettamente personali di studio, di ricerca e di insegnamento, con espresso divieto di qualunque utilizzo direttamente o indirettamente commerciale. Ogni altro diritto sul materiale è riservato

Download (1MB)

Abstract

L’informatica forense è la scienza che unisce informatica e diritto al fine di conservare, analizzare e interpretare le fonti di prova memorizzate su dispositivi digitali. La progressiva informatizzazione della società in ogni suo settore ha comportato un graduale aumento dei casi nei quali dati immagazzinati su supporti digitali vengono portati come fonte di prova in un processo. La quantità di informazioni memorizzate sui moderni calcolatori e la complessità degli scenari in cui un informatico forense si trova ad operare esigono però tempi di analisi incompatibili con la rapidità oggi richiesta. Una possibile soluzione a questa problematica può essere individuata nell’automazione della fase di analisi mediante logiche di correlazione di artefatti forensi personalizzabili e riutilizzabili da parte di un operatore. L’obiettivo del presente lavoro è pertanto quello di codificare alcune delle suddette logiche, riguardanti l’individuazione di malware su calcolatori e l'identificazione di movimento laterale all’interno di una rete, al fine di diminuire il lavoro umano richiesto ad un informatico forense. Per far ciò si utilizzerà una piattaforma, denominata Velociraptor, che offre un query language col quale è possibile analizzare molteplici host sui quali si vuole condurre un'indagine.

Abstract
Tipologia del documento
Tesi di laurea (Laurea)
Autore della tesi
Mioli, Riccardo
Relatore della tesi
Scuola
Corso di studio
Ordinamento Cds
DM270
Parole chiave
Analisi Live,Logiche di correlazione,Informatica Forense,Velociraptor,Query language,Malware,Movimento laterale,Analisi automatizzata,Sicurezza,Network
Data di discussione della Tesi
15 Dicembre 2020
URI

Altri metadati

Statistica sui download

Gestione del documento: Visualizza il documento

^