10 Introduzione
Ingerisci
Ingerisci è la fase del processo della scientifica digitale in cui i dati obiettivo
sono ripresi (a meno che non siano stati ripresi nel campo come parte della fase
di valutazione), e una copia esatta del dispositivo di memorizzazione sospetto
viene creata in modo tale che l'integrità del duplicato sia garantita
confrontando gli hash di entrambi i dischi originali e duplicando i dati.
Nelle comuni pratiche esistenti, i dati sospetti vengono ripresi all'interno della
soluzione Dell Digital Forensics. Invece di dati di immagini su una singola
workstation, tuttavia, i dati ripresi vengono ingeriti in un repository centrale
delle prove. Ingerendo dati immediatamente nel data center, i dati sono
a disposizione di più analisti, il trasferimento da un dispositivo ad un altro
è ridotto al minimo e la produttività e l'efficienza sono notevolmente migliorate.
L'ingestione può, tuttavia, svolgersi sul campo se la capacità di archiviazione
di destinazione è abbastanza ridotta. La soluzione Dell Digital Forensics offre
l'ingestione sul sito tramite l'uso di un modulo SPEKTOR Imager opzionale.
Memorizza
La soluzione Dell Digital Forensics offre un'ampia gamma di possibili opzioni
di accesso allo storage e alla rete per assecondare ogni singolo cliente. Storage
e ripristino ad elevate velocità in ambienti di rete di livello enterprise permettono
una configurazione multiutente che aumenta l'efficienza e la produttività. Gli
analisti non dovranno più allocare le proprie risorse di elaborazione individuali
per completare l'analisi delle prove, in quanto il tutto avviene su un server
dedicato proprio a quello scopo.
Analizza
La capacità di elaborazione parallela offerta dalla soluzione Dell Digital
Forensics permette all'analista di indicizzare a valutare i dati su server dalle
elevate prestazioni anziché sui PC individuali. In aggiunta, è possibile eseguire
sessioni con analisti contemporaneamente su workstation singole o multiple
utilizzando le configurazioni back-end comprese dalla soluzione. Questa
capacità aiuta a proteggere l'integrità del sistema e delle prove, aiuta a prevenire
la necessità di creare la workstation se codici maligni vengono eseguiti per
errore, aiuta a preservare la catena di custodia e ovvia al bisogno di ricreazione
della workstation quando si passa da un caso all'altro. Nell'ambiente Digital
Forensics, la Catena di custodia potrebbe essere definita come il mantenimento
dell'integrità dei dati digitali come prove a partire dal momento in cui vengono
raccolti fino al momento in cui vengono riportati e, infine, fino al momento
in cui verranno presentati in aula.