Web Forensics è una soluzione SaaS (Software as a Service) proprietaria per l’acquisizione di pagine web da produrre come prove nei giudizi, rispettando le best practice internazionali dell’informatica forense, ovvero lo standard ISO/IEC 27037:2012.
Web Forensics permette di acquisire con valore legale lo stato di una o più pagine web di interesse così da poter dimostrare in giudizio il contenuto di tali pagine web in un preciso istante.
La soluzione mette a disposizione un ambiente sicuro e forense composto da un browser web, diverse console di log e un’applicazione che “confeziona” la prova digitale e la archivia in cloud. Potrà essere effettuata una navigazione identica a quella svolta normalmente, con la differenza che tale navigazione, assieme alla documentazione tecnica prodotta, è da ritenersi conforme ai principali standard internazionali di informatica forense.
Come risultato produce un pacchetto probatorio autoconsistente, chiamato pacchetto di evidenza forense. Alla prova digitale deve essere collegata una relazione tecnica contenente informazioni puntuali circa la metodologia di acquisizione e ulteriori dettagli tecnici a supporto della verificabilità del processo complessivo.
Il pacchetto di evidenza forense contiene la registrazione audio/video dell’intera navigazione, gli screenshot e download effettuati, il traffico di rete generato, le chiavi SSL/TLS (Secure Sockets Layer/Transport Layer Security), l'immagine della macchina virtuale utilizzata, alcuni file di log a supporto della verificabilità del processo complessivo e un file XML riepilogativo contenente le impronte digitali di tutti i file precedenti.
La relazione tecnica è un documento che contiene tutte le informazioni relative al procedimento messo in atto per acquisire la prova digitale. Tale documento risponde ai criteri di verificabilità dei processi richiesti dallo standard ISO/IEC 27037:2012 ed è producibile in giudizio assieme al pacchetto di evidenza forense. Il pacchetto di evidenza forense e la relazione tecnica compongono la prova digitale.
A partire da
+ IVA / acquisizione forense
A partire da
+ IVA / acquisizione forense
Sei interessato a eseguire un’acquisizione forense gratuita e automatica di una pagina web? Con Web Forensics Instant riceverai via email e in pochi minuti una prova digitale conforme allo standard ISO/IEC 27037:2012.
Scopri Web Forensics InstantAcquista il volume “La prova digitale”, edito da Giuffrè Francis Lefebvre e curato dai soci fondatori di Kopjra. Tra le numerose tematiche, affronta anche lo standard ISO/IEC 27037:2012 e l’acquisizione forense di pagine web.
Acquista il volumeIl riferimento normativo principale è la legge 18 marzo 2008, n. 48, di ratifica della Convenzione sul Cybercrime di Budapest, con cui è stato stabilito che le attività che prevedono l’acquisizione di prove digitali devono essere disposte mediante metodologie e tecniche idonee ad assicurare autenticità, integrità e non ripudio, così da garantire il valore probatorio dei dati e fatti dimostrati.
Oltre al disposto normativo di cui sopra, dal 15 ottobre 2012 l’ISO (International Organization for Standardization) ha varato la prima edizione dello standard ISO/IEC 27037:2012 “Guidelines for identification, collection, acquisition and preservation of digital evidence”, che definisce le linee guida per l’identificazione, raccolta, acquisizione e conservazione delle prove digitali. Tale standard internazionale di informatica forense costituisce il primo compendio di regole metodologiche e tecniche da seguire nella prassi forense a prescindere dal contesto giuridico.
Secondo lo standard ISO/IEC 27037:2012 è necessario produrre in giudizio un pacchetto di evidenza forense contenente la prova del fatto che i contenuti visualizzati durante la navigazione fossero online a una certa data e ora, garantendo la provenienza di tali contenuti e la loro integrità. Al file XML riepilogativo, che contiene le impronte digitali di tutti i file inclusi nel pacchetto di evidenza forense, sono apposte una marca temporale qualificata e una firma digitale automatica, così da garantire data certa e integrità della prova digitale.