← Indietro
EsameEsame completoTesto d’esame

07 07 14

Esame completo di Informatica e Diritto per il corso di Computer Engineering presso Politecnico di Milano. Materiale proveniente dall’archivio storico Studwiz e classificato per la consultazione online.

Informatica e DirittoEsame completo

Informazioni sul documento

Cosa trovi in questo materiale

Esame completo di Informatica e Diritto per il corso di Computer Engineering presso Politecnico di Milano. Materiale proveniente dall’archivio storico Studwiz e classificato per la consultazione online.

Qualità dell’importazione: il testo è stato estratto direttamente dal documento originale.

Contenuti estratti dal documento

Passaggi rappresentativi riconosciuti nelle diverse parti del materiale. Il testo completo resta presente nella pagina per la ricerca, mentre l’anteprima compatta rende più semplice la lettura.

Pagina 1

Sign. Surname Name ID (matricola) Esame del 07-07-2014 Version 1.0 Informatica Forense Prof. Stefano Zanero Domanda Max Punti 1 6 2 6 3 4 4 4 5 4 6 4 7 4 Total: 32 Istruzioni • L’esame `e a libri chiusi. Per favore fate scomparire appunti, note, foglietti, tatuaggi con slide... • Niente cellulari o dispositivi elettronici di alcun tipo. • Rispondete nello spazio allocato e in modo sintetico. • Scrivete in biro, matita, qualsiasi cosa tranne che in colore rosso. • Tempo previsto 1 ora e 15’ All rights are reserved. Politecnico di Milano 2013/2014 Domanda 1 (6 punti) Un’azienda cliente vi sottopone questo caso: sospettano che un dipendente che si `e dimesso abbia portato con s ´e una copia di (almeno parte) del database dei clienti. Il database `e posizionato su un server SQL e viene utilizzato tramite una web application. Il dipendente in questione era autorizzato ad accedere alla web application (ma non direttamente al DB). Hanno a disposizione il portatile dell’ex-dipendente (purtroppo riformattato e riutilizzato dopo le sue dimissioni). (a) (2 punti) Quali sono le macchine o i dati che dovreste analizzare per confermare i sospetti? (b) (2 punti) Descrivete, per ognuna delle fonti di prova elencate sopra, le corrette procedure che segui- reste per preservarle ed analizzarle (c) (2 punti) Quali elementi (file, eventi, metadati) cerchereste all’interno delle fonti di prova per verifi- care i sospetti? Risposta: • Dovremo sicuramente analizzare il portatile del dipendente (anche se ormai degradato), i log del server SQL e i log dell’applicazione web • Per il portatile dovr `a essere adottata la procedura standard a macchina spenta (fate riferimento alle slide), per i server invece si acquisiranno semplicemente i file rilevanti, mediante forense con macchina accesa e…

Anteprima

Prima pagina del documento.

Prima pagina: 07 07 14