Forensics, Timeline e Python

F

Questa settimana l’articolo del [Blog di Computer Forensics di Sans][1] riporta un enorme numero di tool per la Computer Forensics realizzati in Python. Alcuno sono veramente notevoli:

> This week, we feature a number of tools and articles that leverage Python to do the heavy lifting. So, if you’re looking for scripts and applications to put the squeeze on some of that work load, this may be the article for you. *([fonte][1])*

Già che siete sul blog consiglio anche l'[interessante articolo](http://computer-forensics.sans.org/blog/2011/08/01/ultimate-windows-timelining) sul TimeLining di Windows:

> First, a note about the way I personally use timelines. I find them a great way to identify dated tidbits which one might not otherwise realize are associated with activity of interest, once investigation has been focused down to a restricted timeframe. When I do this, I typically extract all timeline data, and then filter it for times of interest to avoid information overload. *([fonte][2])*

[1]: http://computer-forensics.sans.org/blog/2011/07/29/digital-forensics-case-leads-python-puts-snakes-on-case
[2]: http://computer-forensics.sans.org/blog/2011/08/01/ultimate-windows-timelining

l'autore

Matteo Flora

Mi chiamo Matteo Flora, sono imprenditore seriale, docente universitario e keynote panelist e divulgatore. Mi occupo di cambiare i comportamenti delle persone usando i dati.
Puoi trovare informazioni su di me ed i miei contatti sul mio sito personale, compresi i link a tutti i social, mentre qui mi limito a raccogliere da oltre quattro lustri i miei pensieri sparsi.
Buona lettura.

di Matteo Flora

Matteo Flora

Mi chiamo Matteo Flora, sono imprenditore seriale, docente universitario e keynote panelist e divulgatore. Mi occupo di cambiare i comportamenti delle persone usando i dati.
Puoi trovare informazioni su di me ed i miei contatti sul mio sito personale, compresi i link a tutti i social, mentre qui mi limito a raccogliere da oltre quattro lustri i miei pensieri sparsi.
Buona lettura.