Mostra i principali dati dell'item

dc.contributor.advisorLagorio, Giovanni <1973>
dc.contributor.advisorMerlo, Alessio <1980>
dc.contributor.advisorPicasso, Francesco <1975>
dc.contributor.authorCanepa, Andrea <1996>
dc.date.accessioned2023-02-23T15:06:39Z
dc.date.available2023-02-23T15:06:39Z
dc.date.issued2021-03-30
dc.identifier.urihttps://unire.unige.it/handle/123456789/5107
dc.description.abstractDurante un'indagine digitale, uno degli scenari più complessi è rappresentato da un'acquisizione completamente cifrata. Anche quando l'esperto di informatica forense riesce a recuperare la chiave privata o la password che permette l'accesso al contenuto reale dell'immagine del disco, questo livello di cifratura deve essere gestito opportunamente. La soluzione proposta da McAfee è una delle più diffuse in ambito commerciale e pone una sfida complicata agli esperti in quanto, per esaminare i frammenti delle prove protetti con questo prodotto, esiste un unico metodo che costa un discreto quantitativo di denaro e di tempo, che spesso sono fattori critici durante un'indagine. Per superare questi problemi, nell'ambito di questa tesi proponiamo una soluzione open-source, McAFuse, che aiuta gli investigatori ad interagire con l'immagine in una maniera attendibile dal punto di vista forense per semplificare la fase di analisi di un'indagine digitale. Per questo motivo presentiamo anche il processo di ingegneria inversa effettuato sul disco interamente cifrato con McAfee FDE per recuperare le informazioni mancanti necessarie a sviluppare tale software.it_IT
dc.description.abstractDuring digital investigations, one of the most difficult scenarios happens when the obtained acquisition is totally encrypted. Even when the Digital Forensics and Incident Response (DFIR) examiner can recover private keys or passwords that allow accessing the real content of the disk image, this encryption layer has to be properly handled. McAfee solution is one of the most widespread in the enterprise world and poses a serious challenge to experts since, to examine the shreds of evidences protected with this product, it exist only one method that costs a generous amount of money and time, which often are critical factors during an investigation. To overcome those problems, in this thesis we propose an open-source solution, McAFuse, that is going to help examiners to approach the image in a forensics sound manner to ease the analysis phase of a digital investigation. To achieve this goal, we present also the reverse engineering process made on the McAfee Full Disk encryption (FDE) setting to retrieve lacking information necessary to develop such a program.en_UK
dc.language.isoen
dc.rightsinfo:eu-repo/semantics/restrictedAccess
dc.titleUna soluzione Open Source per gestire la cifratura del disco di McAfee durante uninvestigazione digitaleit_IT
dc.title.alternativeOpen Source solution to handle McAfee FDE in Digital Investigationsen_UK
dc.typeinfo:eu-repo/semantics/masterThesis
dc.subject.miurINF/01 - INFORMATICA
dc.subject.miurINF/01 - INFORMATICA
dc.subject.miurMAT/02 - ALGEBRA
dc.publisher.nameUniversità degli studi di Genova
dc.date.academicyear2019/2020
dc.description.corsolaurea10852 - COMPUTER SCIENCE
dc.description.area7 - SCIENZE MAT.FIS.NAT.
dc.description.department100023 - DIPARTIMENTO DI INFORMATICA, BIOINGEGNERIA, ROBOTICA E INGEGNERIA DEI SISTEMI


Files in questo item

Questo item appare nelle seguenti collezioni

Mostra i principali dati dell'item