Forensics, Timeline e Python

Questa settimana l’articolo del Blog di Computer Forensics di Sans riporta un enorme numero di tool per la Computer Forensics realizzati in Python. Alcuno sono veramente notevoli :

This week, we feature a number of tools and articles that leverage Python to do the heavy lifting. So, if you’re looking for scripts and applications to put the squeeze on some of that work load, this may be the article for you. (fonte)

Già che siete sul blog consiglio anche l’interessante articolo sul TimeLining di Windows:

First, a note about the way I personally use timelines. I find them a great way to identify dated tidbits which one might not otherwise realize are associated with activity of interest, once investigation has been focused down to a restricted timeframe. When I do this, I typically extract all timeline data, and then filter it for times of interest to avoid information overload. (fonte)

Autore:

No, di Uber non avete capito un c**o…

Pensavo fosse cosa assolutamente risaputa e banale da comprendere, ma una serie di chiacchierate con persone che ritengo discretamente intelligenti mi hanno fatto capire che quanto ho nella testa non è così lapalissiano come pensavo, e quindi scrivo qui, a futura memoria da nouvelle Cassandra :) Perché diamine Google ha investito Uber qualche anno fa, […]