In un contesto di incidenti cyber e contenziosi complessi, la differenza non la fa solo “cosa troviamo”, ma come lo abbiamo acquisito e documentato.
Nei nostri incarichi:
→ Eseguiamo imaging live & cold di PC, server, RAID, SAN, NAS e macchine virtuali (ESXi, Hyper-V, Proxmox), minimizzando l’impatto operativo
→ Utilizziamo pipeline proprietarie basate su motore ELK e strumenti SIEM per analizzare e correlare decine di terabyte di log all’ora
→ Produciamo report interoperabili (PDF/A, JSON, LEEF, CSV) firmati digitalmente, con hash MD5 + SHA-256 e timeline automatizzate “incident proof”
→ Operiamo con esperti GCFA, CHFI, OSCP abituati a interfacciarsi con DPO, CISO, magistrati, CTU e CTP.
Obiettivo: fornire a chi decide – Giudice, Board, DPO – un quadro tecnico chiaro, verificabile e difendibile, dove ogni log, PCAP o immagine disco è inserito in una narrazione probatoria coerente.