cloud forensics Flashcards

1
Q

cos’è il cloud?

A

servizio che permette di usufruire in maniera remota risorse hd e sw di solito come servizio sotto che richiede abbonamento

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

che tipi di cloud ci sono

A

pubblico,privato e ibrido

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

che tipo di servizio possono offrire?

A

saas ( software as a service), iaas (infrastructure as a service ) e paas (platform as a service).

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

cosa consiste saas?

A

saas è essenzialmente un servizio fornito in remoto, utilizzabile da utenti senza competenze specifiche; affitto una piattaforma già pre-impostata e di norma mi permette di fare un tipo o un certo tipo di operazioni

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

in cosa consiste paas

A

platform as a service fornisce una piattaforma sulla quale di norma è possibile andare a scrivere del codice (e quindi modificarla/programmarla). i

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

che responsabilità ha il client in paas? e il provider?

A

l client è responsabile di come funzioneranno i programmi presenti mentre il provider garantisce sicurezza sistema, hardware e manutenzione a lv sisop

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

in cosa consiste iaas?

A

iaas o infrastructure as a service fornisce una vera e propria macchina utilizzabile in remoto; il client si occupa e la libertà di usare la macchina per quello che vuole; il provider garantisce la disponibilità della macchina.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

che problemi risolve cloud?

A

varianza di utilizzo (soluzione scalabile), permette testing ,disponibilità immediata e vantaggi finanziari finanziario

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

quali sono vantaggi finanziari dati dal cloud?

A

continuità nel buisness , è un costo di esercizio (non immobilizzo) e elimino alcune voci (manutenzione/consulenze)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

parla del cloud pubblico (pro e contro)

A

provider fornisce servizio, i pro sono non investo, costi bassi, spazio,manutenzione i contro sono legato fornitore -> divorzio doloso, spece per saas, e la riservatezza (località server)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

parla del cloud privato (pro e contro)

A

il cloud privato è costruito da un azienda per uso interno, i vantaggi sono la scalabilità e la riservatezza dati, gli svantaggi sono costi di sicurezza, il fatto che richieda investimenti e i costi per manutenere tutta l’infrastruttura

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

parla del cloud privato (pro e contro)

A

il cloud privato è costruito da un azienda per uso interno, i vantaggi sono la scalabilità e la riservatezza dati, gli svantaggi sono costi di sicurezza, il fatto che richieda investimenti e i costi per manutenere tutta l’infrastruttura

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

come funziona cloud ibrido (fornisci esempio)

A

parte fornita provider e parte tenuta locale, un esempio potrebbe essere un servizio di cui ho l’interfaccia fornita da provider e i dati in un cloud privato, per maggiore riservatezza

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

per cosa è ottimo cloud?

A

utilizzo periodo ristretto, aziende nuove, flessibilità

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

quali sono problemi cloud?

A

perdita di controllo dati, norme geolocalizzaione politiche CSP (wiping,locazione…), difficile recuperare dati

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

come differisce analisi forense a seconda utente più o meno collaborativo?

A

collaborativo abbiamo le credenziali, posssiamo accedere al servizio e cercare di fare una forma di acquisizione; se l’untente non è collaborativo è necessario richiedere provider (legislazione internazionale)

17
Q

quali sono possibilità acquisizione?

A

1 -> Iaas, il provider ci garantisce una copia forense di quanto richiesto e ce la spedisce
2-> (il resto) faccio tutto online, o utilizzo strumenti (acquisizione per i servizi + noti) o in maniera artigianale (come facevo con Network forensics).
gpdr aiuta -> garantire portabilità dei dati