Il perimetro della digital forensics abbraccia contesti privati, aziendali e giudiziari. Ogni scenario richiede tecniche e cautele specifiche, con lo stesso fine: trasformare dati in evidenze valide.
Ambiti frequenti:
→ Computer e server (Windows/macOS/Linux), NAS/RAID, VM e storage esterni.
→ Smartphone/tablet (iOS/Android): app di messaggistica, media, artefatti di sistema.
→ Email e PEC: autenticità, header, catene di inoltro, metadati di allegati.
→ Social e web: acquisizioni certificate di profili, post, messaggi, contenuti effimeri.
→ Cloud e SaaS: drive, caselle, collaboration suite, log applicativi e di accesso.
→ Reti e sicurezza: log firewall/VPN, PCAP, eventi SIEM, endpoint, accessi anomali.
Risultato: un quadro tecnico coerente, verificabile e utile alla decisione.