Dati delle evidence

Di seguito la descrizione dei dati delle evidence sia per l'agent, sia per il target:

Dato Descrizione

Acquired

Data-ora di cattura della evidence.

È possibile filtrare. Last 24 hours è l'impostazione predefinita.

Received

Data-ora di registrazione in RCS della evidence.

È possibile filtrare. Last 24 hours è l'impostazione predefinita.

Suggerimento: questo dato è utile quando si ha il sospetto che il dispositivo del target non abbia la data-ora aggiornate e che quindi l'Acquired non sia valido.

Relevance

Gradi di importanza delle evidence, assegnato automaticamente da regole di alert o manualmente in questo elenco. Il grado di importanza viene impostato tramite:

  • comando Relevance da menu
  • tasti rapidi

Elenco tasti rapidi.

Icona Tasti rapidi Descrizione
ALT+4

Importanza massima

ALT+3

Importanza intermedia

ALT+2

Importanza normale

ALT+1

Importanza minima

- ALT+0

Nessuna importanza

Type

Tipo di evidence da selezionare. Vedi "Elenco dei tipi di evidence".

Info

Informazioni dell'evidence: testi, immagini, video, audio e così via. Ogni informazione è accompagnata da diversi campi (es.: campo content, program).

Si può filtrare indicando semplicemente la parola intera da cercare oppure indicando il

il nome intero del campo e la parola intera da cercare.

Per esempio:

  • "boss" cerca la parola "boss" o "Boss" in tutti i campi
  • mentre "content:boss" cerca la parola "boss" o "Boss" solo nei campi di tipo content.
Note

Note inserite dall'Analista mediante:

  • menu Edit Note
  • tasto rapido ALT+N
Report

Segnalibro, che indica che l'evidence potrà essere inclusa/esclusa in fase di esportazione.

Il segnalibro viene impostato mediante:

  • menu Add Report
  • tasto rapido ALT+R
Agente

(solo per evidence del target) Nome dell'agent che ha registrato l'evidence.