Corso di Digital Forensics

Digital Forensics: strumenti e metodologie


Durata: 3gg (24h)


Destinatari:

Tecnici di Sicurezza Informatica, Responsabili della gestione degli incidenti di Sicurezza Informatica, Consulenti Tecnici, IT Security Auditors.


Propedeuticità:
Conoscenze basilari di Sistemi Operativi (Windows, Linux)


Obbiettivi:

Conoscere ed imparare ad utilizzare gli strumenti per Computer Forensics. Acquisire le competenze tecniche necessarie per poter svolgere l'attività di Digital Investigator. Acquisire, analizzare e conservare opportunamente le prove digitali utilizzabili in fase processuale. Esercitarsi concretamente grazie alle simulazioni.


Dotazioni richieste per lo svolgimento dei laboratori:

Macchina virtuale Tsurugi Linux, macchina virtuale Windows 10, macchina virtuale Linux Ubuntu. Verranno indicati dal docente durante il corso eventuali applicazioni in versione trial o open-source da utilizzare per i laboratori pratici.

 

Agenda degli argomenti:

 

Introduzione alla Digital Forensic


Identificazione e acquisizione delle prove


Tipologie di supporti di memorizzazione e di file systems


ESERCITAZIONE:
simulare la fase di acquisizione di prove digitali


Acquisizione delle prove da sistemi live


ESERCITAZIONE: simulazione della fase di acquisizione di prove da sistemi attivi


Catena di custodia delle prove acquisite


Acquisizione logica di dati


Acquisizione di prove online da cloud e da siti web


Acquisizione di prove dalla rete


Introduzione all’acquisizione di prove da dispositivi mobili


Analisi dei dati acquisiti


Analisi dei dati in sistemi Windows e Linux


ESERCITAZIONE: Simulazione dell’analisi di dati acquisiti da un sistema windows


Tecniche avanzate di analisi


ESERCITAZIONE: Data carving di una prova acquisita

Verrà simulata l'analisi mediante tecniche e tools per il data carving


Tecniche avanzate di analisi per Windows


Analisi di dati crittografati


Metodologie e strumenti per Password Cracking


ESERCITAZIONE: Simulare l’utilizzo di strumenti di Password Cracking e di Brute Force.


Le certificazioni per competenze di Digital Forensics

 

Richiesta Preventivo

Tags: ,