Scegli la tua lingua
Corso investigatore digitale
Più di 2 milioni di studenti in tutto il mondo

Corso investigatore digitale

4,5

Padroneggi l'intero flusso di lavoro dell'indagine digitale, dall'acquisizione delle prove alla testimonianza in aula. Questo corso Le fornisce competenze forensi pratiche negli ambienti Windows, macOS, mobile, IoT e di rete. Che intenda intraprendere una carriera nella sicurezza informatica, nelle forze dell'ordine o nelle indagini aziendali, dopo il corso sarà in grado di gestire casi reali con precisione professionale.

Dedika per aziende

Cosa imparerai:

Imparerà ad acquisire e conservare prove digitali da computer, dispositivi mobili, piattaforme cloud e sistemi IoT utilizzando metodi forensi standard del settore. Il corso tratta l'analisi dei file system, gli artefatti dei sistemi operativi e l'esame del traffico di rete per ricostruire esattamente cosa è accaduto durante un incidente. Svilupperà inoltre competenze nella ricerca OSINT, nel rilevamento anti-forense e nella crittografia applicata alle indagini. La formazione pratica nella redazione di relazioni forensi garantisce che i Suoi risultati resistano al vaglio legale. Al termine, sarà pronto a condurre indagini digitali approfondite e sostenibili dall'inizio alla fine.

Come studi in modo pratico Corso investigatore digitale

Come metti in pratica Corso investigatore digitale

Per te che sei un'azienda e vuoi formare il tuo team

Su Dedika per aziende, il corso include esercizi ed esempi personalizzati sul tuo business e secondo le esigenze della tua azienda.

Clicca qui

Contenuto del corso

8 Capitoli • 38 LezioniDurata tra 4 e 360 ore (decidi tu)

Capitolo 1Vedi dettagli

Fondamenti di indagine informatica

  • Lezione 1 • Quadro legale e deontologico

    Tratta i requisiti di autorizzazione, i limiti della privacy e gli obblighi deontologici. Fonda tutto il lavoro tecnico successivo su una prassi lecita.

  • Lezione 2 • Panoramica sulla digital forensics

    Definisce la digital forensics, il suo ambito e il suo ruolo nelle indagini. Collega lo scopo investigativo ai requisiti di integrità della prova.

  • Lezione 3 • Modelli di processo investigativo

    Introduce quadri di indagine strutturati e modelli di processo standard. Fornisce un flusso di lavoro ripetibile applicato in tutti i capitoli successivi.

  • Lezione 4 • Classificazione e gestione delle prove

    Insegna a identificare, classificare e proteggere le prove digitali dal momento della scoperta. Stabilisce i protocolli di gestione utilizzati durante tutto il corso.

Capitolo 2Vedi dettagli

Fondamenti di archiviazione digitale e dati

  • Lezione 1 • File system e partizionamento

    Esamina i file system comuni e gli schemi di partizione. Consente agli studenti di navigare le strutture di archiviazione durante l'esame delle prove.

  • Lezione 2 • Concetti di recupero di dati e file cancellati

    Spiega come funziona la cancellazione a livello di file system e dove risiedono i dati recuperabili. Pone le basi per le tecniche di carving nei capitoli successivi.

  • Lezione 3 • Tipologie e architettura dei supporti di memoria

    Esamina dischi rigidi, SSD, memorie flash e supporti ottici. Spiega le strutture fisiche e logiche rilevanti per l'accesso forense.

  • Lezione 4 • Codifica e rappresentazione dei dati

    Tratta schemi binari, esadecimali e di codifica dei caratteri. Prepara gli studenti a interpretare i dati raw negli strumenti forensi.

  • Lezione 5 • Fondamenti di cloud e storage virtuale

    Introduce i modelli di cloud storage e i formati dei dischi virtuali. Collega la conoscenza dello storage on-premise agli scenari di prove nel cloud.

Capitolo 3Vedi dettagli

Acquisizione e conservazione delle prove

  • Lezione 1 • Blocco in scrittura e imaging forense

    Insegna il blocco in scrittura hardware e software e l'imaging dell'intero disco. Garantisce l'integrità delle prove prima che inizi qualsiasi analisi.

  • Lezione 2 • Hashing e verifica dell'integrità

    Tratta l'hashing crittografico per verificare l'autenticità delle prove. Collega i valori di hash alla documentazione della catena di custodia.

  • Lezione 3 • Acquisizione di sistemi live e memoria

    Affronta l'acquisizione di dati volatili da sistemi in esecuzione. Prepara gli studenti a scenari in cui lo spegnimento distrugge prove critiche.

  • Lezione 4 • Acquisizione di dispositivi mobili

    Tratta i livelli di estrazione per smartphone e tablet. Collega l'acquisizione mobile al flusso di lavoro più ampio di raccolta delle prove.

  • Lezione 5 • Acquisizione di prove di rete e cloud

    Spiega l'acquisizione del traffico di rete e la richiesta di dati archiviati nel cloud. Estende le competenze di acquisizione oltre i supporti fisici locali.

Capitolo 4Vedi dettagli

Analisi forense dei file system

  • Lezione 1 • Carving di file e recupero dati

    Applica il carving basato su firma per recuperare file dallo spazio non allocato. Si basa sui concetti di cancellazione introdotti nel Capitolo 2.

  • Lezione 2 • Ricerca per parole chiave e indicizzazione

    Utilizza ricerche per parole chiave indicizzate e live per individuare prove rilevanti. Collega i risultati della ricerca alle ipotesi del caso.

  • Lezione 3 • Configurazione dell'ambiente degli strumenti forensi

    Configura le postazioni di lavoro forensi e introduce le principali piattaforme di analisi. Stabilisce l'ambiente controllato utilizzato in tutti i capitoli di analisi.

  • Lezione 4 • Analisi di metadati e timestamp

    Esamina i campi dei metadati dei file e gli attributi di timestamp per la costruzione della timeline. Insegna agli studenti a rilevare la manipolazione dei timestamp.

  • Lezione 5 • Correlazione degli artefatti e costruzione della timeline

    Combina gli artefatti del file system in una timeline degli eventi unificata. Prepara gli studenti al lavoro avanzato di correlazione nei capitoli successivi.

Capitolo 5Vedi dettagli

Artefatti del sistema operativo e delle applicazioni

  • Lezione 1 • Analisi degli artefatti macOS e Linux

    Tratta artefatti specifici della piattaforma inclusi file plist, cronologia bash e log di sistema. Estende le competenze di analisi oltre gli ambienti Windows.

  • Lezione 2 • Artefatti di applicazioni e comunicazione

    Esamina client di posta elettronica, app di messaggistica e artefatti di software di produttività. Recupera prove di comunicazione critiche per molte indagini.

  • Lezione 3 • Analisi dei registri eventi di Windows

    Analizza i registri eventi di Windows per identificare eventi di accesso, uso di privilegi e modifiche di sistema. Collega le prove dei log all'analisi della timeline.

  • Lezione 4 • Artefatti di browser e Internet

    Recupera cronologia di navigazione, file memorizzati nella cache, cookie e download dai principali browser. Collega l'attività online al comportamento dell'utente rilevante per il caso.

  • Lezione 5 • Analisi forense del registro di Windows

    Analizza gli hive di registro per l'attività dell'utente, l'esecuzione di programmi e la configurazione di sistema. Supporta direttamente la ricostruzione comportamentale nelle indagini.

Capitolo 6Vedi dettagli

Analisi forense di dispositivi mobili e IoT

  • Lezione 1 • Analisi forense di dispositivi IoT

    Affronta l'estrazione di prove da dispositivi smart home, wearable e sistemi veicolari. Introduce sfide di acquisizione uniche per dispositivi non standard.

  • Lezione 2 • Analisi forense di applicazioni mobili

    Esamina database di app di terze parti e dati memorizzati nella cache su dispositivi mobili. Estende l'analisi degli artefatti ai social media e alle app di comunicazione.

  • Lezione 3 • Analisi di artefatti mobili

    Analizza registri chiamate, messaggi, contatti e dati sulla posizione da estrazioni mobili. Collega gli artefatti mobili alla ricostruzione dell'attività dell'utente.

  • Lezione 4 • Componenti interni dei sistemi operativi mobili

    Esamina i layout del file system e i modelli di sicurezza di iOS e Android. Fornisce la conoscenza strutturale necessaria per l'interpretazione degli artefatti.

Capitolo 7Vedi dettagli

Analisi forense di rete e analisi delle intrusioni

  • Lezione 1 • Analisi di traffico e artefatti malware

    Identifica modelli di comunicazione malware e artefatti malware basati su host. Prepara gli studenti a supportare le indagini relative al malware.

  • Lezione 2 • Analisi dei log per eventi di rete

    Analizza log di firewall, proxy, DNS e autenticazione per ricostruire l'attività di rete. Collega le prove dei log ai modelli di comportamento dell'attaccante.

  • Lezione 3 • Analisi del traffico wireless e crittografato

    Esamina gli artefatti di rete wireless e gli approcci all'analisi del traffico crittografato. Estende l'analisi forense di rete ai moderni ambienti crittografati.

  • Lezione 4 • Rilevamento delle intrusioni e ricostruzione degli attacchi

    Applica i framework di threat intelligence per classificare le tecniche degli attaccanti e ricostruire le timeline delle intrusioni. Collega le prove di rete agli obiettivi dell'attaccante.

  • Lezione 5 • Fondamenti di analisi del traffico di rete

    Tratta la struttura dei pacchetti, i livelli di protocollo e l'analisi dell'acquisizione del traffico. Costruisce la competenza di rete necessaria per le indagini sulle intrusioni.

Capitolo 8Vedi dettagli

Refertazione forense e testimonianza del perito

  • Lezione 1 • Struttura e standard del rapporto forense

    Definisce i componenti di un rapporto forense difendibile e gli standard di documentazione. Collega una refertazione accurata all'ammissibilità delle prove.

  • Lezione 2 • Preparazione del perito

    Prepara gli studenti a qualificarsi come periti e a sostenere il controesame. Tratta la deposizione, la testimonianza diretta e la condotta in aula.

  • Lezione 3 • Documentazione della catena di custodia

    Formalizza i registri della catena di custodia dall'acquisizione alla refertazione. Dimostra come le lacune nella documentazione possano compromettere l'esito del caso.

  • Lezione 4 • Scrivere per un pubblico non tecnico

    Insegna la traduzione in linguaggio semplice dei risultati tecnici per lettori legali e dirigenziali. Garantisce che i risultati siano compresi e attuabili dai decisori.

  • Lezione 5 • Revisione del caso e garanzia di qualità

    Applica processi di revisione tra pari e controllo qualità al lavoro forense completato. Rafforza gli standard professionali prima della presentazione del caso.

Certificazione

Il tuo certificato valido di completamento

Questo corso è per te:

  • Amministratore IT: desidera rispondere a incidenti interni con credibilità forense.

  • Chi cambia carriera: dal comparto delle forze dell'ordine alle indagini digitali private.

  • Analista di sicurezza informatica: pronto a specializzarsi oltre i compiti di monitoraggio e allerta.

  • Responsabile della conformità: necessita di comprendere come vengono raccolte e verificate le prove digitali.

  • Studente di giurisprudenza o paralegale: sviluppa competenze tecniche per supportare i casi di prove digitali.

  • Tecnologo curioso: appassionato di come i crimini vengono risolti attraverso l'analisi dei dati.

Cosa dicono i nostri studenti

Le sue lezioni sono perfette. Ho acquistato il pacchetto annuale e finalmente ho l'opportunità di seguire diversi argomenti di mio interesse senza dover cambiare piattaforma... vi ringrazio per tutto quello che fate, vi ho già raccomandati ad altre persone...
Giulio Carlo
Giulio CarloStudente di Marketing Digitale
Mi piace come le lezioni vanno dritte al punto e come riesco a cambiare capitoli e saltare contenuti di cui non ho bisogno.
Mariana Ferres
Mariana FerresStudentessa di Fotografia
Mi piace il contenuto e il modo di presentazione e trascrizione dei video, che accelera il processo!
Luciana Alvarenga
Luciana AlvarengaStudentessa di Nail Design
La piattaforma è veloce, semplice da usare. La diversità dei contenuti e i video complementari aiutano molto nell'apprendimento.
André Felipe
André FelipeStudente di Prompt Engineering

Principali percorsi formativi

FAQ

Chi è Dedika?

Il certificato è valido in Italia?

I corsi sono gratuiti?

Qual è il carico di lavoro del corso?

Come sono strutturati i corsi?

Come funzionano i corsi?

Qual è la durata dei corsi?

Qual è il costo o il prezzo dei corsi?

Cos’è un corso EAD o online e come funziona?

Corso PDF