
Corso di data forensics
Padroneggi l'intera pipeline della digital forensics, dal sequestro delle prove alla testimonianza in tribunale. Questo corso le fornisce la profondità tecnica e le basi legali per indagare su sistemi Windows, dispositivi mobili, piattaforme cloud e traffico di rete. Che persegua una carriera nelle forze dell'ordine, nella sicurezza aziendale o nella consulenza, uscirà dal corso con competenze che reggono anche sotto esame incrociato.
Cosa imparerai:
Svilupperà un set completo di competenze forensi che coprono acquisizione delle prove, analisi del file system, memory forensics e indagini di rete. Imparerà a creare immagini forensi dei supporti di archiviazione, analizzare gli artefatti di Windows, estrarre dati dai dispositivi mobili ed esaminare le catture di pacchetti per rilevare segni di intrusione. Il corso affronta anche il rilevamento di tecniche anti-forensi, l'analisi forense di database, l'integrazione con l'OSINT e il triage nella risposta agli incidenti. Scriverà relazioni forensi professionali e si preparerà per la testimonianza come esperto. I moduli di scripting e automazione le insegneranno ad accelerare le attività di analisi ripetitive utilizzando Python. Alla fine, avrà le conoscenze tecniche e la disciplina procedurale necessarie per il lavoro forense nel mondo reale.
Come studi in modo pratico Corso di data forensics
Come metti in pratica Corso di data forensics
Per te che sei un'azienda e vuoi formare il tuo team
Su Dedika per aziende, il corso include esercizi ed esempi personalizzati sul tuo business e secondo le esigenze della tua azienda.
Contenuto del corso
8 Capitoli • 40 LezioniDurata tra 4 e 360 ore (decidi tu)
Capitolo 1NascondiNascondi dettagliVedi dettagliFondamenti di Digital Forensics
Fondamenti di Digital Forensics
Lezione 1 • Obblighi legali ed etici
Tratta i requisiti di ammissibilità, le regole della catena di custodia e l'etica dell'investigatore. Garantisce che gli studenti comprendano i vincoli che regolano ogni azione forense.
Lezione 2 • Che cos'è la Digital Forensics
Definisce la digital forensics, il suo scope e il suo ruolo nelle indagini. Ancora tutto il lavoro tecnico successivo a un quadro disciplinare chiaro.
Lezione 3 • Allestimento di un ambiente di laboratorio forense
Guida gli studenti attraverso i requisiti hardware, software e procedurali per uno spazio di lavoro forense. Stabilisce condizioni sicure e ripetibili per tutte le esercitazioni di laboratorio.
Lezione 4 • Il ciclo di vita dell'indagine forense
Mappa il processo end-to-end dall'identificazione dell'incidente alla chiusura del caso. Gli studenti acquisiscono un modello mentale ripetibile per strutturare qualsiasi indagine.
Lezione 5 • Tipi di prova digitale
Cataloga le categorie di prova volatile, non volatile e basata sulla rete. Prepara gli studenti a riconoscere e dare priorità alle fonti di prova in scenari reali.
Capitolo 2NascondiNascondi dettagliVedi dettagliFondamenti di archiviazione dati e file system
Fondamenti di archiviazione dati e file system
Lezione 1 • Componenti interni del file system
Esamina in dettaglio forense le strutture dei file system FAT, NTFS, ext4 e APFS. Gli studenti estraggono metadati e localizzano artefatti all'interno di ciascun file system.
Lezione 2 • Codifica, hashing e integrità dei dati
Introduce la codifica dei caratteri, l'hashing crittografico e la verifica dell'integrità. Gli studenti applicano l'hashing per confermare l'autenticità della prova durante un'indagine.
Lezione 3 • Eliminazione dei file e residui di dati
Spiega cosa accade a livello di file system quando i file vengono eliminati. Gli studenti comprendono dove i dati recuperabili persistono dopo l'eliminazione.
Lezione 4 • Architettura dei supporti di archiviazione
Spiega gli aspetti interni di HDD, SSD e memoria flash rilevanti per il recupero forense. Collega il comportamento dei supporti fisici alle strategie di acquisizione della prova.
Lezione 5 • Schemi di partizionamento e strutture di avvio
Tratta le strutture MBR, GPT e i volumi che organizzano i supporti di archiviazione. Gli studenti imparano a interpretare le tabelle delle partizioni per mappare le posizioni delle prove.
Capitolo 3NascondiNascondi dettagliVedi dettagliAcquisizione e conservazione della prova
Acquisizione e conservazione della prova
Lezione 1 • Principi dell'acquisizione forense
Stabilisce il write-blocking, l'imaging bit-per-bit e la verifica come standard di acquisizione imprescindibili. Fonda tutte le tecniche di acquisizione su una metodologia difendibile.
Lezione 2 • Imaging di dischi e supporti
Tratta strumenti e procedure per l'imaging di HDD, SSD e supporti rimovibili. Gli studenti producono e verificano immagini forensi in formati standard.
Lezione 3 • Raccolta di prove da cloud e remoto
Spiega l'autorizzazione legale e i metodi tecnici per la raccolta di prove ospitate su cloud. Gli studenti documentano l'acquisizione cloud per soddisfare i requisiti della catena di custodia.
Lezione 4 • Acquisizione di dispositivi mobili
Tratta i metodi di estrazione logica, file system e fisica per smartphone e tablet. Gli studenti selezionano il livello di estrazione appropriato in base allo stato del dispositivo.
Lezione 5 • Acquisizione di sistemi live e memoria
Affronta l'acquisizione di dati volatili da sistemi in esecuzione prima dello spegnimento. Gli studenti danno priorità e raccolgono RAM, elenchi dei processi e stato della rete.
Capitolo 4NascondiNascondi dettagliVedi dettagliAnalisi forense di sistemi Windows
Analisi forense di sistemi Windows
Lezione 1 • Timeline di Windows e artefatti del file system
Analizza i timestamp NTFS, $MFT, $LogFile e $UsnJrnl per la ricostruzione dell'attività sui file. Gli studenti costruiscono timeline cronologiche degli eventi del file system.
Lezione 2 • Analisi dei log eventi di Windows
Tratta la struttura dei log EVTX, gli ID evento chiave e le tecniche di correlazione dei log. Gli studenti identificano gli eventi di autenticazione, processo e sicurezza pertinenti alle indagini.
Lezione 3 • Forensics del Registro di sistema di Windows
Esamina gli hive del registro come ricca fonte di artefatti dell'attività utente e di sistema. Gli studenti analizzano i file hive per estrarre dati di configurazione, utilizzo e temporali.
Lezione 4 • Artefatti del browser e della comunicazione
Estrae cronologia di navigazione, file nella cache, cookie e artefatti email da sistemi Windows. Gli studenti collegano l'attività online agli account utente e agli intervalli temporali.
Lezione 5 • Analisi degli artefatti di Windows
Esamina prefetch, file LNK, jump list e shellbag come prova di esecuzione e accesso. Gli studenti ricostruiscono le timeline di esecuzione dei programmi e accesso ai file.
Capitolo 5NascondiNascondi dettagliVedi dettagliAnalisi forense della memoria e del malware
Analisi forense della memoria e del malware
Lezione 1 • Estrazione di artefatti malware
Guida all'estrazione di eseguibili sospetti, stringhe e dati di configurazione dalla memoria. Gli studenti producono indicatori di compromissione attuabili dalle prove di memoria.
Lezione 2 • Ripasso dell'architettura e acquisizione della memoria
Rivede il layout della memoria virtuale, gli spazi di indirizzamento dei processi e le strutture del kernel pertinenti all'analisi. Collega i concetti di acquisizione del Capitolo 3 alle tecniche analitiche.
Lezione 3 • Analisi di processi e rete nella memoria
Identifica processi in esecuzione, caricamenti DLL e connessioni di rete attive all'interno delle immagini di memoria. Gli studenti rilevano processi anomali e attività di rete nascosta.
Lezione 4 • Iniezione di codice e rilevamento di rootkit
Tratta le tecniche di iniezione comuni, tra cui l'iniezione DLL, il process hollowing e il caricamento riflessivo. Gli studenti identificano le regioni di codice iniettato e gli hook dei rootkit.
Lezione 5 • Nozioni di base di analisi statica e dinamica del malware
Introduce l'esame statico sicuro e l'esecuzione dinamica controllata dei campioni di malware estratti. Gli studenti caratterizzano il comportamento del malware senza compromettere l'ambiente di indagine.
Capitolo 6NascondiNascondi dettagliVedi dettagliNetwork forensics e analisi dei log
Network forensics e analisi dei log
Lezione 1 • Riconoscimento di modelli di intrusione e attacco
Insegna il riconoscimento di modelli di scansione, sfruttamento e movimento laterale nei dati di rete. Gli studenti mappano il traffico osservato alle fasi di attacco note.
Lezione 2 • Fonti di prove di rete e raccolta
Cataloga acquisizioni di pacchetti, NetFlow, log del firewall e log del proxy come prove di rete primarie. Gli studenti identificano quali fonti rispondono a specifiche domande investigative.
Lezione 3 • Analisi di cattura dei pacchetti
Tratta l'ispezione approfondita dei pacchetti, la dissezione dei protocolli e le tecniche di riassemblaggio del flusso. Gli studenti ricostruiscono sessioni ed estraggono file trasferiti dalle prove PCAP.
Lezione 4 • Forensics wireless e VoIP
Affronta la raccolta e l'analisi delle prove da comunicazioni Wi-Fi e voce su IP. Gli studenti applicano le capacità di analisi dei pacchetti alle prove wireless e di telefonia.
Lezione 5 • Aggregazione e correlazione dei log
Spiega la normalizzazione, l'aggregazione e la correlazione dei log provenienti da più dispositivi di rete. Gli studenti costruiscono timeline unificate da fonti di log eterogenee.
Capitolo 7NascondiNascondi dettagliVedi dettagliForensics mobile e cloud
Forensics mobile e cloud
Lezione 1 • Forensics dell'archiviazione cloud e della collaborazione
Tratta il recupero di artefatti da archiviazione cloud, email e piattaforme di collaborazione. Gli studenti utilizzano l'accesso API e gli artefatti di sincronizzazione locale per ricostruire l'attività cloud.
Lezione 2 • Forensics dell'IoT e dei dispositivi indossabili
Introduce fonti di prova da dispositivi domotici, indossabili e veicoli connessi. Gli studenti identificano e raccolgono artefatti IoT pertinenti alle indagini.
Lezione 3 • Componenti interni dei sistemi operativi mobili
Esamina i layout del file system iOS e Android, le partizioni dati e i modelli di archiviazione delle app. Gli studenti navigano le strutture di archiviazione mobili per localizzare artefatti forensi.
Lezione 4 • Analisi degli artefatti delle applicazioni mobili
Esamina database SQLite, file plist e dati in cache all'interno delle applicazioni mobili. Gli studenti estraggono artefatti di comunicazione, posizione e attività dai dati delle app.
Lezione 5 • Correlazione delle prove multipiattaforma
Integra artefatti mobili, cloud e desktop in un quadro investigativo unificato. Gli studenti risolvono conflitti e lacune tra le piattaforme per costruire una timeline coerente.
Capitolo 8NascondiNascondi dettagliVedi dettagliReporting forense e testimonianza esperta
Reporting forense e testimonianza esperta
Lezione 1 • Gestione del caso e documentazione
Stabilisce sistemi per la gestione delle prove, delle note e delle comunicazioni durante un caso. Gli studenti applicano pratiche di documentazione che proteggono l'integrità del caso dall'inizio alla fine.
Lezione 2 • Tecniche di timeline e visualizzazione
Tratta strumenti e metodi per creare timeline visive e mappe delle prove. Gli studenti producono grafici che chiariscono sequenze di eventi complesse per qualsiasi pubblico.
Lezione 3 • Preparazione alla testimonianza esperta
Prepara gli studenti alla deposizione e alla testimonianza in aula come testimone esperto forense. Gli studenti si esercitano a spiegare la metodologia e a difendere i risultati durante il controinterrogatorio.
Lezione 4 • Scrivere per un pubblico non tecnico
Insegna la traduzione in linguaggio semplice dei risultati tecnici forensi per lettori legali e dirigenziali. Gli studenti riscrivono risultati complessi senza sacrificare l'accuratezza.
Lezione 5 • Struttura e standard del report forense
Definisce i componenti richiesti di un report forense e gli standard di scrittura professionale. Gli studenti redigono report che soddisfano i requisiti probatori e organizzativi.
Il tuo certificato valido di completamento
Questo corso è per te:
Professionista IT: desidera formalizzare le competenze investigative che già utilizza sul lavoro.
Analista di cybersecurity: è pronto ad andare oltre il rilevamento per passare a indagini strutturate basate su prove.
Agente delle forze dell'ordine: ha bisogno di profondità tecnica per gestire le prove digitali nei casi penali.
Investigatore su frodi o conformità: gestisce controversie relative ai dati e necessita di una metodologia forense difendibile.
Persona che cambia carriera: proviene da un background tecnico e punta al settore forense.
Studente di informatica: sta sviluppando competenze specializzate per distinguersi in un mercato del lavoro competitivo.
Cosa dicono i nostri studenti
Le sue lezioni sono perfette. Ho acquistato il pacchetto annuale e finalmente ho l'opportunità di seguire diversi argomenti di mio interesse senza dover cambiare piattaforma... vi ringrazio per tutto quello che fate, vi ho già raccomandati ad altre persone...

Mi piace come le lezioni vanno dritte al punto e come riesco a cambiare capitoli e saltare contenuti di cui non ho bisogno.

Mi piace il contenuto e il modo di presentazione e trascrizione dei video, che accelera il processo!

La piattaforma è veloce, semplice da usare. La diversità dei contenuti e i video complementari aiutano molto nell'apprendimento.

Principali percorsi formativi
FAQ
Chi è Dedika?
Il certificato è valido in Italia?
I corsi sono gratuiti?
Qual è il carico di lavoro del corso?
Come sono strutturati i corsi?
Come funzionano i corsi?
Qual è la durata dei corsi?
Qual è il costo o il prezzo dei corsi?
Cos’è un corso EAD o online e come funziona?
Corso PDF




















