Scegli la tua lingua
Corso di data forensics
Più di 2 milioni di studenti in tutto il mondo

Corso di data forensics

Padroneggi l'intera pipeline della digital forensics, dal sequestro delle prove alla testimonianza in tribunale. Questo corso le fornisce la profondità tecnica e le basi legali per indagare su sistemi Windows, dispositivi mobili, piattaforme cloud e traffico di rete. Che persegua una carriera nelle forze dell'ordine, nella sicurezza aziendale o nella consulenza, uscirà dal corso con competenze che reggono anche sotto esame incrociato.

Dedika per aziende

Cosa imparerai:

Svilupperà un set completo di competenze forensi che coprono acquisizione delle prove, analisi del file system, memory forensics e indagini di rete. Imparerà a creare immagini forensi dei supporti di archiviazione, analizzare gli artefatti di Windows, estrarre dati dai dispositivi mobili ed esaminare le catture di pacchetti per rilevare segni di intrusione. Il corso affronta anche il rilevamento di tecniche anti-forensi, l'analisi forense di database, l'integrazione con l'OSINT e il triage nella risposta agli incidenti. Scriverà relazioni forensi professionali e si preparerà per la testimonianza come esperto. I moduli di scripting e automazione le insegneranno ad accelerare le attività di analisi ripetitive utilizzando Python. Alla fine, avrà le conoscenze tecniche e la disciplina procedurale necessarie per il lavoro forense nel mondo reale.

Come studi in modo pratico Corso di data forensics

Come metti in pratica Corso di data forensics

Per te che sei un'azienda e vuoi formare il tuo team

Su Dedika per aziende, il corso include esercizi ed esempi personalizzati sul tuo business e secondo le esigenze della tua azienda.

Clicca qui

Contenuto del corso

8 Capitoli • 40 LezioniDurata tra 4 e 360 ore (decidi tu)

Capitolo 1Vedi dettagli

Fondamenti di Digital Forensics

  • Lezione 1 • Obblighi legali ed etici

    Tratta i requisiti di ammissibilità, le regole della catena di custodia e l'etica dell'investigatore. Garantisce che gli studenti comprendano i vincoli che regolano ogni azione forense.

  • Lezione 2 • Che cos'è la Digital Forensics

    Definisce la digital forensics, il suo scope e il suo ruolo nelle indagini. Ancora tutto il lavoro tecnico successivo a un quadro disciplinare chiaro.

  • Lezione 3 • Allestimento di un ambiente di laboratorio forense

    Guida gli studenti attraverso i requisiti hardware, software e procedurali per uno spazio di lavoro forense. Stabilisce condizioni sicure e ripetibili per tutte le esercitazioni di laboratorio.

  • Lezione 4 • Il ciclo di vita dell'indagine forense

    Mappa il processo end-to-end dall'identificazione dell'incidente alla chiusura del caso. Gli studenti acquisiscono un modello mentale ripetibile per strutturare qualsiasi indagine.

  • Lezione 5 • Tipi di prova digitale

    Cataloga le categorie di prova volatile, non volatile e basata sulla rete. Prepara gli studenti a riconoscere e dare priorità alle fonti di prova in scenari reali.

Capitolo 2Vedi dettagli

Fondamenti di archiviazione dati e file system

  • Lezione 1 • Componenti interni del file system

    Esamina in dettaglio forense le strutture dei file system FAT, NTFS, ext4 e APFS. Gli studenti estraggono metadati e localizzano artefatti all'interno di ciascun file system.

  • Lezione 2 • Codifica, hashing e integrità dei dati

    Introduce la codifica dei caratteri, l'hashing crittografico e la verifica dell'integrità. Gli studenti applicano l'hashing per confermare l'autenticità della prova durante un'indagine.

  • Lezione 3 • Eliminazione dei file e residui di dati

    Spiega cosa accade a livello di file system quando i file vengono eliminati. Gli studenti comprendono dove i dati recuperabili persistono dopo l'eliminazione.

  • Lezione 4 • Architettura dei supporti di archiviazione

    Spiega gli aspetti interni di HDD, SSD e memoria flash rilevanti per il recupero forense. Collega il comportamento dei supporti fisici alle strategie di acquisizione della prova.

  • Lezione 5 • Schemi di partizionamento e strutture di avvio

    Tratta le strutture MBR, GPT e i volumi che organizzano i supporti di archiviazione. Gli studenti imparano a interpretare le tabelle delle partizioni per mappare le posizioni delle prove.

Capitolo 3Vedi dettagli

Acquisizione e conservazione della prova

  • Lezione 1 • Principi dell'acquisizione forense

    Stabilisce il write-blocking, l'imaging bit-per-bit e la verifica come standard di acquisizione imprescindibili. Fonda tutte le tecniche di acquisizione su una metodologia difendibile.

  • Lezione 2 • Imaging di dischi e supporti

    Tratta strumenti e procedure per l'imaging di HDD, SSD e supporti rimovibili. Gli studenti producono e verificano immagini forensi in formati standard.

  • Lezione 3 • Raccolta di prove da cloud e remoto

    Spiega l'autorizzazione legale e i metodi tecnici per la raccolta di prove ospitate su cloud. Gli studenti documentano l'acquisizione cloud per soddisfare i requisiti della catena di custodia.

  • Lezione 4 • Acquisizione di dispositivi mobili

    Tratta i metodi di estrazione logica, file system e fisica per smartphone e tablet. Gli studenti selezionano il livello di estrazione appropriato in base allo stato del dispositivo.

  • Lezione 5 • Acquisizione di sistemi live e memoria

    Affronta l'acquisizione di dati volatili da sistemi in esecuzione prima dello spegnimento. Gli studenti danno priorità e raccolgono RAM, elenchi dei processi e stato della rete.

Capitolo 4Vedi dettagli

Analisi forense di sistemi Windows

  • Lezione 1 • Timeline di Windows e artefatti del file system

    Analizza i timestamp NTFS, $MFT, $LogFile e $UsnJrnl per la ricostruzione dell'attività sui file. Gli studenti costruiscono timeline cronologiche degli eventi del file system.

  • Lezione 2 • Analisi dei log eventi di Windows

    Tratta la struttura dei log EVTX, gli ID evento chiave e le tecniche di correlazione dei log. Gli studenti identificano gli eventi di autenticazione, processo e sicurezza pertinenti alle indagini.

  • Lezione 3 • Forensics del Registro di sistema di Windows

    Esamina gli hive del registro come ricca fonte di artefatti dell'attività utente e di sistema. Gli studenti analizzano i file hive per estrarre dati di configurazione, utilizzo e temporali.

  • Lezione 4 • Artefatti del browser e della comunicazione

    Estrae cronologia di navigazione, file nella cache, cookie e artefatti email da sistemi Windows. Gli studenti collegano l'attività online agli account utente e agli intervalli temporali.

  • Lezione 5 • Analisi degli artefatti di Windows

    Esamina prefetch, file LNK, jump list e shellbag come prova di esecuzione e accesso. Gli studenti ricostruiscono le timeline di esecuzione dei programmi e accesso ai file.

Capitolo 5Vedi dettagli

Analisi forense della memoria e del malware

  • Lezione 1 • Estrazione di artefatti malware

    Guida all'estrazione di eseguibili sospetti, stringhe e dati di configurazione dalla memoria. Gli studenti producono indicatori di compromissione attuabili dalle prove di memoria.

  • Lezione 2 • Ripasso dell'architettura e acquisizione della memoria

    Rivede il layout della memoria virtuale, gli spazi di indirizzamento dei processi e le strutture del kernel pertinenti all'analisi. Collega i concetti di acquisizione del Capitolo 3 alle tecniche analitiche.

  • Lezione 3 • Analisi di processi e rete nella memoria

    Identifica processi in esecuzione, caricamenti DLL e connessioni di rete attive all'interno delle immagini di memoria. Gli studenti rilevano processi anomali e attività di rete nascosta.

  • Lezione 4 • Iniezione di codice e rilevamento di rootkit

    Tratta le tecniche di iniezione comuni, tra cui l'iniezione DLL, il process hollowing e il caricamento riflessivo. Gli studenti identificano le regioni di codice iniettato e gli hook dei rootkit.

  • Lezione 5 • Nozioni di base di analisi statica e dinamica del malware

    Introduce l'esame statico sicuro e l'esecuzione dinamica controllata dei campioni di malware estratti. Gli studenti caratterizzano il comportamento del malware senza compromettere l'ambiente di indagine.

Capitolo 6Vedi dettagli

Network forensics e analisi dei log

  • Lezione 1 • Riconoscimento di modelli di intrusione e attacco

    Insegna il riconoscimento di modelli di scansione, sfruttamento e movimento laterale nei dati di rete. Gli studenti mappano il traffico osservato alle fasi di attacco note.

  • Lezione 2 • Fonti di prove di rete e raccolta

    Cataloga acquisizioni di pacchetti, NetFlow, log del firewall e log del proxy come prove di rete primarie. Gli studenti identificano quali fonti rispondono a specifiche domande investigative.

  • Lezione 3 • Analisi di cattura dei pacchetti

    Tratta l'ispezione approfondita dei pacchetti, la dissezione dei protocolli e le tecniche di riassemblaggio del flusso. Gli studenti ricostruiscono sessioni ed estraggono file trasferiti dalle prove PCAP.

  • Lezione 4 • Forensics wireless e VoIP

    Affronta la raccolta e l'analisi delle prove da comunicazioni Wi-Fi e voce su IP. Gli studenti applicano le capacità di analisi dei pacchetti alle prove wireless e di telefonia.

  • Lezione 5 • Aggregazione e correlazione dei log

    Spiega la normalizzazione, l'aggregazione e la correlazione dei log provenienti da più dispositivi di rete. Gli studenti costruiscono timeline unificate da fonti di log eterogenee.

Capitolo 7Vedi dettagli

Forensics mobile e cloud

  • Lezione 1 • Forensics dell'archiviazione cloud e della collaborazione

    Tratta il recupero di artefatti da archiviazione cloud, email e piattaforme di collaborazione. Gli studenti utilizzano l'accesso API e gli artefatti di sincronizzazione locale per ricostruire l'attività cloud.

  • Lezione 2 • Forensics dell'IoT e dei dispositivi indossabili

    Introduce fonti di prova da dispositivi domotici, indossabili e veicoli connessi. Gli studenti identificano e raccolgono artefatti IoT pertinenti alle indagini.

  • Lezione 3 • Componenti interni dei sistemi operativi mobili

    Esamina i layout del file system iOS e Android, le partizioni dati e i modelli di archiviazione delle app. Gli studenti navigano le strutture di archiviazione mobili per localizzare artefatti forensi.

  • Lezione 4 • Analisi degli artefatti delle applicazioni mobili

    Esamina database SQLite, file plist e dati in cache all'interno delle applicazioni mobili. Gli studenti estraggono artefatti di comunicazione, posizione e attività dai dati delle app.

  • Lezione 5 • Correlazione delle prove multipiattaforma

    Integra artefatti mobili, cloud e desktop in un quadro investigativo unificato. Gli studenti risolvono conflitti e lacune tra le piattaforme per costruire una timeline coerente.

Capitolo 8Vedi dettagli

Reporting forense e testimonianza esperta

  • Lezione 1 • Gestione del caso e documentazione

    Stabilisce sistemi per la gestione delle prove, delle note e delle comunicazioni durante un caso. Gli studenti applicano pratiche di documentazione che proteggono l'integrità del caso dall'inizio alla fine.

  • Lezione 2 • Tecniche di timeline e visualizzazione

    Tratta strumenti e metodi per creare timeline visive e mappe delle prove. Gli studenti producono grafici che chiariscono sequenze di eventi complesse per qualsiasi pubblico.

  • Lezione 3 • Preparazione alla testimonianza esperta

    Prepara gli studenti alla deposizione e alla testimonianza in aula come testimone esperto forense. Gli studenti si esercitano a spiegare la metodologia e a difendere i risultati durante il controinterrogatorio.

  • Lezione 4 • Scrivere per un pubblico non tecnico

    Insegna la traduzione in linguaggio semplice dei risultati tecnici forensi per lettori legali e dirigenziali. Gli studenti riscrivono risultati complessi senza sacrificare l'accuratezza.

  • Lezione 5 • Struttura e standard del report forense

    Definisce i componenti richiesti di un report forense e gli standard di scrittura professionale. Gli studenti redigono report che soddisfano i requisiti probatori e organizzativi.

Certificazione

Il tuo certificato valido di completamento

Questo corso è per te:

  • Professionista IT: desidera formalizzare le competenze investigative che già utilizza sul lavoro.

  • Analista di cybersecurity: è pronto ad andare oltre il rilevamento per passare a indagini strutturate basate su prove.

  • Agente delle forze dell'ordine: ha bisogno di profondità tecnica per gestire le prove digitali nei casi penali.

  • Investigatore su frodi o conformità: gestisce controversie relative ai dati e necessita di una metodologia forense difendibile.

  • Persona che cambia carriera: proviene da un background tecnico e punta al settore forense.

  • Studente di informatica: sta sviluppando competenze specializzate per distinguersi in un mercato del lavoro competitivo.

Cosa dicono i nostri studenti

Le sue lezioni sono perfette. Ho acquistato il pacchetto annuale e finalmente ho l'opportunità di seguire diversi argomenti di mio interesse senza dover cambiare piattaforma... vi ringrazio per tutto quello che fate, vi ho già raccomandati ad altre persone...
Giulio Carlo
Giulio CarloStudente di Marketing Digitale
Mi piace come le lezioni vanno dritte al punto e come riesco a cambiare capitoli e saltare contenuti di cui non ho bisogno.
Mariana Ferres
Mariana FerresStudentessa di Fotografia
Mi piace il contenuto e il modo di presentazione e trascrizione dei video, che accelera il processo!
Luciana Alvarenga
Luciana AlvarengaStudentessa di Nail Design
La piattaforma è veloce, semplice da usare. La diversità dei contenuti e i video complementari aiutano molto nell'apprendimento.
André Felipe
André FelipeStudente di Prompt Engineering

Principali percorsi formativi

FAQ

Chi è Dedika?

Il certificato è valido in Italia?

I corsi sono gratuiti?

Qual è il carico di lavoro del corso?

Come sono strutturati i corsi?

Come funzionano i corsi?

Qual è la durata dei corsi?

Qual è il costo o il prezzo dei corsi?

Cos’è un corso EAD o online e come funziona?

Corso PDF