Scegli la tua lingua
Corso di informatica forense e indagini digitali
+ di 400 mila professionisti sulla piattaforma
Esclusivo per aziende

Corso di informatica forense e indagini digitali

5

Padroneggi gli strumenti, le tecniche e gli standard legali utilizzati dagli investigatori forensi digitali professionisti. Questo corso La porterà dai principi fondamentali all'analisi avanzata di sistemi Windows, dispositivi mobili, reti e malware. Imparerà a raccogliere, conservare e presentare prove digitali che siano valide in tribunale.

Dedika per studenti

Cosa il tuo team imparerà a padroneggiare:

Svilupperà un insieme completo di competenze in ambito forense digitale, a partire dai quadri investigativi, dall'autorità legale e dai protocolli della catena di custodia. Da lì, analizzerà gli artefatti di Windows, le piattaforme mobili e il traffico di rete per ricostruire gli eventi e identificare gli attori delle minacce. Esaminerà inoltre il comportamento del malware, rileverà le tecniche anti-forensi e condurrà indagini su ambienti cloud e virtuali. La copertura pratica degli strumenti standard del settore la preparerà a gestire casi reali con sicurezza. Alla fine, saprà come documentare i risultati e comunicarli chiaramente a team legali, dirigenti e forze dell'ordine.

Come il tuo team studia in modo pratico Corso di informatica forense e indagini digitali

Come il tuo team mette in pratica Corso di informatica forense e indagini digitali

I professionisti di queste aziende studiano su Dedika

ActemiumFR
Nunner LogisticsNL
GT Constructora GeotécnicaCR
Sydel StarBR
Metrô de São PauloBR
Aguas AndinasCL
DSMIN
MeridianbetRS
CDHCN

Contenuto del corso

8 Capitoli • 38 LezioniDurata tra 4 e 360 ore (decidi tu)

Capitolo 1Vedi dettagli

Fondamenti di Digital Forensics

  • Lezione 1 • Quadro Legale ed Etico

    Esamina l'autorità legale, le considerazioni sulla privacy e gli obblighi etici che regolano le indagini. Garantisce che gli studenti operino entro limiti legali e professionali.

  • Lezione 2 • Tipologie di Prove Digitali

    Classifica le prove volatili, non volatili e basate su rete e il loro significato forense. Prepara gli studenti a riconoscere le tipologie di prove nei capitoli tecnici successivi.

  • Lezione 3 • Il Modello del Processo Investigativo

    Introduce modelli di indagine strutturati e le loro fasi, dall'identificazione alla rendicontazione. Fornisce un quadro di riferimento replicabile che gli studenti applicano durante tutto il corso.

  • Lezione 4 • Definire la Digital Forensics

    Tratta la definizione, la storia e l'ambito della digital forensics come disciplina. Fornisce agli studenti le basi sullo scopo del settore prima di passare ai metodi tecnici.

Capitolo 2Vedi dettagli

Fondamenti di Archiviazione Digitale e Dati

  • Lezione 1 • Supporti e Architettura di Archiviazione

    Illustra le architetture di HDD, SSD, memorie flash e supporti ottici e le loro implicazioni forensi. Collega la conoscenza hardware alle strategie di acquisizione delle prove nei capitoli successivi.

  • Lezione 2 • Codifica e Rappresentazione dei Dati

    Insegna la codifica binaria, esadecimale, ASCII e Unicode applicata all'interpretazione dei dati forensi. Gli studenti decodificano byte grezzi per identificare con precisione gli artefatti probatori.

  • Lezione 3 • Dati Eliminati e Spazio Slack

    Spiega come funziona l'eliminazione a livello di file system e dove persistono i dati residui. Gli studenti recuperano prove dallo spazio non allocato e dalle aree slack.

  • Lezione 4 • File System in Dettaglio

    Esamina le strutture e i metadati dei file system FAT, NTFS, ext e APFS. Consente agli studenti di navigare e interpretare gli artefatti del file system durante l'analisi.

Capitolo 3Vedi dettagli

Acquisizione e Conservazione delle Prove

  • Lezione 1 • Gestione della Catena di Custodia

    Stabilisce protocolli di documentazione, etichettatura e conservazione che preservano l'integrità delle prove. Gli studenti creano e mantengono registri di custodia che resistono al vaglio legale.

  • Lezione 2 • Principi di Acquisizione Forense

    Definisce blocco in scrittura, imaging bit-a-bit e hashing di verifica come principi fondamentali dell'acquisizione. Stabilisce gli standard di integrità che tutti i successivi compiti di acquisizione devono soddisfare.

  • Lezione 3 • Imaging di Dischi e Unità

    Illustra i formati di immagine come raw, E01 e AFF e gli strumenti utilizzati per crearli. Gli studenti eseguono acquisizioni complete e mirate di dischi con integrità verificata.

  • Lezione 4 • Acquisizione di Dati Volatili e da Sistema Live

    Affronta l'acquisizione di RAM, processi in esecuzione e stato di rete da sistemi live. Prepara gli studenti a raccogliere prove effimere prima dello spegnimento del sistema.

  • Lezione 5 • Acquisizione di Dispositivi Mobili e Supporti Rimovibili

    Tratta i metodi di acquisizione per smartphone, tablet, unità USB e schede di memoria. Gli studenti applicano livelli di estrazione appropriati in base al tipo di dispositivo e all'accesso disponibile.

Capitolo 4Vedi dettagli

Analisi Forense di Sistemi Windows

  • Lezione 1 • Artefatti di Browser e Applicazioni

    Estrae cronologia di navigazione, file della cache, cookie e artefatti specifici delle applicazioni. Gli studenti ricostruiscono il comportamento online dell'utente e i modelli di utilizzo delle applicazioni.

  • Lezione 2 • Analisi Forense del Registro di Sistema di Windows

    Esamina la struttura degli hive di registro, le posizioni chiave e i tipi di artefatti rilevanti per le indagini. Gli studenti estraggono prove di attività dell'utente, esecuzione di programmi e connessione di dispositivi.

  • Lezione 3 • Analisi dei Log Eventi di Windows

    Illustra i formati dei log eventi, gli ID evento critici e le tecniche di correlazione dei log. Gli studenti ricostruiscono eventi di accesso, escalation di privilegi e incidenti di sicurezza dai log.

  • Lezione 4 • Analisi della Memoria e del Paging di Windows

    Tratta l'analisi del file di paging, del file di ibernazione e dei dump della memoria per sistemi Windows. Gli studenti recuperano password, dati di processo e connessioni di rete da artefatti di memoria.

  • Lezione 5 • Artefatti del File System e dei Metadati

    Analizza timestamp NTFS, file LNK, Jump List e dati di prefetch per l'attività dell'utente. Gli studenti costruiscono cronologie a partire da artefatti di metadati per supportare le conclusioni investigative.

Capitolo 5Vedi dettagli

Analisi Forense di Rete e del Traffico

  • Lezione 1 • Analisi e Ricostruzione dei Protocolli

    Illustra l'analisi dei protocolli TCP/IP, DNS, HTTP e di posta elettronica per l'estrazione di prove. Gli studenti ricostruiscono sessioni e comunicazioni da acquisizioni di pacchetti grezzi.

  • Lezione 2 • Fondamenti di Analisi Forense di Rete

    Introduce le fonti di prova di rete, i punti di acquisizione e il valore forense dei dati di traffico. Collega i concetti di rete al processo investigativo più ampio stabilito in precedenza.

  • Lezione 3 • Cronologia di Rete e Attribuzione

    Sintetizza le prove di rete in cronologie e mappa l'attività a host o utenti specifici. Gli studenti producono rapporti di attribuzione supportati da artefatti di rete corroborati.

  • Lezione 4 • Rilevamento Intrusioni e Analisi dei Log

    Esamina log di firewall, IDS, proxy e DHCP per indicatori di compromissione. Gli studenti correlano le fonti di log per identificare le cronologie degli attacchi e gli host interessati.

  • Lezione 5 • Analisi Forense di Reti Wireless

    Affronta l'acquisizione del traffico Wi-Fi, gli artefatti di autenticazione e il rilevamento di access point non autorizzati. Gli studenti analizzano le prove wireless per identificare eventi di accesso non autorizzato.

Capitolo 6Vedi dettagli

Analisi Forense di Dispositivi Mobili

  • Lezione 1 • Analisi degli Artefatti delle Applicazioni Mobili

    Esamina i database di social media, browser e app di produttività per prove di attività dell'utente. Gli studenti estraggono e interpretano artefatti specifici delle app per ricostruire il comportamento dell'utente.

  • Lezione 2 • Analisi dei Dati di Localizzazione e dei Sensori

    Analizza log GPS, dati di localizzazione Wi-Fi e record delle celle telefoniche per stabilire la cronologia della posizione del dispositivo. Gli studenti mappano i modelli di movimento per supportare le cronologie investigative.

  • Lezione 3 • Architetture delle Piattaforme Mobili

    Confronta le architetture, i file system e i modelli di sicurezza di iOS e Android rilevanti per l'analisi forense. Fornisce la conoscenza della piattaforma necessaria per l'estrazione e l'analisi mirate.

  • Lezione 4 • Artefatti di Comunicazione e Messaggistica

    Estrae dati di SMS, MMS, registri chiamate e app di messaggistica di terze parti da dispositivi mobili. Gli studenti recuperano messaggi eliminati e ricostruiscono le cronologie delle comunicazioni.

  • Lezione 5 • Tecniche di Estrazione Mobile

    Illustra i metodi di estrazione logica, file system, fisica e avanzata per dispositivi mobili. Gli studenti selezionano e applicano il metodo appropriato in base allo stato del dispositivo e all'accesso.

Capitolo 7Vedi dettagli

Analisi Forense di Malware e Risposta agli Incidenti

  • Lezione 1 • Analisi Statica del Malware

    Illustra l'hashing dei file, l'estrazione di stringhe, l'analisi degli header PE e il rilevamento basato su firme. Gli studenti caratterizzano il malware senza esecuzione per identificare in sicurezza gli indicatori di compromissione.

  • Lezione 2 • Analisi Dinamica del Malware

    Esamina l'esecuzione in sandbox, il monitoraggio comportamentale e il traffico di rete generato dal malware. Gli studenti osservano le azioni del malware in un ambiente controllato per documentarne le capacità.

  • Lezione 3 • Documentazione degli Artefatti Malware

    Struttura i risultati delle indagini malware in indicatori di compromissione e report formali. Gli studenti producono risultati utilizzabili sia da team tecnici che da parti interessate legali.

  • Lezione 4 • Classificazione e Comportamento del Malware

    Categorizza i tipi di malware per comportamento, meccanismo di persistenza e impronta forense. Stabilisce la tassonomia che gli studenti utilizzano per identificare gli artefatti malware nelle indagini.

  • Lezione 5 • Integrazione della Risposta agli Incidenti

    Applica il ciclo di vita della risposta agli incidenti agli eventi malware, dal rilevamento al contenimento. Gli studenti coordinano la raccolta forense con le azioni di risposta per preservare le prove.

Capitolo 8Vedi dettagli

Reportistica Forense e Testimonianza Esperta

  • Lezione 1 • Gestione del Fascicolo del Caso e Chiusura

    Illustra l'organizzazione del fascicolo del caso, la restituzione o lo smaltimento delle prove e i processi di revisione post-caso. Gli studenti chiudono le indagini in modo conforme ai requisiti legali e organizzativi.

  • Lezione 2 • Ruoli e Responsabilità del Testimone Esperto

    Definisce il ruolo del testimone esperto, gli standard di qualificazione e i doveri di imparzialità. Gli studenti comprendono i propri obblighi prima, durante e dopo aver fornito una testimonianza esperta.

  • Lezione 3 • Tecniche di presentazione delle prove

    Illustra ausili visivi, cronologie e preparazione di reperti per la presentazione di prove digitali. Gli studenti creano reperti chiari che supportano le conclusioni investigative per un pubblico diversificato.

  • Lezione 4 • Capacità di testimonianza in aula

    Prepara gli studenti all'esame diretto, al controinterrogatorio e alla gestione di domande avversarie. Gli studenti si esercitano a fornire testimonianze chiare, composte e credibili sotto pressione.

  • Lezione 5 • Struttura e standard del referto forense

    Definisce i componenti, gli standard linguistici e i requisiti di obiettività di un referto forense. Gli studenti redigono relazioni che soddisfano le aspettative professionali e di ammissibilità legale.

Certificazione

Il tuo certificato valido di completamento

Questo corso è per te:

  • Tecnico dell'assistenza IT: pronto a specializzarsi in un ruolo investigativo più richiesto.

  • Agente delle forze dell'ordine: alla ricerca di competenze tecniche per gestire le prove digitali in autonomia.

  • Analista di cybersecurity: desidera aggiungere un'indagine forense strutturata alle difese esistenti.

  • Paralegale o avvocato: ha bisogno di comprendere le prove digitali per una preparazione più solida dei casi.

  • Persona in cambiamento di carriera: attratta dal lavoro investigativo e a proprio agio nell'apprendere materie tecniche.

  • Amministratore di sistema: intende orientarsi verso l'indagine sugli incidenti e la gestione delle prove.

Corsi correlati

FAQ

Chi è Dedika?

Il certificato è valido in Italia?

I corsi sono gratuiti?

Qual è il carico di lavoro del corso?

Come sono strutturati i corsi?

Come funzionano i corsi?

Qual è la durata dei corsi?

Qual è il costo o il prezzo dei corsi?

Cos’è un corso EAD o online e come funziona?

Corso PDF