
Corso di informatica forense e indagini digitali
Padroneggi gli strumenti, le tecniche e gli standard legali utilizzati dagli investigatori forensi digitali professionisti. Questo corso La porterà dai principi fondamentali all'analisi avanzata di sistemi Windows, dispositivi mobili, reti e malware. Imparerà a raccogliere, conservare e presentare prove digitali che siano valide in tribunale.
Cosa il tuo team imparerà a padroneggiare:
Svilupperà un insieme completo di competenze in ambito forense digitale, a partire dai quadri investigativi, dall'autorità legale e dai protocolli della catena di custodia. Da lì, analizzerà gli artefatti di Windows, le piattaforme mobili e il traffico di rete per ricostruire gli eventi e identificare gli attori delle minacce. Esaminerà inoltre il comportamento del malware, rileverà le tecniche anti-forensi e condurrà indagini su ambienti cloud e virtuali. La copertura pratica degli strumenti standard del settore la preparerà a gestire casi reali con sicurezza. Alla fine, saprà come documentare i risultati e comunicarli chiaramente a team legali, dirigenti e forze dell'ordine.
Come il tuo team studia in modo pratico Corso di informatica forense e indagini digitali
Come il tuo team mette in pratica Corso di informatica forense e indagini digitali
I professionisti di queste aziende studiano su Dedika









Contenuto del corso
8 Capitoli • 38 LezioniDurata tra 4 e 360 ore (decidi tu)
Capitolo 1NascondiNascondi dettagliVedi dettagliFondamenti di Digital Forensics
Fondamenti di Digital Forensics
Lezione 1 • Quadro Legale ed Etico
Esamina l'autorità legale, le considerazioni sulla privacy e gli obblighi etici che regolano le indagini. Garantisce che gli studenti operino entro limiti legali e professionali.
Lezione 2 • Tipologie di Prove Digitali
Classifica le prove volatili, non volatili e basate su rete e il loro significato forense. Prepara gli studenti a riconoscere le tipologie di prove nei capitoli tecnici successivi.
Lezione 3 • Il Modello del Processo Investigativo
Introduce modelli di indagine strutturati e le loro fasi, dall'identificazione alla rendicontazione. Fornisce un quadro di riferimento replicabile che gli studenti applicano durante tutto il corso.
Lezione 4 • Definire la Digital Forensics
Tratta la definizione, la storia e l'ambito della digital forensics come disciplina. Fornisce agli studenti le basi sullo scopo del settore prima di passare ai metodi tecnici.
Capitolo 2NascondiNascondi dettagliVedi dettagliFondamenti di Archiviazione Digitale e Dati
Fondamenti di Archiviazione Digitale e Dati
Lezione 1 • Supporti e Architettura di Archiviazione
Illustra le architetture di HDD, SSD, memorie flash e supporti ottici e le loro implicazioni forensi. Collega la conoscenza hardware alle strategie di acquisizione delle prove nei capitoli successivi.
Lezione 2 • Codifica e Rappresentazione dei Dati
Insegna la codifica binaria, esadecimale, ASCII e Unicode applicata all'interpretazione dei dati forensi. Gli studenti decodificano byte grezzi per identificare con precisione gli artefatti probatori.
Lezione 3 • Dati Eliminati e Spazio Slack
Spiega come funziona l'eliminazione a livello di file system e dove persistono i dati residui. Gli studenti recuperano prove dallo spazio non allocato e dalle aree slack.
Lezione 4 • File System in Dettaglio
Esamina le strutture e i metadati dei file system FAT, NTFS, ext e APFS. Consente agli studenti di navigare e interpretare gli artefatti del file system durante l'analisi.
Capitolo 3NascondiNascondi dettagliVedi dettagliAcquisizione e Conservazione delle Prove
Acquisizione e Conservazione delle Prove
Lezione 1 • Gestione della Catena di Custodia
Stabilisce protocolli di documentazione, etichettatura e conservazione che preservano l'integrità delle prove. Gli studenti creano e mantengono registri di custodia che resistono al vaglio legale.
Lezione 2 • Principi di Acquisizione Forense
Definisce blocco in scrittura, imaging bit-a-bit e hashing di verifica come principi fondamentali dell'acquisizione. Stabilisce gli standard di integrità che tutti i successivi compiti di acquisizione devono soddisfare.
Lezione 3 • Imaging di Dischi e Unità
Illustra i formati di immagine come raw, E01 e AFF e gli strumenti utilizzati per crearli. Gli studenti eseguono acquisizioni complete e mirate di dischi con integrità verificata.
Lezione 4 • Acquisizione di Dati Volatili e da Sistema Live
Affronta l'acquisizione di RAM, processi in esecuzione e stato di rete da sistemi live. Prepara gli studenti a raccogliere prove effimere prima dello spegnimento del sistema.
Lezione 5 • Acquisizione di Dispositivi Mobili e Supporti Rimovibili
Tratta i metodi di acquisizione per smartphone, tablet, unità USB e schede di memoria. Gli studenti applicano livelli di estrazione appropriati in base al tipo di dispositivo e all'accesso disponibile.
Capitolo 4NascondiNascondi dettagliVedi dettagliAnalisi Forense di Sistemi Windows
Analisi Forense di Sistemi Windows
Lezione 1 • Artefatti di Browser e Applicazioni
Estrae cronologia di navigazione, file della cache, cookie e artefatti specifici delle applicazioni. Gli studenti ricostruiscono il comportamento online dell'utente e i modelli di utilizzo delle applicazioni.
Lezione 2 • Analisi Forense del Registro di Sistema di Windows
Esamina la struttura degli hive di registro, le posizioni chiave e i tipi di artefatti rilevanti per le indagini. Gli studenti estraggono prove di attività dell'utente, esecuzione di programmi e connessione di dispositivi.
Lezione 3 • Analisi dei Log Eventi di Windows
Illustra i formati dei log eventi, gli ID evento critici e le tecniche di correlazione dei log. Gli studenti ricostruiscono eventi di accesso, escalation di privilegi e incidenti di sicurezza dai log.
Lezione 4 • Analisi della Memoria e del Paging di Windows
Tratta l'analisi del file di paging, del file di ibernazione e dei dump della memoria per sistemi Windows. Gli studenti recuperano password, dati di processo e connessioni di rete da artefatti di memoria.
Lezione 5 • Artefatti del File System e dei Metadati
Analizza timestamp NTFS, file LNK, Jump List e dati di prefetch per l'attività dell'utente. Gli studenti costruiscono cronologie a partire da artefatti di metadati per supportare le conclusioni investigative.
Capitolo 5NascondiNascondi dettagliVedi dettagliAnalisi Forense di Rete e del Traffico
Analisi Forense di Rete e del Traffico
Lezione 1 • Analisi e Ricostruzione dei Protocolli
Illustra l'analisi dei protocolli TCP/IP, DNS, HTTP e di posta elettronica per l'estrazione di prove. Gli studenti ricostruiscono sessioni e comunicazioni da acquisizioni di pacchetti grezzi.
Lezione 2 • Fondamenti di Analisi Forense di Rete
Introduce le fonti di prova di rete, i punti di acquisizione e il valore forense dei dati di traffico. Collega i concetti di rete al processo investigativo più ampio stabilito in precedenza.
Lezione 3 • Cronologia di Rete e Attribuzione
Sintetizza le prove di rete in cronologie e mappa l'attività a host o utenti specifici. Gli studenti producono rapporti di attribuzione supportati da artefatti di rete corroborati.
Lezione 4 • Rilevamento Intrusioni e Analisi dei Log
Esamina log di firewall, IDS, proxy e DHCP per indicatori di compromissione. Gli studenti correlano le fonti di log per identificare le cronologie degli attacchi e gli host interessati.
Lezione 5 • Analisi Forense di Reti Wireless
Affronta l'acquisizione del traffico Wi-Fi, gli artefatti di autenticazione e il rilevamento di access point non autorizzati. Gli studenti analizzano le prove wireless per identificare eventi di accesso non autorizzato.
Capitolo 6NascondiNascondi dettagliVedi dettagliAnalisi Forense di Dispositivi Mobili
Analisi Forense di Dispositivi Mobili
Lezione 1 • Analisi degli Artefatti delle Applicazioni Mobili
Esamina i database di social media, browser e app di produttività per prove di attività dell'utente. Gli studenti estraggono e interpretano artefatti specifici delle app per ricostruire il comportamento dell'utente.
Lezione 2 • Analisi dei Dati di Localizzazione e dei Sensori
Analizza log GPS, dati di localizzazione Wi-Fi e record delle celle telefoniche per stabilire la cronologia della posizione del dispositivo. Gli studenti mappano i modelli di movimento per supportare le cronologie investigative.
Lezione 3 • Architetture delle Piattaforme Mobili
Confronta le architetture, i file system e i modelli di sicurezza di iOS e Android rilevanti per l'analisi forense. Fornisce la conoscenza della piattaforma necessaria per l'estrazione e l'analisi mirate.
Lezione 4 • Artefatti di Comunicazione e Messaggistica
Estrae dati di SMS, MMS, registri chiamate e app di messaggistica di terze parti da dispositivi mobili. Gli studenti recuperano messaggi eliminati e ricostruiscono le cronologie delle comunicazioni.
Lezione 5 • Tecniche di Estrazione Mobile
Illustra i metodi di estrazione logica, file system, fisica e avanzata per dispositivi mobili. Gli studenti selezionano e applicano il metodo appropriato in base allo stato del dispositivo e all'accesso.
Capitolo 7NascondiNascondi dettagliVedi dettagliAnalisi Forense di Malware e Risposta agli Incidenti
Analisi Forense di Malware e Risposta agli Incidenti
Lezione 1 • Analisi Statica del Malware
Illustra l'hashing dei file, l'estrazione di stringhe, l'analisi degli header PE e il rilevamento basato su firme. Gli studenti caratterizzano il malware senza esecuzione per identificare in sicurezza gli indicatori di compromissione.
Lezione 2 • Analisi Dinamica del Malware
Esamina l'esecuzione in sandbox, il monitoraggio comportamentale e il traffico di rete generato dal malware. Gli studenti osservano le azioni del malware in un ambiente controllato per documentarne le capacità.
Lezione 3 • Documentazione degli Artefatti Malware
Struttura i risultati delle indagini malware in indicatori di compromissione e report formali. Gli studenti producono risultati utilizzabili sia da team tecnici che da parti interessate legali.
Lezione 4 • Classificazione e Comportamento del Malware
Categorizza i tipi di malware per comportamento, meccanismo di persistenza e impronta forense. Stabilisce la tassonomia che gli studenti utilizzano per identificare gli artefatti malware nelle indagini.
Lezione 5 • Integrazione della Risposta agli Incidenti
Applica il ciclo di vita della risposta agli incidenti agli eventi malware, dal rilevamento al contenimento. Gli studenti coordinano la raccolta forense con le azioni di risposta per preservare le prove.
Capitolo 8NascondiNascondi dettagliVedi dettagliReportistica Forense e Testimonianza Esperta
Reportistica Forense e Testimonianza Esperta
Lezione 1 • Gestione del Fascicolo del Caso e Chiusura
Illustra l'organizzazione del fascicolo del caso, la restituzione o lo smaltimento delle prove e i processi di revisione post-caso. Gli studenti chiudono le indagini in modo conforme ai requisiti legali e organizzativi.
Lezione 2 • Ruoli e Responsabilità del Testimone Esperto
Definisce il ruolo del testimone esperto, gli standard di qualificazione e i doveri di imparzialità. Gli studenti comprendono i propri obblighi prima, durante e dopo aver fornito una testimonianza esperta.
Lezione 3 • Tecniche di presentazione delle prove
Illustra ausili visivi, cronologie e preparazione di reperti per la presentazione di prove digitali. Gli studenti creano reperti chiari che supportano le conclusioni investigative per un pubblico diversificato.
Lezione 4 • Capacità di testimonianza in aula
Prepara gli studenti all'esame diretto, al controinterrogatorio e alla gestione di domande avversarie. Gli studenti si esercitano a fornire testimonianze chiare, composte e credibili sotto pressione.
Lezione 5 • Struttura e standard del referto forense
Definisce i componenti, gli standard linguistici e i requisiti di obiettività di un referto forense. Gli studenti redigono relazioni che soddisfano le aspettative professionali e di ammissibilità legale.
Il tuo certificato valido di completamento
Questo corso è per te:
Tecnico dell'assistenza IT: pronto a specializzarsi in un ruolo investigativo più richiesto.
Agente delle forze dell'ordine: alla ricerca di competenze tecniche per gestire le prove digitali in autonomia.
Analista di cybersecurity: desidera aggiungere un'indagine forense strutturata alle difese esistenti.
Paralegale o avvocato: ha bisogno di comprendere le prove digitali per una preparazione più solida dei casi.
Persona in cambiamento di carriera: attratta dal lavoro investigativo e a proprio agio nell'apprendere materie tecniche.
Amministratore di sistema: intende orientarsi verso l'indagine sugli incidenti e la gestione delle prove.
Corsi correlati
FAQ
Chi è Dedika?
Il certificato è valido in Italia?
I corsi sono gratuiti?
Qual è il carico di lavoro del corso?
Come sono strutturati i corsi?
Come funzionano i corsi?
Qual è la durata dei corsi?
Qual è il costo o il prezzo dei corsi?
Cos’è un corso EAD o online e come funziona?
Corso PDF



















