Computer Forensics

ANIP - Computer Forensics

elementi di Computer Forensics

L'informatica forense (Computer Forensics) è la scienza che studia l'individuazione, la conservazione, la protezione, l'estrazione, la documentazione e ogni altra forma di trattamento del dato informatico al fine di essere valutato in un processo giuridico ed attua, ai fini probatori, le tecniche e gli strumenti per l'esame metodologico dei sistemi informatici.
Si tratta di una disciplina di recente formazione composta da più branche dell'informatica, dalla sistemistica, alla programmazione al networking ecc..
Con l'aumento dei crimini informatici e, soprattutto dalla facilità di accesso ai dati da parte di personale interno ed esterno,le aziende hanno finalmente cominciato ad effettuare controlli interni al fine di verificare casi di spionaggio industriale, come anche i dati dei privati cittadini sono spesso oggetto di casi civili e penali, quindi si rende necessaria una applicazione integrale di questa disciplina.
In sintesi si può affermare che con l'accezione "Computer Forensics" si fa riferimento a quella disciplina che si occupa della preservazione, dell'identificazione, dello studio, della documentazione dei sistemi informativi in generale ed anche di oggetti in cui possano essere contenuti evidenze digitali al fine di evidenziare prove per scopi di indagine anche interna.
La Computer Forensics richiede elevatissime conoscenze informatiche, forti capacità di analisi, esperienza, intuito e costante aggiornamento.
Spesso le procure o le forze dell'ordine richiedono consulenti esterni specializzati ed il futuro richiederà sempre più figure professionali di questo tipo, considerando che è n costante aumento la digitalizzazione delle informazioni, delle azioni umane e delle tracce informatiche.

Obiettivi: fornire gli elementi di base per affrontare correttamente un percorso di studio di approfondimento

Destinatari: Solo per associati ANIP - Seminario pensato per professionisti del settore informatico e tecnico interessati ad approfondire le proprie conoscenze sulle procedure teoriche e pratiche di Informatica Forense. Saranno oggetto del seminario gli aspetti relativi all'identificazione, al repertaggio corretto delle fonti di prova, all'analisi ed alla presentazione delle conclusioni.
L'obiettivo del corso è quello di fornire delle solide fondamenta per intraprendere attività nel mondo dell'investigazione digitale, materia in continua trasformazione e divenire.
A chi e' destinato il seminario:

  1. Responsabili dei Sistemi Informativi ;
  2. Avvocati;
  3. Personale Giudiziario;
  4. Forze dell'Ordine;
  5. Responsabili della Sicurezza Informatica;
  6. Responsabili di Sistemi di Pagamento;
  7. Responsabili di Progetti Internet/Intranet;
  8. Responsabili E-Commerce;
  9. Sistemisti e operatori del settore ICT;
  10. Responsabili EDP e CED;
  11. Responsabili di Rete;
  12. Amministratori di Rete;
  13. Responsabili di Siti Web;
  14. Consulenti.

Relatore: Dott.Nanni Bassetti

Moderatore: Giovanni Grandesso - presidente ANIP - Consulente tecnico @esperti.com

Durata: 4 ore su 2 giornate

Quando: da programmare

Modalità partecipazione: on-line (web-conference)

Scadenza prenotazione: prenotazioni aperte

Chiusura iscrizione: iscrizioni chiuse

Pre-requisiti: Esercizio della libera professione in ambito IT, Attività pregressa come Consulente Tecnico d'Ufficio o di parte

Materiali: la partecipazione prevede la fornitura di slides ed altra documentazione utilizzata dal docente

Quotazione: Partecipazione Gratuita per gli associati ANIP, previa conferma alla prenotazione (per ricevere le credenziali di accesso) inviata senza particolari formalità alla sede operativa ANIP

Attestati: attestato di frequenza


Argomenti trattati e contenuti

Il metodo scientifico:

  • Panoramica sulle Best Practices
  • non modificare la prova
  • analisi live e post (i perchè, pro e contro)
  • identicità della prova
  • hash, cosa sono, collision e pre-image attack..
  • catena custodia, nella teoria e nella realtà
  • ripetibilità delle operazioni
  • i write blocker
  • Gli strumenti della C.F. - open source vs commerciale
  • Le quattro fasi (Identificazione, acquisizione, analisi, reporting) in pratica.
  • GNU/Linux per la C.F.
  • Cenni sulla legge 48/2008


Alcuni servizi sono dedicati in via esclusiva agli iscritti ANIP regolarmente associati in assenza di sanzioni disciplinari. L'accesso è consentito unicamente tramite autenticazione con smart-card (CNS carta nazionale dei servizi per la firma digitale).