Il corso è un'introduzione teorica alla Computer Forensics. La Computer Forensics è la pratica di localizzare, identificare, estrarre e analizzare prove digitali da un sistema informatico o da un dispositivo elettronico. Durante il corso verranno introdotte delle nozioni fondamentali sui sistemi operativi e sulla memoria dei device informatici. Imparerai quali sono gli strumenti maggiormente utilizzati per l'acquisizione forense e quali sono le principali problematiche che possono emergere durante la copia forense. Verranno inoltre illustrati la catena di custodia, la funzione di hash e i tool utilizzati per l'indicizzazione dei dati estrapolati.
Guarda il video di presentazione:
Non sono necessarie conoscenze pregresse. Ti accompagneremo step by step in tutti i percorsi per farti raggiungere i tuoi traguardi nelle investigazioni digitali e per farti diventare un vero Informatico Forense.
I nostri Docenti ti seguiranno durante tutto il percorso di apprendimento, rispondendo alle tue domande tramite il forum di supporto. Potrai andare avanti con i tuoi tempi e rivedere i video tutte le volte che vorrai, 3 mesi per i singoli e 6 mesi per i corsi Expert.
Avrai la possibilità di seguire corsi interamente online realizzati per te dai migliori Docenti che ogni giorno operano sul campo, potrai scaricare slide, dispense di studio, relazioni tecniche di esempio e modelli di verbali e atti giudiziari.
Riceverai una certificazione che attesta il completamento del percorso formativo, utilizzabile per tutti gli usi di legge, spendibile all'interno del mondo del lavoro, per le Forze dell'Ordine anche per il foglio matricolare.
I nostri corsi sono online e flessbili, si adattano agli orari che preferisci, formati quando e dove vuoi! Online non significa che dovrai fare tutto da solo! I Docenti e i Tutor saranno sempre disponibili a rispondere ai tuoi dubbi!
Viene rilasciato un attestato di partecipazione al corso in formato digitale o su pergamena (su richiesta), che potrà essere utilizzato per gli usi di legge. Inoltre vengono rilasciati:
• Slide utilizzate dal docente durante il corso
• Dispense di studio
• Lista degli strumenti utili per le perquisizioni
• Modulo esemplificativo per la catena di custodia
• Verbale di presa incarico di materiale informatico
Scegli il pacchetto che fa per te
In particolare, verranno trattati i seguenti argomenti:
• La disciplina della Computer Forensics
• I supporti di memoria
• File system differenti e sistemi operativi
• Fase di identificazione
• Azioni da compiere per non alterare i dati
• Domande fondamentali durante un sequestro
• Standard e proprietà delle prova digitale
• Fase di repertamento delle evidenze
• Fase di copia forense
• Strumenti hardware per l'acquisizione: Write-blocker e duplicatori forensi
• Il duplicatore Logicube Falcon
• Tool software per acquisizione e principali funzionalità
• Il tool FTK IMAGER
• Il tool Guymager
• Principali problematiche durante l'acquisizione forense
• La preservazione delle copie forensi
• La funzione di hash e l’integrità
• Tool software per analisi e principali funzionalità
• Casi comuni di applicazione: spionaggio industriale, pedopornografia, reati informatici
Supporti di memoria e file system (NTFS, HPFS, EXT-4)
Computer Forensics: fasi di identificazione e acquisizione
Strumenti di acquisizione e problematiche
Hash e catena di custodia
Indicizzazione, analisi e presentazione
Alex Cortinovis