 |
Risorsa bibliografica obbligatoria |
 |
Risorsa bibliografica facoltativa |
|
Anno Accademico
|
2015/2016
|
Scuola
|
Scuola di Ingegneria Industriale e dell'Informazione |
Insegnamento
|
090940 - INFORMATICA E DIRITTO
- 090939 - INFORMATICA FORENSE
|
Docente |
Zanero Stefano
|
Cfu |
2.50
|
Tipo insegnamento
|
Modulo Di Corso Strutturato
|
Corso di Studi |
Codice Piano di Studio preventivamente approvato |
Da (compreso) |
A (escluso) |
Insegnamento |
Ing Ind - Inf (Mag.)(ord. 270) - MI (481) COMPUTER SCIENCE AND ENGINEERING - INGEGNERIA INFORMATICA | * | A | ZZZZ | 090940 - INFORMATICA E DIRITTO |
Programma dettagliato e risultati di apprendimento attesi |
Il corso si propone di introdurre le problematiche dell'analisi forense dei dispositivi digitali e dei sistemi informatici. Saranno illustrate le principali tecniche e metodologie di computer e network forensics, nonché gli aspetti tecnico/legali relativi alla presentazione dei risultati in tribunale. Il corso unirà aspetti teorici e pratici, con analisi di case study.
Programma delle lezioni e delle esercitazioni
- Introduzione
- I principi fondamentali dell'analisi forense
- I canoni di scientificità: ripetibilità, falsificabilità
- Risposta agli incidenti ed acquisizione delle fonti
- Strutturare la risposta agli incidenti: “estote parati”
- Strumenti di pronto intervento
- Analisi e preservazione della scena del crimine digitale
- Analisi forense di memorie di massa
- Definizioni: File System, metadati, Slack Space
- Come funzionano i file system, come è possibile recuperare file cancellati o persi: la “lettura delle ceneri”
- Metodologia scientifica e ripetibile di analisi dell'evidenza informatica
- Utilizzo di strumenti crittografici per la validazione delle analisi e il controllo di integrità
- Ricerca di file e informazioni sui supporti
- Utilizzo degli strumenti di informatica forense
- Esame delle prove, presentazione dei risultati
- L'indagine informatica: metodologia
- Indipendenza e oggettività
- Correlazione e dubbio metodico: verificare i propri passi
- Esempi: analisi e incrocio di log
- Il tecnico informatico in tribunale: case studies
- Aspetti di etica professionale
Le lezioni comprenderanno dimostrazioni pratiche di utilizzo di strumenti di analisi forense.
|
Note Sulla Modalità di valutazione |
Esame scritto sugli argomenti presentati nel corso.
|
Keith J. Jones, Richard Bejtlich, Curtis W. Rose, Real Digital Forensics: Computer Security and Incident Response, Editore: Addison-Wesley, Anno edizione: 2005, ISBN: 978-0321240699
S. ATERNO, F. CAJANI, G. COSTABILE, M. MATTIUCCI, G. MAZZARACO, COMPUTER FORENSICS E INDAGINI DIGITALI, Editore: Experta Srl, Anno edizione: 2011, ISBN: 978-88-6021-258-0
|
Nessun software richiesto |
Tipo Forma Didattica
|
Ore didattiche |
lezione
|
20.0
|
esercitazione
|
0.0
|
laboratorio informatico
|
0.0
|
laboratorio sperimentale
|
0.0
|
progetto
|
0.0
|
laboratorio di progetto
|
0.0
|
Informazioni in lingua inglese a supporto dell'internazionalizzazione |
Insegnamento erogato in lingua

Italiano
|
Disponibilità di materiale didattico/slides in lingua inglese
|
Disponibilità di libri di testo/bibliografia in lingua inglese
|
Possibilità di sostenere l'esame in lingua inglese
|
Disponibilità di supporto didattico in lingua inglese
|
|