Logo dell'universita di Bologna

Diario delle attività - A.A. 2007/2008

Tutte le lezioni si sono tenute in Aula 2 di Palazzo Malvezzi, Via Zamboni 22, e presso i laboratori di Via Filippo Re (per le lezioni di esercitazione).

Data Contenuti Bibliografia, siti e materiale
03/03/2008
13-15
CM

Parole chiave:

  • Informatica forense e sicurezza informatica, materialità e immaterialità del bit, congelamento, catena di custodia, riproducibilità delle operazioni, indagini;
  • PG e PM, fasi del dibattimento, computer forensics, network forensics, mezzi di prova, elementi di prova, evidenze, prove tipiche e atipiche;
  • artt. 491 cp, 360 cpp, 234 cpp, 189 cpp.

Riferimenti:

  1. relazione Pesci
  2. articolo Braghò (da: Crimine virtuale, minaccia reale, Pozzi a cura, Franco Angeli, 2004)
  3. articolo Maioli (da: Crimine virtuale, minaccia reale, Pozzi a cura, Franco Angeli, 2004)

Siti segnalati:

04/03/2008
13-15
CM

Parole chiave:

  • Sequestri, incidente probatorio, Encase, log, rilievo e accertamento, valutazione di prove, ripetibilità e irripetibilità degli accertamenti, perizia, consulenza tecnica;
  • art 392 cpp, art. 615 cp.

Riferimenti:

  1. Sentenza del Tribunale Penale di Bologna del 21 Luglio 2005 sul caso Vierika e commento alla sentenza da parte dell'Avv. Mario Ianulardo.

Siti segnalati:

05/03/2008
11-13
AG

Parole chiave:

  • Natura fisica e analogica dei bit, illustrazione di alcuni casi, definizioni e status dell'informatica forense;
  • principi guida: congelamento, catena di custodia, ripetibilità delle procedure;
  • D. Lgs. 196/03;
  • domanda di analisi di reperti in crimini informatici;
  • L. 547/93;
  • volatilità dei supporti;
  • fasi dell'analisi forense dei reperti: individuazione, acquisizione e analisi, valutazione dei reperti, gestione corretta dei reperti.
 
10/03/2008
13-15
DC

Parole chiave:

  • Approccio metodologico dell'informatica forense, il dato informatico e la presunzione di ripudio;
  • reperto informatico, individuazione del reperto informatico, acquisizione del reperto informatico.

Siti segnalati:

11/03/2008
13-15
AG

Parole chiave:

  • Bit, dispositivi di memorizzazione, natura fisica, materialità, immaterialità dei bit, DNA, dato, dato analogico, dato digitale, codice binario, sistema di codifica, bit, byte, file, trattamento dati, sistema informatico, sistema telematico
  • rilevanza processuale dei dati, esigenze giuridiche, informatica forense

Siti segnalati:

12/03/2008
11-13
CM

Parole chiave:

  • Analisi del reperto informatico, valutazione del reperto informatico;
  • presentazione delle risultanze.

Siti segnalati:

17/03/2008
13-15
MF

Parole chiave:

  • Sistemi operativi Windows;
  • evoluzione, partizioni, file system, FAT, NTFS, locazioni, registro
 
19/03/2008
13-15
AG

Parole chiave:

  • Reati delocalizzati, l'informatica forense nella recente cronaca giudiziaria;
  • esempi di indagine pre-informatica forense, casi di informatica forense, esempi di prove per la PG

Riferimenti:

  1. Codice penale e di procedura penale, aggiornati.
  2. Nappi, A., Guida al Codice di Procedura penale, VII, ed., Milano, 2000, pp. 3-21.
  3. Tonini, P., Manuale di Procedura Penale, V., ed., Milano, 2003, pp. 3-28.
31/03/2008
13-15
CM

Parole chiave:

  • Sistemi opeartivi Linux
  • evoluzione, file system, EXT2, EXT3, i-node, link, mount, swap, device, locazioni, distribuzioni
 
01/04/2008
13-15
CM

Parole chiave:

  • Informatica Forense vs Sicurezza Informatica;
  • i file cancellati,i file temporanei, i dump, il file di registro di Windows;
  • correlazione fra Disk Forensics e Network Forensics;
  • acquisizione ed analisi di un reperto da elaboratore, la garanzia di immodificabilità del reperto
 
02/04/2008
11-13
AG

Parole chiave:

  • Sistema processuale inquisitorio, sistema processuale accusatorio, due process of law

Riferimenti:

  1. Nappi, A., Guida al Codice di Procedura penale, VII, ed., Milano, 2000, pp. 3-21;
  2. Tonini, P., Manuale di Procedura Penale, V., ed., Milano, 2003, pp. 3-28, 29-53; 181-211; 405-407; 420-429;
  3. Tonini, P., La prova penale, Padova, Cedam, 2000, pp. 273;
  4. Giordano, F.P., Le indagini preliminari, Padova, Cedam, 2002, pp. 518-535;
  5. Laronga, A., Le prove atipiche nel processo penale, Padova, Cedam, 2002, pp. 93-122;
07/04/2008
13-15
DC

Parole chiave:

  • Acquisizione di un disco, logica della gestione degli incarichi;
  • accesso al device, i dati del file system, le partizione, la navigazione del file system, prime nozioni della timeline.

Siti segnalati:

08/04/2008
13-15
DC

Parole chiave:

  • Autopsy; creazione di timeline; analisi di settori cancellati di un filesystem; recupero file cancellati
 
09/04/2008
13-15
AG

Parole chiave:

  • Computer forensics americana, FBI Computer Forensics , FBI investigative services, investigazione scientifica
 
16/04/2008
11-13
AG

Parole chiave:

  • Aspetti definitori dell'informatica forense, rapporti con altre branche dell'informatica giuridica, oggetto di studio, collocazione nella dommatica penale, l'informatica forense e le scienze criminali, natura fisica e giuridica dei bit
 
21/03/2008
13-15
DC

Parole chiave:

  • Test e sperimentazione di un esame di disk forensics
 
22/04/2008
13-15
MF

Parole chiave:

  • Creazione immagini bit-stream, calcolo hash
  • esercitazione
 
23/04/2008
11-13
AG

Parole chiave:

  • Riferimenti normativi per l'IF: Fonti sopranazionali, Convenzione di Budapest.
  • Costituzione europea. Programma AGIS. Fonti nazionali. Norme comuni. Norme speciali

Riferimenti:

  1. Commissione Europea Progetto AGIS 2005/AGIS/119 su "The Admissibility of Electronic Evidence at Court: Fighting against High Tech Crime", atti in Cybex, (a cura di),
  2. La admissibilidad de las pruebas electronicas ante los tribunales; Luchando contra los delitos tecnologicos, conclusioni del Programma, in www.cybex.es (testo anche in inglese e francese)

Siti segnalati:

28/04/2008
13-15
DC

Parole chiave:

  • Laboratorio: uso di Autopsy
  • Analisi del file system, timeline, ricerche per sottostringhe, recupero e disamina di file cancellati.
 
29/04/2008
13-15
DC

Parole chiave:

  • Laboratorio: redazione di una consulenza tecnica, illustrazione delle parti essenziali che compongono una consulenza tecnica.
  • Esercitazione preparatoria della verifica.
 
30/04/2008
11-13
AG

Parole chiave:

  • Fonti di prova e prova; art. 111 Cost., giusto processo; formazione della prova in contraddittorio ed eccezioni;
  • disciplina processualpenale della prova, artt. 187-194 c.p.p.; prove tipiche e prove atipiche; prova scientifica.

Riferimenti:

  1. Tonini, P., Manuale di Procedura Penale, V., ed., Milano, 2003, pp. 29-53; 181-211; 405-407; 420-429;
  2. Tonini, P., La prova penale, Padova, Cedam, 2000, pp. 273;
  3. Giordano, F.P., Le indagini preliminari, Padova, Cedam, 2002, pp. 518-535;
  4. Laronga, A., Le prove atipiche nel processo penale, Padova, Cedam, 2002, pp. 93-122;
07/05/2008
11-13
DC

Parole chiave:

  • Laboratorio: elementi operativi di network forensics, illustrazione dei principali dispositivi di rete, intercettazione del traffico telematico e problematiche relative.

Siti segnalati:

12/03/2008
13-15
DC

Parole chiave:

  • Laboratorio: analisi del traffico telematico intercettato, individuazione dei protocolli ed esame degli stessi.
  • Esercitazione preparatoria della verifica
 
Ultimi aggiornamenti

11 Maggio 2011
Pubblicata la prova di laboratorio (lezione del 10 maggio 2011)