| Data |
Contenuti |
Bibliografia, siti e materiale |
02/03/2010 09-11 CM |
Parole chiave:
- Informatica forense e sicurezza informatica, materialità e
immaterialità del bit, congelamento, catena di custodia, riproducibilità
delle operazioni, indagini
- PG e PM, fasi del dibattimento, computer forensics, network forensics, mezzi di prova,
elementi di prova, evidenze, prove tipiche e atipiche
- Artt. 491 cp, 360 cpp, 234 cpp, 189 cpp
|
Riferimenti:
- Braghò G., Le indagini in materia di reati informatici,
in Crimine virtuale, minaccia reale, P. Pozzi (a cura di), Franco Angeli
Editore, Milano, 2004, p. 33;
- Maioli C., Dar voce alle prove: elementi di Informatica forense, in
Crimine virtuale, minaccia reale, P. Pozzi (a cura di), Franco Angeli
Editore, Milano, 2004, p. 66.
Materiale didattico |
03/03/2010 16-18 AG - CM |
Seminario: Definizioni e principi |
Materiale didattico |
09/03/2010 09-11 CM |
Parole chiave:
- Acquisizione e congelamento con hash
- Accesso ai supporti: file system, bit stream e camera bianca
- Vierika
|
Riferimenti:
- Pesci A., L'ingresso nel processo della prova informatica: forme di
assunzione, problemi di utilizzabilità e di valutazione, Atti
dell'incontro di studio del CSM, Ufficio dei referenti per la formazione decentrata,
Corte di Appello di Bologna, svoltosi a Bologna il 27 novembre 2006, su
"Criminalità informatica: profili sostanziali e di ricerca e formazione
della prova";
- Sentenza del Tribunale Penale di Bologna del 21 Luglio 2005 sul caso Vierika e commento
alla sentenza da parte dell'Avv. Mario Ianulardo.
Materiale didattico |
10/03/2010 15-18 AG |
Seminario: Prova scientifica e prova informatica |
Materiale didattico |
16/03/2010 09-11 DC |
Parole chiave:
- Introduzione alla computer forensic (aspetti tecnici)
- Il dato informatico
- Introduzione alla disk forensic
- Integrità ed autenticità del reperto
|
|
17/03/2010 15-18 AG |
Seminario: Convenzione di Budapest e legge 48/2008 |
Materiale didattico |
23/03/2010 09-11 MF |
Parole chiave:
- Elementi di prova nei sistemi operativi Windows
- File system e metadati dei file
- Bit stream image
- Hash
- Software per creazione di immagini forensi e calcolo dell'hash
- Software per analisi
|
Materiale didattico |
24/03/2010 15-18 AG |
Seminario: Indagini e investigazioni difensive ad oggetto informatico |
Materiale didattico |
30/03/2010 09-11 DC |
Parole chiave:
- Studio di un caso pratico: prova informatica in processo per omicidio
- Ricostruzione delle attività informatiche sul pc
-
- Valutazioni e criticità
|
|
31/03/2010 15-18 AG |
Seminario: Mezzi di prova e mezzi di ricerca della prova ad oggetto informatico |
Materiale didattico |
07/04/2010 15-18 AG |
Seminario: Privacy e conservazione dei dati |
Materiale didattico |
13/04/2010 09-11 MF |
Laboratorio - Parole chiave:
- Linux e principali comandi da terminale
- Autopsy
- Bit stream image (dd)
- Hash MD5 (md5sum)
- Timeline
|
|
14/04/2010 15-18 UB-MF |
Il ruolo della polizia postale nell'informatica forense
Tecniche di analisi forense in contesto di file sharing a mezzo peer-to-peer: emuleforensic |
Materiale didattico (polizia postale)
Materiale didattico (emuleforensic) |
20/04/2010 09-11 MF |
Laboratorio - Parole chiave:
- Estrazione dei dati con Autopsy
- Montaggio di dischi esterni per copia dei dati (mount)
- Verifica del tipo di file (file)
- Ricerche per parola chiave
|
|
21/04/2010 15-18 UB-CM |
Intercettazione di traffico telematico
Steganografia |
Materiale didattico (intercettazioni)
Materiale didattico (steganografia) |
27/04/2010 09-11 DC |
Parole chiave:
- Disk forensic
- Acquisizione e problematiche(esempio di dispositivo hardware)
- Analisi e valutazione del reperto
- Introduzione alla network forensic
|
|
28/04/2010 15-18 UB-MF |
Laboratorio - Parole chiave:
- Timeline in Autopsy
- Intercettazione di traffico telematico con Wireshark
- Protocolli applicativi (HTTP, SMTP, MSN...)
|
Wireshark
Filtri Wireshark
Specifiche protocollo HTTP/1.1 (RFC 2616)
Specifiche protocollo SMTP (RFC 821) |
04/05/2010 09-11 UB |
Parole chiave: |
Materiale didattico |
05/05/2010 15-18 UB |
Parole chiave: |
Materiale didattico |
11/05/2010 09-11 DC |
Parole chiave:
- Macchine virtuali per la computer forensics
- Network forensics
|
|
| Esercitazione pratica da consegnare prima della prova d'esame |