Logo dell'universita di Bologna

Diario delle attività - A.A. 2010/2011

Tutte le lezioni si tengono in Aula I del complesso di Via Belmeloro.

Il laboratorio si tiene in Via Filippo Re.

Data Contenuti Bibliografia, siti e materiale
01/03/2011
09-11
CM

Parole chiave:

  • Introduzione all'informatica forense
  • Fasi dell'indagine forense
  • Ruoli e attori nelle indagini
  • Prove e fonti di prova
  • Il caso Vierika

Riferimenti:

Siti segnalati:

Materiale didattico Lezione 1

02/03/2011
15-17
CM

Parole chiave:

  • Sistemi informativi e sistemi informatici
  • Zachman framework per l'informatica forense
  • Modello concettuale, logico e fisico
  • Digital forensic process
  • Natura transnazionale del crimine informatico

Riferimenti:

Siti segnalati:

Materiale didattico Lezione 2

08/03/2011
09-11
DC

Parole chiave:

  • Introduzione alla computer forensic (aspetti tecnici)
  • Il dato informatico
  • Introduzione alla disk forensic
  • Integrità ed autenticità del reperto
  • Identificazione dei reperti

Materiale didattico Caccavella (file unico per tutte le lezioni)

09/03/2011
15-18
AG

Seminario giuridico del ciclo Profili Giuridici dell'Informatica Forense: Definizioni e principi

  • Delocalizzazione dei reati
  • Casi di cronaca (con riferimenti a reperti informatici)
  • Definizione di computer forensics
  • Oggetto della computer forensics
  • Esigenze di rigore tecnico, metodologico e giuridico

Materiale didattico Seminario 1

15/03/2011
09-11
MF

Parole chiave:

  • Acquisizione
  • Immagini forensi bit-stream
  • Hash
  • Hardware e software per l'informatica forense
  • Introduzione all'analisi forense

Materiale didattico

16/03/2011
15-18
AG

Seminario giuridico del ciclo Profili Giuridici dell'Informatica Forense: Prova scientifica e prova informatica

  • Prova scientifica e prova informatica
  • Frye test e Doubert
  • Natura fisica e giuridica del dato
  • Definizione di informatica forense
  • Collocazione dell'informatica forense nella dogmatica penale

Riferimenti:

Materiale didattico Seminario 2

22/03/2011
09-11
MF
(laboratorio)

Parole chiave:

  • Distribuzioni live per la computer forensics (DEFT)
  • Autpsy e Sleuthkit
  • Comandi da terminale linux (dd, mount, fdisk, md5sum)
  • Wiping e acquisizione di dischi
  • Ricerca ed estrazione di file su immagini forensi

Riferimenti:

23/03/2011
15-18
AG

Seminario giuridico del ciclo Profili Giuridici dell'Informatica Forense: Mezzi di prova e mezzi di ricerca della prova ad oggetto informatico

Parole chiave:

  1. Norme rilevanti per l'informatica forense
  2. Indagini preliminari
  3. Attività investigativa della P.G.
  4. Mezzi di prova con possibile oggetto informatico
  5. Mezzi di ricerca della prova con possibile oggetto informatico

Materiale didattico Seminario 3

29/03/2011
09-11
DC

Parole chiave:

  • Acquisizione dei reperti
  • Analisi dei dati
  • Valutazione e correlazione delle risultanze con altri dati
  • Presentazione e relazione tecnica
  • Introduzione alla network forensics

Materiale didattico Caccavella (file unico per tutte le lezioni)

30/03/2011
15-16
MF

Parole chiave:

  • Alibi informatico vs. false prove informatiche
  • Casi di cronaca (Bradford, Stasi, Sollecito, Plude)
  • Consistenza dell'alibi informatico
  • Regola delle 5W
  • Esempio di creazione di falsa prova informatica: l'email

Materiale didattico

30/03/2011
15-18
AG

Seminario giuridico del ciclo Profili Giuridici dell'Informatica Forense: Convenzione di Budapest e legge 48/2008

Parole chiave:

  1. Convenzione sul Cybercrime
  2. Modifiche al codice penale
  3. Modifiche al codice di procedura penale
  4. Modifiche al codice della privacy
  5. Inesattezze della norma (es: dati e informazioni)

Materiale didattico Seminario 4

05/04/2011
09-11
MF
(laboratorio)

Parole chiave:

  • Intercettazione di traffico telematico
  • Wireshark
  • Estrazione dati da flusso intercettato
  • Protocollo http
  • Protocolli pop e smtp

Riferimenti:

  1. Wireshark
  2. Xplico
  3. Blueye
06/04/2011
15-18
AG

Seminario giuridico del ciclo Profili Giuridici dell'Informatica Forense: Indagini e investigazioni difensive ad oggetto informatico

Parole chiave:

  1. Accertamenti tecnici del PM
  2. Irripetibilità
  3. Ispezioni, perquisizioni, sequestri, intercettazioni
  4. Conservazione dei dati esterni
  5. Registrazione di dati per accesso alla rete

Materiale didattico Seminario 5

12/04/2011
09-11
DC

Parole chiave:

  • Analisi delle celle telefoniche
  • Analisi di tracce informatiche sparse
  • Piccole tracce informatiche utili a scoprire l'autore di un reato non informatico
  • Costruzione di un alibi informatico
  • Introduzione alla mobile forensics

Materiale didattico Caccavella (file unico per tutte le lezioni)

13/04/2011
15-18
AG

Seminario giuridico del ciclo Profili Giuridici dell'Informatica Forense

Continua la lezione del seminario precedente

Materiale didattico Seminario 6
(stesso gruppo di slide del Seminario 5)

19/04/2011
MF - CF
(laboratorio)

Parole chiave:

  • Blueye
  • TCP Stream
  • Installazione piattaforma di intercettazione
  • Intercettazione filtrata a priori per parola chiave
  • Analisi di flussi intercettati a posteriori con filtri

Riferimenti:

  1. Blueye
27/04/2011
15-18
AG

Seminario giuridico del ciclo Profili Giuridici dell'Informatica Forense

Continua la lezione del seminario precedente

Materiale didattico Seminario 7
(stesso gruppo di slide del Seminario 5)

03/05/2010
09-11
UB

Parole chiave:

  • Ruolo della polizia postale
  • Organizzazione della polizia postale
  • Strutture critiche
  • Pedopornografia
  • Violazione del diritto d'autore

Materiale didattico

04/05/2011
15-18
AG

Seminario giuridico del ciclo Profili Giuridici dell'Informatica Forense: Tecniche e casi di indagine informatica

Parole chiave:

  1. Gestione dei reperti informatici
  2. Acquisizione, analisi e valutazione del dato informatico
  3. Open source vs. software proprietario
  4. Consulenti tecnici e privacy
  5. Sentenza del caso Garlasco

Riferimenti:

  1. Sentenza del caso Garlasco

Materiale didattico Seminario 8

10/05/2011
09-11
MF - CF

Parole chiave:

  • Peer-to-peer e file sharing
  • Pedopografia
  • eMuleForensic
  • VOIP
  • Skype

PROVA DI LABORATORIO

Riferimenti:

  1. eMuleForensic
  2. Nirsoft

Materiale didattico

17/05/2011
09-11
DC

Parole chiave:

  • Software per l'informatica forense
  • Macchine virtuali per la disk forensics
  • Macchine virtuali per la network forensics
  • Link analysis
  • Relazione tecnica

Materiale didattico Caccavella (file unico per tutte le lezioni)

24/05/2011
15-18
UB

Parole chiave:

  • ...
  • ...
  • ...

Riferimenti:

  1. ...
  2. ...
  3. ...

Materiale didattico

Ultimi aggiornamenti

11 Maggio 2011
Pubblicata la prova di laboratorio (lezione del 10 maggio 2011)