Login utenteNavigazione |
Corso e Laboratorio di Sicurezza Informatica e Computer ForensicsInserito da nannib il Gio, 01/07/2010 - 20:29
Corso e Laboratorio di Sicurezza Informatica e Computer Forensics ![]() Corso pensato per professionisti del settore informatico e tecnico interessati ad approfondire le proprie conoscenze sulla Sicurezza Informatica e sulle procedure teoriche e pratiche di Informatica Forense. Saranno oggetto del corso gli aspetti relativi all'identificazione, al repertaggio corretto delle fonti di prova, all'analisi ed alla presentazione delle conclusioni. Parte pratica di laboratorio, basata sul software Open Source. Al termine del corso verrà rilasciato il Certificato di partecipazione ufficiale e la tessera dell'associazione World Wilde Crime valida per un anno A chi e' destinato il corso - Amministratori di sistema - Responsabili IT Security - Consulenti - Forze dell'ordine - Studenti universitari - Personale informatico che intende specializzarsi nel settore della sicurezza informatica e della computer forensics. Il target L'obbiettivo del corso è quello di formare personale specializzato nel settore della Sicurezza Informatica, in grado di riconoscere e mitigare gli attacchi informatici, di ricostruirne le dinamiche. Fornire delle solide fondamenta per intraprendere attività nel mondo dell'investigazione digitale, materia in continua trasformazione e divenire. Saranno trattate quindi le tematiche della Computer Forensics anche negli aspetti legali e procedurali su come interfacciarsi col mondo dei tribunali, degli avvocati, come richiedere la liquidazione, come calcolare le vacazioni e le differenze tra Perito/CTU e CTP, ecc., in modo da non lasciare solo il tecnico in un ambiente spesso sconosciuto. Requisiti PROGRAMMA
1 - Penetration test e Vulnerability Assessment 1.1 - Gli obiettivi e le regole di ingaggio 1.2 - Tipologie di attacco e vulnerabilità 1.3 - Il metodo e gli strumenti 1.4 - I contenuti del report 2 - Investigare sugli attacchi via web 2.1 - Acquisizione dei documenti web 2.2 - Ricostruzione degli eventi 2.3 - Presentazione dei risultati 3 - Malware Analysis 3.1 - Tipologie di malware 3.2 - Il reverse engineering 3.3 - Strumenti per l'analisi 4 - Simulazioni e casi reali 5 - Panoramica sulle Best Practices 5.1 - non modificare la prova 5.2 - analisi live e post (i perchè, pro e contro) 5.3 - identicità della prova 5.3.1 - hash, cosa sono, questione collisioni 5.3.2 - catena custodia, nella teoria e nella realtà 5.3.3 - ripetibilità delle operazioni 6 - Gli strumenti della C.F. - open source vs commerciale 7 - Le quattro fasi (Identificazione, acquisizione, analisi, reporting) in pratica. 8 - GNU/Linux per la C.F. 9 - LABORATORIO 9.1 - esempio di analisi live ed uso dei tools 9.2 - esempio attività su pc spento 9.3 - preview & acquisizione (imaging) 9.4 - attività di analisi con i tools a disposizione 10 - Aspetti Legali E Questioni Processuali Della Computer Forensics 10.1 - Quadro normativo nazionale (Legge 48/2008, ecc.) 10.2 - Caratteristiche e competenze dell’esperto 10.3 - La consulenza tecnica d’ufficio nel processo civile 10.4 - La perizia nel processo penale 10.5 - Il concetto di prova: acquisizione, analisi e conservazione 10.6 - La liquidazione degli onorari 10.7 - Case study: questioni processuali (…id quod plerumque accidit!) DocentiGianni
Amato |
PollChi è onlineCi sono attualmente 0 utenti e 3 visitatori collegati.
|