DIGITAL FORENSICS
Anno accademico 2024/2025 - Docente: LUCA GUARNERARisultati di apprendimento attesi
Il corso mira a favorire l’acquisizione di conoscenze e competenze all’avanguardia in materia di Computer e Image Forensics e a promuovere il riconoscimento e la graduale regolamentazione delle nuove professionalità legate all’informatica forense.
Obiettivi formativi generali dell'insegnamento in termini di risultati di apprendimento attesi.
- Conoscenza e capacità di comprensione (knowledge and understanding): l'obiettivo del corso è quello di far acquisire conoscenze che consentano allo studente di comprenderei fondamenti della disciplina; in particolare lo studente acquisirà le conoscenze delle principali metodologie (best practice) del settore
- Capacità di applicare conoscenza e comprensione (applying knowledge and understanding): lo studente acquisirà le competenze necessarie per approntare e redigere un rapporto tecnico, scegliendo gli apparati più opportuni, realizzando un piano di lavoro e redigendo una opportuna relazione tecnica. A tale riguardo una parte del corso consisterà in lezioni di laboratorio, con prove pratiche e casi di studio.
- Autonomia di giudizio (making judgements): Attraverso esempi concreti derivanti da "comuni errori" di investigazione digitale e redazione di relazioni non corrette, lo studente sarà in grado di elaborare autonomamente soluzioni e ovviare alle principali difficoltà che il mestiere " computer forenser" può compartare sul campo.
- Abilità comunicative (communication skills): lo studente acquisirà le necessarie abilità comunicative e di appropriatezza espressiva nell'impiego del linguaggio tecnico nell'ambito generale della computer forensics con riguardo alla terminologia di natura tecnica ma anche giuridica.
- Capacità di apprendimento (learning skills): il corso si propone, come obiettivo, di fornire allo studente le necessarie metodologie teoriche e pratiche per poter affrontare e risolvere autonomamente nuove problematiche che dovessero sorgere durante una attività lavorativa. A tale scopo diversi argomenti saranno trattati a lezione coinvolgendo lo studente nella ricerca di possibili soluzioni a problemi reali.
Modalità di svolgimento dell'insegnamento
Qualora l'insegnamento venisse impartito in modalità mista o a distanza potranno essere introdotte le necessarie variazioni rispetto a quanto dichiarato in precedenza, al fine di rispettare il programma previsto e riportato nel syllabus.
Prerequisiti richiesti
Frequenza lezioni
Contenuti del corso
il corso è articolato in distinti moduli didattici, comprendenti lezioni teoriche, laboratori e seminari di approfondimento su specifici temi tenuti da esperti esterni, per un totale di 72 ore complessive.
Modulo 1 – Tecniche di trattamento dei Reperti Informatici
Principi di base della Digital Forensics. Disk Forensics. Le funzioni HASH. Best Practice per la redazione di una consulenza tecnica. Tools HW/SW per la raccolta dei reperti informatici. Acquisizione di dati dal web - Analisi Forense della posta elettronica. Casi di studio
Modulo 2 – Investigare su Immagini e Video
Concetti di base su Immagini e Video Digitali e relativi standard di codifica. Tecniche e tools per l'Image Enhancemente e Restoration in ambito forense. I sistemi di video sorveglianza. Cenni di Steganografia. Autenticità e Integrità. Riconoscimento Antropometrico da immagini. Casi di studio
Modulo 3 – Digital Forensic e Ordinamento Giuridico
I reati informatici. La Convenzione di Budapest e la ratifica nell'ordinamento italiano. Concetti di base sul trattamento dei dati. La prova Scientifica. L'esperimento giudiziario. I ruoli dell'esperto tecnico nel processo civile/penale
Testi di riferimento
Elaborazione delle Immagini Digitali - R.C. Gonzales, R.E. Woods – Pearson Italia 2012;
S. Battiato, G. Messina, R. Rizzo - Image Forensics - Contraffazione Digitale e Identificazione della Camera di Acquisizione: Status e Prospettive - Chapter in IISFA Memberbook 2009 DIGITAL FORENSICS – Eds. G. Costabile, A. Attanasio – Experta, Italy 2009; (pdf)
S. Battiato, G.M. Farinella, G. Messina, G. Puglisi – Digital Video Forensics: Status e Prospettive – Chapter in IISFA Memberbook 2010 DIGITAL FORENSICS – Eds. G. Costabile, A. Attanasio – Experta, Italy, 2010. (pdf)
S. Battiato, G.M. Farinella, G. Puglisi – Image/Video Forensics: Casi di Studio - Chapter in IISFA Memberbook 2011 DIGITAL FORENSICS - Eds. G. Costabile, A. Attanasio - Experta, Italy 2012; (pdf)
S. Battiato, M. Moltisanti – Tecniche di Steganografia su Immagini Digitali - Chapter in IISFA Memberbook 2012 DIGITAL FORENSICS - Eds. G. Costabile, A. Attanasio - Experta, Italy 2013; (pdf)
S. Battiato, F. Galvan, M. Jerian, M. Salcuni– Linee guida per l’autenticazione forense di immagini - Chapter in IISFA Memberbook 2013 DIGITAL FORENSICS - Eds. G. Costabile, A. Attanasio - Experta, Italy 2014; (pdf)
S. Battiato, A. Catania, F. Galvan, M. Jerian, L.P. Fontana – Acquisizione ed Analisi Forense di Sistemi di Videosorveglianza - Chapter in IISFA Memberbook 2014 DIGITAL FORENSICS - Eds. G. Costabile, A. Attanasio - Experta, Italy 2015 (pdf)
S. Battiato, G. Messina – Video Digitali in Ambito Forense – Ciberspazio e Diritto – Mucchi Editore – Vol. 11, No 4, pp.687-710, 2010. (pdf)
S.Battiato, F. Galvan - Introduzione alla Image/Video Forensics - Sicurezza e Giustizia - Numero I/MMXIII - pp. 42-43 – 2013. (pdf)
S.Battiato, F. Galvan - La Validità Probatoria Delle Immagini e dei Video- Sicurezza e Giustizia - Numero II/MMXIII - pp. 30-31 – 2013.(pdf)
S.Battiato, F. Galvan - Ricostruzione di Informazioni 3D a Partire da Immagini - Sicurezza e Giustizia - Numero IV/MMXIII - pp. 38-40 – 2013.(pdf)
S.Battiato, F. Galvan - Verifica dell'Attendibilità di un Alibi Costituito da Immagini o Video - Sicurezza e Giustizia - Numero II/MMXIV - pp. 47-50 –
Programmazione del corso
Argomenti | Riferimenti testi | |
---|---|---|
1 | Digital Forensics basis | Dispense del docente |
2 | Data Acquisition | Dispense del docente |
3 | Data analysis | Dispense del docente |
4 | Sistemi di acquisizione Video | Dispense del docente |
5 | Image Forgery detection | Dispense del docente |
6 | Image/Enhancement and analysis | Dispense del docente |
Verifica dell'apprendimento
Modalità di verifica dell'apprendimento
Prova scritta con quesiti a risposta multipla e qualche questi a risposta aperta
Progetto (opzionale) su tematiche di Digital Forensics articolato in diverse tipologie
La valutazione complessiva è strutturata in modo che ad ogni studente sia attribuito un voto secondo il seguente schema:
Non approvato: lo studente non ha acquisito i concetti di base e non è in grado di rispondere ad almeno il 60% delle domande né di svolgere gli esercizi.
18-23: lo studente dimostra una padronanza minima dei concetti di base, le sue capacità di collegamento dei contenuti sono modeste, riesce a risolvere semplici esercizi.
24-27: lo studente dimostra una buona padronanza dei contenuti del corso, le sue capacità di collegamento dei contenuti sono buone, risolve gli esercizi con pochi errori.
28-30 e lode: lo studente ha acquisito tutti i contenuti del corso ed è in grado di padroneggiarli compiutamente e di collegarli con spirito critico; risolve gli esercizi in modo completo e senza errori.
Gli studenti con disabilità e/o DSA dovranno contattare con sufficiente anticipo rispetto alla data dell'esame il docente e il referente CInAP del DMI per comunicare che intendono sostenere l'esame fruendo delle opportune misure compensative.
Esempi di domande e/o esercizi frequenti
Le 5 fasi della Computer Forensics
L'utilizzo dei metadati nell'analisi di reperti digitali
Differenze tra Network e Disk Forensics