|

|
|
FORMAZIONE
Clicca
sui colori per accedere all'area informativa desiderata
(rosso: Media, giallo: Eventi; blu: Formazione; rosa:
Servizi);
Clicca su KappaeMme per le novità in tema di
Informazioni, Corsi di formazione, Eventi, Servizi
|
|
|
|


|
| |

DIGITAL
INVESTIGATION
La computer forensics e il procedimento investigativo.
La network forensics e la gestione degli incidenti.
|
|
DATI DELL'EVENTO
INGRESSI
AUDIENCE
COLLABORAZIONI
AGENDA
REGISTRAZIONE
|
Roma,
15 - 16 Giugno 2009
ISCRIZIONI
ENTRO 5 GIUGNO 2009
Il
tutorial si
propone di esporre, con un linguaggio accessibile anche ai meno
esperti, i concetti fondamentali della computer forensics, tramite
un percorso conoscitivo che, partendo dalla definizione e passando
per la realtà tecnica e giuridica italiana, giunge alla formulazione
di un protocollo per la corretta acquisizione, analisi e conservazione
dei dati informatici ai fini probatori.
|
EVENTS
DATA 
ENTRANCES 
AUDIENCE 
COLLABORATIONS 
AGENDA 
REGISTRATION 
|
| |
Sede

Roma RM (Italy)
|
|
DATI DELL'EVENTO
INGRESSI
AUDIENCE
COLLABORAZIONI
AGENDA
REGISTRAZIONE
|
Ingressi
Previa
registrazione web
ENTRO
5 GIUGNO 2009
FULL
1.500 euro + IVA
(servizi: posto riservato, coffee break, lunch,
materiale didattico, abbonamento 2009 a KAPPAEMME)
|
EVENTS
DATA 
ENTRANCES 
AUDIENCE 
COLLABORATIONS 
AGENDA 
REGISTRATION 
|
DATI DELL'EVENTO
INGRESSI
AUDIENCE
COLLABORAZIONI
AGENDA
REGISTRAZIONE
|
Target
audience primaria
Evento dedicato a
Il
modulo Computer forensics e procedimento investigativo
è rivolto principalmente a:
•
coloro che, già in possesso di buone conoscenze ed esperienze
informatiche, desiderano avvicinarsi alla professione di consulente
informatico forense appropriandosi delle nozioni fondamentali
necessarie a valutare aspetti e possibilità di sviluppo, sia
a livello investigativo che processuale, di casi in cui elementi
di prova risiedono o sono transitati su dispositivi e supporti
informatici.
• coloro che, già in possesso di buone conoscenze ed esperienze
informatiche, appartenendo a grandi e medie organizzazioni,
pubbliche e private, necessitano di aggiornare le proprie competenze
al fine di gestire correttamente i “controlli difensivi” e le
fasi iniziali in situazioni di infedeltà dei dipendenti, fughe
di notizie riservate, sabotaggio, sottrazione di segreti industriali
e altro; ovvero presenziare, su delega dell’azienda, ad eventuali
attività di sequestro o duplicazione di supporti informatici
nel corso di indagini giudiziarie
Il
modulo Network forensics e gestione degli incidenti
è rivolto principalmente a:
•
coloro che - network manager, security manager, information
systems auditor, it manager di medie e grandi organizzazioni,
pubbliche e private - desiderano essere formati sulle tecniche
di acquisizione e analisi di rete e sulle procedure di gestione
degli incidenti informatici ovvero necessitano di aggiornare
le proprie competenze al fine di gestire correttamente le attività
di acquisizione e analisi di flussi informatici, creando team
e infrastrutture di supporto alla gestione degli incidenti informatici.
Pre - requisiti
Sono necessarie buone conoscenze ed esperienze informatiche
in tema di nozioni di base dell'amministrazione di sistemi (UNIX,
Windows), dei protocolli di rete TCP/IP e delle tecnologie di
storage, nonchè delle principali pratiche di computer forensics
e procedure di investigazione digitale (queste ultime vengono
discusse durante la prima giornata del corso).
Attestato
A ciascun partecipante che lo richiederà,
verrà rilasciato un attestato di partecipazione.
Lingua ufficiale
La lingua ufficiale è l'italiano.
|
EVENTS
DATA 
ENTRANCES 
AUDIENCE 
COLLABORATIONS 
AGENDA 
REGISTRATION 
|
DATI DELL'EVENTO
INGRESSI
AUDIENCE
COLLABORAZIONI
AGENDA
REGISTRAZIONE
|
In
collaborazione con
|
Periodico sulla gestione e comunicazione
della conoscenza organizzativa
|
Organizzazione
Chairman
Carlo
Sorge, giornalista
|
EVENTS
DATA 
ENTRANCES 
AUDIENCE 
COLLABORATIONS 
AGENDA 
REGISTRATION 
|
DATI DELL'EVENTO
INGRESSI
AUDIENCE
COLLABORAZIONI
AGENDA
REGISTRAZIONE
|
Agenda
15
- 16 Giugno 2009
*
* *
15
Giugno 2009
Orari:
dalle 9.00 alle 17.00
9.00
- 9.20
REGISTRAZIONI
9.20
- 9.30
PRESENTAZIONE
Carlo
Sorge, chairman JEKPOT
9.30
- 17.00
DIGITAL
INVESTIGATION
Computer forensics
e procedimento investigativo
a cura di JEKPOT Partner
DESCRIZIONE
Il tutorial si propone di esporre, con un linguaggio accessibile
anche ai meno esperti, i concetti fondamentali della computer
forensics, tramite un percorso conoscitivo che, partendo dalla
definizione e passando per la realtà tecnica e giuridica italiana,
giunge alla formulazione di un protocollo per la corretta acquisizione,
analisi e conservazione dei dati informatici ai fini probatori.
PROGRAMMA
PRIMA PARTE
Cenni sulla realtà normativa italiana
Codice penale: i reati informatici specifici e gli altri settori
di applicazione.
Codice di procedura penale: gli strumenti giuridici che legittimano
la ricerca e l’acquisizione delle prove digitali.
Etica e legislazione: codice di condotta e privacy.
Giurisprudenza: rassegna di alcune sentenze di interesse.
Computer & digital media forensics
Definizioni
Coffee
break
SECONDA
PARTE
La prova digitale
Definizione, metodi di acquisizione, validazione e conservazione.
La procedura investigativa.
Acquisizione dei vari tipi di supporti (in genere
computer complied): hard disk, CD/DVD, unità a nastro, memory
card, USB drive, lettori multimediali, SIM card, memorie di
cellulari e PDA, memorie non volatili in genere; hardware e
tool software.
Analisi dei dati acquisiti: metodologie e tool
software.
Lunch
break
TERZA
PARTE
Ripetibilità dell’accertamento.
Best & worst practices.
Documentazione e timeline delle operazioni
La relazione e gli allegati:
presentazione dei risultati e garanzie sulla loro inalterabilità
La testimonianza
*
* *
16
Giugno 2009
Orari:
dalle 9.00 alle 17.00
9.00
- 9.20
REGISTRAZIONI
9.20
- 9.30
PRESENTAZIONE
Carlo
Sorge, chairman JEKPOT
9.30
- 17.00
DIGITAL
INVESTIGATION
Network forensics
e gestione degli incidenti
a cura di JEKPOT Partner
DESCRIZIONE
Il tutorial si propone di esporre
i concetti fondamentali della network forensics e della procedura
per la gestione degli incidenti informatici, illustrando le
principali tecniche di intercettazione di flussi di dati e dell'analisi
ed interpretazione dei log di rete, sia in relazione ad attività
illecite interne che ad attacchi dall'esterno. Il tutto in previsione
sia di indagini preventive, sia come prima risposta ad eventi
anomali da parte di personale interno all'azienda, che nell'evenienza
fungerà da team di incident response.
PROGRAMMA
INTRODUZIONE
Cenni sulla gestione degli incidenti informatici
Incident response: definizioni.
Creare un team di incident response per tutelare l'organizzazione
contro gli incidenti informatici.
Creare l'infrastruttura di supporto per le indagini.
La
procedura di Incident Response
Allarme
Tracing
Preservare le prove
Prima procedura di risposta (contenimento)
Procedure di analisi immediata
Procedure di ripristino
Best and worst practices
Network
forensics
Definizioni
Cenni
sui principali protocolli della suite TCP/IP.
Sharing, Firewalling, Proxy
Coffee
break
PRIMA
PARTE
Intercettazione di flussi di dati su rete LAN
Problemi tecnici e legali
Tecniche di intercettazione
Span port, man in the middle, ARP spoofing, bridge device.
Cenni sullo sniffing WAN
SECONDA
PARTE
Strumenti
Software per sniffing di rete
in relazione al tipo di dati da intercettare.
Allestimento e configurazione di macchine sonda.
Validazione e conservazione dei file generati dagli sniffer.
Decodifica e interpretazione dei dati.
Intrusion Detection System.
Lunch
break
TERZA
PARTE
Analisi
Analisi delle tracce di provenienza pacchetti tramite programmi
di "Traceroute" e loro report.
Analisi di tabulati provenienti dal dumping dei DNS.
Best and worst practices.
*
* *
|
EVENTS
DATA 
ENTRANCES 
AUDIENCE 
COLLABORATIONS 
AGENDA 
REGISTRATION 
|
| |
MODULO DI REGISTRAZIONE
REGISTRATION
FORM
(ai
sensi del D.Lgs 196/03 per il trattamento dei dati personali)
(in
according to Italy Law D.Lgs 196/03 for managing personal data)
VALIDITA' ITALIA:
Tutorial: 5 Giugno 2009
* Obbligatorio - Obligatory
ATTENZIONE
- la mancanza dei dati obbligatori
rende NON VALIDA la registrazione
- la mancata accettazione del trattamento dei dati personali
rende NON ACCETTABILE la registrazione
|
|
| |
|
|
|