Syllabus di Analisi Forense in ambiente Windows

Settimana 1

Giorno 1: Introduzione all’Analisi Forense e Sistemi Windows

  • Principi fondamentali dell’analisi forense digitale.
  • Panoramica dell’architettura dei sistemi operativi Windows.
  • Importanza della catena di custodia.

Giorno 2: Acquisizione e Immagine Forense

  • Tecniche di acquisizione di immagini forensi.
  • Pratica con strumenti di acquisizione: FTK Imager, WinHex.

Giorno 3: Registry di Windows e Log di Eventi

  • Struttura e importanza del Registry di Windows.
  • Analisi dei log di eventi Windows e identificazione di eventi critici.

Giorno 4: File e Artefatti Forensi in Windows

  • Analisi di file system, recupero di file cancellati.
  • Esame di artefatti significativi (prefetch, thumbnail, ecc.).

Giorno 5: Analisi di E-mail e Documenti

  • Tecniche di recupero ed esame di e-mail e documenti Office.
  • Pratica con strumenti specifici per l’analisi di documenti.

Settimana 2

Giorno 6: Internet e Analisi di Attività Web

  • Recupero di dati da browser e analisi di attività web.
  • Analisi di cronologie web, cookie, e cache.

Giorno 7: Analisi della Memoria (spostato dalla Settimana 1)

  • Fondamenti e strumenti dell’analisi della memoria: Volatility.
  • Laboratorio pratico su casi di analisi della memoria.

Giorno 8: Malware e Analisi di Minacce

  • Introduzione all’analisi di malware su Windows.
  • Tecniche e strumenti per l’identificazione e l’analisi di malware.

Giorno 9: Risposta agli Incidenti e Workshop

  • Metodologie di risposta agli incidenti in ambiente Windows.
  • Workshop interattivo su scenari di risposta agli incidenti.

Giorno 10: Caso di Studio e Progetto Finale

  • Analisi di un caso di studio completo per applicare le competenze acquisite.
  • Lavoro di gruppo su un progetto pratico, presentazione dei risultati e discussione.