Il Laboratorio di Informatica Forense di CTP Informatica utilizza hardware e software certificati e sempre aggiornati, in grado di garantire attività rapide, precise e risultati legalmente validi, fornendo prove solide e incontestabili per l’utilizzo in Tribunale.

Strumentazione e supporti gestiti

Il laboratorio dispone di strumenti avanzati per l’acquisizione forense da qualsiasi supporto digitale, inclusi:

  • Hard disk, SSD, NVME, M.2, pendrive
  • Telefoni, smartphone, tablet
  • Navigatori satellitari, droni
  • Memory card, dispositivi IoT, fotocamere
  • DVD, CD-ROM, floppy disk

È inoltre attrezzato per l’acquisizione di pagine web, social network, cloud, NAS, streaming video, traffico LAN/WiFi e trasmissioni radio digitali e analogiche.

Software e attività investigative

Il laboratorio utilizza software commerciali e open source per analisi forense su tutti i sistemi operativi principali (Windows, Apple, Linux, Unix, Android, iOS) e gestisce attività quali:

  • Analisi utilizzo dispositivi digitali (accensione, interazioni)
  • Analisi file di log e malware
  • Ricerca di evidenze tramite parole chiave
  • Confronto e verifica di immagini
  • Recupero dati cancellati o danneggiati, per tipologia di file o contenuto
  • Ricostruzione timeline eventi
  • Verifica autenticità e manipolazioni di foto, audio, video e documenti (PDF, Word, Excel)
  • Monitoraggio pubblicazioni sul web e social network

Il laboratorio dispone inoltre di elettronica interna per riparazioni hardware necessarie al recupero dati da dispositivi danneggiati.

Strumenti principali

  • Acquisizione memorie: Logicube FALCON, FTK Imager, EnCase Forensic Imager, Guymager, Magnet RAM Capture, Write-blocker WiebeTech/Logicube/Tableau
  • Acquisizione dispositivi mobili: Cellebrite UFED, MOBILedit Forensic
  • Reti e web: FAW, Wireshark, Xplico
  • Bypass protezioni: Passware Kit Forensic
  • Recupero dati cancellati: R-Studio, IsoBuster, carving forense
  • Analisi forense e ricerca evidenze: Magnet AXIOM, Cellebrite Physical Analyzer, GetData Forensics Explorer, Sleuth Kit (Autopsy), MailXaminer
  • File multimediali: Adobe Photoshop, Premiere, Audition
  • Open source e distribuzioni Linux: Tsurugi, DEFT, CAINE, Parrot Security, KALI

Sicurezza fisica e digitale

Il laboratorio garantisce massima sicurezza fisica con armadi blindati, videosorveglianza ridondata, impianto antifurto avanzato e sistema fumogeno. I dati acquisiti e analizzati sono salvati su backup interno ridondato e crittografato, assicurando privacy e protezione dei clienti.

Matteo Zavattari – CTP Informatica

Chat
Invia con WhatsApp