Seminario formativo ONIF 2024 – Il senso di Amelia per la Digital Forensics – Programma

8A EDIZIONE

Venerdì 18 ottobre 2024 – Amelia (TR) – Piazza Vera 

Per registrarsi all’evento basta cliccare qui: https://amelia2024onif.eventbrite.it/




PROGRAMMA TALK TECNICI

Sala Boccarini

09:00 10:00

Paolo Reale – Presidente ONIF

 

Ugo Lopez – Moderatore

Docente di Informatica Forense e Sicurezza nelle Reti e nei Sistemi Distribuiti nel corso di Laurea Magistrale in Sicurezza Informatica presso UniBA. Ingegnere informatico, membro referente della Commissione Terzo Settore e membro della Commissione Ingegneria Forense dell’Ordine degli Ingegneri della Provincia di Bari, nonché membro della Commissione Cybersecurity del C3i, docente certificato Google e Microsoft è attivo da molti anni nel settore della Digital Forensics. Membro del Direttivo ONIF (Osservatorio Nazionale per l’Informatica Forense), è fondatore e presidente della Blu-Lighthouse, no profit attiva nella formazione.

Gen. Umberto Rapetto

Generale della Guardia di Finanza in congedo, è l’ufficiale che ha catturato e fatto condannare gli hacker entrati nel Pentagono, che ha scoperto la miliardaria frode all’Erario delle slot machine, che ha recuperato i dati della Costa Concordia e ha permesso l’avvio delle attività investigative e processuali sul naufragio all’isola del Giglio.
Ha svolto attività di docenza universitaria negli Atenei di Genova, Pisa, Roma La Sapienza, Roma Tor Vergata, Roma Tre, Trento, Chieti/Pescara, Teramo, Parma, Palermo, Macerata, LUMSA di Roma, Cattolica del Sacro Cuore alla sede di Piacenza, LINK Campus – University of Malta – Roma, “LUM-Jean Monnet” di Bari, LIUC di Castellanza.
Svolge attività di docenza in NATO School di Oberammergau (D), Scuole di Addestramento delle strutture di intelligence, Direzione Corsi di Elettronica ed Informatica dello Stato Maggiore Difesa, Scuola di Guerra, Centro Alti Studi Difesa, Istituto Superiore Stati Maggiori Interforze ISSMI, Scuola di Perfezionamento delle Forze di Polizia, Scuola Tecnica della Polizia di Stato, Istituto Superiore di Polizia, Scuola di Polizia Giudiziaria Amm.va e Investigativa di Pescara, Accademia della Guardia di Finanza, Scuola di Polizia Tributaria, la Scuola Sottufficiali della GdF, Accademia Navale, Accademia della polizia rumena.
Alla guida del Gruppo Anticrimine Tecnologico da lui fondato e guidato, nel 2001 ha diretto le indagini che hanno portato alla condanna in via definitiva dei cracker protagonisti di attacchi web a danno del Pentagono e della NASA, nonché quelle delegate dalla Corte dei conti sullo scandalo delle slot machine non collegate in rete all’anagrafe tributaria, inchiesta che ha portato alla condanna dei vertici dei Monopoli di Stato e delle società concessionarie al pagamento di 2 miliardi e mezzo di euro.
Consigliere per la sicurezza tecnologica del Presidente del CNR prof. Fabio Pistella, è stato anche consulente di numerose Procure della Repubblica e delle Commissioni Parlamentari Antimafia e di inchiesta sull’AIMA e sull’Affare Telekom Serbia.
Iscritto dal 1990 all’Ordine dei giornalisti (Elenco Pubblicisti – Consiglio Regionale del Lazio e del Molise), ha scritto oltre duemila articoli sulle pagine delle principali testate nazionali. Ha collaborato con i quotidiani Il Messaggero, Italia Oggi, MF Milano Finanza, Il Giornale, L’Indipendente, Il Giorno, La Nazione, Il Resto del Carlino. La Gazzetta del Sud, Affari&Finanza, La Repubblica, Avvenire, La Padania, La Stampa, con i mensili Capital, Avvenimenti, Newton e Max. Ha tenuto per due anni una rubrica settimanale sulle pagine culturali de Il manifesto.
Collabora con i quotidiani Il Secolo XIX e Il Sole 24 Ore, i settimanali Corriere della Sera SETTE e Panorama, ha inoltre una rubrica su Oggi. Nel dicembre 2012 apre un blog personale sul Fatto Quotidiano.

Gen. Roberto Vittori

 

Laura Pernazza – Pres. Prov. Terni e Sindaco di Amelia

 

Giovanni Tessitore – Direttore della Sezione Indagini Elettroniche della IV Divisione del Servizio di Polizia Scientifica

Giovanni TESSITORE, Laurea in Informatica e dottorato di ricerca in Scienze Computazioni ed Informatiche presso l’Università Federico II di Napoli, matura un’esperienza nell’ambito dell’elaborazione delle immagini e nell’apprendimento statistico da esempi durante il periodo del dottorato e dei successivi anni di ricerca presso la stessa università.

Attualmente è direttore della Sezione Indagini Elettroniche della IV Divisione del Servizio di Polizia Scientifica ove coordina, tra le altre, le attività di elaborazioni e analisi di immagini e video (confronto fisionomico ed antropometrico, miglioramento di immagini e video, sistemi automatici di riconoscimento del volto, ecc.).

saluti istituzionali e introduzione ai lavori

10:00 10:45

Massimo Iuliani
Accertamenti su immagini digitali nell’era dell’IA
Specializzato nell’analisi forense di immagini, audio e video digitali. Consegue nel 2017 il dottorato di ricerca in Matematica applicata su temi di autenticazione immagini e video. Dal 2012 è responsabile tecnico del FORLAB, il laboratorio di Multimedia Forensics di Prato specializzato in formazione, consulenza e ricerca sui file multimediali digitali. Da oltre 10 anni svolge attività di formazione presso gli Ordini degli Avvocati e Ingegneri, Forze dell’Ordine e Agenzie Investigative. Dal 2011 collabora con il Dipartimento di Ingegneria dell’Informazione dell’Università degli Studi di Firenze in progetti finanziati dall’UE e dalla Defence Advanced Research Project Agency (DARPA) in ambito analisi e autenticazione di immagini e video digitali. Dal 2023 collabora attivamente con la società AMPED Software in ambito formazione, ricerca e lo sviluppo di tecnologie per l’analisi forense di immagini e video digitali.

10:45 11:30

Paolo Rossi

L’impatto della AI nelle investigazioni digitali
 

11:30 12:15

Diego Cassini

Diego Cassini is a Country Sales Manager at Compelson. He began his career in the antivirus industry, just like Compelson, where he developed a strong foundation as a Cybersecurity Expert. Diego’s expertise includes building and maintaining customer relationships, driving sales growth, and enhancing the visibility of Compelson’s innovative mobile forensic solutions. With a passion for digital forensics, he is dedicated to helping clients navigate the complexities of mobile device investigations and is instrumental in expanding Compelson’s presence in the market. Diego’s commitment to excellence and deep understanding of the industry make him a valuable asset to the Compelson team.

Smartwatches: Exploring Forensics Possibilities and Limitations of the most Popular Wearables

David Šandl has been a key member of Compelson for three years, specializing in hardware techniques and software testing. Since May 2023, he has provided hardware hack training, teaching customers how to bypass phone devices using ISP, JTAG, and Chip-off methods. As a software tester for MOBILedit Forensic Ultra, David ensures the software’s effectiveness in global crime investigations. He also serves as a Technical Support Specialist, assisting law enforcement agencies like the FBI with technical issues and device bypass instructions. Additionally, he represents Compelson at international exhibitions and customer visits in various countries.

12:15 13:00

Paolo Dal Checco
Email forensics: principi di acquisizione forense dei messaggi di posta elettronica e validazione della loro integrità e autenticità
Consulente Informatico Forense, Dottore di Ricerca in Informatica, Paolo Dal Checco è iscritto all’Albo dei CTU e dei Periti del Tribunale di Torino, opera da oltre 15 anni come esperto in digital forensics e investigazioni digitali in processi civili e penali in qualità di CTU informatico e CTP informatico, Perito Informatico del Giudice, Consulente Tecnico Forense del Pubblico Ministero o Ausiliario di Polizia Giudiziaria. Riceve incarichi da Tribunali, Studi Legali, Aziende e privati per attività di perizia informatica su computer, smartphone, OSINT, cryptocurrency e threat intelligence. Opera frequentemente quale CTP in ambito di cause civili, procedimenti cautelari e ricorsi per descrizione giudiziaria o acquisizione e analisi forense delle prove informatiche in processi penali con partecipazione a Udienze o attività giudiziarie quali CTU informatiche, sequestri informatici e accertamenti irripetibili per copie forensi o analisi tecniche in incidenti probatori o ex art 360 cpp. Particolarmente interessato alle problematiche tecniche legate al D.Lgs 231 e al GDPR, privacy e protezione dei dati, alle perizie informatiche di acquisizione forense di siti web e risorse online, email e PEC forensics, alle metodologie e strumenti per analisi e intelligence delle criptomonete finalizzata alla deanonimizzazione e tracciamento di wallet e transazioni, ai protocolli di sequestro e confisca delle cryptocurrency, alla crittografia applicata alle comunicazioni, cloud e supporti di memoria e all’evoluzione della mobile forensics.

13:00 14:00
Pausa pranzo

14:00 14:45

Leonardo Corsini
Vermanent: uno strumento per la ricerca di indizi in file audio digitali
Leonardo si è recentemente laureato in
Ingegneria Informatica presso l’Università degli
Studi di Firenze, dove è nata la sua grande
passione per la cybersecurity e la digital
forensics. Nel 2023 ha frequentato la
Cyberchallenge, competizione italiana di
cybersecurity, e ha partecipato alle finali
nazionali.
Ora Leonardo collabora con lo Studio Fiorenzi,
dove si occupa di acquisizioni forensi ed
estrazione di dati, in particolare di mobile forensic.

14:45 15:30

Roberto Murenec

dott. Roberto Murenec, Ispettore in forza al Nucleo di Polizia Economico-Finanziaria della Guardia di Finanza di Pordenone in possesso della qualifica di “Computer Forensics e Data Analysis” (C.F.D.A.) conseguita nel 2015 al termine del corso di post-formazione presso la Scuola di Polizia Economico-Finanziaria della Guardia di Finanza di Ostia (RM). Oltre ad avere esperienza diretta nel settore della Digital Forensics tanto come attività operativa per il Corpo quanto come Consulente Tecnico del Pubblico Ministero, il personale patrimonio conoscitivo è stato ulteriormente arricchito con:

– la Laurea Magistrale in Giurisprudenza presso l’Università degli Studi “Niccolò Cusano” Telematica – Roma;

– l’”Executive Master in Digital Forensics” presso l’Istituto di Scienze Forensi (ISF) di Corsico (MI);

– il Master II livello di specialista in “Cybersecurity, Digital Forensics e Data Protection” presso Università degli Studi “Niccolò Cusano” Telematica – Roma;

– il Corso di Perfezionamento e Aggiornamento professionale in “Cyber-Security: Policy, Regulation and Technical Aspects” presso l’Università Telematica San Raffaele di Roma (UniRoma5), che gli hanno consentito di approfondire diversi settori della materia e interagire con i più importanti Consulenti Informatici Forensi operanti nel panorama nazionale ed internazionale. Nello specifico settore è in possesso di certificazioni internazionali; è autore di articoli di approfondimento per la rivista “Compliance” della Seac S.p.A. di Trento e di pubblicazioni tecnico-giuridiche quali “Digital Forensics: aspetti tecnico-giuridici e operativi sul trattamento dei dati digitali” e “Cyber-attacchi truffe e minacce informatiche” che gli hanno valso recensioni positive sul tema della Digital Forensics e delle sue diverse branche nonché sul contrasto al cyber-crime e sulla tutela della privacy.
Ha ricoperto, in più occasioni, incarichi di insegnamento nel settore della Digital Forensics e dell’Awareness presso alcuni Reparti del Corpo, dal Centro Addestramento Trieste alla Scuola Ispettori e Sovrintendenti dell’Aquila ed ha avuto modo di presenziare ad alcuni eventi esterni organizzati:

– dall’Associazione Italiana Giovani Avvocati di Pordenone (AIGA Pordenone);

– dall’International Information Systems Forensic Association a favore del quale è stato anche autore di due contributi pubblicato su IISFA per Memberbook 2023 e 2024 Digital Forensics, l’ultimo dei quali sul tema delle perquisizioni informatiche;

– dal comitato organizzatore del Digital Security Festival, evento che ha visto il coinvolgimento delle Regioni Veneto e Friuli Venezia-Giulia nel mese di ottobre 2023;

– dallo European Forensics Institute di Malta, Istituzione superiore di livello universitario fondata nel 2018 con l’obiettivo di creare un polo professionale nel campo delle indagini forensi.
E’, inoltre, in possesso di diverse certificazioni tra cui la CIFI (Certified Information Forensics Investigator) e la CSTMIC nonché socio del Centro Studi Informatica Giuridica – Osservatorio di Bologna, di IISFA, dell’Osservatorio Nazionale di Informatica Forense (ONIF), e dell’Associazione Laboratory for Intelligence (LAB4INT).

Pier Luca Toselli
Copia mezzo di un dispositivo mobile tra rispetto delle regole processuali e delle garanzie di parte, difficoltà tecnologiche e applicative e altre criticità tecnico-giuridiche della perquisizione.

Ufficiale di polizia giudiziaria in servizio attivo nella Guardia di
Finanza, ha maturato un’affinata e documentata esperienza nel settore
delle investigazioni di polizia giudiziaria ed economico-finanziaria, con

specifico riferimento alla Digital Forensics, per la quale ha anche conseguito la qualifica di
Computer Forensics e Data Analysis. L’esperienza ultratrentennale gli ha permesso di conseguire
anche una solida preparazione tecnico-giuridica, documentata da certificazioni, diversi corsi di alta
formazione universitaria e dal Perfezionamento in Criminalità Informatica e Investigazioni Digitali
presso l’Università di Milano. È stato docente nell’ambito del Master Executive di II livello in
Criminologia e cyber Security – (Master Sida – Fondazione INUIT Tor Vergata) e formatore FIRST
RESPONDER per la Guardia di Finanza. Relatore in diversi convegni di settore è anche autore di
articoli tecnico – giuridici dedicati alla Digital Forensics su diverse riviste e di recente sul
MEMBERBOOK IISFA. Socio IISFA, ONIF e OSINTITALIA. Certificato CSTMIC.

15:30 16:15

Nanni Bassetti

Nanni Bassetti è Laureato in Scienze dell’Informazione a Bari ed è libero professionista specializzato in informatica forense. Ha collaborato come free-lance con molte riviste informatiche nazionali e internazionali e come docente per molti corsi presso enti, scuole e università, ha inoltre scritto articoli divulgativi di programmazione, web usability, sicurezza informatica e digital forensics. Ha lavorato come ausiliario di Polizia Giudiziaria e per alcune Procure della Repubblica oltre che come CTU/CTP per molte analisi forensi informatiche civili e penali. Iscritto all’albo dei C.T.U. presso il Tribunale di Bari, è consulente di parte civile per alcuni casi di risonanza nazionale. Fondatore di CFI – Computer Forensics Italy – la più grande community di computer forensics italiana e Segretario di ONIF (Osservatorio Nazionale Informatica Forense). Project manager di Caine Linux Live Distro forense. Curatore del sito Scripts4cf dedicato a software per la computer forensics. Ha pubblicato “Internet Web Security – tutta la verità sulla sicurezza del web” nel 2004 con la Duke Editrice e il libro “Indagini Digitali”. Fa parte del Comitato di Redazione della rivista “Sicurezza e Giustizia”, su cui ha pubblicato diversi articoli

Machine against machine – AudioDF un software per identificare i Deep Fake audio

Marco Perino, Perito Fonico Forense, titolare dello studio Prosuono di Perino Marco. Perito Esperto in Perizie Foniche Forensi, Filtraggio e Restauro Audio, Analisi Manipolazioni, Deep Fake Audio, Trascrizioni Ambientali e Comparazioni Vocali per procedimenti Penali e Civili oltre che CTP in ambito Civile e Penale per Privati, Studi Legali, Aziende. Iscritto all’Albo dei Consulenti Tecnici e dei Periti del Tribunale di Biella. Iscritto al Portale Nazionale Albo CTU. Iscritto al Portale Nazionale Albo Periti. Iscritto al Ruolo di Periti ed Esperti della C.C.I.A.A. C.T. di Pubblici Ministeri e Giudici in molteplici Procure della Repubblica. Ausiliario della Guardia di Finanza. Ausiliario della Polizia Giudiziaria. Socio Ordinario ONIF, Osservatorio Nazionale di Informatica Forense. Oltre all’attività di Consulenza per ogni tipo di Perizia Fonica, collabora come Docente in produzione Audio presso la Scuola di Alto Perfezionamento Musicale di Saluzzo, dipartimento Nuove Tecnologie
, ed è Docente in Audio Forensics presso l’Istituto di Scienze Forensi. Certificato a Londra nel 2012 come Apple Certified Trainer in Logic Pro software di produzione e post produzione Audio/Musicale. Autore del manuale “Apple Logic Pro X, dall’Idea al Mastering” edito dalla casa editrice Tecniche Nuove nel 2020, tradotto in Inglese, Tedesco, Francese, Spagnolo e Portoghese. Si è occupato in ambito fonico di molteplici casi giudiziari di importante rilevanza mediatica.

16:15 17:00

Marco Calamari
Advanced PDF forensics: lo strano caso dello scanner intelligente
Associato ONIF, AIP (Associazione Informatici Professionisti) ed OPSI (Osservatorio Privacy e Sicurezza Informatica). Attivo dal 1992 come perito per Procure, come CTU per Tribunali Civili e del Lavoro, e come consulente tecnico di parte in ambito civile e penale. Laureato cum laude nel 1980 presso la Facoltà di Ingegneria dell’Università di Pisa, ha lavorato in Olivetti, Nuovo Pignone, General Electric, sia in Italia che all’estero, sviluppando software in ambienti e contesti industriali complessi ed innovativi. È specializzato in ambito di crittografia, firma elettronica e problematiche legate alla digitalizzazione delle PP.AA. quali SPID, CIE, documento elettronico, protocollo informatico, PCT, privacy. Ha approfondito le tecniche di computer forensics e dello sviluppo software per oggetti connessi (Internet of Things), home automation, droni ed autoveicoli. Esperto delle tecnologie legata alle comunicazioni criptate ed alle tecniche di anonimizzazione e deanonimizzazione (TOR, Freenet, Mixmaster, Pseudonym server). Eroga professionalmente formazione informatica e di forensics per PP.AA. e privati (Ordini professionali, aziende). È attivo in ambito europeo come revisore di progetti finanziati e membro di ONG. Ha redatto o contribuito alla redazione di proposte di legge in ambito informatico:

  • D.M. 8 luglio 2005 “Criteri e metodi per la verifica tecnica e requisiti tecnici di accessibilità degli strumenti informatici previsti dalla legge 9 gennaio 2004, n. 4.”
  • P.d.L. 257 XVI “Norme in materia di raccolta, uso, conservazione e cancellazione di dati georeferenziati o cronoreferenziati, contenenti identificatori univoci di utente, effettuati mediante apparecchiature automatiche.”

17:00 17:30
Domande & termine lavori

PROGRAMMA WORKSHOP

Sala Biblioteca

12:15 13:00

Giovanni Maria Castoldi

10 cose che non sai di XRY
Inizio come musicista e organizzatore di concerti, ma presto ho sviluppato interesse per l’informatica e ho iniziato a lavorare in questo campo presso SopraSteria Spa. Laureato in Lettere presso L’Università Cattolica del Sacro Cuore di Milano, diplomato presso la S.A.E. di Milano come tecnico del suono. Ho lavorato in SIO S.p.a. e Gr Sistemi Srl, curandone gli aspetti commerciali. Sono entrato in MSAB nel 2020 e con orgoglio sono per loro il Responsabile Vendite dell’Area Nord del Mediterraneo: “boots on the ground”. Chef mediocre, appassionato studente di lingua giapponese.

14:00 14:45

Oliver Gheorghe

Cellebrite Inseyets: La rivoluzione nell’analisi digitale forense
 
15:30 16:15

Diego Cassini

Diego Cassini is a Country Sales Manager at Compelson. He began his career in the antivirus industry, just like Compelson, where he developed a strong foundation as a Cybersecurity Expert. Diego’s expertise includes building and maintaining customer relationships, driving sales growth, and enhancing the visibility of Compelson’s innovative mobile forensic solutions. With a passion for digital forensics, he is dedicated to helping clients navigate the complexities of mobile device investigations and is instrumental in expanding Compelson’s presence in the market. Diego’s commitment to excellence and deep understanding of the industry make him a valuable asset to the Compelson team.

Smartwatches: Exploring Forensics Possibilities and Limitations of the most Popular Wearables

David Šandl has been a key member of Compelson for three years, specializing in hardware techniques and software testing. Since May 2023, he has provided hardware hack training, teaching customers how to bypass phone devices using ISP, JTAG, and Chip-off methods. As a software tester for MOBILedit Forensic Ultra, David ensures the software’s effectiveness in global crime investigations. He also serves as a Technical Support Specialist, assisting law enforcement agencies like the FBI with technical issues and device bypass instructions. Additionally, he represents Compelson at international exhibitions and customer visits in various countries.

Gold



Gold



Silver



Bronze



Con il patrocinio di