Dettaglio insegnamento

CYBERSECURITY E INFORMATICA FORENSE

MF0654

Insegnamento
CYBERSECURITY E INFORMATICA FORENSE
Codice
MF0654
Anno Accademico
2025/2026
Anno regolamento
2024/2025
Corso di studio
INTELLIGENZA ARTIFICIALE E INNOVAZIONE DIGITALE
Curriculum
A013 - Tecnologico-Informatico
Responsabile didattico
CFU
9
Ore di lezione
72
Settore Scientifico Disciplinare (SSD)
INF/01 - INFORMATICA
Tipo di insegnamento
Attività formativa monodisciplinare
Fruizione insegnamento
OPZ - Opzionale
Anno
2
Periodo
Primo Semestre
Sede
ALESSANDRIA
Lingua insegnamento
Italiano
Contenuti
Il corso esplora la disciplina della sicurezza informatica da due prospettive complementari. La prima é relativa alle metodologie e alle tecniche per la verifica della sicurezza dei sistemi informatici, e alla loro messa in sicurezza. La seconda è relativa alle procedure di risposta agli incidenti di sicurezza dopo che gli stessi si sono verificati. Per quanto riguarda la prima prospettiva, saranno trattate le vulnerabilità software dei sistemi informatici, al fine di acquisire le nozioni necessarie che forniscono la base metodologica per lo sviluppo delle metodologie impiegate per l'individuazione delle vulnerabilità eventualmente presenti in un sistema informatico. Successivamente, partendo dal presupposto che, malgrado l'adozione di misure di sicurezza, un sistema informatico può comunque essere violato (ad esempio, in conseguenza a misure inadeguate e/o erroneamente implementate e/o divenute obsolete), saranno trattate le metodologie utilizzate per rispondere correttamente a un incidente di sicurezza ("Incident Response") e per ricostruire gli eventi che hanno caratterizzato tali incidenti ("Digital Forensics").
Testi di riferimento
1) W.Du, Computer Security: A Hands-on Approach, 3rd Edition, ISBN: 978-17330039-5-7 2) G. Johansen, Digital Forensics and Incident Response 3rd edition, Pack Publishing, 2022, ISBN 978-1803238678 3) A. Arnes, Digital Forensics, Wiley, 2017, ISBN 978-1119262381 4) Joakim Kävrestad, Marcus Birath, Nathan Clarke. Fundamentals of Digital Forensics: A Guide to Theory, Research and Applications, Third Edition. Springer International Publishing, 2024, ISBN 978-3031536489.
Obiettivi formativi
Conoscere:
• i principi della sicurezza informatica dei sistemi e delle applicazioni software
• le metodologie e le tecniche di attacco informatico basate sulle relative vulnerabilità
• le contromisure che é possibile predisporre per proteggersi da tali attacchi
• le metodologie e le tecniche di penetration testing basate sugli attacchi in questione
• le metodologie e le tecniche per la gestione di un incidente informatico
• i principi generali delle metodologie, delle tecniche e degli strumenti che permettono, in caso di incidente informatico, di 1) acquisire le evidenze digitali senza alterare o modificare il sistema informatico su cui si trovano 2) garantire che le prove acquisite su altro supporto siano identiche a quelle originali 3) analizzare i dati senza alterarli 4) correlare tra di loro evidenze di tipo diverso

Saper:
• Descrivere i requisiti di sicurezza di un sistema. Spiegare le principali vulnerabilitá dei sistemi software, i relativi attacchi e le possibili contromisure.
• Sviluppare codice in grado di sfruttare le vulnerabilitá software per compromettere la sicurezza di un sistema.
• Spiegare le principali vulnerabilitá dei sistemi web, i relativi attacchi e le possibili contromisure.
• Spiegare le principali vulnerabilitá dei sistemi operativi per smartphone, i relativi attacchi e le possibili contromisure.
• Spiegare le metodologie di penetration testing, e in particolare di tutti i passaggi che esse comportano.
Prerequisiti
Conoscenza approfondita della teoria e del funzionamento delle architetture dei sistemi di elaborazione, dei sistemi operativi, delle reti di comunicazione, e della programmazione in linguaggio C.
Metodi didattici
Lezioni in aula nelle quali vengono esposte le nozioni fondamentali, corredate di esempi.
Saranno anche svolte in laboratorio alcune esercitazioni con le quali saranno applicate, a casi di studio semplificati rispetto ai sistemi reali,
le diverse tecniche esposte durante le lezioni.
Sulla piattaforma DIR sono indicati i libri di testo suggeriti ed è a disposizione
degli studenti del materiale, che ricalca gli argomenti
trattati a lezione, risultando di aiuto anche per chi non fosse stato presente.
Modalità di verifica dell'apprendimento
L'esame si svolge in forma scritta, e consiste in un insieme di domande (sia aperte, sia chiuse) sugli argomenti trattati nel corso.
Saranno presenti domande sia di natura teorico-metodologica, sia di natura applicativa.
Gli esami si svolgeranno, ove possibile, mediante l'uso di piattaforme informatiche.
Le valutazioni saranno formulate mediante voti espressi in trentesimi, e saranno determinate mediante la valutazione dei seguenti parametri:
a) correttezza e completezza delle risposte fornite alle domande di cui si compone l'esame
b) capacità di organizzare discorsivamente la conoscenza inerente le risposte formulate per le domande di natura teorico-metodologica, nonché la capacità di ragionamento critico che é necessaria applicare nella formulazione delle risposte a talune domande
c) capacità di applicare correttamente concetti di natura teorico-metodologica alla formulazione delle risposte alle domande di natura applicativa
d) qualità dell'esposizione
e) competenza nell'impiego del lessico specialistico.
Durante la prova d'esame non sarà consentita la consultazione di libri di testo, dispense del docente, e altro materiale didattico.
I risultati delle prove scritte saranno comunicati mediante l'invio di un messaggio sulla piattaforma DIR.
Programma esteso
1. Software Security: Vulnerabilities, Attacks, and Countermeasures. 1.1 Buffer Overflow vulnerability and attack 1.2 Return-to-libc attack 1.3 Format String vulnerability and attack 2. Web Security: Vulnerabilities, Attacks, and Coutermeasures 2.1 Same Origin Policy 2.2 Cross-Site Scripting Attack 2.3 Cross-Site Request Forgerty Attack 2.4 SQL-Injection Attack 2.5 Click-Jacking Attack 3. Digital Forensics 3.1 Digital Evidence: properties and acquisition techniques 3.2: Acquisition of evidence from computers, mobile devices, network devices 3.3: Analysis of digital evidence
Risultati di apprendimento attesi
Conoscenza e capacità di comprensione:
familiarità con:
• i principi della sicurezza informatica dei sistemi e delle applicazioni software
• le metodologie e le tecniche di attacco informatico basate sulle relative vulnerabilità
• le contromisure che é possibile predisporre per proteggersi da tali attacchi
• le metodologie e le tecniche di penetration testing basate sugli attacchi in questione
• le metodologie e le tecniche per la gestione di un incidente informatico
• i principi generali delle metodologie, delle tecniche e degli strumenti che permettono, in caso di incidente informatico, di 1) acquisire le evidenze digitali senza alterare o modificare il sistema informatico su cui si trovano 2) garantire che le prove acquisite su altro supporto siano identiche a quelle originali 3) analizzare i dati senza alterarli 4) correlare tra di loro evidenze di tipo diverso

Capacità di applicare conoscenza e comprensione:
Sapere:
• identificare le vulnerabilità presenti sul sistema
• applicare le metodologie di penetration testing al fine di valutare il livello di sicurezza dei sistemi e delle relative applicazioni, proponendo di conseguenza le opportune contromisure
• individuare evidenze che consentano di determinare se e come un sistema informatico sia stato compromesso in seguito a un attacco che abbia avuto successo
• applicare le metodologie necessarie per gestire l’incidente informatico mediante la raccolta, l’analisi e l’interpretazione dei dati necessari per determinare le modalità di attacco, e le relative responsabilità, rendendo tali dati idonei ad essere utilizzati in un giudizio civile o penale.

Autonomia di giudizio:
Analizzare e valutare autonomamente il livello di sicurezza di un sistema informatico, e se tale sistema sia stato compromesso in seguito a un attacco informatico.
Valutare quali delle metodologie, tecniche e strumenti per la gestione di un incidente appresi a lezione siano i piú adatti ad essere impiegati in un caso reale.

Abilità comunicative:
Essere in grado di comunicare e spiegare, utilizzando la terminologia formale specifica alle tematiche trattate nel corso,
gli aspetti legati alla sicurezza di un sistema di elaborazione, le contromisure da adottare per evitare incidenti di sicurezza, l'impatto di
un incidente nel caso in cui si verifichi, le procedure necessarie per riportate in sicurezza il sistema e per ricostruire gli eventi chesi sono verificati durante un incidente.

Capacità di apprendimento;
Essere in grado di intraprendere con profitto studi successivi relativi alla cyber security e all'informatica forense.
Ultimo aggiornamento:09-09-2026 00:14:31