UFFICIO PERITALE E LABORATORIO FORENSE
Informatica forense e conservazione delle prove digitali
Indagini forensi indipendenti e perizie per la magistratura, avvocati, aziende e privati.
Individuare le tracce digitali. Acquisire le prove. Chiarire i fatti in modo trasparente.
Le prove digitali rivestono oggi un ruolo importante sia nei procedimenti civili e penali, sia nelle indagini interne, negli incidenti informatici, nelle controversie economiche o nei casi di sospetta manipolazione o perdita di dati. Smartphone, computer, supporti dati, servizi cloud e comunicazioni digitali possono contenere informazioni decisive in tali contesti.
Il nostro compito non consiste nel confermare un risultato desiderato. Le indagini informatiche forensi vengono condotte in modo imparziale, trasparente e sulla base delle tracce digitali effettivamente presenti.
Qualifiche e modalità di lavoro
Qualifica certificata dal TÜV Rheinland
La base tecnica è costituita da una qualifica certificata dal TÜV Rheinland in materia di analisi forense dei dispositivi mobili e di Windows. Entrambe le certificazioni sono presenti nella banca dati dei certificati Certipedia del TÜV Rheinland con il numero di certificazione 0000067863 consultabile pubblicamente.
Dal 2015 per tribunali e autorità
Dal 2015 LanCologne opera a livello nazionale nel settore della perizia forense e in questo periodo ha svolto indagini in ambito penale e civile. Le referenze vengono fornite su richiesta.
Metodologia trasparente
I dati originali vengono protetti da eventuali modifiche, vengono create immagini forensi e vengono documentate le fasi di elaborazione. In questo modo, il procedimento investigativo e i risultati rimangono verificabili dal punto di vista tecnico, anche da parte di terzi.
Laboratorio forense interno
All’interno della nostra struttura sono disponibili camere bianche, postazioni Chip-Off e JTAG, schermature di Faraday e stazioni Write-Blocker. I dispositivi mobili vengono protetti dalla rete di telefonia mobile tramite schermatura, mentre i supporti dati vengono letti esclusivamente in modalità di sola lettura. Il materiale oggetto di analisi non viene trasmesso a terzi.
Neutrale e imparziale
LanCologne riceve incarichi sia dalle autorità giudiziarie e di polizia, sia dalla difesa, dalle aziende e dai privati. Ogni caso e ogni dispositivo richiedono un approccio specifico; il criterio è inderogabile: vengono analizzati gli elementi rilevanti per la questione in esame, indipendentemente dal fatto che confermino o smentiscano un'ipotesi di lavoro. L'ambito e i limiti dell'analisi vengono documentati. Viene inoltre indicato ciò che non è possibile accertare sulla base delle tracce disponibili.
Seminari propri sulla scienza forense mobile
LanCologne trasmette le proprie competenze specialistiche attraverso seminari, incentrati in particolare sulla scienza forense mobile. I seminari si basano sull’esperienza pratica maturata nell’analisi di casi forensi e illustrano i metodi utilizzati nel proprio laboratorio.

Analisi e Conservazione delle prove
Ricerche su diverse tematiche
A seconda dell’incarico, esaminiamo e acquisiamo, tra l’altro, smartphone, tablet, computer, dischi rigidi, SSD, supporti USB, schede di memoria, Server, dati nel cloud e altri sistemi digitali.
Ciò può riguardare, ad esempio, il recupero di dati cancellati, l’esame delle comunicazioni digitali, dei timestamp e dei metadati, l’accertamento delle attività degli utenti, l’analisi dei file system o la ricostruzione di determinati eventi.
Particolare attenzione viene dedicata alla Analisi forense dei dispositivi iOS e Android nonché sull'analisi forense di sistemi Windows, macOS e altri sistemi informatici. I metodi di analisi utilizzati dipendono dal tipo di prova, dalle sue condizioni tecniche e dalla questione concreta da chiarire.
Conservazione delle prove e documentazione tracciabile
Un’indagine informatica forense condotta a regola d’arte inizia già con l’acquisizione delle prove digitali. Nella misura in cui ciò sia tecnicamente possibile e necessario ai fini della specifica indagine, vengono Dati originali protetti da modifiche e vengono create copie di lavoro forensi o immagini.
L'integrità e le fasi di elaborazione vengono documentate, in modo da poter tracciare la provenienza, la conservazione e l'analisi dei dati digitali. A tal fine, teniamo conto sia dei risultati già disponibili sia dei limiti tecnici e degli aspetti che non è possibile accertare con certezza sulla base dei dati disponibili.
Il risultato può essere riportato – a seconda dell’incarico – in una documentazione tecnica, in un rapporto di indagine forense o in una perizia forense informatica.
I reperti vengono conservati in un’area separata, ad accesso limitato. Il ritiro, la custodia e la restituzione vengono documentati, in modo che la catena di custodia (Chain of Custody) rimanga tracciabile. Il materiale oggetto di indagine non viene trasmesso a terzi. Su richiesta vengono fornite le referenze.
Informatica forense per Il proprio settore
Tribunali
Analisi peritale delle prove digitali e perizie trasparenti su questioni probatorie in ambito giudiziario.
Avvocati e difensori penali
Analisi tecnica delle prove digitali, perizie private e valutazione dei risultati delle indagini disponibili.
Giustizia e autorità
Acquisizione e analisi forense per le autorità di polizia e investigative.
L'azienda
Indagini interne, possibili fughe di dati, incidenti informatici e ricostruzione della dinamica concreta degli eventi.
Assicurazioni
Accertamento tecnico dei sinistri, verifica delle prove digitali e individuazione delle perdite di dati.
Privati
Analisi dei propri dispositivi, acquisizione delle prove digitali e spiegazione chiara dei risultati.
Seminari di informatica forense
Il settore dell’informatica forense offre un’ampia gamma di strumenti. Tra gli argomenti trattati figurano la ricerca mirata di contenuti su supporti di dati di grandi dimensioni e nei servizi di archiviazione online, l’analisi forense in tempo reale e l’analisi di dispositivi mobili quali smartphone e smartwatch. L’ambito specifico di trattazione è indicato nel programma del seminario.

I prodotti SUMURI sono disponibili nel nostro negozio!
SUMURI sviluppa hardware e software per l'informatica forense, tra cui dispositivi di blocco della scrittura, dispositivi forensi Workstation e software di analisi, con particolare attenzione ai sistemi Apple.
Un aspetto fondamentale riguarda i metadati estesi dei sistemi operativi Apple. Questi possono contenere indicazioni sulla provenienza e sulla data di download di un file, sul percorso di trasferimento e sugli accessi effettuati, e sono rilevanti per ricostruire la provenienza del file.
SUMURI su YouTube
È inoltre possibile visitare il canale YouTube di SUMURI con molti video utili per l'apprendimento e sui prodotti.






































