DescrizioneIl Threat Response Unit DFIR fornisce servizi di Digital Forensics & Incident Response a imprese e pubbliche amministrazioni, integrando gestione reattiva degli incidenti, produzione di evidenze digitali e forensic readiness preventiva.
Aree principali- Incident response: contenimento, eradicazione e mitigazione rapide degli incidenti per ridurre l'impatto operativo.
- Consulenze CTU/CTP: perizie forensi conformi alle best practice della catena di custodia a supporto dei procedimenti giudiziari.
- Forensic readiness: predisposizione di processi, tecnologie e standard per garantire la raccolta e conservazione di evidenze digitali accurate e verificabili.
- Ricerca e innovazione: sperimentazione di eBPF, kernel telemetry, AI per anomaly detection e container forensics per anticipare le minacce e sviluppare strumenti avanzati.
Analisi delle minacceIl gruppo DFIR opera in contenziosi, procedimenti penali, civili e arbitrali, nonché in indagini su frodi, corruzione e controversie di proprietà intellettuale. Il servizio di forensic readiness è erogato a titolo preventivo per consentire alle organizzazioni di raccogliere, conservare e analizzare le prove elettroniche in modo legalmente difendibile. Il team opera in un laboratorio di informatica forense con procedure rigorose di acquisizione, cristallizzazione e conservazione dei dati.
Attività- Gestione forense degli incidenti informatici
- Consulenza tecnica per autorità giudiziarie e studi legali
- Supporto nelle controversie su progettazione e implementazione di sistemi hardware e software
- Supporto documentale per studi legali in cause civili e penali
- Valutazione dell'esposizione al rischio dei sistemi informativi esposti su Internet
- Consulenza specialistica per la tutela del marchio e della proprietà intellettuale
- Bonifica malware su PC e smartphone
- Supporto per la protezione del know-how e la prevenzione della perdita di dati
- Assistenza in casi di infedeltà aziendale e cessazione del rapporto di lavoro
Strumenti- Cellebrite UFED
- Intella
- Axiom
- X-Ways
- Falcon
- GrayKey
Report e pubblicazioni selezionate- Advanced Data Extraction in iOS Forensics: File Protection and Device Security
- Forensic Readiness 2025: Strategic Framework for the Usability of Electronic Evidence
- Deception Technology and Moving Target Defence
- Data Without Borders - Digital Forensics rewrites privacy
- GTG-1002 and the Chinese Espionage Ecosystem
- Uses and abuses of eBPF: threats, detection techniques and countermeasures - Part 1
- eBPF for Digital Forensics & Incident Response
caractéristiques / spécifications techniques- Tipologia: Threat Response Unit (Digital Forensics & Incident Response)
- Ambito: supporto ad imprese e pubbliche amministrazioni; contenziosi, procedimenti penali, civili e arbitrali
- Capacità principali: contenimento/eradicazione/mitigazione incidenti, acquisizione di evidenze forensi, forensic readiness, ricerca & innovazione
- Collaborazioni: integrazione con Security Operations Centres (SOCs) per detection proattiva, threat hunting e gestione crisi
- Team: tecnici specializzati in incident response e acquisizione di evidenze forensi
- Laboratorio: laboratorio informatico forense con procedure per acquisizione, cristallizzazione e conservazione sicura
- Strumenti: Cellebrite UFED, Intella, Axiom, X-Ways, Falcon, GrayKey
- Aree di ricerca: eBPF, kernel telemetry, AI per anomaly detection, container forensics