Competenze tecniche
Quello che segue è ciò che so fare per averlo fatto, non un elenco di parole chiave. Ogni voce indica anche a che cosa serve nella consulenza tecnica: una competenza che non si traduce in una domanda utile a un giudice, in questo contesto, non ha valore.
-
Sistemi, reti e infrastrutture
È il nucleo. Amministrazione di sistemi Unix e Linux nelle distribuzioni più diffuse, automazione tramite scripting, progettazione di architetture server, configurazione di reti e apparati, servizi di rete e di posta. In ambito forense è la competenza che permette di capire dove un sistema scrive ciò che fa, e quanto a lungo lo conserva.
- Linux (Debian, Ubuntu, CentOS)
- Unix
- Bash scripting
- Apache
- NGINX
- TCP/IP e routing
- Firewall
- Mail server (Postfix, Mailcow, Zimbra)
- Docker
-
Cloud e servizi gestiti
Progettazione e gestione di infrastrutture su piattaforme cloud, esposizione e messa in sicurezza di interfacce di programmazione, scalabilità dei servizi. Nei contenziosi sui dati serve a sapere che cosa un fornitore registri, dove, e per quanto tempo.
- Google Cloud Platform
- Amazon Web Services
- API Gateway
- Architetture ad alta affidabilità
-
Basi di dati
Progettazione, ottimizzazione e gestione di basi di dati relazionali, comprese quelle sottoposte a carichi elevati e a interrogazioni complesse in tempo reale. È la competenza che consente di distinguere, nei registri di una base di dati, una consultazione da un'estrazione massiva.
- MySQL e MariaDB
- PostgreSQL
- Oracle
- Ottimizzazione delle interrogazioni
- Migrazioni
-
Sviluppo software
Sviluppo applicativo e di servizi, interfacce di programmazione, integrazione fra sistemi eterogenei. Serve a leggere il codice altrui: nelle cause su forniture software è la differenza fra descrivere un programma e capire che cosa fa.
- Python
- PHP
- Java
- JavaScript
- API RESTful
- JSON e XML
- Git e GitHub
-
Sistemi basati su modelli linguistici
Progettazione end-to-end di soluzioni generative: architetture di recupero e generazione (RAG), sistemi a più agenti, gestione del ciclo di vita in produzione con prototipazione, test, rilascio e monitoraggio. È l'ambito su cui il contenzioso sta nascendo ora.
- Architetture RAG
- Sistemi multi-agente
- Ciclo di vita in produzione
- Integrazione di modelli (Anthropic, Google, OpenAI)
- Valutazione e monitoraggio
-
Coordinamento tecnico
Direzione di gruppi multidisciplinari di sistemisti e sviluppatori, definizione di standard architetturali e di pratiche di sviluppo, revisione del codice. In un incarico si traduce nella capacità di dialogare con i reparti tecnici delle parti senza esserne dipendente.
- Coordinamento di team tecnici
- Definizione di standard
- Code review
- Documentazione tecnica
Lingue
Italiano madrelingua. Inglese scritto e parlato a livello professionale: leggo e redigo documentazione tecnica e posso seguire un incarico con controparti o consulenti di lingua inglese.
Quello che non faccio
Un elenco altrettanto utile. Non svolgo attività investigative riservate agli istituti autorizzati; non offro servizi di accesso a dispositivi o account altrui; non mi occupo di recupero dati da supporti fisicamente danneggiati, che è una specializzazione di laboratorio diversa dalla mia; non do consulenza legale, che spetta al difensore. Quando un incarico richiede una di queste competenze lo dico e, dove posso, indico a chi rivolgersi.
Ha una questione in corso?
Mi scriva che cosa è successo e che cosa deve dimostrare. Le dico in una prima risposta se la strada tecnica esiste, quali dati servono e con che tempi — prima di qualunque impegno.