Contattataci

Struttura del corso

Introduzione all’architettura Zero Trust

  • Panoramica sui principi Zero Trust e la loro rilevanza nei modelli moderni di sicurezza
  • Differenze fondamentali tra architetture tradizionali e architetture Zero Trust
  • Concetti chiave: applicazione del minor privilegio, verifica continua e accesso basato sull’identità

Progettazione di una rete Zero Trust

  • Segmentazione della rete per un controllo granulare degli accessi
  • Stesura delle policy per la protezione di risorse e applicazioni
  • Aspetti progettuali per garantire scalabilità e sicurezza alla rete

Gestione delle identità e degli accessi (IAM) nell’ambito Zero Trust

  • Implementazione di meccanismi di autenticazione affidabili (autenticazione a più fattori, biometria)
  • Federazione e Single Sign-On (SSO) nell’architettura Zero Trust
  • Controllo degli accessi basato su ruoli (RBAC) e sulle proprietà (ABAC)

Applicazione delle politiche Zero Trust

  • Implementazione delle policy a livello di rete, applicazioni e dati
  • Monitoraggio continuo e rilevamento in tempo reale delle minacce informatiche
  • Automazione dell’applicazione delle politiche tramite strumenti specifici per la sicurezza

Integrazione di Zero Trust con ambienti cloud e ibridi

  • Adeguamento dei principi Zero Trust alle infrastrutture cloud-native e ibride
  • Sfruttamento degli strumenti per la sicurezza cloud (AWS IAM, Azure AD) nell’ottica Zero Trust
  • Progettazione di un modello Zero Trust adatto a ambienti multi-cloud

Sicurezza degli endpoint nell’architettura Zero Trust

  • Protezione degli endpoint attraverso l’autenticazione dei dispositivi e la verifica del loro stato di sicurezza
  • Implementazione di sistemi di rilevamento e risposta agli incidenti sugli endpoint (EDR) nell’ambito Zero Trust
  • Gestione dei dispositivi BYOD (Bring Your Own Device) e degli IoT all’interno del modello Zero Trust

Valutazione e riduzione dei rischi nell’architettura Zero Trust

  • Analisi dei pericoli connessi ai tradizionali modelli di protezione perimetrale della rete
  • Riduzione dei rischi legati alle minacce interne e alla propagazione non autorizzata delle attività in un contesto Zero Trust
  • Linee guida per la gestione proattiva delle vulnerabilità e l’adozione di correttivi adeguati

Casi pratici ed esempi concreti

  • Lezioni apprese da implementazioni Zero Trust in diversi settori industriali
  • Analisi di strategie Zero Trust efficaci e di quelle che hanno presentato criticità

Sintesi finale e prossimi passi da compiere

Requisiti

  • Conoscenze approfondite sulla sicurezza di rete e sui modelli di controllo degli accessi
  • Esperienza pratica nell’utilizzo di firewall, VPN e altri strumenti per la protezione della rete
  • Familiarità con i concetti e le piattaforme legati alla sicurezza del cloud

Destinatari del corso

  • Architetti della sicurezza
  • Responsabili IT
  • Progettisti di sistema
 21 ore

Numero di Partecipanti


Prezzo per partecipante

Corsi in Arrivo

Categorie relative