Grazie per aver inviato la tua richiesta! Uno dei nostri team membri ti contatterà a breve.
Grazie per aver inviato il tuo prenotazione! Uno dei nostri team membri ti contatterà a breve.
Struttura del corso
Introduzione all’architettura Zero Trust
- Panoramica sui principi Zero Trust e la loro rilevanza nei modelli moderni di sicurezza
- Differenze fondamentali tra architetture tradizionali e architetture Zero Trust
- Concetti chiave: applicazione del minor privilegio, verifica continua e accesso basato sull’identità
Progettazione di una rete Zero Trust
- Segmentazione della rete per un controllo granulare degli accessi
- Stesura delle policy per la protezione di risorse e applicazioni
- Aspetti progettuali per garantire scalabilità e sicurezza alla rete
Gestione delle identità e degli accessi (IAM) nell’ambito Zero Trust
- Implementazione di meccanismi di autenticazione affidabili (autenticazione a più fattori, biometria)
- Federazione e Single Sign-On (SSO) nell’architettura Zero Trust
- Controllo degli accessi basato su ruoli (RBAC) e sulle proprietà (ABAC)
Applicazione delle politiche Zero Trust
- Implementazione delle policy a livello di rete, applicazioni e dati
- Monitoraggio continuo e rilevamento in tempo reale delle minacce informatiche
- Automazione dell’applicazione delle politiche tramite strumenti specifici per la sicurezza
Integrazione di Zero Trust con ambienti cloud e ibridi
- Adeguamento dei principi Zero Trust alle infrastrutture cloud-native e ibride
- Sfruttamento degli strumenti per la sicurezza cloud (AWS IAM, Azure AD) nell’ottica Zero Trust
- Progettazione di un modello Zero Trust adatto a ambienti multi-cloud
Sicurezza degli endpoint nell’architettura Zero Trust
- Protezione degli endpoint attraverso l’autenticazione dei dispositivi e la verifica del loro stato di sicurezza
- Implementazione di sistemi di rilevamento e risposta agli incidenti sugli endpoint (EDR) nell’ambito Zero Trust
- Gestione dei dispositivi BYOD (Bring Your Own Device) e degli IoT all’interno del modello Zero Trust
Valutazione e riduzione dei rischi nell’architettura Zero Trust
- Analisi dei pericoli connessi ai tradizionali modelli di protezione perimetrale della rete
- Riduzione dei rischi legati alle minacce interne e alla propagazione non autorizzata delle attività in un contesto Zero Trust
- Linee guida per la gestione proattiva delle vulnerabilità e l’adozione di correttivi adeguati
Casi pratici ed esempi concreti
- Lezioni apprese da implementazioni Zero Trust in diversi settori industriali
- Analisi di strategie Zero Trust efficaci e di quelle che hanno presentato criticità
Sintesi finale e prossimi passi da compiere
Requisiti
- Conoscenze approfondite sulla sicurezza di rete e sui modelli di controllo degli accessi
- Esperienza pratica nell’utilizzo di firewall, VPN e altri strumenti per la protezione della rete
- Familiarità con i concetti e le piattaforme legati alla sicurezza del cloud
Destinatari del corso
- Architetti della sicurezza
- Responsabili IT
- Progettisti di sistema
21 ore