Struttura del corso
Gestione della sicurezza e del rischio
- Fondamenti di riservatezza, integrità e disponibilità (CIA)
- Governance della sicurezza, politiche e framework (ISO 27001, NIST CSF)
- Analisi, valutazione e mitigazione del rischio
- Analisi dell'impatto sul business, consapevolezza e formazione sulla sicurezza
- Aspetti legali, normative, conformità e privacy (GDPR, HIPAA, leggi locali)
Sicurezza delle risorse (Asset Security)
- Classificazione, proprietà e protezione delle informazioni
- Gestione dei dati (conservazione, eliminazione, backup, trasferimento)
- Tutela della privacy e gestione del ciclo di vita dei dati
- Uso sicuro delle risorse e controllo dei supporti mediatici
Ingegneria della sicurezza
- Principi di progettazione di sistemi e architetture sicure
- Crittografia: simmetrica, asimmetrica, hashing, PKI, gestione delle chiavi
- Considerazioni sulla sicurezza fisica e moduli hardware di sicurezza (HSM)
- Virtualizzazione sicura, pattern di sicurezza cloud-native e uso sicuro delle API
Sicurezza delle comunicazioni e delle reti
- Modelli di rete, protocolli e comunicazioni sicure (TLS, VPN, IPSec)
- Difese perimetrali, segmentazione, firewall, IDS/IPS
- Sicurezza wireless, accesso remoto e architetture di rete zero-trust
- Progettazione sicura delle architetture di rete in ambienti cloud e ibridi
Gestione delle identità e degli accessi (IAM)
- Controllo degli accessi: identificazione, autenticazione, autorizzazione e responsabilità
- Provider di identità, federazione, SSO e federazione degli accessi nel cloud
- Gestione degli accessi privilegiati (PAM) e controllo degli accessi basato sui ruoli (RBAC)
- Ciclo di vita delle identità: provisioning, deprovisioning e revisione dei diritti
Valutazione e testing della sicurezza
- Test dei controlli di sicurezza: SAST, DAST, penetration testing, scansione delle vulnerabilità
- Strategie di audit e framework di revisione
- Gestione dei log, monitoraggio e valutazione continua
- Red teaming, blue teaming e tecniche di simulazione dell'avversario
Operazioni di sicurezza
- Pianificazione, gestione e forensica della risposta agli incidenti
- Progettazione del centro operativo di sicurezza (SOC), monitoraggio e integrazione dell'intelligence sulle minacce
- Patch, gestione delle vulnerabilità e gestione delle configurazioni
- Continuità operativa, disaster recovery e pianificazione della resilienza
Sicurezza dello sviluppo del software
- Ciclo di vita dello sviluppo del software sicuro (SDLC) e pratiche DevSecOps
- Vulnerabilità comuni (oltre la OWASP Top 10) e pattern di mitigazione
- Code review, analisi statica/dinamica e framework sicuri
- Rischi nella supply chain, gestione delle dipendenze e protezione a runtime
Strategia per l'esame, esercitazioni e conclusione
- Formato dell'esame CISSP, strategia per le domande e gestione del tempo
- Esami di pratica e quiz specifici per dominio
- Analisi delle lacune e piani di studio personali
- Risorse consigliate, community e percorsi di apprendimento continuo
Riepilogo e prossimi passi
Requisiti
- Almeno 5 anni di esperienza di lavoro retribuita cumulativa in due o più dei domini CISSP di (ISC)² o esperienza equivalente
- Conoscenze di base dei concetti di sicurezza informatica, reti e sistemi software
- Familiarità con la gestione del rischio, la crittografia e le operazioni IT
Pubblico di riferimento
- Professionisti della sicurezza informatica che si preparano per l'esame CISSP
- Architetti della sicurezza, manager e consulenti
- Leader IT, auditor e professionisti della governance
Recensioni (7)
Essere accessibili e spingerci verso l'interazione
Daniel - EY GLOBAL SERVICES (POLAND) SP Z O O
Corso - CISSP - Certified Information Systems Security Professional
Traduzione automatica
L'argomento era interessante di per sé e abbiamo avuto l'opportunità di discuterne con diverse prospettive.
Marcin - EY GLOBAL SERVICES (POLAND) SP Z O O
Corso - CISSP - Certified Information Systems Security Professional
Traduzione automatica
competenza del formatore
Evghenii - Arctic Stream
Corso - CISSP - Certified Information Systems Security Professional
Traduzione automatica
Buona organizzazione del materiale e inglese comprensibile dell'insegnante.
Ion Temciuc - Arctic Stream
Corso - CISSP - Certified Information Systems Security Professional
Traduzione automatica
Buona organizzazione del materiale e inglese comprensibile dell'instruttore.
Hanny - Arctic Stream
Corso - CISSP - Certified Information Systems Security Professional
Traduzione automatica
La sua conoscenza, il modo in cui spiega e la sua gentilezza
Marcelo Martinez - EY GLOBAL SERVICES (POLAND) SP Z O O
Corso - CISSP - Certified Information Systems Security Professional
Traduzione automatica
Mi è piaciuto il mix di teoria e esempi pratici. Ottima panoramica di ogni argomento seguita dalla visione delle diapositive.
Leszek Wislowski - EY GLOBAL SERVICES (POLAND) SP Z O O
Corso - CISSP - Certified Information Systems Security Professional
Traduzione automatica