Contattataci

Struttura del corso

Gestione della sicurezza e del rischio

  • Fondamenti di riservatezza, integrità e disponibilità (CIA)
  • Governance della sicurezza, politiche e framework (ISO 27001, NIST CSF)
  • Analisi, valutazione e mitigazione del rischio
  • Analisi dell'impatto sul business, consapevolezza e formazione sulla sicurezza
  • Aspetti legali, normative, conformità e privacy (GDPR, HIPAA, leggi locali)

Sicurezza delle risorse (Asset Security)

  • Classificazione, proprietà e protezione delle informazioni
  • Gestione dei dati (conservazione, eliminazione, backup, trasferimento)
  • Tutela della privacy e gestione del ciclo di vita dei dati
  • Uso sicuro delle risorse e controllo dei supporti mediatici

Ingegneria della sicurezza

  • Principi di progettazione di sistemi e architetture sicure
  • Crittografia: simmetrica, asimmetrica, hashing, PKI, gestione delle chiavi
  • Considerazioni sulla sicurezza fisica e moduli hardware di sicurezza (HSM)
  • Virtualizzazione sicura, pattern di sicurezza cloud-native e uso sicuro delle API

Sicurezza delle comunicazioni e delle reti

  • Modelli di rete, protocolli e comunicazioni sicure (TLS, VPN, IPSec)
  • Difese perimetrali, segmentazione, firewall, IDS/IPS
  • Sicurezza wireless, accesso remoto e architetture di rete zero-trust
  • Progettazione sicura delle architetture di rete in ambienti cloud e ibridi

Gestione delle identità e degli accessi (IAM)

  • Controllo degli accessi: identificazione, autenticazione, autorizzazione e responsabilità
  • Provider di identità, federazione, SSO e federazione degli accessi nel cloud
  • Gestione degli accessi privilegiati (PAM) e controllo degli accessi basato sui ruoli (RBAC)
  • Ciclo di vita delle identità: provisioning, deprovisioning e revisione dei diritti

Valutazione e testing della sicurezza

  • Test dei controlli di sicurezza: SAST, DAST, penetration testing, scansione delle vulnerabilità
  • Strategie di audit e framework di revisione
  • Gestione dei log, monitoraggio e valutazione continua
  • Red teaming, blue teaming e tecniche di simulazione dell'avversario

Operazioni di sicurezza

  • Pianificazione, gestione e forensica della risposta agli incidenti
  • Progettazione del centro operativo di sicurezza (SOC), monitoraggio e integrazione dell'intelligence sulle minacce
  • Patch, gestione delle vulnerabilità e gestione delle configurazioni
  • Continuità operativa, disaster recovery e pianificazione della resilienza

Sicurezza dello sviluppo del software

  • Ciclo di vita dello sviluppo del software sicuro (SDLC) e pratiche DevSecOps
  • Vulnerabilità comuni (oltre la OWASP Top 10) e pattern di mitigazione
  • Code review, analisi statica/dinamica e framework sicuri
  • Rischi nella supply chain, gestione delle dipendenze e protezione a runtime

Strategia per l'esame, esercitazioni e conclusione

  • Formato dell'esame CISSP, strategia per le domande e gestione del tempo
  • Esami di pratica e quiz specifici per dominio
  • Analisi delle lacune e piani di studio personali
  • Risorse consigliate, community e percorsi di apprendimento continuo

Riepilogo e prossimi passi

Requisiti

  • Almeno 5 anni di esperienza di lavoro retribuita cumulativa in due o più dei domini CISSP di (ISC)² o esperienza equivalente
  • Conoscenze di base dei concetti di sicurezza informatica, reti e sistemi software
  • Familiarità con la gestione del rischio, la crittografia e le operazioni IT

Pubblico di riferimento

  • Professionisti della sicurezza informatica che si preparano per l'esame CISSP
  • Architetti della sicurezza, manager e consulenti
  • Leader IT, auditor e professionisti della governance
 35 ore

Numero di Partecipanti


Prezzo per partecipante

Recensioni (7)

Corsi in Arrivo

Categorie relative