Contattataci

Struttura del corso

1. Introduzione alla Sicurezza Informatica e alla Codifica Sicura

  • Principi della sicurezza delle informazioni
  • Riservatezza, Integrità e Disponibilità (CIA)
  • Autenticazione, autorizzazione e responsabilità
  • Sicurezza by design
  • Ciclo di vita dello sviluppo software sicuro (SSDLC)
  • Rischi comuni per la sicurezza del software
  • Principi della codifica sicura

2. Requisiti delle Comunicazioni Sicure

  • Riservatezza
  • Integrità
  • Autenticazione
  • Non ripudio
  • Disponibilità
  • Identificazione sicura
  • Privacy e anonimato
  • Modellazione delle minacce per le applicazioni di rete

3. Fondamenti della Sicurezza di Rete

  • Modello di sicurezza OSI e TCP/IP
  • Architettura di rete
  • Protocolli di rete comuni
  • Superficie di attacco nelle applicazioni di rete
  • Firewalls e segmentazione della rete
  • Principi di progettazione di reti sicure

4. Attacchi e Difese di Rete

  • Spoofing dei pacchetti
  • Attacchi di spoofing
  • Attacco Man-in-the-Middle (MITM)
  • Hijacking delle sessioni
  • Attacchi di replay
  • Denial-of-Service (DoS) e Distributed DoS
  • Monitoraggio della rete e rilevamento delle intrusioni

5. Fondamenti Pratici della Crittografia

  • Terminologia crittografica
  • Cifratura simmetrica
  • Cifratura asimmetrica
  • Funzioni hash
  • Codici di autenticazione dei messaggi (MAC)
  • Firme digitali
  • Generazione di numeri casuali
  • Concetti di gestione delle chiavi

6. Crittografia Simmetrica e Asimmetrica

  • AES e algoritmi simmetrici moderni
  • Fondamenti di RSA
  • Crittografia a curva ellittica (ECC)
  • Cifratura ibrida
  • Meccanismi di scambio delle chiavi
  • Considerazioni pratiche per l'implementazione

7. Hashing e Sicurezza delle Password

  • Funzioni hash crittografiche
  • Algoritmi di hashing delle password
  • Tecniche di aggiunta del sale (salt) e della pepe (pepper)
  • Funzioni di derivazione della chiave
  • Memorizzazione sicura delle credenziali
  • Tecniche di attacco alle password
  • Migliori pratiche per la sicurezza delle password

8. Infrastruttura a Chiave Pubblica (PKI)

  • Certificati digitali
  • Autorità di Certificazione (CA)
  • Concatenazione dei certificati
  • Convalida dei certificati
  • Revoca dei certificati
  • Modelli di fiducia
  • Implementazione pratica della PKI

9. Protocolli di Sicurezza

  • Architettura SSL e TLS
  • Negoziazione del handshake TLS
  • Comunicazione HTTPS
  • Panoramica di IPsec
  • Tecnologie VPN
  • Secure Shell (SSH)
  • Protocolli di posta elettronica sicuri
  • Migliori pratiche per le comunicazioni sicure

10. Vulnerabilità Crittografiche

  • Algoritmi crittografici deboli
  • Cattiva gestione delle chiavi
  • Generazione insicura di numeri casuali
  • Attacchi Padding Oracle
  • Attacchi di timing
  • Attacchi side-channel
  • Errori di implementazione crittografica

11. Analisi degli Attacchi Crittografici nel Mondo Reale

  • BEAST
  • BREACH
  • CRIME
  • TIME
  • POODLE
  • FREAK
  • Logjam
  • Lucky Thirteen
  • Attacchi di timing su RSA
  • Lezioni apprese da vulnerabilità storiche

12. Sviluppo di Applicazioni di Rete Sicure

  • Progettazione delle comunicazioni sicure
  • Comunicazione API sicura
  • Gestione delle sessioni sicure
  • Meccanismi di autenticazione sicuri
  • Gestione sicura dei token
  • Gestione sicura della configurazione

13. Sicurezza dei Web Service

  • Architettura dei web service
  • Sicurezza SOAP
  • Considerazioni sulla sicurezza REST
  • Metodi di autenticazione
  • Strategie di autorizzazione
  • Comunicazione sicura dei servizi

14. Sicurezza XML

  • Fondamenti XML
  • Firma XML
  • Cifratura XML
  • Gestione delle chiavi XML
  • Elaborazione sicura di XML
  • Convalida XML

15. Attacchi basati su XML

  • Iniezione XML
  • Iniezione XPath
  • Entità Esterna XML (XXE)
  • Attacchi bomba XML
  • Attacchi di espansione delle entità
  • Tecniche di mitigazione

16. Migliori Pratiche per la Codifica Sicura

  • Convalida degli input
  • Codifica degli output
  • Gestione sicura degli errori
  • Logging sicuro
  • Programmazione difensiva
  • Gestione sicura delle eccezioni
  • Gestione delle dipendenze

17. Testing di Sicurezza

  • Testing di sicurezza statico delle applicazioni (SAST)
  • Testing di sicurezza dinamico delle applicazioni (DAST)
  • Testing interattivo di sicurezza delle applicazioni (IAST)
  • Scansione delle vulnerabilità delle dipendenze
  • Panoramica dei test di penetrazione
  • Tecniche di revisione del codice sicuro

18. Distribuzione e Operazioni Sicure

  • Configurazione sicura del software
  • Gestione dei segreti (secrets management)
  • Hardening degli ambienti
  • Monitoraggio della sicurezza
  • Gestione delle patch
  • Concetti di DevOps sicuri

19. Risposta agli Incidenti e Gestione delle Vulnerabilità

  • Ciclo di vita degli incidenti di sicurezza
  • Valutazione delle vulnerabilità
  • Panoramica su CVE e CVSS
  • Avvisi di sicurezza
  • Rivelazione responsabile delle vulnerabilità
  • Pianificazione della risoluzione

20. Laboratorio Pratico sulla Codifica Sicura

  • Implementazione di comunicazioni sicure
  • Configurazione corretta del TLS
  • Utilizzo sicuro delle librerie crittografiche
  • Identificazione di codice insicuro
  • Risoluzione delle vulnerabilità comuni
  • Esercizi sull'elaborazione sicura di XML

21. Riassunto e Apprendimento Ulteriore

  • Riepilogo dei concetti chiave sulla sicurezza
  • Errori comuni di implementazione
  • Standard e linee guida per la codifica sicura
  • Raccomandazioni OWASP
  • Framework industriali e conformità
  • Risorse di apprendimento aggiuntive
  • Domande e risposte

Requisiti

Nessuno.

 21 ore

Numero di Partecipanti


Prezzo per partecipante

Recensioni (3)

Corsi in Arrivo

Categorie relative