Grazie per aver inviato la tua richiesta! Uno dei nostri team membri ti contatterà a breve.
Grazie per aver inviato il tuo prenotazione! Uno dei nostri team membri ti contatterà a breve.
Struttura del corso
1. Introduzione alla Sicurezza Informatica e alla Codifica Sicura
- Principi della sicurezza delle informazioni
- Riservatezza, Integrità e Disponibilità (CIA)
- Autenticazione, autorizzazione e responsabilità
- Sicurezza by design
- Ciclo di vita dello sviluppo software sicuro (SSDLC)
- Rischi comuni per la sicurezza del software
- Principi della codifica sicura
2. Requisiti delle Comunicazioni Sicure
- Riservatezza
- Integrità
- Autenticazione
- Non ripudio
- Disponibilità
- Identificazione sicura
- Privacy e anonimato
- Modellazione delle minacce per le applicazioni di rete
3. Fondamenti della Sicurezza di Rete
- Modello di sicurezza OSI e TCP/IP
- Architettura di rete
- Protocolli di rete comuni
- Superficie di attacco nelle applicazioni di rete
- Firewalls e segmentazione della rete
- Principi di progettazione di reti sicure
4. Attacchi e Difese di Rete
- Spoofing dei pacchetti
- Attacchi di spoofing
- Attacco Man-in-the-Middle (MITM)
- Hijacking delle sessioni
- Attacchi di replay
- Denial-of-Service (DoS) e Distributed DoS
- Monitoraggio della rete e rilevamento delle intrusioni
5. Fondamenti Pratici della Crittografia
- Terminologia crittografica
- Cifratura simmetrica
- Cifratura asimmetrica
- Funzioni hash
- Codici di autenticazione dei messaggi (MAC)
- Firme digitali
- Generazione di numeri casuali
- Concetti di gestione delle chiavi
6. Crittografia Simmetrica e Asimmetrica
- AES e algoritmi simmetrici moderni
- Fondamenti di RSA
- Crittografia a curva ellittica (ECC)
- Cifratura ibrida
- Meccanismi di scambio delle chiavi
- Considerazioni pratiche per l'implementazione
7. Hashing e Sicurezza delle Password
- Funzioni hash crittografiche
- Algoritmi di hashing delle password
- Tecniche di aggiunta del sale (salt) e della pepe (pepper)
- Funzioni di derivazione della chiave
- Memorizzazione sicura delle credenziali
- Tecniche di attacco alle password
- Migliori pratiche per la sicurezza delle password
8. Infrastruttura a Chiave Pubblica (PKI)
- Certificati digitali
- Autorità di Certificazione (CA)
- Concatenazione dei certificati
- Convalida dei certificati
- Revoca dei certificati
- Modelli di fiducia
- Implementazione pratica della PKI
9. Protocolli di Sicurezza
- Architettura SSL e TLS
- Negoziazione del handshake TLS
- Comunicazione HTTPS
- Panoramica di IPsec
- Tecnologie VPN
- Secure Shell (SSH)
- Protocolli di posta elettronica sicuri
- Migliori pratiche per le comunicazioni sicure
10. Vulnerabilità Crittografiche
- Algoritmi crittografici deboli
- Cattiva gestione delle chiavi
- Generazione insicura di numeri casuali
- Attacchi Padding Oracle
- Attacchi di timing
- Attacchi side-channel
- Errori di implementazione crittografica
11. Analisi degli Attacchi Crittografici nel Mondo Reale
- BEAST
- BREACH
- CRIME
- TIME
- POODLE
- FREAK
- Logjam
- Lucky Thirteen
- Attacchi di timing su RSA
- Lezioni apprese da vulnerabilità storiche
12. Sviluppo di Applicazioni di Rete Sicure
- Progettazione delle comunicazioni sicure
- Comunicazione API sicura
- Gestione delle sessioni sicure
- Meccanismi di autenticazione sicuri
- Gestione sicura dei token
- Gestione sicura della configurazione
13. Sicurezza dei Web Service
- Architettura dei web service
- Sicurezza SOAP
- Considerazioni sulla sicurezza REST
- Metodi di autenticazione
- Strategie di autorizzazione
- Comunicazione sicura dei servizi
14. Sicurezza XML
- Fondamenti XML
- Firma XML
- Cifratura XML
- Gestione delle chiavi XML
- Elaborazione sicura di XML
- Convalida XML
15. Attacchi basati su XML
- Iniezione XML
- Iniezione XPath
- Entità Esterna XML (XXE)
- Attacchi bomba XML
- Attacchi di espansione delle entità
- Tecniche di mitigazione
16. Migliori Pratiche per la Codifica Sicura
- Convalida degli input
- Codifica degli output
- Gestione sicura degli errori
- Logging sicuro
- Programmazione difensiva
- Gestione sicura delle eccezioni
- Gestione delle dipendenze
17. Testing di Sicurezza
- Testing di sicurezza statico delle applicazioni (SAST)
- Testing di sicurezza dinamico delle applicazioni (DAST)
- Testing interattivo di sicurezza delle applicazioni (IAST)
- Scansione delle vulnerabilità delle dipendenze
- Panoramica dei test di penetrazione
- Tecniche di revisione del codice sicuro
18. Distribuzione e Operazioni Sicure
- Configurazione sicura del software
- Gestione dei segreti (secrets management)
- Hardening degli ambienti
- Monitoraggio della sicurezza
- Gestione delle patch
- Concetti di DevOps sicuri
19. Risposta agli Incidenti e Gestione delle Vulnerabilità
- Ciclo di vita degli incidenti di sicurezza
- Valutazione delle vulnerabilità
- Panoramica su CVE e CVSS
- Avvisi di sicurezza
- Rivelazione responsabile delle vulnerabilità
- Pianificazione della risoluzione
20. Laboratorio Pratico sulla Codifica Sicura
- Implementazione di comunicazioni sicure
- Configurazione corretta del TLS
- Utilizzo sicuro delle librerie crittografiche
- Identificazione di codice insicuro
- Risoluzione delle vulnerabilità comuni
- Esercizi sull'elaborazione sicura di XML
21. Riassunto e Apprendimento Ulteriore
- Riepilogo dei concetti chiave sulla sicurezza
- Errori comuni di implementazione
- Standard e linee guida per la codifica sicura
- Raccomandazioni OWASP
- Framework industriali e conformità
- Risorse di apprendimento aggiuntive
- Domande e risposte
Requisiti
Nessuno.
21 ore
Recensioni (3)
Condivisione di esperienze, competenze e conoscenze preziose del docente.
Carey Fan - Logitech
Corso - C/C++ Secure Coding
Traduzione automatica
le conoscenze del formatore erano molto elevate - sapeva di cosa stava parlando e conosceva le risposte alle nostre domande
Adam - Fireup.PRO
Corso - Advanced Java Security
Traduzione automatica
L'argomento è attuale e avevo bisogno di essere aggiornato
Damilano Marco - SIAP s.r.l.
Corso - Secure Developer Java (Inc OWASP)
Traduzione automatica