Struttura del corso
Introduzione
- Panoramica del panorama della cybersecurity
- Importanza della sicurezza informatica nell’era digitale
- Ruolo degli analisti nella cybersecurity
Fondamenti di Sicurezza Informatica
- Comprensione delle minacce informatiche: malware, phishing, ransomware, ecc.
- Principi fondamentali della sicurezza: Triade CIA (Confidenzialità, Integrità, Disponibilità)
- Vettori di attacco più comuni
Framework e Standard di Sicurezza Informatica
- Descrizione del Framework per la Sicurezza Informatica NIST
- ISO/IEC 27001, GDPR e altri standard rilevanti
- Le migliori pratiche nella sicurezza informatica
Nozioni di Base sulla Sicurezza della Rete
- Comprensione dell’architettura di rete
- Concetti chiave: Firewalls, VPN, Sistemi di Rilevamento delle Intrusioni (IDS), Sistemi di Prevenzione delle Intrusioni (IPS)
- Protocolli di sicurezza per le reti
Minacce alla Sicurezza della Rete
- Attacchi basati su rete: DDoS, Man-in-the-Middle (MitM) e simili.
- Sfruttamento delle vulnerabilità di rete
Tutela della Rete
- Implementazione di firewall e VPN
- Segmentazione della rete e architettura zero-trust
- Migliori pratiche per la sicurezza di rete
Concetti sulla Protezione dei Dati
- Tipologie di dati: strutturati vs. non strutturati
- Classificazione e gestione dei dati
- Strategie per la protezione dei dati
Introduzione alla Crittografia
- Nozioni di base sulla crittografia: simmetrica vs. asimmetrica
- SSL/TLS e Infrastruttura a Chiavi Pubbliche (PKI)
- Migliori pratiche nell’applicazione della crittografia
Tutela dei Dati Sensibili
- Strategie di Prevenzione della Perdita di Dati (DLP)
- Crittografia dei dati sia in fase di immagazzinamento che di trasmissione
- Implementazione di misure di controllo degli accessi
Introduzione alla Gestione degli Incidenti di Sicurezza
- Il ciclo di vita della gestione degli incidenti
- Costituzione di un team dedicato alla risposta agli incidenti
- Piani e procedure operative per la gestione degli incidenti
Intelligence sulle Minacce e Analisi
- Raccolta e analisi dell’intelligence riguardante le minacce informatiche
- Strumenti e tecniche per l’analisi delle minacce<\/li>
- Utilizzo dei sistemi SIEM (Security Information and Event Management)
Rilevamento e Risposta agli Incidenti di Sicurezza
- Identificazione e gestione tempestiva degli incidenti di sicurezza
- Analisi forense e raccolta delle prove
- Redazione di report e documentazione degli incidenti
Nozioni sulle Nuove Minacce Informatiche
- Tendenze attuali nelle minacce informatiche (ad esempio attacchi guidati dall’intelligenza artificiale, vulnerabilità degli oggetti IoT)
- Comprensione delle Minacce Persistenti Avanzate (APTs)
- Prontezza verso futuri scenari di minaccia informatica
Hacking Etico e Test di Penetrazione
- Nozioni base sull’hacking etico
- Metodologie per i test di penetrazione
- Esecuzione di valutazioni sulla vulnerabilità dei sistemi
Sintesi e Prossimi Passi
Requisiti
- Conoscenza di base dei concetti informatici e della rete
- Familiarità con i sistemi operativi e gli strumenti base da riga di comando
Destinatari del corso
- Analisti
- Professionisti IT
Recensioni (3)
Condivisione di esperienze, competenze e conoscenze preziose del docente.
Carey Fan - Logitech
Corso - C/C++ Secure Coding
Traduzione automatica
approfondire maggiormente le informazioni sul prodotto e alcune differenze chiave tra RHDS e OpenLDAP open source.
Jackie Xie - Westpac Banking Corporation
Corso - 389 Directory Server for Administrators
Traduzione automatica
le conoscenze del formatore erano molto elevate - sapeva di cosa stava parlando e conosceva le risposte alle nostre domande
Adam - Fireup.PRO
Corso - Advanced Java Security
Traduzione automatica