Contattataci

Struttura del corso

Introduzione – Cos’è la sicurezza?

  • Alcune definizioni base e approcci per considerare il concetto di sicurezza
  • I profili degli attaccanti: chi potrebbe volerci compromettere e con quali motivazioni
  • Gestione semplificata dei rischi: quali aspetti meritano priorità nella protezione
  • Valutazione delle minacce e identificazione delle vulnerabilità
  • Fonte di buone pratiche e linee guida utili in ambito sicurezza

Principali meccanismi per la riservatezza e l’integrità dei dati

  • Crittografia: algoritmi principali, ambiti di impiego ed effetti pratici
  • Attacchi crittografici: quali algoritmi è opportuno evitare e perché
  • Integridà dei dati: come prevenire modifiche non autorizzate
  • Certificati digitali ed infrastruttura a chiave pubblica (PKI)
  • Attacchi di tipo man-in-the-middle
  • Mantenimento sicuro delle credenziali d’accesso
  • Cosa implica la violazione e il recupero non autorizzato di password e basi dati utente?

Servizi di protezione applicati alle reti informatiche

  • Modello AAA
  • Protocolli per l’autenticazione e l’autorizzazione (RADIUS, TACACS, Kerberos)
  • IEEE 802.1x: gestione dell’identificazione utenti ed apparecchiature connesse alla rete
  • Misure di sicurezza per la protezione dei servizi all’interno delle reti locali (DHCP Snooping e Dynamic ARP Inspection)

Sistemi specializzati in sicurezza informatica

  • Firewall: tipologie, modi di operare ed indicazioni sulla configurazione
  • Sistemi per la prevenzione degli attacchi nonché rilevazione delle intrusioni (IPS/IDS)
  • Soluzioni DLP finalizzate al controllo dei flussi di dati sensibili
  • Strumenti e sistemi destinati alla registrazione dettagliata degli eventi di rete<\/li>

Reti senza fili: aspetti critici in tema sicurezza

  • Tecnologie WEP, WPA e WPS – quale scopo hanno?
  • Risultati ipotetici di un’azione di penetration test diretta al traffico radio

Realizzazione di reti geograficamente distribuite – collegamento tra sedi aziendali

  • Principi fondamentali della costruzione di tunnel di trasferimento dati
  • Tipologie di tunnel VPN: da sede principale a succursale e quelli ad accesso remoto
  • Differenze tra reti VPN private e pubbliche – che cosa significano?
  • Aspetti critici in tema sicurezza: quali soluzioni tecniche è opportuno evitare

Test finali di valutazione della sicurezza operativa

  • Come vengono impostati e condotti i penetration testing?
  • Rilevamento delle vulnerabilità tramite analisi strutturata del traffico di rete<\/li>
  • Simulazione diretta di attacchi indirizzati alla rete esaminata

Requisiti

  • Conoscenza delle nozioni fondamentali sulla struttura delle reti
    informatiche (indirizzamento IP, Ethernet e servizi basilari quali DNS e DHCP)
  • Conoscenza di base dei sistemi operativi Windows e Linux (gestione amministrativa e uso del terminale)

Destinatari

  • Figure incaricate della sicurezza delle reti e dei servizi,
  • Amministratori di rete e sistemi intenzionati ad approfondire le tematiche legate alla sicurezza,
  • Tutti gli interessati all’argomento.
 28 ore

Numero di Partecipanti


Prezzo per partecipante

Recensioni (3)

Corsi in Arrivo

Categorie relative