Grazie per aver inviato la tua richiesta! Uno dei nostri team membri ti contatterà a breve.
Grazie per aver inviato il tuo prenotazione! Uno dei nostri team membri ti contatterà a breve.
Struttura del corso
Introduzione – Cos’è la sicurezza?
- Alcune definizioni base e approcci per considerare il concetto di sicurezza
- I profili degli attaccanti: chi potrebbe volerci compromettere e con quali motivazioni
- Gestione semplificata dei rischi: quali aspetti meritano priorità nella protezione
- Valutazione delle minacce e identificazione delle vulnerabilità
- Fonte di buone pratiche e linee guida utili in ambito sicurezza
Principali meccanismi per la riservatezza e l’integrità dei dati
- Crittografia: algoritmi principali, ambiti di impiego ed effetti pratici
- Attacchi crittografici: quali algoritmi è opportuno evitare e perché
- Integridà dei dati: come prevenire modifiche non autorizzate
- Certificati digitali ed infrastruttura a chiave pubblica (PKI)
- Attacchi di tipo man-in-the-middle
- Mantenimento sicuro delle credenziali d’accesso
- Cosa implica la violazione e il recupero non autorizzato di password e basi dati utente?
Servizi di protezione applicati alle reti informatiche
- Modello AAA
- Protocolli per l’autenticazione e l’autorizzazione (RADIUS, TACACS, Kerberos)
- IEEE 802.1x: gestione dell’identificazione utenti ed apparecchiature connesse alla rete
- Misure di sicurezza per la protezione dei servizi all’interno delle reti locali (DHCP Snooping e Dynamic ARP Inspection)
Sistemi specializzati in sicurezza informatica
- Firewall: tipologie, modi di operare ed indicazioni sulla configurazione
- Sistemi per la prevenzione degli attacchi nonché rilevazione delle intrusioni (IPS/IDS)
- Soluzioni DLP finalizzate al controllo dei flussi di dati sensibili
- Strumenti e sistemi destinati alla registrazione dettagliata degli eventi di rete<\/li>
Reti senza fili: aspetti critici in tema sicurezza
- Tecnologie WEP, WPA e WPS – quale scopo hanno?
- Risultati ipotetici di un’azione di penetration test diretta al traffico radio
Realizzazione di reti geograficamente distribuite – collegamento tra sedi aziendali
- Principi fondamentali della costruzione di tunnel di trasferimento dati
- Tipologie di tunnel VPN: da sede principale a succursale e quelli ad accesso remoto
- Differenze tra reti VPN private e pubbliche – che cosa significano?
- Aspetti critici in tema sicurezza: quali soluzioni tecniche è opportuno evitare
Test finali di valutazione della sicurezza operativa
- Come vengono impostati e condotti i penetration testing?
- Rilevamento delle vulnerabilità tramite analisi strutturata del traffico di rete<\/li>
- Simulazione diretta di attacchi indirizzati alla rete esaminata
Requisiti
- Conoscenza delle nozioni fondamentali sulla struttura delle reti
informatiche (indirizzamento IP, Ethernet e servizi basilari quali DNS e DHCP) - Conoscenza di base dei sistemi operativi Windows e Linux (gestione amministrativa e uso del terminale)
Destinatari
- Figure incaricate della sicurezza delle reti e dei servizi,
- Amministratori di rete e sistemi intenzionati ad approfondire le tematiche legate alla sicurezza,
- Tutti gli interessati all’argomento.
28 ore
Recensioni (3)
Come i formatori trasmettono efficacemente le conoscenze
Vu Thoai Le - Reply Polska sp. z o. o.
Corso - Certified Kubernetes Administrator (CKA) - exam preparation
Traduzione automatica
L'instruttore aveva una conoscenza eccellente di FortiGate e ha consegnato il contenuto molto bene. Grazie mille a Soroush.
Colin Donohue - Technological University of the Shannon: Midlands Midwest
Corso - FortiGate 7.4 Administration
Traduzione automatica
Labs interessanti, aiuto del formatore
Alexey - Tink Poland sp. z o. o.
Corso - Certified Kubernetes Application Developer (CKAD) - exam preparation
Traduzione automatica