Corso di formazione Tecnologia di registrazione delle sessioni utente per la sicurezza e la conformità
La tecnologia di registrazione delle sessioni utente permette di catturare, monitorare e auditare le attività degli utenti sui sistemi informatici, offrendo informazioni utili per garantire la sicurezza, il rispetto delle normative e le indagini forensiche.
Questo corso formativo dal vivo, tenuto da istruttori (in modalità online o in sede), è rivolto a professionisti IT e esperti di sicurezza con competenze di base e intermedie, desiderosi di implementare soluzioni per la registrazione delle sessioni al fine di migliorare il monitoraggio, la conformità alle normative e la responsabilità degli utenti.
Al termine del corso, i partecipanti saranno in grado di:
- Comprendere i principi fondamentali della registrazione delle sessioni.
- Implementare e configurare soluzioni per la registrazione delle sessioni.
- Analizzare e auditare le sessioni registrate al fine di verificarne la conformità alle normative.
- Integrare la registrazione delle sessioni con i sistemi di monitoraggio della sicurezza.
Formato del corso
- Lezioni interattive e dibattiti.
- Numerosi esercizi pratici e attività di allenamento.
- Implementazione diretta in un ambiente laboratoriale reale.
Opzioni di personalizzazione del corso
- Per richiedere una personalizzazione specifica di questo corso, contattateci per concordare i dettagli.
Struttura del corso
Introduzione alla registrazione delle sessioni utente
- Cosa si intende per registrazione delle sessioni
- Casi d’uso in ambito di sicurezza e conformità
- Aspetti legali ed etici da considerare
Implementazione della registrazione delle sessioni
- Architettura e modalità di implementazione possibili
- Considerazioni relative alla configurazione e all’archiviazione dei dati
- Soluzioni basate su agenti rispetto a quelle senza agenti
Monitoraggio e analisi delle sessioni registrate
- Visualizzazione e audit delle sessioni memorizzate
- Integrazione con sistemi SIEM e strumenti di monitoraggio
- Rilevamento di minacce interne e anomalie nel comportamento degli utenti
Best practice e manutenzione delle soluzioni
- Protezione dei dati e tutela della privacy
- Politiche di archiviazione e conservazione dei dati
- Monitoraggio continuo e ottimizzazione delle prestazioni del sistema
Riepilogo e prossimi passi
Requisiti
- Conoscenza dei fondamenti della sicurezza informatica
- Esperienza nell’utilizzo di ambienti Windows o Linux
- Familiarità con i processi di conformità e audit
Destinatari del corso
- Amministratori della sicurezza informatica
- Responsabili della conformità alle normative
- Team di gestione delle operazioni IT
I corsi di formazione interaziendali richiedono più di 5 partecipanti.
Corso di formazione Tecnologia di registrazione delle sessioni utente per la sicurezza e la conformità - Prenotazione
Corso di formazione Tecnologia di registrazione delle sessioni utente per la sicurezza e la conformità - Richiesta
Tecnologia di registrazione delle sessioni utente per la sicurezza e la conformità - Richiesta di consulenza
Recensioni (3)
Condivisione di esperienze, competenze e conoscenze preziose del docente.
Carey Fan - Logitech
Corso - C/C++ Secure Coding
Traduzione automatica
approfondire maggiormente le informazioni sul prodotto e alcune differenze chiave tra RHDS e OpenLDAP open source.
Jackie Xie - Westpac Banking Corporation
Corso - 389 Directory Server for Administrators
Traduzione automatica
le conoscenze del formatore erano molto elevate - sapeva di cosa stava parlando e conosceva le risposte alle nostre domande
Adam - Fireup.PRO
Corso - Advanced Java Security
Traduzione automatica
Corsi in Arrivo
Corsi relativi
389 Directory Server per amministratori
14 oreQuesto corso formativo tenuto da istruttori in Italia (online o in sede) è rivolto agli amministratori di sistema che desiderano utilizzare il 389 Directory Server per configurare e gestire l’autenticazione e l’autorizzazione basate su LDAP.
Al termine del corso, i partecipanti saranno in grado di:
- Installare e configurare il 389 Directory Server.
- Comprendere le funzionalità e l’architettura del 389 Directory Server.
- Impostare correttamente il server directory tramite la console web e la riga di comando.
- Configurare e monitorare la replicazione per garantire alta disponibilità ed equilibrato carico sui server.
- Gestione dell’autenticazione LDAP mediante SSSD, al fine di ottenere prestazioni ottimali.
- Integrare il 389 Directory Server con Microsoft Active Directory.
Active Directory per Amministratori
21 oreQuesto corso dal vivo, con istruttore, a Italia (online o in loco) è rivolto ad amministratori di sistema che desiderano utilizzare Microsoft Active Directory per gestire e garantire la sicurezza dell'accesso ai dati.
Al termine di questo corso, i partecipanti saranno in grado di:
- Configurare e installare Active Directory.
- Creare un dominio e definire i diritti di accesso per utenti e dispositivi.
- Gestire utenti e macchine tramite Criteri di gruppo (Group Policy).
- Controllare l'accesso ai server file.
- Configurare il servizio Certificati e gestire i certificati.
- Implementare e gestire servizi come crittografia, certificati e autenticazione.
Sicurezza di Rete e Comunicazioni Sicure
21 oreImplementare un'applicazione di rete sicura può risultare complesso, persino per gli sviluppatori che hanno già utilizzato vari elementi crittografici di base (come la cifratura e le firme digitali). Per aiutare i partecipanti a comprendere il ruolo e l'utilizzo di questi primitivi crittografici, viene prima fornita una solida base sui requisiti principali delle comunicazioni sicure: accettazione sicura, integrità, riservatezza, identificazione remota e anonimato. Vengono inoltre presentati i problemi tipici che possono compromettere tali requisiti insieme a soluzioni pratiche.
La crittografia è un aspetto cruciale della sicurezza di rete; pertanto, vengono esaminati gli algoritmi crittografici più importanti nei contesti di cifratura simmetrica, hashing, crittografia asimmetrica e accordo sulle chiavi. Invece di presentare una trattazione matematica approfondita, questi elementi vengono discussi da una prospettiva sviluppatoriale, mostrando esempi tipici di casi d'uso e considerazioni pratiche relative all'uso della crittografia, come le infrastrutture a chiave pubblica (PKI). Vengono introdotti i protocolli di sicurezza in vari ambiti delle comunicazioni sicure, con una discussione approfondita sulle famiglie di protocolli più diffuse come IPsec e SSL/TLS.
Vengono analizzate le vulnerabilità crittografiche tipiche sia in relazione ad alcuni algoritmi crittografici specifici che a protocolli crittografici, quali BEAST, CRIME, TIME, BREACH, FREAK, Logjam, Padding Oracle, Lucky Thirteen, POODLE e simili, nonché l'attacco di timing su RSA. Per ciascun problema vengono descritte le considerazioni pratiche e le potenziali conseguenze, senza entrare nei dettagli matematici approfonditi.
Infine, poiché la tecnologia XML è centrale per lo scambio di dati nelle applicazioni di rete, ne vengono descritti gli aspetti di sicurezza. Questo include l'uso di XML all'interno di web service e messaggi SOAP, insieme a misure di protezione come la firma XML e la cifratura XML, nonché alle debolezze di tali misure di protezione e alle problematiche di sicurezza specifiche per XML quali iniezione XML, attacchi di entità esterna XML (XXE), bombe XML e iniezione XPath.
I partecipanti a questo corso saranno in grado di
- Comprendere i concetti fondamentali della sicurezza, della sicurezza informatica e del codifica sicura
- Comprendere i requisiti delle comunicazioni sicure
- Apprendere riguardo agli attacchi e alle difese di rete a diversi livelli OSI
- Avere una comprensione pratica della crittografia
- Comprendere i protocolli di sicurezza essenziali
- Conoscere alcuni attacchi recenti contro i sistemi crittografici
- Ricevere informazioni su alcune vulnerabilità correlate recenti
- Comprendere i concetti di sicurezza dei web service
- Trovare fonti e ulteriori letture sulle pratiche di codifica sicura
Destinatari
Sviluppatori, Professionisti
Sicurezza del Coding in C/C++
21 oreScrivere codice C e C++ sicuro richiede una rigorosa difesa contro l'exploitation malevola, la corruzione della memoria e le bypassazioni della convalida degli input. Questo programma esamina i pattern di vulnerabilità inclusi i buffer overflow, l'uso dopo la liberazione (use-after-free), gli integer overflow e la confusione dei tipi. I partecipanti applicano le linee guida per il coding sicuro, strumenti di analisi statica e tecniche di programmazione difensiva per eliminare le debolezze, imporre la sanificazione degli input e fornire software robusto resistente agli attacchi informatici.
Sicurezza Avanzata in Java
21 oreAnche i programmatori Java esperti non padroneggiano necessariamente tutti i servizi di sicurezza offerti da Java, né sono a conoscenza delle diverse vulnerabilità che possono interessare le applicazioni web sviluppate in questo linguaggio.
Il corso, oltre a introdurre i componenti di sicurezza presenti nella versione standard di Java, affronta anche le problematiche legate alla sicurezza nell’ambito di Java Enterprise Edition (JEE) e dei servizi web. Prima di esaminare in dettaglio tali servizi, vengono trattati i concetti fondamentali di crittografia e comunicazione protetta. Numerosi esercizi pratici illustrano le tecniche di sicurezza sia dichiarative che programmatiche in JEE; inoltre si analizzano aspetti legati alla protezione dei servizi web sia a livello del trasporto che in modo end-to-end. L’utilizzo di tutti i componenti viene presentato attraverso esercitazioni pratiche, nelle quali i partecipanti possono sperimentare direttamente le API e gli strumenti trattati.
Il corso si sofferma inoltre sui difetti di programmazione più comuni e gravi nel contesto del linguaggio Java, nonché sulle vulnerabilità legate al web. Oltre agli errori tipici commessi dai programmatori Java, vengono esaminate anche problematiche specifiche del linguaggio stesso o relative all’ambiente di runtime. Tutte le vulnerabilità e i relativi attacchi vengono illustrati mediante esercizi facilmente comprensibili; seguono quindi le linee guida consigliate per la scrittura di codice sicuro e le tecniche utili a prevenirle.
I partecipanti a questo corso impareranno
- Comprendere i concetti base della sicurezza, della sicurezza informatica e della programmazione sicura
- Conoscere le vulnerabilità web al di fuori dell’elenco OWASP Top Ten e saperle prevenire
- Capire i principi di sicurezza legati ai servizi web
- Utilizzare correttamente le varie funzionalità di sicurezza presenti nell’ambiente di sviluppo Java
- Ottenere una conoscenza pratica della crittografia
- Comprendere i meccanismi di protezione offerti da Java EE
- Identificare gli errori tipici nella scrittura del codice e imparare a evitarli
- Ricevere informazioni sulle vulnerabilità recentemente riscontrate nel framework Java
- Ottenere competenze pratiche sull’utilizzo di strumenti di test della sicurezza
- Disporre di fonti e materiali didattici utili per la programmazione sicura
A chi si rivolge il corso
Sviluppatori
.NET, C# e Sviluppo della Sicurezza in ASP.NET
14 oreOggi sono disponibili numerosi linguaggi di programmazione per compilare codice da utilizzare con i framework .NET e ASP.NET. Questo ambiente offre strumenti potenti per lo sviluppo sicuro, ma gli sviluppatori devono saper applicare tecniche di progettazione e programmazione in grado di implementare le funzionalità di sicurezza desiderate e di prevenire o limitare l’exploit di vulnerabilità.
L’obiettivo di questo corso è insegnare agli sviluppatori, attraverso numerosi esercizi pratici, come impedire che codice non attendibile esegua operazioni privilegiate, proteggere le risorse tramite autenticazione e autorizzazione robuste, implementare chiamate remote tra procedure, gestire le sessioni utente, introdurre diverse implementazioni per determinate funzionalità, e molto altro ancora.
L’analisi delle varie vulnerabilità inizia presentando alcuni tipici errori di programmazione commessi nell’utilizzo di .NET; la trattazione delle problematiche di sicurezza relative ad ASP.NET riguarda invece diversi aspetti configurativi dell’ambiente e i loro effetti. Infine, il tema delle vulnerabilità specifiche di ASP.NET affronta non solo le sfide generali in materia di sicurezza delle applicazioni web, ma anche problematiche particolari e metodi di attacco come gli assalti al ViewState o gli attacchi basati sulla terminazione delle stringhe.
Alla fine del corso i partecipanti saranno in grado di
- Comprendere i concetti base della sicurezza, della sicurezza informatica e della programmazione sicura
- Conoscere le vulnerabilità web al di fuori delle cosiddette “Top Ten” di OWASP e imparare a evitarle
- Saper utilizzare i vari strumenti di sicurezza offerti dall’ambiente di sviluppo .NET
- Acquisire competenze pratiche nell’utilizzo degli strumenti di test della sicurezza
- Riconoscere gli errori tipici nella scrittura del codice e imparare a evitarli
- Ottenere informazioni su alcune recenti vulnerabilità emerse in .NET e ASP.NET
- Conoscere fonti e materiale didattico ulteriore sui best practice per una programmazione sicura
Destinatari del corso
Sviluppatori
Coding sicuro in PHP
21 oreIl corso fornisce le competenze essenziali per gli sviluppatori PHP necessarie per rendere le loro applicazioni resistenti agli attacchi contemporanei attraverso Internet. Le vulnerabilità web vengono discusse attraverso esempi basati su PHP che vanno oltre le OWASP Top Ten, affrontando vari tipi di attacchi di iniezione, iniezioni di script, attacchi contro la gestione delle sessioni di PHP, riferimenti a oggetti diretti non sicuri, problemi con il caricamento di file e molti altri. Le vulnerabilità legate a PHP sono introdotte raggruppate nei tipici tipi di vulnerabilità: validazione degli input mancante o inadeguata, gestione errata degli errori e delle eccezioni, uso improprio delle funzionalità di sicurezza e problemi legati al tempo e allo stato. Per questi ultimi, vengono discussi attacchi come l'elusione di open_basedir, denial-of-service tramite float magici o attacchi di collisione nelle tabelle hash. In tutti i casi, i partecipanti acquisiranno familiarità con le tecniche e le funzioni più importanti da utilizzare per mitigare i rischi elencati.
Viene dato un focus particolare alla sicurezza lato client, affrontando le problematiche di sicurezza di JavaScript, Ajax e HTML5. Vengono presentate diverse estensioni legate alla sicurezza per PHP, come hash, mcrypt e OpenSSL per la crittografia, oppure Ctype, ext/filter e HTML Purifier per la validazione degli input. Le migliori pratiche di hardening sono fornite in connessione con la configurazione di PHP (impostazione del file php.ini), Apache e il server in generale. Infine, viene offerta una panoramica dei vari strumenti e tecniche di testing della sicurezza che sviluppatori e tester possono utilizzare, inclusi scanner di sicurezza, test di penetrazione ed exploit pack, sniffers, proxy server, strumenti di fuzzing e analizzatori statici del codice sorgente.
Tanto l'introduzione delle vulnerabilità quanto le pratiche di configurazione sono supportate da una serie di esercizi pratici che dimostrano le conseguenze degli attacchi riusciti, mostrano come applicare le tecniche di mitigazione e introducono l'uso delle varie estensioni e strumenti.
I partecipanti frequentanti questo corso sapranno
- Comprendere i concetti fondamentali di sicurezza, IT security e coding sicuro
- Apprendere le vulnerabilità web oltre le OWASP Top Ten e sapere come evitarle
- Conoscere le vulnerabilità lato client e le pratiche di secure coding
- Avere una comprensione pratica della crittografia
- Imparare a utilizzare varie funzionalità di sicurezza di PHP
- Cogliere gli errori tipici di codifica e sapere come evitarli
- Essere aggiornati sulle recenti vulnerabilità del framework PHP
- Ricevere conoscenze pratiche sull'uso degli strumenti di testing della sicurezza
- Avere a disposizione fonti e letture ulteriori sulle pratiche di secure coding
Pubblico
Sviluppatori
Microsoft SDL Core
14 ore
Il corso introduttivo al Microsoft Secure Development Lifecycle (SDL) offre una panoramica sui principi fondamentali della progettazione, dello sviluppo e del testing sicuro di software. Viene presentato un quadro generale degli elementi chiave dell’SDL, seguito da indicazioni pratiche per individuare e correggere eventuali difetti sin dalle fasi iniziali dello sviluppo.
Durante la fase di implementazione, il corso illustra i tipici errori di programmazione che possono compromettere la sicurezza, sia nel codice gestito che in quello nativo. Vengono descritte le tecniche di attacco associate a tali vulnerabilità e i relativi metodi per contrastarle; tutto ciò è approfondito tramite numerosi esercizi pratici che permettono ai partecipanti di sperimentare direttamente tecniche di hacking etico.
Si procede quindi all’introduzione dei vari strumenti e metodologie di test della sicurezza, dimostrandone l’effettiva efficacia. Attraverso esercizi concreti i partecipanti potranno utilizzare tali strumenti per analizzare il codice precedentemente studiato.
A seguito della partecipazione a questo corso, gli allievi saranno in grado di
Comprendere i concetti fondamentali legati alla sicurezza informatica e alla programmazione sicura.
> Familiarizzare con le fasi principali previste nel Microsoft Secure Development Lifecycle.
Conoscere le best practice per una progettazione e uno sviluppo sicuri.
Comprendere i principi fondamentali di implementazione sicura del codice.
Afferrare la metodologia alla base dei test della sicurezza informatica.
-
Ottenere risorse e ulteriori materiali utili sulla programmazione sicura.
Destinatari
Sviluppatori, Responsabili tecnici.
Sicurezza nel DevOps: Come creare una strategia di sicurezza per il DevOps
7 oreIn questo corso dal vivo guidato da un istruttore in Italia, i partecipanti impareranno a formulare una strategia di sicurezza efficace per rispondere alle problematiche legate alla sicurezza nel contesto DevOps.
Ingegnere DevSecOps certificato dall’EC-Council (ECDE)
28 oreIl corso Ingegnere DevSecOps certificato dall’EC-Council (ECDE) è un percorso pratico pensato per dotare i professionisti delle competenze necessarie a integrare la sicurezza in ogni fase del ciclo di vita DevOps, favorendo così lo sviluppo di software sicuro dal momento della pianificazione alla distribuzione.
Si tratta di un training dal vivo tenuto da istruttori (in modalità online o in sede) rivolto a professionisti intermedi del settore software e DevOps che desiderano introdurre pratiche di sicurezza nei processi CI/CD, garantendo una distribuzione del codice sicura e conforme alle normative.
Al termine del corso, i partecipanti saranno in grado di:
- Comprendere i principi e le pratiche fondamentali del DevSecOps.
- Sicurezzaizzare ogni fase della pipeline CI/CD mediante l’utilizzo di strumenti automatizzati.
- Applicare tecniche di codifica sicura e effettuare la scansione delle vulnerabilità.
- Prepararsi alla certificazione ECDE grazie a laboratori pratici e verifiche mirate.
Struttura del corso
- Lezioni interattive e dibattiti guidati.
- Utilizzo pratico di strumenti DevSecOps all’interno di pipeline simulate.
- Esercitazioni mirate alla creazione e distribuzione sicura di software.
Opzioni di personalizzazione del corso
- Per richiedere un programma formativo su misura, in base ai flussi di lavoro o agli strumenti utilizzati dal vostro team, non esitate a contattarci per concordare i dettagli.
FreeIPA per amministratori
14 oreQuesto corso pratico e guidato da istruttore in Italia (online o in sede) si rivolge agli amministratori di sistema che desiderano utilizzare FreeIPA per centralizzare le informazioni relative all’autenticazione, all’autorizzazione e ai conti degli utenti, dei gruppi e delle macchine della loro organizzazione.
Al termine del corso i partecipanti saranno in grado di:
- Installare e configurare FreeIPA.
- Gestire utenti e client Linux da un’unica posizione centrale.
- Utilizzare l’interfaccia a riga di comando, quella web e l’interfaccia RPC per impostare e gestire le autorizzazioni.
- Abilitare l’autenticazione Single Sign On su tutti i sistemi, servizi e applicazioni.
- Integrare FreeIPA con Active Directory di Windows.
- Eseguire il backup, la replicazione e la migrazione di un server FreeIPA.
Gestione delle identità e degli accessi con Okta
14 oreQuesto corso formativo in presenza o online, tenuto da istruttori esperti, si rivolge agli amministratori di sistema che desiderano utilizzare Okta per la gestione delle identità e degli accessi.
Al termine del corso i partecipanti saranno in grado di:
- Configurare, integrare e gestire Okta.
- Integrare Okta in un’applicazione già esistente.
- Reforzare la sicurezza tramite l’autenticazione a più fattori.
OpenLDAP per sistemi Linux
7 oreOpenLDAP è un software open source utilizzato per l'implementazione del protocollo LDAP (Lightweight Directory Access Protocol), che consente la gestione e l'accesso ai cataloghi di informazioni. Si tratta di un server directory molto diffuso, in grado di memorizzare e condividere dati relativi a utenti, gruppi, risorse di rete e altri elementi presenti nella rete.