Cyber Security
Proteggi sistemi, reti e dati dalle principali minacce informatiche.
Proteggi sistemi, reti e dati dalle principali minacce informatiche.
Il Corso di Cyber Security fornisce le conoscenze fondamentali e le competenze operative necessarie per riconoscere le principali minacce informatiche e proteggere sistemi, reti, dispositivi e dati.
Il percorso affronta malware, ransomware, phishing, ingegneria sociale, vulnerabilità delle applicazioni web, sicurezza delle reti, crittografia, hardening dei sistemi operativi e gestione degli incidenti.
Attraverso esercitazioni guidate e laboratori svolti in ambienti controllati, i partecipanti impareranno a utilizzare strumenti di monitoraggio, individuare attività sospette, applicare misure di prevenzione e predisporre procedure di risposta e recupero.
Il corso sviluppa un approccio consapevole alla sicurezza digitale, applicabile sia nell’utilizzo personale delle tecnologie sia nei contesti aziendali e professionali.
È richiesta una conoscenza di base dell’utilizzo del computer, della navigazione web e della gestione di file e cartelle.
Un percorso formativo strutturato che sviluppa competenze concrete e immediatamente spendibili.
Concetti di sicurezza informatica, rischio, minaccia, vulnerabilità e attacco. Applicazione della triade CIA: riservatezza, integrità e disponibilità. Sicurezza fisica, logica e organizzativa.
Malware, ransomware, trojan, spyware e altre tipologie di codice malevolo. Phishing, social engineering, furto delle credenziali e manipolazione degli utenti. Analisi delle principali fasi di un attacco.
Differenza tra attività autorizzate e accessi illeciti. Ruolo degli operatori etici della sicurezza. Regole di comportamento, autorizzazioni e limiti delle esercitazioni tecniche.
Fondamenti delle reti informatiche. Firewall, VPN, segmentazione della rete e protocolli sicuri. Protezione delle comunicazioni, controllo degli accessi e gestione dei dispositivi collegati.
Configurazione sicura di sistemi Windows e Linux. Aggiornamenti, gestione degli account, privilegi, servizi, porte e applicazioni. Riduzione della superficie di attacco e applicazione delle principali misure di hardening.
Creazione e gestione sicura delle password. Password manager, autenticazione a due fattori e autenticazione multifattore. Fondamenti di crittografia, cifratura dei dati, certificati digitali e protezione delle informazioni sensibili.
Principali vulnerabilità delle applicazioni web, con riferimento a SQL Injection, Cross Site Scripting e controllo degli accessi. Sicurezza di smartphone, tablet e dispositivi Internet of Things. Aggiornamenti, autorizzazioni e configurazioni sicure.
Raccolta e analisi dei log. Individuazione di accessi anomali, attività sospette e tentativi di intrusione. Strumenti di monitoraggio, sistemi di rilevamento e principi di difesa attiva.
Preparazione del piano di risposta agli incidenti. Identificazione, contenimento, eliminazione della minaccia, recupero e analisi dell’evento. Strategie di backup, continuità operativa e ripristino dei sistemi.
Principi fondamentali della protezione dei dati personali e responsabilità nella gestione delle informazioni. Buone pratiche quotidiane per aziende e privati. Esercitazioni Capture The Flag in ambiente autorizzato e controllato. Analisi di un caso e realizzazione di un piano di difesa informatica.
Attestato di partecipazione al corso e di Competenze Tecniche.