Scegli la tua lingua
Corso di Sicurezza Informatica
Più di 2 milioni di studenti in tutto il mondo

Corso di Sicurezza Informatica

Acquisisca le competenze che i professionisti della sicurezza informatica utilizzano quotidianamente per rilevare minacce, investigare incidenti e difendere i sistemi critici. Questo corso copre tutto, dall'analisi del malware e le intrusioni di rete alla forense digitale e al diritto dei reati informatici. Che Lei stia entrando nel settore o voglia approfondire le Sue competenze, acquisirà conoscenze pratiche e immediatamente spendibili, attivamente ricercate dalle organizzazioni.

Dedika per aziende

Cosa imparerai:

Imparerà come operano i criminali informatici, quali strumenti utilizzano e come fermarli in ogni fase di un attacco. Il corso tratta i fondamenti delle reti, il comportamento del malware, le vulnerabilità delle applicazioni web e le tecniche avanzate di sfruttamento. Svilupperà inoltre competenze pratiche in ambito forense digitale, risposta agli incidenti e gestione dei SIEM. Sono inclusi la governance della sicurezza, la conformità normativa e il diritto dei reati informatici, così da poter operare con sicurezza entro i confini legali e organizzativi. Al termine, sarà in grado di valutare i rischi, condurre indagini e costruire difese che reggano sotto la pressione del mondo reale.

Come studi in modo pratico Corso di Sicurezza Informatica

Come metti in pratica Corso di Sicurezza Informatica

Per te che sei un'azienda e vuoi formare il tuo team

Su Dedika per aziende, il corso include esercizi ed esempi personalizzati sul tuo business e secondo le esigenze della tua azienda.

Clicca qui

Contenuto del corso

8 Capitoli • 37 LezioniDurata tra 4 e 360 ore (decidi tu)

Capitolo 1Vedi dettagli

Fondamenti di reato informatico e sicurezza

  • Lezione 1 • Profili e motivazioni degli attori delle minacce

    Esamina chi commette reati informatici e perché, dagli Stati-nazione agli insider. Comprendere la motivazione degli attori informa la definizione delle priorità difensive durante tutto il corso.

  • Lezione 2 • Concetti e principi fondamentali di sicurezza

    Introduce la triade CIA, l'autenticazione e i principi del minimo privilegio. Questi concetti sono alla base di ogni strategia difensiva trattata nei capitoli successivi.

  • Lezione 3 • L'ecosistema del reato informatico

    Mappa l'economia sommersa, inclusi i mercati degli exploit e i modelli di crime-as-a-service. Rivela come l'infrastruttura criminale viene costruita e mantenuta.

  • Lezione 4 • Definire il reato informatico e la sua portata

    Copre le definizioni legali e tecniche del reato informatico e la sua scala globale. Ancora tutta l'analisi delle minacce successiva in un quadro concettuale condiviso.

Capitolo 2Vedi dettagli

Fondamenti di networking e di sistema per la sicurezza

  • Lezione 1 • Virtualizzazione e infrastruttura cloud

    Introduce macchine virtuali, container e modelli di servizio cloud rilevanti per la sicurezza. Prepara gli studenti a valutare i rischi negli ambienti ibridi moderni.

  • Lezione 2 • Fondamenti di sicurezza del sistema operativo

    Esamina file system, account utente e gestione dei processi sulle principali piattaforme di sistema operativo. Collega gli aspetti interni del sistema operativo ai vettori di sfruttamento comuni discussi in seguito.

  • Lezione 3 • Protocolli di rete comuni e vulnerabilità

    Analizza i protocolli ampiamente utilizzati e le loro debolezze intrinseche. Stabilisce perché i difetti a livello di protocollo sono una superficie di attacco persistente.

  • Lezione 4 • TCP/IP e architettura di rete

    Copre il modello di rete a strati, l'indirizzamento IP e i fondamenti di routing. Fornisce il vocabolario tecnico necessario per analizzare gli attacchi basati sulla rete.

Capitolo 3Vedi dettagli

Analisi del malware e vettori di attacco

  • Lezione 1 • Analisi statica e dinamica del malware

    Introduce ambienti sandbox, disassemblaggio e monitoraggio comportamentale per l'esame del malware. Fornisce competenze analitiche pratiche utilizzate nel lavoro di threat intelligence.

  • Lezione 2 • Ingegneria sociale e attacchi di phishing

    Esamina le tattiche di manipolazione psicologica utilizzate per aggirare i controlli tecnici. Collega la vulnerabilità umana alla compromissione tecnica nella catena di attacco.

  • Lezione 3 • Tecniche di exploit e metodi di consegna

    Analizza come gli attaccanti consegnano i payload tramite download drive-by, documenti dannosi e compromissione della catena di fornitura. Sviluppa la consapevolezza delle catene di attacco multifase.

  • Lezione 4 • Classificazione e comportamento del malware

    Copre virus, worm, trojan, ransomware e spyware con firme comportamentali. Le capacità di classificazione consentono un triage più rapido durante la risposta agli incidenti.

Capitolo 4Vedi dettagli

Intrusione di rete e tecniche di attacco

  • Lezione 1 • Attacchi Denial-of-Service e distribuiti

    Analizza le tecniche DoS volumetriche, di protocollo e a livello applicativo e l'infrastruttura botnet. Prepara gli studenti a progettare difese focalizzate sulla disponibilità.

  • Lezione 2 • Movimento laterale e persistenza

    Copre pass-the-hash, esecuzione remota e meccanismi di persistenza che gli attaccanti usano dopo la compromissione. Comprendere la persistenza informa le strategie di rilevamento ed eradicazione.

  • Lezione 3 • Sfruttamento ed escalation dei privilegi

    Esamina lo sfruttamento delle vulnerabilità, i buffer overflow e i percorsi di escalation dei privilegi. Collega le debolezze scoperte a tecniche di attacco attuabili.

  • Lezione 4 • Tecniche di attacco alle applicazioni web

    Copre SQL injection, cross-site scripting e bypass dell'autenticazione contro obiettivi web. Le applicazioni web rappresentano la superficie di attacco sfruttata più frequentemente.

  • Lezione 5 • Metodi di ricognizione e scansione

    Copre la raccolta di informazioni passiva e attiva, la scansione delle porte e l'enumerazione dei servizi. La ricognizione è la prima fase di ogni metodologia di attacco strutturata.

Capitolo 5Vedi dettagli

Digital forensics e gestione delle prove

  • Lezione 1 • Principi forensi e ammissibilità legale

    Stabilisce le regole della catena di custodia, l'integrità delle prove e gli standard di ammissibilità. Una procedura corretta garantisce che i risultati siano difendibili nei procedimenti formali.

  • Lezione 2 • Analisi dei log e ricostruzione della timeline

    Insegna l'analisi dei log di sistema, applicativi e di rete per costruire le timeline degli attacchi. La ricostruzione della timeline è essenziale per attribuire e definire la portata degli incidenti.

  • Lezione 3 • Forense della memoria e dei dati volatili

    Esamina l'acquisizione della RAM, l'analisi dei processi e l'estrazione di artefatti di rete da sistemi live. I dati volatili catturano l'attività dell'attaccante invisibile su disco.

  • Lezione 4 • Forense del disco e del file system

    Copre l'imaging forense, l'analisi delle partizioni e le tecniche di recupero dei file cancellati. La forense del disco è il punto di partenza più comune nelle indagini sui reati informatici.

  • Lezione 5 • Forense mobile e cloud

    Affronta l'acquisizione di prove da dispositivi mobili e piattaforme di archiviazione cloud. Estende le competenze forensi tradizionali agli ambienti in cui ora risiede la maggior parte dei dati.

Capitolo 6Vedi dettagli

Controlli di sicurezza e architettura difensiva

  • Lezione 1 • Gestione delle identità e degli accessi

    Copre l'autenticazione a più fattori, la gestione degli accessi privilegiati e la governance delle identità. Controlli di identità solidi prevengono gli attacchi basati sulle credenziali identificati nei capitoli precedenti.

  • Lezione 2 • Rafforzamento di endpoint e applicazioni

    Esamina la gestione delle patch, le baseline di configurazione e la whitelist delle applicazioni. Gli endpoint rafforzati riducono la superficie di attacco sfruttabile sui singoli dispositivi.

  • Lezione 3 • Controlli di sicurezza di rete

    Copre firewall, sistemi di rilevamento e prevenzione delle intrusioni e progettazione della segmentazione di rete. I controlli di rete costituiscono la prima linea di difesa contro gli attaccanti esterni.

  • Lezione 4 • Protezione dei dati e crittografia

    Affronta la crittografia a riposo e in transito, la gestione delle chiavi e la prevenzione della perdita di dati. I controlli di protezione dei dati salvaguardano gli asset anche quando le difese perimetrali falliscono.

  • Lezione 5 • Framework di sicurezza e mappatura dei controlli

    Introduce framework di sicurezza ampiamente adottati e mappa i controlli alle categorie di minaccia. I framework forniscono un linguaggio strutturato per progettare e verificare le difese.

Capitolo 7Vedi dettagli

Risposta agli incidenti e gestione delle minacce

  • Lezione 1 • Rilevamento delle minacce e operazioni SIEM

    Esamina le piattaforme di gestione delle informazioni e degli eventi di sicurezza, l'ottimizzazione degli alert e lo sviluppo dei casi d'uso. Un uso efficace del SIEM accelera il rilevamento e riduce l'affaticamento da falsi positivi.

  • Lezione 2 • Comunicazione di crisi e reportistica per gli stakeholder

    Affronta l'escalation interna, i briefing esecutivi e la notifica normativa durante gli incidenti. Una comunicazione chiara riduce la confusione organizzativa e il danno reputazionale.

  • Lezione 3 • Integrazione della threat intelligence

    Insegna a consumare e produrre feed di threat intelligence per arricchire il rilevamento e la risposta. Una risposta guidata dall'intelligence sposta i team da atteggiamenti reattivi a proattivi.

  • Lezione 4 • Ciclo di vita della risposta agli incidenti

    Copre il framework di risposta a sei fasi: preparazione, identificazione, contenimento, eradicazione, ripristino e lezioni apprese. Fornisce la spina dorsale operativa per tutte le attività di risposta.

  • Lezione 5 • Tecniche di contenimento e isolamento

    Copre la segmentazione della rete, l'isolamento degli host e il blocco degli account durante gli incidenti attivi. Un contenimento rapido limita il tempo di permanenza dell'attaccante e il raggio d'azione.

Capitolo 8Vedi dettagli

Diritto del reato informatico, etica e governance

  • Lezione 1 • Assicurazione informatica e responsabilità penale

    Affronta i tipi di copertura assicurativa informatica, le esclusioni di polizza e l'esposizione alla responsabilità penale dell'organizzazione. Le decisioni assicurative richiedono la comprensione sia del rischio tecnico sia dell'obbligo legale.

  • Lezione 2 • Hacking etico e test autorizzati

    Definisce i confini del penetration testing autorizzato e della divulgazione responsabile. I confini etici distinguono il lavoro di sicurezza legittimo dall'attività criminale.

  • Lezione 3 • Governance della sicurezza e gestione del rischio

    Esamina lo sviluppo delle politiche di sicurezza, le metodologie di valutazione del rischio e il reporting a livello di consiglio. Le strutture di governance garantiscono che gli investimenti in sicurezza siano allineati con la propensione al rischio organizzativo.

  • Lezione 4 • Conformità normativa e privacy dei dati

    Copre gli obblighi di notifica delle violazioni dei dati, i principi di privacy-by-design e i requisiti di audit. Le mancanze di conformità espongono le organizzazioni a sanzioni finanziarie e reputazionali considerevoli.

  • Lezione 5 • Quadri giuridici del reato informatico

    Esamina gli strumenti giuridici internazionali e nazionali che disciplinano l'accesso non autorizzato, il furto di dati e la frode. L'alfabetizzazione legale impedisce ai professionisti di violare inavvertitamente la legge durante le indagini.

Certificazione

Il tuo certificato valido di completamento

Questo corso è per te:

  • Tecnico del supporto IT: pronto a passare a un ruolo dedicato alla sicurezza.

  • Persona in cambiamento di carriera: attratta dalla sicurezza informatica provenendo da un background professionale non tecnico.

  • Titolare di una piccola impresa: responsabile della protezione dei dati aziendali e degli asset digitali.

  • Responsabile della conformità: necessita di contesto tecnico per interpretare efficacemente le policy di sicurezza.

  • Neolaureato: sta costruendo competenze fondamentali prima di conseguire certificazioni di sicurezza.

  • Amministratore di sistema: desidera formalizzare la consapevolezza delle minacce e le conoscenze difensive.

Cosa dicono i nostri studenti

Le sue lezioni sono perfette. Ho acquistato il pacchetto annuale e finalmente ho l'opportunità di seguire diversi argomenti di mio interesse senza dover cambiare piattaforma... vi ringrazio per tutto quello che fate, vi ho già raccomandati ad altre persone...
Giulio Carlo
Giulio CarloStudente di Marketing Digitale
Mi piace come le lezioni vanno dritte al punto e come riesco a cambiare capitoli e saltare contenuti di cui non ho bisogno.
Mariana Ferres
Mariana FerresStudentessa di Fotografia
Mi piace il contenuto e il modo di presentazione e trascrizione dei video, che accelera il processo!
Luciana Alvarenga
Luciana AlvarengaStudentessa di Nail Design
La piattaforma è veloce, semplice da usare. La diversità dei contenuti e i video complementari aiutano molto nell'apprendimento.
André Felipe
André FelipeStudente di Prompt Engineering

Principali percorsi formativi

FAQ

Chi è Dedika?

Il certificato è valido in Italia?

I corsi sono gratuiti?

Qual è il carico di lavoro del corso?

Come sono strutturati i corsi?

Come funzionano i corsi?

Qual è la durata dei corsi?

Qual è il costo o il prezzo dei corsi?

Cos’è un corso EAD o online e come funziona?

Corso PDF