Scegli la tua lingua
Corso Avanzato di Cybersecurity con Python
Più di 2 milioni di studenti in tutto il mondo

Corso Avanzato di Cybersecurity con Python

Porti la Sua carriera nella sicurezza informatica a un livello superiore padroneggiando Python come strumento pratico di difesa e attacco. Dalla scrittura del Suo primo script di sicurezza alla realizzazione di sistemi di rilevamento delle intrusioni pronti per la produzione, questo corso copre ogni competenza critica. Affronterà la crittografia, l'analisi del malware, l'automazione OSINT e la sicurezza del cloud, il tutto attraverso progetti pratici e incentrati sul codice.

Dedika per aziende

Cosa imparerai:

  • Costruisca scanner di porte basati su Python, analizzatori di pacchetti e pipeline di ricognizione automatizzate.

  • Implementi da zero la cifratura simmetrica e asimmetrica, l'hashing e la convalida TLS.

  • Automatizzi la scansione delle vulnerabilità, l'arricchimento delle CVE e la documentazione delle proof-of-concept degli exploit.

  • Costruisca una logica di rilevamento delle intrusioni che elabori i log e segnali gli attacchi in tempo reale.

  • Analizzi il malware in modo statico e dinamico per estrarre gli indicatori di compromissione utilizzando Python.

  • Integri l'automazione della sicurezza nelle pipeline CI/CD e nei flussi di lavoro di valutazione dell'infrastruttura cloud.

Come studi in modo pratico Corso Avanzato di Cybersecurity con Python

Come metti in pratica Corso Avanzato di Cybersecurity con Python

Per te che sei un'azienda e vuoi formare il tuo team

Su Dedika per aziende, il corso include esercizi ed esempi personalizzati sul tuo business e secondo le esigenze della tua azienda.

Clicca qui

Contenuto del corso

8 Capitoli • 40 LezioniDurata tra 4 e 360 ore (decidi tu)

Capitolo 1Vedi dettagli

Fondamenti di Python per professionisti della sicurezza

  • Lezione 1 • I/O su file e flussi per attività di sicurezza

    Leggere, scrivere e analizzare file, inclusi log, configurazioni e dati binari. Sostiene direttamente l'analisi dei log e l'elaborazione degli artefatti nei capitoli successivi.

  • Lezione 2 • Configurazione di un ambiente Python per la sicurezza

    Configuri ambienti Python isolati e installi librerie pertinenti alla sicurezza. Stabilisce una baseline di laboratorio riproducibile utilizzata durante tutto il corso.

  • Lezione 3 • Automazione tramite script e schedulazione

    Automatizzi le attività di sicurezza ripetitive utilizzando script, argomenti e scheduler. Collega le basi di Python ai flussi di lavoro operativi reali.

  • Lezione 4 • Sintassi di base di Python e tipi di dati

    Padroneggi variabili, flusso di controllo e tipi di dati incorporati attraverso esempi a tema sicurezza. Fornisce le basi sintattiche per ogni script successivo.

  • Lezione 5 • Funzioni, moduli e gestione degli errori

    Scrivere funzioni riutilizzabili, importare moduli della libreria standard e gestire le eccezioni in modo elegante. Consente una progettazione modulare e tollerante ai guasti degli strumenti di sicurezza.

Capitolo 2Vedi dettagli

Concetti di rete e programmazione di socket in Python

  • Lezione 1 • Interazione tra DNS e HTTP con Python

    Effettuare query sui record DNS e richieste HTTP in modo programmatico per attività di ricognizione e test. Collega i socket di basso livello ai compiti di sicurezza del livello applicazione.

  • Lezione 2 • Acquisizione e analisi dei pacchetti con Scapy

    Crei, invii e catturi pacchetti utilizzando la libreria Scapy. Consente un'ispezione approfondita dei protocolli di comunicazione e la costruzione di sonde personalizzate.

  • Lezione 3 • Fondamenti dei modelli TCP/IP e OSI

    Associ i modelli OSI e TCP/IP al comportamento reale dei pacchetti e agli schemi di indirizzamento. Fornisce il framework concettuale per tutti gli strumenti Python a livello di rete.

  • Lezione 4 • Fondamenti dell'API Socket di Python

    Creare socket TCP e UDP, associare indirizzi e trasferire dati a livello di programmazione. Costituisce il blocco di base di basso livello per scanner e listener.

  • Lezione 5 • Creare uno scanner di porte da zero

    Implementare uno scanner di porte multi-thread utilizzando socket raw e threading. Dimostra la ricognizione di rete applicata utilizzando solo la libreria standard.

Capitolo 3Vedi dettagli

Fondamenti di crittografia con Python

  • Lezione 1 • Concetti crittografici e threat modeling

    Definisca riservatezza, integrità e autenticazione in termini crittografici. Inquadra ogni scelta algoritmica rispetto a scenari di attacco realistici.

  • Lezione 2 • Crittografia Asimmetrica e Scambio di Chiavi

    Generare coppie di chiavi RSA e a curva ellittica, cifrare messaggi ed eseguire lo scambio di chiavi. Consente il setup di un canale di comunicazione sicuro e l'autenticazione basata su certificati.

  • Lezione 3 • TLS, certificati e connessioni sicure

    Ispezioni gli handshake TLS, convalidi i certificati e crei socket Python con wrapping TLS. Collega la teoria crittografica alla comunicazione di rete crittografata reale.

  • Lezione 4 • Cifratura simmetrica con la libreria Cryptography

    Cifrare e decifrare i dati utilizzando AES in modalità multiple tramite il pacchetto cryptography. Tratta la generazione delle chiavi, la gestione degli IV e il padding corretto.

  • Lezione 5 • Hashing, MAC e verifica dell'integrità

    Calcoli gli hash crittografici e gli HMAC per verificare l'integrità e l'autenticità dei dati. Sostiene direttamente il monitoraggio dell'integrità dei file trattato nei capitoli successivi.

Capitolo 4Vedi dettagli

Automazione della ricognizione e dell'OSINT

  • Lezione 1 • Certificate Transparency e integrazione con Shodan

    Effettui query sui log di trasparenza dei certificati e sull'API di Shodan per mappare gli asset esposti. Rivela dati sulla superficie d'attacco non ottenibili tramite scansione diretta.

  • Lezione 2 • Automazione dell'enumerazione DNS e WHOIS

    Script per lookup DNS di massa, tentativi di trasferimento di zona e query WHOIS. Alimenta dati strutturati sugli obiettivi negli strumenti di analisi a valle.

  • Lezione 3 • Raccolta dati via web e OSINT basato su API

    Estragga informazioni da siti web pubblici e API utilizzando BeautifulSoup e requests. Consente la raccolta automatizzata da motori di ricerca, repository di codice e piattaforme social.

  • Lezione 4 • Metodologia OSINT e limiti legali

    Definisce la ricognizione passiva rispetto a quella attiva e stabilisce i confini etici della raccolta. Fonda ogni automazione su principi di utilizzo responsabile e autorizzato.

  • Lezione 5 • Costruire una pipeline di aggregazione OSINT

    Combini DNS, WHOIS, web e fonti API in un pipeline di dati unificato con output strutturato. Produce un framework di ricognizione riutilizzabile per gli incarichi.

Capitolo 5Vedi dettagli

Nozioni di base sulla scansione e lo sfruttamento delle vulnerabilità

  • Lezione 1 • Concetti di valutazione delle vulnerabilità

    Distingua la scansione delle vulnerabilità dai test di penetrazione e mappi il punteggio di gravità. Stabilisce il framework basato sul rischio che guida tutta l'automazione della scansione.

  • Lezione 2 • Scrittura di script per codice proof-of-concept di exploit

    Scrivere script PoC controllati per vulnerabilità note in ambienti di laboratorio autorizzati. Dimostra come i report di vulnerabilità si traducano in evidenze riproducibili.

  • Lezione 3 • Integrazione con le API di gestione delle vulnerabilità

    Effettui query sulle API di NVD e dello scanner per arricchire i risultati con metadati e indicazioni di remediation. Collega l'output grezzo della scansione a flussi di lavoro attuabili di gestione delle vulnerabilità.

  • Lezione 4 • Automatizzare il rilevamento della versione del servizio

    Realizzi script per il banner grabbing e il fingerprinting delle versioni sui servizi individuati. I dati sulle versioni vengono immessi nei flussi di lavoro di ricerca CVE realizzati nella sezione successiva.

  • Lezione 5 • Scansione delle vulnerabilità delle applicazioni web

    Rileva SQL injection, XSS e directory traversal utilizzando l'automazione HTTP in Python. Applica le competenze HTTP del Capitolo 2 al test di sicurezza a livello applicazione.

Capitolo 6Vedi dettagli

Analisi del malware e reverse engineering con Python

  • Lezione 1 • Monitoraggio del comportamento dinamico

    Monitora l'attività del file system, del registro di sistema e della rete durante l'esecuzione controllata del campione. Correlando il comportamento a runtime con gli indicatori statici individuati in precedenza.

  • Lezione 2 • Estrazione di indicatori e condivisione di threat intelligence

    Analizzi i risultati dell'analisi per estrarre indicatori di compromissione (IOC) strutturati e li esporti nei formati di threat intelligence. Consente la condivisione dei risultati con piattaforme SIEM e di threat intelligence.

  • Lezione 3 • Setup del laboratorio per l'analisi sicura del malware

    Configurare ambienti virtuali isolati per la gestione e l'esecuzione sicura dei campioni. Previene infezioni accidentali consentendo al contempo un'analisi dinamica realistica.

  • Lezione 4 • Automazione del disassemblaggio e dell'analisi del codice

    Utilizzi i binding Python per i disassemblatori allo scopo di automatizzare l'estrazione delle funzioni e del flusso di controllo. Si adatta l'ingegneria inversa manuale a grandi insiemi di campioni.

  • Lezione 5 • Analisi statica con Python

    Estrae stringhe, importazioni e metadati da binari PE ed ELF utilizzando librerie Python. Produce indicatori iniziali senza eseguire codice potenzialmente dannoso.

Capitolo 7Vedi dettagli

Rilevamento delle intrusioni e analisi dei log

  • Lezione 1 • Fonti di log e normalizzazione

    Acquisire e normalizzare i log da firewall, server web e sistemi operativi. Una mappatura dei campi coerente è il prerequisito per una logica di rilevamento affidabile.

  • Lezione 2 • Triage e risposta automatica degli alert

    Arricchisca gli alert con il contesto e attivi azioni automatiche di contenimento tramite API. Riduce il carico di lavoro degli analisti automatizzando le decisioni ripetitive di triage.

  • Lezione 3 • Analisi del traffico di rete con Python

    Analizzi file PCAP e flussi live per rilevare traffico di scansione, esfiltrazione e C2. Applica le competenze Scapy del Capitolo 2 a scenari di rilevamento difensivo.

  • Lezione 4 • Rilevamento statistico e basato sulle anomalie

    Calcoli le baseline e segnali le deviazioni statistiche nei dati di traffico e di autenticazione. Completa il rilevamento basato su firme individuando attacchi nuovi o di tipo low-and-slow.

  • Lezione 5 • Pattern Matching e Rilevamento delle Firme

    Applichi regole regex e per parole chiave ai flussi di log per segnalare pattern di attacco noti. Rispecchia la logica utilizzata nei motori di firma dei SIEM commerciali.

Capitolo 8Vedi dettagli

Automazione della sicurezza e sviluppo di strumenti difensivi

  • Lezione 1 • Realizzazione di un sistema di monitoraggio dell'integrità dei file

    Implementare un demone che esegue l'hash dei file, rileva le modifiche e genera alert in caso di manomissione. Integra competenze di crittografia, I/O su file e alerting acquisite nei capitoli precedenti.

  • Lezione 2 • Pratiche di codifica sicura per strumenti di sicurezza

    Applica la validazione degli input, l'esecuzione con il minimo privilegio e la gestione dei segreti al codice degli strumenti. Garantisce che gli strumenti stessi non presentino vulnerabilità.

  • Lezione 3 • Flussi di Lavoro Automatizzati per la Ricerca delle Minacce

    Crea script per ricerche basate su ipotesi che effettuano query sui log, correlano gli indicatori di compromissione e portano alla luce minacce nascoste. Operazionalizza l'intelligence sulle minacce e la logica di rilevamento in ricerche ripetibili.

  • Lezione 4 • Automazione del testing di sicurezza delle API REST

    Automatizza i test di bypass dell'autenticazione, injection e autorizzazione contro le API REST. Estende la scansione delle vulnerabilità web alle moderne architetture basate su API.

  • Lezione 5 • Confezionamento, test e distribuzione degli strumenti di sicurezza

    Esegui la scrittura di test unitari, impacchetti gli strumenti come moduli installabili e li distribuisca in pipeline CI/CD. Trasformi gli script monouso in software di sicurezza manutenibile e pronto per la produzione.

Certificazione

Il tuo certificato valido di completamento

Questo corso è per te:

  • Analista della sicurezza: desidera automatizzare le attività ripetitive di triage e scalare i flussi di lavoro quotidiani.

  • Amministratore IT: pronto a passare dalla gestione degli strumenti alla creazione di script difensivi personalizzati.

  • Persona in transizione di carriera: ha un background tecnico e punta a un ruolo di sicurezza di livello base.

  • Penetration tester: necessita di competenze strutturate in Python per formalizzare e documentare i flussi di lavoro di engagement.

  • Sviluppatore: curioso riguardo alla sicurezza e desidera comprendere le vulnerabilità dall'interno.

  • Professionista del networking: comprende l'infrastruttura e desidera aggiungere competenze di codifica offensiva e difensiva.

Cosa dicono i nostri studenti

Le sue lezioni sono perfette. Ho acquistato il pacchetto annuale e finalmente ho l'opportunità di seguire diversi argomenti di mio interesse senza dover cambiare piattaforma... vi ringrazio per tutto quello che fate, vi ho già raccomandati ad altre persone...
Giulio Carlo
Giulio CarloStudente di Marketing Digitale
Mi piace come le lezioni vanno dritte al punto e come riesco a cambiare capitoli e saltare contenuti di cui non ho bisogno.
Mariana Ferres
Mariana FerresStudentessa di Fotografia
Mi piace il contenuto e il modo di presentazione e trascrizione dei video, che accelera il processo!
Luciana Alvarenga
Luciana AlvarengaStudentessa di Nail Design
La piattaforma è veloce, semplice da usare. La diversità dei contenuti e i video complementari aiutano molto nell'apprendimento.
André Felipe
André FelipeStudente di Prompt Engineering

Principali percorsi formativi

FAQ

Chi è Dedika?

Il certificato è valido in Italia?

I corsi sono gratuiti?

Qual è il carico di lavoro del corso?

Come sono strutturati i corsi?

Come funzionano i corsi?

Qual è la durata dei corsi?

Qual è il costo o il prezzo dei corsi?

Cos’è un corso EAD o online e come funziona?

Corso PDF