
Corso base di cybersecurity
Entri nella sicurezza informatica con le conoscenze fondamentali che i datori di lavoro effettivamente cercano. Questo corso copre tutto, dalla triade CIA e la sicurezza di rete alla crittografia, la gestione delle identità e la risposta agli incidenti. Sia che Lei parta da zero o che formalizzi ciò che già conosce, al termine sarà pronto a candidarsi per ruoli concreti nella sicurezza.
Cosa imparerai:
Costruirà una solida base in sicurezza informatica, partendo dai concetti fondamentali come la triade CIA, il panorama delle minacce e la valutazione del rischio. Da qui, passerà agli elementi essenziali di rete, all'hardening dei sistemi operativi e alla crittografia. Imparerà come operano gli attaccanti attraverso applicazioni web, reti e scenari di ingegneria sociale, e come difendersi da ciascuno di essi. Il corso tratta anche la gestione delle identità e degli accessi, il monitoraggio della sicurezza e i flussi di lavoro per la risposta agli incidenti. Infine, esplorerà i framework di governance, i requisiti di conformità e i percorsi di carriera per aiutarla a compiere il passo successivo con fiducia.
Come studi in modo pratico Corso base di cybersecurity
Come metti in pratica Corso base di cybersecurity
Per te che sei un'azienda e vuoi formare il tuo team
Su Dedika per aziende, il corso include esercizi ed esempi personalizzati sul tuo business e secondo le esigenze della tua azienda.
Contenuto del corso
8 Capitoli • 40 LezioniDurata tra 4 e 360 ore (decidi tu)
Capitolo 1NascondiNascondi dettagliVedi dettagliFondamenti di Cybersecurity
Fondamenti di Cybersecurity
Lezione 1 • Ruoli e responsabilità nella sicurezza
Mappa le funzioni lavorative e le strutture organizzative comuni della cybersecurity. Aiuta gli studenti a capire dove si collocano all'interno di un team di sicurezza.
Lezione 2 • La triade CIA spiegata
Tratta la riservatezza, l'integrità e la disponibilità come i tre pilastri della sicurezza. Fornisce il quadro di valutazione utilizzato durante tutto il corso.
Lezione 3 • Che cos'è la cybersecurity
Definisce l'ambito, gli obiettivi della cybersecurity e il suo ruolo nella protezione degli asset digitali. Ancora tutti gli argomenti successivi stabilendo una terminologia condivisa.
Lezione 4 • Comprendere il panorama delle minacce
Esamina le categorie di minacce attuali, inclusi malware, phishing e minacce interne. Fornisce agli studenti il contesto per cui sono necessarie difese specifiche.
Lezione 5 • Rischio, vulnerabilità ed esposizione
Distingue rischio, vulnerabilità ed esposizione usando esempi concreti. Prepara gli studenti a valutare e dare priorità alle debolezze di sicurezza.
Capitolo 2NascondiNascondi dettagliVedi dettagliFondamenti di rete per la sicurezza
Fondamenti di rete per la sicurezza
Lezione 1 • Protocolli di rete comuni e rischi
Esamina HTTP, FTP, SMTP e altri protocolli per le debolezze di sicurezza intrinseche. Prepara gli studenti a riconoscere le opportunità di attacco a livello di protocollo.
Lezione 2 • Fondamenti di analisi del traffico di rete
Introduce i concetti di cattura dei pacchetti e l'interpretazione della baseline del traffico. Collega le conoscenze di rete alle competenze pratiche di rilevamento delle minacce.
Lezione 3 • Indirizzamento IP e subnetting
Tratta l'indirizzamento IPv4 e IPv6, le sottoreti e la notazione CIDR. Consente agli studenti di mappare la topologia di rete e identificare le lacune di segmentazione.
Lezione 4 • Come comunicano le reti
Spiega pacchetti, protocolli e i livelli del modello OSI. Stabilisce la baseline tecnica per analizzare le minacce basate sulla rete.
Lezione 5 • Dispositivi di rete e loro ruoli
Descrive router, switch, firewall e proxy nell'architettura di rete. Collega le funzioni dei dispositivi alle decisioni di posizionamento dei controlli di sicurezza.
Capitolo 3NascondiNascondi dettagliVedi dettagliFondamenti di sicurezza del sistema operativo
Fondamenti di sicurezza del sistema operativo
Lezione 1 • Panoramica dell'architettura del sistema operativo
Tratta kernel, spazio utente, processi e file system da una prospettiva di sicurezza. Fornisce il contesto strutturale necessario per comprendere gli attacchi a livello di sistema operativo.
Lezione 2 • Funzionalità di sicurezza di Windows
Esamina Windows Defender, UAC, BitLocker e i criteri di audit. Fornisce agli studenti le competenze per configurare i controlli integrati per la protezione degli endpoint.
Lezione 3 • Tecniche di hardening del sistema operativo
Applica la gestione delle patch, la minimizzazione dei servizi e le baseline di configurazione per ridurre la superficie d'attacco. Collega le conoscenze del sistema operativo all'azione difensiva pratica.
Lezione 4 • Funzionalità di sicurezza di Linux
Tratta i permessi dei file, SELinux, AppArmor e il logging di sistema in Linux. Prepara gli studenti a proteggere i server Linux comuni negli ambienti aziendali.
Lezione 5 • Account utente e controllo degli accessi
Spiega account utente, gruppi e modelli di permessi sui principali sistemi operativi. Supporta direttamente il principio del minimo privilegio applicato nei capitoli successivi.
Capitolo 4NascondiNascondi dettagliVedi dettagliCrittografia e protezione dei dati
Crittografia e protezione dei dati
Lezione 1 • Algoritmi di crittografia simmetrica
Esamina AES, DES e 3DES, comprese lunghezze delle chiavi e casi d'uso. Consente agli studenti di scegliere cifrari simmetrici appropriati per i dati a riposo.
Lezione 2 • Hashing e integrità dei dati
Spiega la famiglia SHA, le debolezze di MD5 e HMAC per l'autenticazione dei messaggi. Prepara gli studenti a verificare l'integrità dei dati in transito e a riposo.
Lezione 3 • Crittografia asimmetrica e PKI
Tratta RSA, crittografia a curva ellittica e infrastruttura a chiave pubblica. Collega i concetti asimmetrici all'autenticazione basata su certificati usata in TLS.
Lezione 4 • Concetti fondamentali della crittografia
Introduce testo in chiaro, testo cifrato, chiavi e tipi di algoritmi. Stabilisce il vocabolario necessario per valutare le soluzioni crittografiche.
Lezione 5 • Gestione delle chiavi e protocolli sicuri
Affronta generazione, archiviazione, rotazione delle chiavi e funzionamento del protocollo TLS/SSL. Collega la teoria crittografica all'implementazione di comunicazioni sicure nel mondo reale.
Capitolo 5NascondiNascondi dettagliVedi dettagliGestione delle identità e degli accessi
Gestione delle identità e degli accessi
Lezione 1 • Fondamenti di autenticazione
Tratta i fattori di autenticazione basati su password, token e biometria. Stabilisce le basi per valutare la forza dell'autenticazione.
Lezione 2 • Gestione del ciclo di vita delle identità
Tratta provisioning, de-provisioning e revisioni degli accessi durante il ciclo di vita dell'utente. Previene account orfani e l'accumulo di privilegi negli ambienti aziendali.
Lezione 3 • Autenticazione a più fattori
Spiega i tipi di MFA, i modelli di implementazione e i rischi di attacchi di bypass. Affronta direttamente uno dei controlli più efficaci contro il furto di credenziali.
Lezione 4 • Single Sign-On e federazione
Spiega SSO, SAML, OAuth 2.0 e OpenID Connect per l'identità federata. Prepara gli studenti a valutare i rischi e i benefici della federazione delle identità.
Lezione 5 • Autorizzazione e modelli di controllo degli accessi
Confronta i modelli DAC, MAC, RBAC e ABAC con esempi reali. Consente agli studenti di selezionare il modello giusto per un dato contesto organizzativo.
Capitolo 6NascondiNascondi dettagliVedi dettagliTecniche di attacco comuni e difese
Tecniche di attacco comuni e difese
Lezione 1 • Vettori di attacco alle applicazioni web
Analizza le vulnerabilità SQL injection, XSS, CSRF e IDOR nelle applicazioni web. Prepara gli studenti a riconoscere e correggere i difetti applicativi più diffusi.
Lezione 2 • Attacchi di ingegneria sociale
Esamina phishing, spear-phishing, vishing e pretexting con esempi reali. Collega la vulnerabilità umana alle lacune dei controlli tecnici.
Lezione 3 • Tipi e comportamenti dei malware
Classifica virus, worm, ransomware, spyware e rootkit in base al comportamento. Consente agli studenti di identificare gli indicatori di malware e selezionare le risposte appropriate.
Lezione 4 • Attacchi basati sulla rete
Tratta attacchi man-in-the-middle, denial-of-service e ARP spoofing. Collega i fondamenti di rete del Capitolo 2 a scenari di sfruttamento attivo.
Lezione 5 • Contromisure difensive
Mappa le difese, inclusi IDS, IPS, WAF e formazione sulla consapevolezza della sicurezza, ai tipi di attacco. Rafforza il principio che le difese stratificate riducono il rischio complessivo.
Capitolo 7NascondiNascondi dettagliVedi dettagliMonitoraggio della sicurezza e risposta agli incidenti
Monitoraggio della sicurezza e risposta agli incidenti
Lezione 1 • Gestione delle informazioni e degli eventi di sicurezza
Spiega l'architettura SIEM, l'ingestione dei log, le regole di correlazione e l'invio di avvisi. Fornisce la base di monitoraggio necessaria per un rilevamento efficace degli incidenti.
Lezione 2 • Ciclo di vita della risposta agli incidenti
Percorre le fasi di preparazione, identificazione, contenimento, eradicazione e ripristino. Fornisce agli studenti un framework ripetibile per la gestione degli incidenti di sicurezza.
Lezione 3 • Tecniche di rilevamento delle minacce
Tratta metodi di rilevamento basati su firme, anomalie e comportamento. Consente agli studenti di regolare i sistemi di rilevamento per ridurre i falsi positivi.
Lezione 4 • Attività post-incidente
Tratta revisioni delle lezioni apprese, analisi della causa radice e reportistica agli stakeholder. Chiude il ciclo di risposta agli incidenti e guida il miglioramento continuo della sicurezza.
Lezione 5 • Fondamenti di informatica forense digitale
Introduce la conservazione delle prove, la catena di custodia e l'imaging forense. Assicura che gli studenti gestiscano le prove in modo da supportare potenziali procedimenti legali.
Capitolo 8NascondiNascondi dettagliVedi dettagliGovernance, rischio e conformità della sicurezza
Governance, rischio e conformità della sicurezza
Lezione 1 • Processo di gestione del rischio
Applica sistematicamente le fasi di identificazione, analisi, valutazione e trattamento del rischio. Si basa sui concetti di rischio del Capitolo 1 con una metodologia di gestione strutturata.
Lezione 2 • Requisiti normativi e di conformità
Tratta i regolamenti sulla protezione dei dati, gli standard di sicurezza dei pagamenti e le norme sulla privacy sanitaria per funzione. Aiuta gli studenti a mappare i controlli agli obblighi di conformità.
Lezione 3 • Framework di governance della sicurezza
Esamina NIST CSF, ISO 27001 e CIS Controls come strutture di governance. Consente agli studenti di selezionare e adattare i framework alle esigenze organizzative.
Lezione 4 • Audit e valutazioni della sicurezza
Descrive audit interni, valutazioni di terze parti e scoping del penetration testing. Collega le conoscenze di governance ad attività misurabili di assurance della sicurezza.
Lezione 5 • Politiche e standard di sicurezza
Spiega la gerarchia di politiche, standard, procedure e linee guida. Prepara gli studenti a redigere e far rispettare la documentazione di sicurezza organizzativa.
Il tuo certificato valido di completamento
Questo corso è per te:
Professionisti in transizione di carriera: desiderano passare da settori non correlati a ruoli nella sicurezza informatica.
Personale di supporto IT: pronto a specializzarsi oltre l'helpdesk e la risoluzione di problemi generici.
Studenti universitari: studiano informatica o IT e stanno costruendo una specializzazione in sicurezza.
Proprietari di piccole imprese: desiderano comprendere i rischi che minacciano le proprie attività.
Sviluppatori: cercano di comprendere le implicazioni di sicurezza del software che realizzano.
Veterani militari: traducono disciplina e orientamento alla missione in una carriera civile nella sicurezza.
Cosa dicono i nostri studenti
Le sue lezioni sono perfette. Ho acquistato il pacchetto annuale e finalmente ho l'opportunità di seguire diversi argomenti di mio interesse senza dover cambiare piattaforma... vi ringrazio per tutto quello che fate, vi ho già raccomandati ad altre persone...

Mi piace come le lezioni vanno dritte al punto e come riesco a cambiare capitoli e saltare contenuti di cui non ho bisogno.

Mi piace il contenuto e il modo di presentazione e trascrizione dei video, che accelera il processo!

La piattaforma è veloce, semplice da usare. La diversità dei contenuti e i video complementari aiutano molto nell'apprendimento.

Principali percorsi formativi
FAQ
Chi è Dedika?
Il certificato è valido in Italia?
I corsi sono gratuiti?
Qual è il carico di lavoro del corso?
Come sono strutturati i corsi?
Come funzionano i corsi?
Qual è la durata dei corsi?
Qual è il costo o il prezzo dei corsi?
Cos’è un corso EAD o online e come funziona?
Corso PDF




















