
Corso Base di Sicurezza Informatica
Costruisca una solida base nella sicurezza informatica e acquisisca le competenze pratiche che i datori di lavoro cercano attivamente. Questo corso copre tutto, dai principi fondamentali di sicurezza e difesa di rete alla risposta agli incidenti e ai fondamenti dei test di penetrazione. Che Lei stia iniziando la Sua carriera nella sicurezza o rafforzando le Sue conoscenze tecniche, questa è la formazione che La prepara per il mondo reale.
Cosa imparerai:
Imparerà a identificare e classificare risorse, minacce e controlli di sicurezza utilizzando framework standard del settore. Il corso tratta i fondamenti delle reti, la crittografia e la gestione delle identità e degli accessi, affinché Lei comprenda come i sistemi siano protetti end-to-end. Esplorerà le tecniche di attacco più comuni e imparerà come i difensori le rilevano e rispondono ad esse. Le operazioni di sicurezza, le valutazioni delle vulnerabilità e i flussi di lavoro di risposta agli incidenti sono tutti trattati con profondità pratica. Acquisirà inoltre esposizione alla sicurezza cloud, allo sviluppo software sicuro, alla governance del rischio e ai principi di privacy, ottenendo un insieme di competenze completo e pronto per ruoli di sicurezza reali.
Come studi in modo pratico Corso Base di Sicurezza Informatica
Come metti in pratica Corso Base di Sicurezza Informatica
Per te che sei un'azienda e vuoi formare il tuo team
Su Dedika per aziende, il corso include esercizi ed esempi personalizzati sul tuo business e secondo le esigenze della tua azienda.
Contenuto del corso
8 Capitoli • 40 LezioniDurata tra 4 e 360 ore (decidi tu)
Capitolo 1NascondiNascondi dettagliVedi dettagliFondamenti di cybersecurity
Fondamenti di cybersecurity
Lezione 1 • Principi e concetti fondamentali della sicurezza
Introduce la triade CIA e le proprietà di sicurezza fondamentali. Fornisce la lente concettuale utilizzata durante l'intero corso.
Lezione 2 • Framework e standard di sicurezza
Passa in rassegna i framework di sicurezza e i concetti di conformità più diffusi. Gli studenti applicano la logica dei framework per strutturare i programmi di sicurezza.
Lezione 3 • Attori delle minacce e motivazioni
Delinea il profilo delle categorie di avversari, dagli insider agli stati-nazione. Gli studenti sapranno associare la motivazione dell'attaccante ai probabili vettori di attacco.
Lezione 4 • Classificazione di asset e dati
Insegna l'identificazione degli asset e gli schemi di classificazione dei dati. Consente agli studenti di dare priorità agli sforzi di protezione in base al valore degli asset.
Lezione 5 • Il panorama della cybersecurity odierno
Definisce l'ambito della cybersecurity e spiega perché è importante per le organizzazioni. Fornisce a tutti i capitoli successivi un contesto di minaccia reale.
Capitolo 2NascondiNascondi dettagliVedi dettagliFondamenti di rete per la sicurezza
Fondamenti di rete per la sicurezza
Lezione 1 • Modelli e protocolli di rete
Spiega i modelli OSI e TCP/IP e le loro implicazioni per la sicurezza. Collega il comportamento dei protocolli alle vulnerabilità esplorate nei capitoli successivi.
Lezione 2 • Indirizzamento IP e subnetting
Tratta l'indirizzamento IPv4 e IPv6, il subnetting e le basi del routing. Gli studenti utilizzano questa conoscenza per progettare reti segmentate e difendibili.
Lezione 3 • Analisi del traffico e ispezione dei pacchetti
Introduce le tecniche di cattura dei pacchetti e di analisi dei protocolli. Gli studenti rilevano anomalie e schemi sospetti nel traffico di rete.
Lezione 4 • Dispositivi e topologie di rete
Descrive router, switch, firewall e le topologie comuni. Gli studenti identificano dove posizionare i controlli di sicurezza in una rete.
Lezione 5 • Protezione dell'infrastruttura di rete
Applica tecniche di hardening ai dispositivi e alle configurazioni di rete. Prepara direttamente gli studenti agli argomenti di difesa perimetrale dei capitoli successivi.
Capitolo 3NascondiNascondi dettagliVedi dettagliCrittografia e protezione dei dati
Crittografia e protezione dei dati
Lezione 1 • Cifratura in transito e a riposo
Applica i protocolli di cifratura ai dati in movimento e ai dati archiviati. Gli studenti configurano TLS, VPN e cifratura del disco per ambienti reali.
Lezione 2 • Hashing, integrità e firme digitali
Tratta la verifica dell'integrità e il non ripudio attraverso le firme digitali. Gli studenti applicano questi controlli per proteggere l'autenticità dei dati.
Lezione 3 • Algoritmi simmetrici e asimmetrici
Confronta le principali famiglie di algoritmi e i loro compromessi prestazionali. Gli studenti scelgono gli algoritmi appropriati per i requisiti di riservatezza e integrità.
Lezione 4 • Infrastruttura a chiave pubblica
Spiega le autorità di certificazione, i certificati digitali e le catene di trust. Gli studenti gestiscono i componenti PKI per abilitare comunicazioni sicure.
Lezione 5 • Fondamenti di crittografia
Definisce crittografia, hashing e concetti chiave senza approfondimenti matematici. Stabilisce il vocabolario utilizzato in tutte le discussioni crittografiche successive.
Capitolo 4NascondiNascondi dettagliVedi dettagliGestione delle identità e degli accessi
Gestione delle identità e degli accessi
Lezione 1 • Metodi e fattori di autenticazione
Passa in rassegna l'autenticazione basata su password, su token e biometrica. Gli studenti valutano la robustezza dei fattori e selezionano i metodi per determinati livelli di rischio.
Lezione 2 • Modelli di controllo degli accessi
Confronta i modelli DAC, MAC, RBAC e ABAC e la loro applicazione. Gli studenti applicano il modello corretto per soddisfare i requisiti di sicurezza organizzativa.
Lezione 3 • Identità federata e Single Sign-On
Spiega i protocolli di federazione e le architetture SSO per l'accesso tra domini diversi. Gli studenti configurano relazioni di trust tra identity provider e servizi.
Lezione 4 • Gestione del ciclo di vita delle identità
Tratta provisioning, de-provisioning e revisioni degli accessi. Gli studenti prevengono l'accumulo di privilegi e gli account orfani attraverso processi strutturati.
Lezione 5 • Autenticazione a più fattori
Spiega le architetture MFA e le tecniche comuni di elusione. Gli studenti implementano l'MFA per ridurre il tasso di successo degli attacchi basati sulle credenziali.
Capitolo 5NascondiNascondi dettagliVedi dettagliTecniche e vettori di attacco comuni
Tecniche e vettori di attacco comuni
Lezione 1 • Attacchi basati sulla rete
Tratta attacchi di denial-of-service, man-in-the-middle e di spoofing. Gli studenti correlano i sintomi di rete con specifiche tecniche di attacco.
Lezione 2 • Tecniche di attacco alle applicazioni web
Introduce le vulnerabilità di injection, XSS e di autenticazione non sicura. Gli studenti riconoscono schemi di codice vulnerabile e raccomandano fasi di correzione.
Lezione 3 • Attacchi alle password e alle credenziali
Spiega le tecniche di brute force, credential stuffing e pass-the-hash. Gli studenti implementano controlli che riducono il successo degli attacchi alle credenziali.
Lezione 4 • Tipi e comportamento dei malware
Classifica virus, ransomware, rootkit e spyware in base al comportamento. Gli studenti tracciano le catene di infezione e identificano le risposte di contenimento appropriate.
Lezione 5 • Attacchi di ingegneria sociale
Esamina le tattiche di phishing, pretexting e manipolazione fisica. Gli studenti identificano i segnali d'allarme e progettano programmi di sensibilizzazione per contrastarli.
Capitolo 6NascondiNascondi dettagliVedi dettagliOperazioni di sicurezza e monitoraggio
Operazioni di sicurezza e monitoraggio
Lezione 1 • Sistemi di rilevamento e prevenzione delle intrusioni
Tratta il funzionamento di IDS/IPS basati su firma e su anomalia. Gli studenti configurano regole di rilevamento e valutano l'affidabilità degli allarmi per ridurre i falsi positivi.
Lezione 2 • Metriche di sicurezza e KPI
Definisce metriche di sicurezza significative e metodologie di misurazione. Gli studenti utilizzano metriche basate sui dati per comunicare la postura di sicurezza agli stakeholder.
Lezione 3 • Integrazione della threat intelligence
Spiega i feed di threat intelligence, gli indicatori e il loro uso operativo. Gli studenti arricchiscono i flussi di rilevamento con intelligence esterna per migliorare l'accuratezza.
Lezione 4 • Analisi dei log e rilevamento delle minacce
Insegna la revisione strutturata dei log tra sistemi operativi e applicazioni. Gli studenti identificano gli indicatori di compromissione nascosti all'interno di flussi di log ad alto volume.
Lezione 5 • Gestione delle informazioni e degli eventi di sicurezza
Spiega l'architettura SIEM, l'ingestione dei log e le regole di correlazione. Gli studenti costruiscono logiche di rilevamento che generano allarmi significativi a partire da dati di log grezzi.
Capitolo 7NascondiNascondi dettagliVedi dettagliGestione delle vulnerabilità e test di penetrazione
Gestione delle vulnerabilità e test di penetrazione
Lezione 1 • Metodologia di test di penetrazione
Introduce le fasi strutturate di test di penetrazione, dalla pianificazione alla reportistica. Gli studenti seguono un framework etico e di regole di ingaggio per test autorizzati.
Lezione 2 • Fondamenti di valutazione delle vulnerabilità
Definisce ambito, metodologia e selezione degli strumenti per la scansione delle vulnerabilità. Gli studenti pianificano ed eseguono valutazioni allineate alla tolleranza al rischio organizzativa.
Lezione 3 • Basi di sfruttamento e post-sfruttamento
Tratta le tecniche di sfruttamento controllato utilizzate nelle valutazioni autorizzate. Gli studenti comprendono le tecniche degli attaccanti per convalidare meglio i controlli difensivi.
Lezione 4 • Punteggio e prioritizzazione delle vulnerabilità
Applica sistemi di punteggio per classificare le vulnerabilità in base a sfruttabilità e impatto. Gli studenti danno priorità alle code di correzione in base al contesto aziendale e all'esposizione.
Lezione 5 • Reportistica e monitoraggio della correzione
Insegna la documentazione dei risultati, la classificazione del rischio e la verifica della correzione. Gli studenti producono report professionali che guidano miglioramenti concreti della sicurezza.
Capitolo 8NascondiNascondi dettagliVedi dettagliRisposta agli incidenti e ripristino
Risposta agli incidenti e ripristino
Lezione 1 • Fondamenti di informatica forense
Introduce la raccolta di prove forensi, la catena di custodia e le basi dell'analisi. Gli studenti preservano l'integrità delle prove per supportare indagini e procedimenti legali.
Lezione 2 • Pianificazione della risposta agli incidenti
Definisce i componenti del piano di IR, i ruoli del team e i protocolli di comunicazione. Gli studenti costruiscono un piano che consente una risposta coordinata e rapida agli eventi di sicurezza.
Lezione 3 • Revisione post-incidente e miglioramento
Guida sessioni strutturate di lezioni apprese e cicli di miglioramento dei controlli. Gli studenti traducono i risultati degli incidenti in miglioramenti misurabili del programma di sicurezza.
Lezione 4 • Contenimento, eradicazione e ripristino
Applica strategie di contenimento a breve e lungo termine seguite dall'eradicazione. Gli studenti ripristinano i sistemi in modo sicuro prevenendo la reinfezione.
Lezione 5 • Rilevamento e triage iniziale
Tratta la convalida degli allarmi, la classificazione della gravità e la definizione iniziale dell'ambito. Gli studenti distinguono gli incidenti reali dai falsi positivi e avviano i percorsi di risposta corretti.
Il tuo certificato valido di completamento
Questo corso è per te:
Tecnico del supporto IT: pronto a specializzarsi e a passare a un ruolo incentrato sulla sicurezza.
Professionista in fase di cambiamento di carriera: attratto dalla cybersecurity provenendo da settori come finanza, diritto o amministrazione.
Sviluppatore junior: desideroso di comprendere le implicazioni di sicurezza del codice che scrive.
Studente universitario: iscritto a un corso di informatica e intenzionato a sviluppare competenze pratiche al di là dell'ambito accademico.
Proprietario di una piccola impresa: determinato a comprendere i rischi che minacciano i dati della propria azienda.
Veterano delle forze armate: intenzionato a tradurre la disciplina e l'orientamento alla missione in una carriera civile nella sicurezza.
Cosa dicono i nostri studenti
Le sue lezioni sono perfette. Ho acquistato il pacchetto annuale e finalmente ho l'opportunità di seguire diversi argomenti di mio interesse senza dover cambiare piattaforma... vi ringrazio per tutto quello che fate, vi ho già raccomandati ad altre persone...

Mi piace come le lezioni vanno dritte al punto e come riesco a cambiare capitoli e saltare contenuti di cui non ho bisogno.

Mi piace il contenuto e il modo di presentazione e trascrizione dei video, che accelera il processo!

La piattaforma è veloce, semplice da usare. La diversità dei contenuti e i video complementari aiutano molto nell'apprendimento.

Principali percorsi formativi
FAQ
Chi è Dedika?
Il certificato è valido in Italia?
I corsi sono gratuiti?
Qual è il carico di lavoro del corso?
Come sono strutturati i corsi?
Come funzionano i corsi?
Qual è la durata dei corsi?
Qual è il costo o il prezzo dei corsi?
Cos’è un corso EAD o online e come funziona?
Corso PDF




















