
Corso base di sicurezza informatica
Entri nel mondo della cybersecurity con le conoscenze fondamentali che i datori di lavoro cercano effettivamente. Questo corso copre tutto, dalla triade CIA e i protocolli di rete fino alla risposta agli incidenti e alla sicurezza cloud. Al termine, avrà competenze pratiche e pronte per il lavoro, applicabili ad ambienti reali fin dal primo giorno.
Cosa imparerai:
Svilupperà una comprensione completa di come funzionano le minacce informatiche e di come fermarle. Il corso tratta i concetti fondamentali della sicurezza, gli elementi essenziali delle reti, l'hardening dei sistemi operativi e la crittografia. Imparerà come gli attaccanti conducono la ricognizione, sfruttano i sistemi e distribuiscono malware — e come i difensori rispondono esattamente. Gli argomenti includono la gestione delle identità e degli accessi, la configurazione SIEM, la gestione delle vulnerabilità e le pratiche di sviluppo sicuro. Alla fine, comprenderà sia le tecniche offensive sia i controlli difensivi utilizzati per contrastarle.
Come studi in modo pratico Corso base di sicurezza informatica
Come metti in pratica Corso base di sicurezza informatica
Per te che sei un'azienda e vuoi formare il tuo team
Su Dedika per aziende, il corso include esercizi ed esempi personalizzati sul tuo business e secondo le esigenze della tua azienda.
Contenuto del corso
8 Capitoli • 40 LezioniDurata tra 4 e 360 ore (decidi tu)
Capitolo 1NascondiNascondi dettagliVedi dettagliFondamenti di Cybersecurity
Fondamenti di Cybersecurity
Lezione 1 • Tipi di Minacce Informatiche
Analizza malware, phishing, minacce interne e attacchi denial-of-service, fornendo il vocabolario sulle minacce necessario per discutere le difese nei capitoli successivi.
Lezione 2 • Framework e Standard di Sicurezza
Introduce i framework di sicurezza e i concetti di conformità ampiamente adottati. Fornisce un vocabolario strutturato per organizzare i programmi di sicurezza.
Lezione 3 • Cosa Significa Veramente Cybersecurity
Definisce la cybersecurity, il suo scope e perché è importante per individui e organizzazioni. Ancora tutti i contenuti tecnici successivi alla rilevanza nel mondo reale.
Lezione 4 • La Triade CIA Spiegata
Tratta riservatezza, integrità e disponibilità come i tre pilastri della sicurezza. Ogni controllo e tecnica successiva si ricollega alla protezione di una o più di queste proprietà.
Lezione 5 • Agenti di Minaccia e Motivazioni
Delinea profili di stati-nazione, cybercriminali, hacktivisti e script kiddie. Comprendere gli obiettivi degli attaccanti plasma il modo in cui i difensori prioritizzano i controlli.
Capitolo 2NascondiNascondi dettagliVedi dettagliFondamenti di Rete per la Sicurezza
Fondamenti di Rete per la Sicurezza
Lezione 1 • Come le Reti Trasmettono i Dati
Spiega pacchetti, protocolli e i livelli del modello OSI. Fornisce il modello mentale necessario per capire dove operano attacchi e difese.
Lezione 2 • Dispositivi di Rete e Segmentazione
Descrive router, switch, firewall e architettura DMZ. La segmentazione è la difesa strutturale primaria trattata nei capitoli successivi.
Lezione 3 • Protocolli Chiave e Loro Rischi
Esamina DNS, HTTP/S, SMTP, FTP e SSH da una prospettiva di sicurezza. Identifica le debolezze intrinseche che gli attaccanti sfruttano in ciascun protocollo.
Lezione 4 • Catturare e Analizzare il Traffico
Introduce strumenti di cattura pacchetti e tecniche di base di analisi del traffico. Le competenze pratiche di lettura del traffico sono alla base del lavoro di rilevamento intrusioni successivo.
Lezione 5 • Indirizzamento IP e Subnetting
Tratta indirizzamento IPv4 e IPv6, subnet e notazione CIDR. Una conoscenza accurata degli indirizzi è essenziale per le regole firewall e la segmentazione di rete.
Capitolo 3NascondiNascondi dettagliVedi dettagliBasi di Sicurezza dei Sistemi Operativi
Basi di Sicurezza dei Sistemi Operativi
Lezione 1 • Architettura di Sicurezza Windows
Tratta account utente, registro e sottosistemi di sicurezza Windows. Comprendere le componenti interne del SO è prerequisito per l'hardening e l'analisi dei log.
Lezione 2 • Gestione delle Patch e Aggiornamenti
Stabilisce perché l'applicazione tempestiva di patch è il controllo a più alto impatto. Tratta cicli di patch, test e procedure di rollback.
Lezione 3 • Architettura di Sicurezza Linux
Spiega i permessi dei file, la gestione utenti e il modello di sicurezza Linux. Linux domina gli ambienti server e cloud presi di mira dagli attaccanti.
Lezione 4 • Rafforzare Servizi e Applicazioni
Insegna a disabilitare i servizi non necessari, rimuovere le credenziali predefinite e applicare i benchmark CIS. Riduce la superficie d'attacco sfruttabile su qualsiasi sistema.
Lezione 5 • Logging del SO e Tracce di Audit
Configura i log di sistema per catturare eventi rilevanti per la sicurezza. Un logging appropriato è il fondamento del rilevamento degli incidenti trattato nei capitoli successivi.
Capitolo 4NascondiNascondi dettagliVedi dettagliCrittografia e Protezione dei Dati
Crittografia e Protezione dei Dati
Lezione 1 • Concetti Fondamentali di Crittografia
Introduce testo in chiaro, testo cifrato, chiavi e tipi di algoritmo. Stabilisce il vocabolario per valutare qualsiasi soluzione di crittografia.
Lezione 2 • Hashing e Integrità dei Dati
Spiega le funzioni hash, la resistenza alle collisioni e il loro ruolo nella verifica dell'integrità dei dati. L'hashing è alla base della memorizzazione delle password e delle firme digitali.
Lezione 3 • Debolezze Crittografiche Comuni
Identifica algoritmi deprecati, gestione debole delle chiavi e difetti di implementazione. Conoscere le modalità di fallimento previene la selezione di soluzioni crittografiche insicure.
Lezione 4 • Infrastruttura a Chiave Pubblica
Tratta certificati, autorità di certificazione e catena di fiducia. La PKI abilita HTTPS, firma email e autenticazione VPN discussi in seguito.
Lezione 5 • Crittografia dei Dati a Riposo e in Transito
Applica la crittografia all'archiviazione su disco, ai database e ai canali di rete. Collega la teoria crittografica alle decisioni pratiche di protezione dei dati.
Capitolo 5NascondiNascondi dettagliVedi dettagliIdentità, Accesso e Autenticazione
Identità, Accesso e Autenticazione
Lezione 1 • Metodi e Fattori di Autenticazione
Confronta password, token, biometria e certificati come fattori di autenticazione. L'autenticazione multi-fattore è il controllo principale contro gli attacchi alle credenziali.
Lezione 2 • Modelli di Controllo Accessi
Spiega i modelli DAC, MAC, RBAC e ABAC e i loro casi d'uso appropriati. I modelli di controllo accessi determinano come i permessi sono assegnati e applicati.
Lezione 3 • Gestione del Ciclo di Vita dell'Identità
Gestisce provisioning, cambi di ruolo e deprovisioning per prevenire account orfani. Gli account inattivi sono un punto d'ingresso persistente per gli attaccanti.
Lezione 4 • Implementazione dell'Autenticazione Multi-Fattore
Tratta il deployment MFA, i rischi di bypass e le opzioni resistenti al phishing. Si basa sui fattori di autenticazione per mostrare come la stratificazione riduce la compromissione degli account.
Lezione 5 • Gestione degli Accessi Privilegiati
Affronta i rischi degli account amministratore, l'accesso just-in-time e l'archiviazione sicura delle credenziali. Gli account privilegiati sono l'obiettivo di maggior valore per gli attaccanti.
Capitolo 6NascondiNascondi dettagliVedi dettagliAttacchi Comuni e Tecniche di Sfruttamento
Attacchi Comuni e Tecniche di Sfruttamento
Lezione 1 • Attacchi Basati sulla Rete
Analizza tecniche man-in-the-middle, ARP spoofing e denial of service. Gli attacchi di rete sfruttano le debolezze dei protocolli introdotte nel Capitolo 2.
Lezione 2 • Comportamento e Analisi del Malware
Analizza il comportamento di ransomware, trojan, rootkit e malware fileless. La comprensione comportamentale abilita il rilevamento e la risposta trattati nel prossimo capitolo.
Lezione 3 • Tecniche di Attacco di Ingegneria Sociale
Descrive in dettaglio scenari di phishing, spear-phishing, vishing e pretesto. Lo sfruttamento umano aggira i controlli tecnici e richiede difese basate sulla consapevolezza.
Lezione 4 • Attacchi alle Applicazioni Web
Esamina vulnerabilità SQL injection, XSS, CSRF e autenticazione debole. Le applicazioni web sono la superficie d'attacco più bersagliata negli ambienti moderni.
Lezione 5 • Ricognizione e Raccolta Informazioni
Tratta i metodi di ricognizione passiva e attiva che gli attaccanti usano prima di colpire. Comprendere la preparazione dell'attaccante informa su quali informazioni le organizzazioni dovrebbero proteggere.
Capitolo 7NascondiNascondi dettagliVedi dettagliSicurezza Difensiva e Monitoraggio
Sicurezza Difensiva e Monitoraggio
Lezione 1 • Rilevamento e Risposta sugli Endpoint
Introduce piattaforme EDR, rilevamento comportamentale e raccolta telemetria endpoint. L'EDR estende la visibilità oltre il perimetro di rete ai singoli dispositivi.
Lezione 2 • Configurazione e Regole del Firewall
Tratta ispezione stateful, ordinamento delle regole e progettazione firewall a zone. I firewall sono il primo punto di applicazione in qualsiasi strategia di difesa stratificata.
Lezione 3 • Rilevamento e Prevenzione delle Intrusioni
Spiega il funzionamento e la messa a punto di IDS/IPS basati su firma e su anomalia. IDS/IPS fornisce visibilità sugli attacchi che aggirano i controlli perimetrali.
Lezione 4 • Gestione delle informazioni e degli eventi di sicurezza
Configura l'ingestione dei log, le regole di correlazione e i dashboard in una piattaforma SIEM. Il SIEM aggrega i segnali da tutti i controlli precedenti in una vista di rilevamento unificata.
Lezione 5 • Integrazione della Threat Intelligence
Applica indicatori di compromissione e feed di minacce per migliorare l'accuratezza del rilevamento. La threat intelligence rende operativa la conoscenza dell'attaccante dal Capitolo 6.
Capitolo 8NascondiNascondi dettagliVedi dettagliRisposta agli Incidenti e Ripristino
Risposta agli Incidenti e Ripristino
Lezione 1 • Fondamenti di Informatica Forense
Tratta la conservazione delle prove, la catena di custodia e l'acquisizione forense. Una corretta attività forense protegge l'ammissibilità legale e supporta l'analisi della causa radice.
Lezione 2 • Analisi dei Log Durante gli Incidenti
Utilizza log di sistema, rete e applicazioni per ricostruire le timeline degli attacchi. L'analisi dei log traduce i dati grezzi nella narrazione necessaria per le decisioni di contenimento.
Lezione 3 • Continuità Operativa e Disaster Recovery
Definisce RTO, RPO, strategie di backup e procedure di failover per eventi informatici. La pianificazione del ripristino garantisce che le organizzazioni sopravvivano agli incidenti con un impatto operativo minimo.
Lezione 4 • Ciclo di Vita della Risposta agli Incidenti
Mappa le fasi di preparazione, rilevamento, contenimento, eradicazione, ripristino e lezioni apprese. Il ciclo di vita fornisce il framework operativo per tutte le attività di risposta.
Lezione 5 • Tattiche di Contenimento ed Eradicazione
Applica procedure di isolamento della rete, reset delle credenziali e rimozione malware. Un contenimento efficace limita i danni preservando le prove per la revisione forense.
Il tuo certificato valido di completamento
Questo corso è per te:
Persone che cambiano carriera: alla ricerca di un punto di ingresso strutturato nel mercato del lavoro della cybersecurity.
Tecnici del supporto IT: pronti a specializzarsi oltre l'helpdesk e la risoluzione dei problemi infrastrutturali.
Studenti universitari: che studiano informatica o IT e desiderano un approfondimento specifico sulla sicurezza.
Titolari di piccole imprese: che hanno bisogno di comprendere i rischi digitali che minacciano le proprie attività.
Sviluppatori: che desiderano comprendere le implicazioni di sicurezza del software che sviluppano.
Autodidatti curiosi: motivati dalle notizie di hacking nel mondo reale e che vogliono capirle.
Cosa dicono i nostri studenti
Le sue lezioni sono perfette. Ho acquistato il pacchetto annuale e finalmente ho l'opportunità di seguire diversi argomenti di mio interesse senza dover cambiare piattaforma... vi ringrazio per tutto quello che fate, vi ho già raccomandati ad altre persone...

Mi piace come le lezioni vanno dritte al punto e come riesco a cambiare capitoli e saltare contenuti di cui non ho bisogno.

Mi piace il contenuto e il modo di presentazione e trascrizione dei video, che accelera il processo!

La piattaforma è veloce, semplice da usare. La diversità dei contenuti e i video complementari aiutano molto nell'apprendimento.

Principali percorsi formativi
FAQ
Chi è Dedika?
Il certificato è valido in Italia?
I corsi sono gratuiti?
Qual è il carico di lavoro del corso?
Come sono strutturati i corsi?
Come funzionano i corsi?
Qual è la durata dei corsi?
Qual è il costo o il prezzo dei corsi?
Cos’è un corso EAD o online e come funziona?
Corso PDF




















