Scegli la tua lingua
Corso base di sicurezza informatica
Più di 2 milioni di studenti in tutto il mondo

Corso base di sicurezza informatica

4,6

Entri nel mondo della cybersecurity con le conoscenze fondamentali che i datori di lavoro cercano effettivamente. Questo corso copre tutto, dalla triade CIA e i protocolli di rete fino alla risposta agli incidenti e alla sicurezza cloud. Al termine, avrà competenze pratiche e pronte per il lavoro, applicabili ad ambienti reali fin dal primo giorno.

Dedika per aziende

Cosa imparerai:

Svilupperà una comprensione completa di come funzionano le minacce informatiche e di come fermarle. Il corso tratta i concetti fondamentali della sicurezza, gli elementi essenziali delle reti, l'hardening dei sistemi operativi e la crittografia. Imparerà come gli attaccanti conducono la ricognizione, sfruttano i sistemi e distribuiscono malware — e come i difensori rispondono esattamente. Gli argomenti includono la gestione delle identità e degli accessi, la configurazione SIEM, la gestione delle vulnerabilità e le pratiche di sviluppo sicuro. Alla fine, comprenderà sia le tecniche offensive sia i controlli difensivi utilizzati per contrastarle.

Come studi in modo pratico Corso base di sicurezza informatica

Come metti in pratica Corso base di sicurezza informatica

Per te che sei un'azienda e vuoi formare il tuo team

Su Dedika per aziende, il corso include esercizi ed esempi personalizzati sul tuo business e secondo le esigenze della tua azienda.

Clicca qui

Contenuto del corso

8 Capitoli • 40 LezioniDurata tra 4 e 360 ore (decidi tu)

Capitolo 1Vedi dettagli

Fondamenti di Cybersecurity

  • Lezione 1 • Tipi di Minacce Informatiche

    Analizza malware, phishing, minacce interne e attacchi denial-of-service, fornendo il vocabolario sulle minacce necessario per discutere le difese nei capitoli successivi.

  • Lezione 2 • Framework e Standard di Sicurezza

    Introduce i framework di sicurezza e i concetti di conformità ampiamente adottati. Fornisce un vocabolario strutturato per organizzare i programmi di sicurezza.

  • Lezione 3 • Cosa Significa Veramente Cybersecurity

    Definisce la cybersecurity, il suo scope e perché è importante per individui e organizzazioni. Ancora tutti i contenuti tecnici successivi alla rilevanza nel mondo reale.

  • Lezione 4 • La Triade CIA Spiegata

    Tratta riservatezza, integrità e disponibilità come i tre pilastri della sicurezza. Ogni controllo e tecnica successiva si ricollega alla protezione di una o più di queste proprietà.

  • Lezione 5 • Agenti di Minaccia e Motivazioni

    Delinea profili di stati-nazione, cybercriminali, hacktivisti e script kiddie. Comprendere gli obiettivi degli attaccanti plasma il modo in cui i difensori prioritizzano i controlli.

Capitolo 2Vedi dettagli

Fondamenti di Rete per la Sicurezza

  • Lezione 1 • Come le Reti Trasmettono i Dati

    Spiega pacchetti, protocolli e i livelli del modello OSI. Fornisce il modello mentale necessario per capire dove operano attacchi e difese.

  • Lezione 2 • Dispositivi di Rete e Segmentazione

    Descrive router, switch, firewall e architettura DMZ. La segmentazione è la difesa strutturale primaria trattata nei capitoli successivi.

  • Lezione 3 • Protocolli Chiave e Loro Rischi

    Esamina DNS, HTTP/S, SMTP, FTP e SSH da una prospettiva di sicurezza. Identifica le debolezze intrinseche che gli attaccanti sfruttano in ciascun protocollo.

  • Lezione 4 • Catturare e Analizzare il Traffico

    Introduce strumenti di cattura pacchetti e tecniche di base di analisi del traffico. Le competenze pratiche di lettura del traffico sono alla base del lavoro di rilevamento intrusioni successivo.

  • Lezione 5 • Indirizzamento IP e Subnetting

    Tratta indirizzamento IPv4 e IPv6, subnet e notazione CIDR. Una conoscenza accurata degli indirizzi è essenziale per le regole firewall e la segmentazione di rete.

Capitolo 3Vedi dettagli

Basi di Sicurezza dei Sistemi Operativi

  • Lezione 1 • Architettura di Sicurezza Windows

    Tratta account utente, registro e sottosistemi di sicurezza Windows. Comprendere le componenti interne del SO è prerequisito per l'hardening e l'analisi dei log.

  • Lezione 2 • Gestione delle Patch e Aggiornamenti

    Stabilisce perché l'applicazione tempestiva di patch è il controllo a più alto impatto. Tratta cicli di patch, test e procedure di rollback.

  • Lezione 3 • Architettura di Sicurezza Linux

    Spiega i permessi dei file, la gestione utenti e il modello di sicurezza Linux. Linux domina gli ambienti server e cloud presi di mira dagli attaccanti.

  • Lezione 4 • Rafforzare Servizi e Applicazioni

    Insegna a disabilitare i servizi non necessari, rimuovere le credenziali predefinite e applicare i benchmark CIS. Riduce la superficie d'attacco sfruttabile su qualsiasi sistema.

  • Lezione 5 • Logging del SO e Tracce di Audit

    Configura i log di sistema per catturare eventi rilevanti per la sicurezza. Un logging appropriato è il fondamento del rilevamento degli incidenti trattato nei capitoli successivi.

Capitolo 4Vedi dettagli

Crittografia e Protezione dei Dati

  • Lezione 1 • Concetti Fondamentali di Crittografia

    Introduce testo in chiaro, testo cifrato, chiavi e tipi di algoritmo. Stabilisce il vocabolario per valutare qualsiasi soluzione di crittografia.

  • Lezione 2 • Hashing e Integrità dei Dati

    Spiega le funzioni hash, la resistenza alle collisioni e il loro ruolo nella verifica dell'integrità dei dati. L'hashing è alla base della memorizzazione delle password e delle firme digitali.

  • Lezione 3 • Debolezze Crittografiche Comuni

    Identifica algoritmi deprecati, gestione debole delle chiavi e difetti di implementazione. Conoscere le modalità di fallimento previene la selezione di soluzioni crittografiche insicure.

  • Lezione 4 • Infrastruttura a Chiave Pubblica

    Tratta certificati, autorità di certificazione e catena di fiducia. La PKI abilita HTTPS, firma email e autenticazione VPN discussi in seguito.

  • Lezione 5 • Crittografia dei Dati a Riposo e in Transito

    Applica la crittografia all'archiviazione su disco, ai database e ai canali di rete. Collega la teoria crittografica alle decisioni pratiche di protezione dei dati.

Capitolo 5Vedi dettagli

Identità, Accesso e Autenticazione

  • Lezione 1 • Metodi e Fattori di Autenticazione

    Confronta password, token, biometria e certificati come fattori di autenticazione. L'autenticazione multi-fattore è il controllo principale contro gli attacchi alle credenziali.

  • Lezione 2 • Modelli di Controllo Accessi

    Spiega i modelli DAC, MAC, RBAC e ABAC e i loro casi d'uso appropriati. I modelli di controllo accessi determinano come i permessi sono assegnati e applicati.

  • Lezione 3 • Gestione del Ciclo di Vita dell'Identità

    Gestisce provisioning, cambi di ruolo e deprovisioning per prevenire account orfani. Gli account inattivi sono un punto d'ingresso persistente per gli attaccanti.

  • Lezione 4 • Implementazione dell'Autenticazione Multi-Fattore

    Tratta il deployment MFA, i rischi di bypass e le opzioni resistenti al phishing. Si basa sui fattori di autenticazione per mostrare come la stratificazione riduce la compromissione degli account.

  • Lezione 5 • Gestione degli Accessi Privilegiati

    Affronta i rischi degli account amministratore, l'accesso just-in-time e l'archiviazione sicura delle credenziali. Gli account privilegiati sono l'obiettivo di maggior valore per gli attaccanti.

Capitolo 6Vedi dettagli

Attacchi Comuni e Tecniche di Sfruttamento

  • Lezione 1 • Attacchi Basati sulla Rete

    Analizza tecniche man-in-the-middle, ARP spoofing e denial of service. Gli attacchi di rete sfruttano le debolezze dei protocolli introdotte nel Capitolo 2.

  • Lezione 2 • Comportamento e Analisi del Malware

    Analizza il comportamento di ransomware, trojan, rootkit e malware fileless. La comprensione comportamentale abilita il rilevamento e la risposta trattati nel prossimo capitolo.

  • Lezione 3 • Tecniche di Attacco di Ingegneria Sociale

    Descrive in dettaglio scenari di phishing, spear-phishing, vishing e pretesto. Lo sfruttamento umano aggira i controlli tecnici e richiede difese basate sulla consapevolezza.

  • Lezione 4 • Attacchi alle Applicazioni Web

    Esamina vulnerabilità SQL injection, XSS, CSRF e autenticazione debole. Le applicazioni web sono la superficie d'attacco più bersagliata negli ambienti moderni.

  • Lezione 5 • Ricognizione e Raccolta Informazioni

    Tratta i metodi di ricognizione passiva e attiva che gli attaccanti usano prima di colpire. Comprendere la preparazione dell'attaccante informa su quali informazioni le organizzazioni dovrebbero proteggere.

Capitolo 7Vedi dettagli

Sicurezza Difensiva e Monitoraggio

  • Lezione 1 • Rilevamento e Risposta sugli Endpoint

    Introduce piattaforme EDR, rilevamento comportamentale e raccolta telemetria endpoint. L'EDR estende la visibilità oltre il perimetro di rete ai singoli dispositivi.

  • Lezione 2 • Configurazione e Regole del Firewall

    Tratta ispezione stateful, ordinamento delle regole e progettazione firewall a zone. I firewall sono il primo punto di applicazione in qualsiasi strategia di difesa stratificata.

  • Lezione 3 • Rilevamento e Prevenzione delle Intrusioni

    Spiega il funzionamento e la messa a punto di IDS/IPS basati su firma e su anomalia. IDS/IPS fornisce visibilità sugli attacchi che aggirano i controlli perimetrali.

  • Lezione 4 • Gestione delle informazioni e degli eventi di sicurezza

    Configura l'ingestione dei log, le regole di correlazione e i dashboard in una piattaforma SIEM. Il SIEM aggrega i segnali da tutti i controlli precedenti in una vista di rilevamento unificata.

  • Lezione 5 • Integrazione della Threat Intelligence

    Applica indicatori di compromissione e feed di minacce per migliorare l'accuratezza del rilevamento. La threat intelligence rende operativa la conoscenza dell'attaccante dal Capitolo 6.

Capitolo 8Vedi dettagli

Risposta agli Incidenti e Ripristino

  • Lezione 1 • Fondamenti di Informatica Forense

    Tratta la conservazione delle prove, la catena di custodia e l'acquisizione forense. Una corretta attività forense protegge l'ammissibilità legale e supporta l'analisi della causa radice.

  • Lezione 2 • Analisi dei Log Durante gli Incidenti

    Utilizza log di sistema, rete e applicazioni per ricostruire le timeline degli attacchi. L'analisi dei log traduce i dati grezzi nella narrazione necessaria per le decisioni di contenimento.

  • Lezione 3 • Continuità Operativa e Disaster Recovery

    Definisce RTO, RPO, strategie di backup e procedure di failover per eventi informatici. La pianificazione del ripristino garantisce che le organizzazioni sopravvivano agli incidenti con un impatto operativo minimo.

  • Lezione 4 • Ciclo di Vita della Risposta agli Incidenti

    Mappa le fasi di preparazione, rilevamento, contenimento, eradicazione, ripristino e lezioni apprese. Il ciclo di vita fornisce il framework operativo per tutte le attività di risposta.

  • Lezione 5 • Tattiche di Contenimento ed Eradicazione

    Applica procedure di isolamento della rete, reset delle credenziali e rimozione malware. Un contenimento efficace limita i danni preservando le prove per la revisione forense.

Certificazione

Il tuo certificato valido di completamento

Questo corso è per te:

  • Persone che cambiano carriera: alla ricerca di un punto di ingresso strutturato nel mercato del lavoro della cybersecurity.

  • Tecnici del supporto IT: pronti a specializzarsi oltre l'helpdesk e la risoluzione dei problemi infrastrutturali.

  • Studenti universitari: che studiano informatica o IT e desiderano un approfondimento specifico sulla sicurezza.

  • Titolari di piccole imprese: che hanno bisogno di comprendere i rischi digitali che minacciano le proprie attività.

  • Sviluppatori: che desiderano comprendere le implicazioni di sicurezza del software che sviluppano.

  • Autodidatti curiosi: motivati dalle notizie di hacking nel mondo reale e che vogliono capirle.

Cosa dicono i nostri studenti

Le sue lezioni sono perfette. Ho acquistato il pacchetto annuale e finalmente ho l'opportunità di seguire diversi argomenti di mio interesse senza dover cambiare piattaforma... vi ringrazio per tutto quello che fate, vi ho già raccomandati ad altre persone...
Giulio Carlo
Giulio CarloStudente di Marketing Digitale
Mi piace come le lezioni vanno dritte al punto e come riesco a cambiare capitoli e saltare contenuti di cui non ho bisogno.
Mariana Ferres
Mariana FerresStudentessa di Fotografia
Mi piace il contenuto e il modo di presentazione e trascrizione dei video, che accelera il processo!
Luciana Alvarenga
Luciana AlvarengaStudentessa di Nail Design
La piattaforma è veloce, semplice da usare. La diversità dei contenuti e i video complementari aiutano molto nell'apprendimento.
André Felipe
André FelipeStudente di Prompt Engineering

Principali percorsi formativi

FAQ

Chi è Dedika?

Il certificato è valido in Italia?

I corsi sono gratuiti?

Qual è il carico di lavoro del corso?

Come sono strutturati i corsi?

Come funzionano i corsi?

Qual è la durata dei corsi?

Qual è il costo o il prezzo dei corsi?

Cos’è un corso EAD o online e come funziona?

Corso PDF