Scegli la tua lingua
Corso Tecnico Cybersecurity e Cloud Computing
Più di 2 milioni di studenti in tutto il mondo

Corso Tecnico Cybersecurity e Cloud Computing

Padroneggi le competenze tecniche richieste dai datori di lavoro nella sicurezza IT e nel cloud computing. Questo corso La guida dai principi fondamentali della sicurezza all'architettura cloud avanzata, alla risposta agli incidenti e alla conformità, costruendo l'esperienza pratica necessaria per proteggere gli ambienti ibridi moderni. Se è pronto a passare a un ruolo di sicurezza molto richiesto, questo è il punto di partenza.

Dedika per aziende

Cosa imparerai:

Acquisirà una solida base nei framework di sicurezza, nella gestione del rischio, nella crittografia e nella difesa di rete, per poi passare ad argomenti specifici del cloud, tra cui IAM, gestione del livello di sicurezza del cloud e protezione dei dati. Imparerà a rilevare e rispondere agli incidenti utilizzando piattaforme SIEM, tecniche di digital forensics e playbook strutturati. Il corso tratta anche la scansione delle vulnerabilità, i concetti di test di penetrazione e la mappatura della conformità normativa. Moduli aggiuntivi affrontano le pratiche DevSecOps, l'automazione della sicurezza con piattaforme SOAR e l'operazionalizzazione della threat intelligence. Alla fine, possiederà le conoscenze e le competenze pratiche per candidarsi a ruoli come SOC analyst, cloud security engineer o GRC specialist.

Come studi in modo pratico Corso Tecnico Cybersecurity e Cloud Computing

Come metti in pratica Corso Tecnico Cybersecurity e Cloud Computing

Per te che sei un'azienda e vuoi formare il tuo team

Su Dedika per aziende, il corso include esercizi ed esempi personalizzati sul tuo business e secondo le esigenze della tua azienda.

Clicca qui

Contenuto del corso

8 Capitoli • 39 LezioniDurata tra 4 e 360 ore (decidi tu)

Capitolo 1Vedi dettagli

Fondamenti di sicurezza IT

  • Lezione 1 • Concetti e principi fondamentali di sicurezza

    Tratta la triade CIA, i modelli di autenticazione e la terminologia di sicurezza. Fornisce la base concettuale necessaria per tutti gli argomenti di sicurezza successivi.

  • Lezione 2 • Panorama delle minacce e vettori di attacco

    Esamina i tipi di malware, l'ingegneria sociale e le tecniche di sfruttamento comuni. Collega la consapevolezza delle minacce al processo decisionale proattivo in ambito difensivo.

  • Lezione 3 • Controlli e framework di sicurezza

    Esamina i controlli preventivi, investigativi e correttivi allineati ai framework di settore. Prepara gli studenti a mappare i controlli in base ai requisiti organizzativi.

  • Lezione 4 • Fondamenti di gestione del rischio

    Introduce l'identificazione, la valutazione e le opzioni di trattamento del rischio. Consente agli studenti di dare priorità agli investimenti in sicurezza in base all'impatto aziendale.

Capitolo 2Vedi dettagli

Fondamenti di rete per la sicurezza

  • Lezione 1 • VPN e tunneling cifrato

    Tratta i protocolli VPN site-to-site e di accesso remoto e le opzioni di cifratura. Gli studenti distribuiscono e risolvono i problemi dei tunnel cifrati per una connettività sicura.

  • Lezione 2 • Analisi del traffico di rete

    Insegna la cattura dei pacchetti, la dissezione dei protocolli e la profilazione di base. Collega le competenze di analisi del traffico al rilevamento delle minacce nei capitoli successivi.

  • Lezione 3 • Principi di progettazione di reti sicure

    Introduce la segmentazione, l'architettura DMZ e la rete zero-trust. Prepara gli studenti a valutare e migliorare la sicurezza della topologia di rete.

  • Lezione 4 • Firewall, IDS e IPS

    Illustra l'ispezione stateful, il rilevamento basato su firma e la prevenzione inline. Gli studenti configurano regole e regolano gli avvisi per ridurre i falsi positivi.

  • Lezione 5 • Architettura di rete e protocolli

    Tratta i modelli OSI e TCP/IP, l'indirizzamento e i protocolli principali. Stabilisce il vocabolario di rete necessario per le attività di analisi della sicurezza.

Capitolo 3Vedi dettagli

Crittografia e PKI

  • Lezione 1 • Gestione e archiviazione delle chiavi

    Tratta la generazione, la rotazione, il deposito a garanzia delle chiavi e i moduli di sicurezza hardware. Assicura che gli studenti sappiano progettare processi sicuri per il ciclo di vita delle chiavi.

  • Lezione 2 • Hashing e integrità dei dati

    Tratta le funzioni hash, i MAC e le firme digitali per la verifica dell'integrità. Gli studenti applicano l'hashing alla convalida dei file e ai protocolli di autenticazione.

  • Lezione 3 • TLS e implementazione di protocolli sicuri

    Tratta l'handshake TLS, la selezione della suite di cifratura e le configurazioni errate comuni. Gli studenti rafforzano i servizi web e applicativi utilizzando gli standard TLS correnti.

  • Lezione 4 • Infrastruttura a chiave pubblica

    Illustra le autorità di certificazione, il ciclo di vita del certificato e le catene di trust. Prepara gli studenti a distribuire e gestire l'infrastruttura a chiave pubblica per i servizi organizzativi.

  • Lezione 5 • Cifratura simmetrica e asimmetrica

    Illustra i cifrari a blocchi e a flusso, RSA e la crittografia a curva ellittica. Collega la selezione dell'algoritmo ai compromessi tra prestazioni e sicurezza.

Capitolo 4Vedi dettagli

Fondamenti di cloud computing

  • Lezione 1 • Gestione delle identità e degli accessi nel cloud

    Introduce i ruoli, i criteri e l'identità federata IAM nel cloud. Prepara gli studenti ad applicare l'accesso con privilegio minimo negli ambienti cloud.

  • Lezione 2 • Rete e connettività cloud

    Tratta reti virtuali, sottoreti, gateway e opzioni di connettività native del cloud. Collega i concetti di rete cloud alle conoscenze di sicurezza on-premises.

  • Lezione 3 • Archiviazione cloud e servizi dati

    Esamina i tipi di archiviazione a oggetti, a blocchi e di file e i loro meccanismi di controllo degli accessi. Gli studenti applicano protezioni appropriate alle risorse di dati ospitate nel cloud.

  • Lezione 4 • Modello di responsabilità condivisa

    Chiarisce i confini della proprietà della sicurezza tra fornitore e cliente in base al modello di servizio. Gli studenti mappano i controlli alla parte responsabile corretta.

  • Lezione 5 • Modelli di servizio e distribuzione cloud

    Definisce IaaS, PaaS, SaaS e i tipi di cloud pubblico, privato e ibrido. Stabilisce il vocabolario architettonico utilizzato in tutti i capitoli sulla sicurezza del cloud.

Capitolo 5Vedi dettagli

Architettura e controlli di sicurezza del cloud

  • Lezione 1 • Protezione dei dati nel cloud

    Tratta la cifratura, la tokenizzazione, la prevenzione della perdita di dati e i controlli di residenza dei dati. Gli studenti implementano strategie di protezione dei dati end-to-end per i carichi di lavoro cloud.

  • Lezione 2 • Sicurezza dei container e serverless

    Esamina l'hardening delle immagini, la protezione runtime e la sicurezza a livello di funzione. Gli studenti applicano controlli di sicurezza ai moderni carichi di lavoro di calcolo nativi del cloud.

  • Lezione 3 • Gestione della postura di sicurezza del cloud

    Introduce gli strumenti CSPM per il rilevamento continuo delle configurazioni errate e la loro correzione. Gli studenti utilizzano la gestione della postura per mantenere ambienti cloud conformi.

  • Lezione 4 • Principi di progettazione della sicurezza del cloud

    Estende la difesa in profondità e lo zero-trust alle architetture native del cloud. Gli studenti valutano le decisioni di progettazione rispetto ai requisiti di sicurezza e operativi.

  • Lezione 5 • Controlli di sicurezza della rete cloud

    Tratta i gruppi di sicurezza, gli ACL di rete, i firewall per applicazioni web e i firewall nativi del cloud. Gli studenti configurano controlli di rete a più livelli per limitare il traffico non autorizzato.

Capitolo 6Vedi dettagli

Identità, accesso e sicurezza degli endpoint

  • Lezione 1 • Autenticazione a più fattori e SSO

    Illustra i fattori MFA, i tipi di autenticatore e i protocolli di single sign-on. Gli studenti distribuiscono MFA e SSO per ridurre il rischio di attacchi basati sulle credenziali.

  • Lezione 2 • Gestione del ciclo di vita delle identità

    Tratta il provisioning, il de-provisioning e le revisioni degli accessi per gli account utente. Collega l'igiene delle identità alla riduzione delle minacce interne e del rischio legato alle credenziali.

  • Lezione 3 • Rilevamento e risposta sugli endpoint

    Introduce le capacità EDR, il rilevamento comportamentale e la ricerca di minacce sugli endpoint. Gli studenti classificano gli avvisi EDR e contengono i dispositivi compromessi.

  • Lezione 4 • Hardening e configurazione degli endpoint

    Tratta l'hardening del sistema operativo, la gestione delle patch e le baseline di configurazione. Gli studenti applicano i benchmark allineati al CIS per ridurre la superficie di attacco degli endpoint.

  • Lezione 5 • Gestione degli accessi privilegiati

    Tratta l'accesso just-in-time, la registrazione delle sessioni e la cassaforte delle credenziali. Gli studenti implementano controlli PAM per proteggere gli account amministrativi di alto valore.

Capitolo 7Vedi dettagli

Monitoraggio della sicurezza e risposta agli incidenti

  • Lezione 1 • Gestione dei log e operazioni SIEM

    Tratta la raccolta, la normalizzazione dei log e lo sviluppo di regole di correlazione. Stabilisce le basi di monitoraggio per un rilevamento efficace degli incidenti.

  • Lezione 2 • Fondamenti di digital forensics

    Introduce la conservazione delle prove, la catena di custodia e l'analisi dei reperti forensi. Gli studenti raccolgono e documentano le prove a supporto delle indagini sugli incidenti.

  • Lezione 3 • Rilevamento delle minacce e classificazione degli avvisi

    Insegna i metodi di rilevamento basati su indicatori e su comportamento e la prioritizzazione degli avvisi. Gli studenti riducono il tempo medio di rilevamento classificando in modo efficiente gli avvisi ad alta fedeltà.

  • Lezione 4 • Ciclo di vita della risposta agli incidenti

    Applica le fasi di preparazione, rilevamento, contenimento, eradicazione e ripristino. Gli studenti eseguono azioni di risposta strutturate utilizzando playbook documentati.

  • Lezione 5 • Risposta agli incidenti nel cloud

    Adatta le procedure di risposta agli incidenti agli ambienti nativi del cloud e agli strumenti del fornitore. Gli studenti indagano e contengono gli incidenti specifici del cloud utilizzando la telemetria disponibile.

Capitolo 8Vedi dettagli

Gestione delle vulnerabilità e conformità

  • Lezione 1 • Metriche e reportistica di sicurezza

    Definisce KPI, KRI e cadenze di reporting per la visibilità del programma di sicurezza. Gli studenti producono metriche utilizzabili che comunicano il rischio a interlocutori tecnici e aziendali.

  • Lezione 2 • Gestione delle patch e della correzione

    Tratta la prioritizzazione, il test, la distribuzione e la verifica delle patch. Gli studenti gestiscono un ciclo di correzione strutturato che riduce le finestre di esposizione.

  • Lezione 3 • Concetti di test di penetrazione

    Introduce le fasi di scoping, ricognizione, sfruttamento e reporting del test di penetrazione. Gli studenti comprendono la metodologia del tester per interpretare meglio i risultati e agire di conseguenza.

  • Lezione 4 • Scansione e valutazione delle vulnerabilità

    Tratta la scansione autenticata, il punteggio CVSS e l'interpretazione dei risultati della scansione. Gli studenti danno priorità alla correzione in base alla sfruttabilità e all'impatto aziendale.

  • Lezione 5 • Framework normativi e di conformità

    Esamina i requisiti di protezione dei dati, di sicurezza dei pagamenti e di conformità del cloud. Gli studenti mappano i controlli tecnici agli obblighi di conformità e alle esigenze probatorie.

Certificazione

Il tuo certificato valido di completamento

Questo corso è per te:

  • Tecnico del supporto IT: pronto a specializzarsi nella sicurezza e nella difesa del cloud.

  • Amministratore di rete informatica: desidera aggiungere competenze di sicurezza cloud al proprio bagaglio professionale.

  • Cambio di carriera: transizione alla cybersecurity da un campo tecnico non correlato.

  • Neolaureato in informatica: cerca una formazione strutturata sulla sicurezza, immediatamente spendibile nel mondo del lavoro.

  • Amministratore di sistema: desidera formalizzare le proprie conoscenze e conseguire certificazioni di sicurezza.

  • Professionista dell’help desk: desidera passare a un ruolo più retribuito incentrato sulla sicurezza.

Cosa dicono i nostri studenti

Le sue lezioni sono perfette. Ho acquistato il pacchetto annuale e finalmente ho l'opportunità di seguire diversi argomenti di mio interesse senza dover cambiare piattaforma... vi ringrazio per tutto quello che fate, vi ho già raccomandati ad altre persone...
Giulio Carlo
Giulio CarloStudente di Marketing Digitale
Mi piace come le lezioni vanno dritte al punto e come riesco a cambiare capitoli e saltare contenuti di cui non ho bisogno.
Mariana Ferres
Mariana FerresStudentessa di Fotografia
Mi piace il contenuto e il modo di presentazione e trascrizione dei video, che accelera il processo!
Luciana Alvarenga
Luciana AlvarengaStudentessa di Nail Design
La piattaforma è veloce, semplice da usare. La diversità dei contenuti e i video complementari aiutano molto nell'apprendimento.
André Felipe
André FelipeStudente di Prompt Engineering

Principali percorsi formativi

FAQ

Chi è Dedika?

Il certificato è valido in Italia?

I corsi sono gratuiti?

Qual è il carico di lavoro del corso?

Come sono strutturati i corsi?

Come funzionano i corsi?

Qual è la durata dei corsi?

Qual è il costo o il prezzo dei corsi?

Cos’è un corso EAD o online e come funziona?

Corso PDF