
Corso Tecnico Cybersecurity e Cloud Computing
Padroneggi le competenze tecniche richieste dai datori di lavoro nella sicurezza IT e nel cloud computing. Questo corso La guida dai principi fondamentali della sicurezza all'architettura cloud avanzata, alla risposta agli incidenti e alla conformità, costruendo l'esperienza pratica necessaria per proteggere gli ambienti ibridi moderni. Se è pronto a passare a un ruolo di sicurezza molto richiesto, questo è il punto di partenza.
Cosa imparerai:
Acquisirà una solida base nei framework di sicurezza, nella gestione del rischio, nella crittografia e nella difesa di rete, per poi passare ad argomenti specifici del cloud, tra cui IAM, gestione del livello di sicurezza del cloud e protezione dei dati. Imparerà a rilevare e rispondere agli incidenti utilizzando piattaforme SIEM, tecniche di digital forensics e playbook strutturati. Il corso tratta anche la scansione delle vulnerabilità, i concetti di test di penetrazione e la mappatura della conformità normativa. Moduli aggiuntivi affrontano le pratiche DevSecOps, l'automazione della sicurezza con piattaforme SOAR e l'operazionalizzazione della threat intelligence. Alla fine, possiederà le conoscenze e le competenze pratiche per candidarsi a ruoli come SOC analyst, cloud security engineer o GRC specialist.
Come studi in modo pratico Corso Tecnico Cybersecurity e Cloud Computing
Come metti in pratica Corso Tecnico Cybersecurity e Cloud Computing
Per te che sei un'azienda e vuoi formare il tuo team
Su Dedika per aziende, il corso include esercizi ed esempi personalizzati sul tuo business e secondo le esigenze della tua azienda.
Contenuto del corso
8 Capitoli • 39 LezioniDurata tra 4 e 360 ore (decidi tu)
Capitolo 1NascondiNascondi dettagliVedi dettagliFondamenti di sicurezza IT
Fondamenti di sicurezza IT
Lezione 1 • Concetti e principi fondamentali di sicurezza
Tratta la triade CIA, i modelli di autenticazione e la terminologia di sicurezza. Fornisce la base concettuale necessaria per tutti gli argomenti di sicurezza successivi.
Lezione 2 • Panorama delle minacce e vettori di attacco
Esamina i tipi di malware, l'ingegneria sociale e le tecniche di sfruttamento comuni. Collega la consapevolezza delle minacce al processo decisionale proattivo in ambito difensivo.
Lezione 3 • Controlli e framework di sicurezza
Esamina i controlli preventivi, investigativi e correttivi allineati ai framework di settore. Prepara gli studenti a mappare i controlli in base ai requisiti organizzativi.
Lezione 4 • Fondamenti di gestione del rischio
Introduce l'identificazione, la valutazione e le opzioni di trattamento del rischio. Consente agli studenti di dare priorità agli investimenti in sicurezza in base all'impatto aziendale.
Capitolo 2NascondiNascondi dettagliVedi dettagliFondamenti di rete per la sicurezza
Fondamenti di rete per la sicurezza
Lezione 1 • VPN e tunneling cifrato
Tratta i protocolli VPN site-to-site e di accesso remoto e le opzioni di cifratura. Gli studenti distribuiscono e risolvono i problemi dei tunnel cifrati per una connettività sicura.
Lezione 2 • Analisi del traffico di rete
Insegna la cattura dei pacchetti, la dissezione dei protocolli e la profilazione di base. Collega le competenze di analisi del traffico al rilevamento delle minacce nei capitoli successivi.
Lezione 3 • Principi di progettazione di reti sicure
Introduce la segmentazione, l'architettura DMZ e la rete zero-trust. Prepara gli studenti a valutare e migliorare la sicurezza della topologia di rete.
Lezione 4 • Firewall, IDS e IPS
Illustra l'ispezione stateful, il rilevamento basato su firma e la prevenzione inline. Gli studenti configurano regole e regolano gli avvisi per ridurre i falsi positivi.
Lezione 5 • Architettura di rete e protocolli
Tratta i modelli OSI e TCP/IP, l'indirizzamento e i protocolli principali. Stabilisce il vocabolario di rete necessario per le attività di analisi della sicurezza.
Capitolo 3NascondiNascondi dettagliVedi dettagliCrittografia e PKI
Crittografia e PKI
Lezione 1 • Gestione e archiviazione delle chiavi
Tratta la generazione, la rotazione, il deposito a garanzia delle chiavi e i moduli di sicurezza hardware. Assicura che gli studenti sappiano progettare processi sicuri per il ciclo di vita delle chiavi.
Lezione 2 • Hashing e integrità dei dati
Tratta le funzioni hash, i MAC e le firme digitali per la verifica dell'integrità. Gli studenti applicano l'hashing alla convalida dei file e ai protocolli di autenticazione.
Lezione 3 • TLS e implementazione di protocolli sicuri
Tratta l'handshake TLS, la selezione della suite di cifratura e le configurazioni errate comuni. Gli studenti rafforzano i servizi web e applicativi utilizzando gli standard TLS correnti.
Lezione 4 • Infrastruttura a chiave pubblica
Illustra le autorità di certificazione, il ciclo di vita del certificato e le catene di trust. Prepara gli studenti a distribuire e gestire l'infrastruttura a chiave pubblica per i servizi organizzativi.
Lezione 5 • Cifratura simmetrica e asimmetrica
Illustra i cifrari a blocchi e a flusso, RSA e la crittografia a curva ellittica. Collega la selezione dell'algoritmo ai compromessi tra prestazioni e sicurezza.
Capitolo 4NascondiNascondi dettagliVedi dettagliFondamenti di cloud computing
Fondamenti di cloud computing
Lezione 1 • Gestione delle identità e degli accessi nel cloud
Introduce i ruoli, i criteri e l'identità federata IAM nel cloud. Prepara gli studenti ad applicare l'accesso con privilegio minimo negli ambienti cloud.
Lezione 2 • Rete e connettività cloud
Tratta reti virtuali, sottoreti, gateway e opzioni di connettività native del cloud. Collega i concetti di rete cloud alle conoscenze di sicurezza on-premises.
Lezione 3 • Archiviazione cloud e servizi dati
Esamina i tipi di archiviazione a oggetti, a blocchi e di file e i loro meccanismi di controllo degli accessi. Gli studenti applicano protezioni appropriate alle risorse di dati ospitate nel cloud.
Lezione 4 • Modello di responsabilità condivisa
Chiarisce i confini della proprietà della sicurezza tra fornitore e cliente in base al modello di servizio. Gli studenti mappano i controlli alla parte responsabile corretta.
Lezione 5 • Modelli di servizio e distribuzione cloud
Definisce IaaS, PaaS, SaaS e i tipi di cloud pubblico, privato e ibrido. Stabilisce il vocabolario architettonico utilizzato in tutti i capitoli sulla sicurezza del cloud.
Capitolo 5NascondiNascondi dettagliVedi dettagliArchitettura e controlli di sicurezza del cloud
Architettura e controlli di sicurezza del cloud
Lezione 1 • Protezione dei dati nel cloud
Tratta la cifratura, la tokenizzazione, la prevenzione della perdita di dati e i controlli di residenza dei dati. Gli studenti implementano strategie di protezione dei dati end-to-end per i carichi di lavoro cloud.
Lezione 2 • Sicurezza dei container e serverless
Esamina l'hardening delle immagini, la protezione runtime e la sicurezza a livello di funzione. Gli studenti applicano controlli di sicurezza ai moderni carichi di lavoro di calcolo nativi del cloud.
Lezione 3 • Gestione della postura di sicurezza del cloud
Introduce gli strumenti CSPM per il rilevamento continuo delle configurazioni errate e la loro correzione. Gli studenti utilizzano la gestione della postura per mantenere ambienti cloud conformi.
Lezione 4 • Principi di progettazione della sicurezza del cloud
Estende la difesa in profondità e lo zero-trust alle architetture native del cloud. Gli studenti valutano le decisioni di progettazione rispetto ai requisiti di sicurezza e operativi.
Lezione 5 • Controlli di sicurezza della rete cloud
Tratta i gruppi di sicurezza, gli ACL di rete, i firewall per applicazioni web e i firewall nativi del cloud. Gli studenti configurano controlli di rete a più livelli per limitare il traffico non autorizzato.
Capitolo 6NascondiNascondi dettagliVedi dettagliIdentità, accesso e sicurezza degli endpoint
Identità, accesso e sicurezza degli endpoint
Lezione 1 • Autenticazione a più fattori e SSO
Illustra i fattori MFA, i tipi di autenticatore e i protocolli di single sign-on. Gli studenti distribuiscono MFA e SSO per ridurre il rischio di attacchi basati sulle credenziali.
Lezione 2 • Gestione del ciclo di vita delle identità
Tratta il provisioning, il de-provisioning e le revisioni degli accessi per gli account utente. Collega l'igiene delle identità alla riduzione delle minacce interne e del rischio legato alle credenziali.
Lezione 3 • Rilevamento e risposta sugli endpoint
Introduce le capacità EDR, il rilevamento comportamentale e la ricerca di minacce sugli endpoint. Gli studenti classificano gli avvisi EDR e contengono i dispositivi compromessi.
Lezione 4 • Hardening e configurazione degli endpoint
Tratta l'hardening del sistema operativo, la gestione delle patch e le baseline di configurazione. Gli studenti applicano i benchmark allineati al CIS per ridurre la superficie di attacco degli endpoint.
Lezione 5 • Gestione degli accessi privilegiati
Tratta l'accesso just-in-time, la registrazione delle sessioni e la cassaforte delle credenziali. Gli studenti implementano controlli PAM per proteggere gli account amministrativi di alto valore.
Capitolo 7NascondiNascondi dettagliVedi dettagliMonitoraggio della sicurezza e risposta agli incidenti
Monitoraggio della sicurezza e risposta agli incidenti
Lezione 1 • Gestione dei log e operazioni SIEM
Tratta la raccolta, la normalizzazione dei log e lo sviluppo di regole di correlazione. Stabilisce le basi di monitoraggio per un rilevamento efficace degli incidenti.
Lezione 2 • Fondamenti di digital forensics
Introduce la conservazione delle prove, la catena di custodia e l'analisi dei reperti forensi. Gli studenti raccolgono e documentano le prove a supporto delle indagini sugli incidenti.
Lezione 3 • Rilevamento delle minacce e classificazione degli avvisi
Insegna i metodi di rilevamento basati su indicatori e su comportamento e la prioritizzazione degli avvisi. Gli studenti riducono il tempo medio di rilevamento classificando in modo efficiente gli avvisi ad alta fedeltà.
Lezione 4 • Ciclo di vita della risposta agli incidenti
Applica le fasi di preparazione, rilevamento, contenimento, eradicazione e ripristino. Gli studenti eseguono azioni di risposta strutturate utilizzando playbook documentati.
Lezione 5 • Risposta agli incidenti nel cloud
Adatta le procedure di risposta agli incidenti agli ambienti nativi del cloud e agli strumenti del fornitore. Gli studenti indagano e contengono gli incidenti specifici del cloud utilizzando la telemetria disponibile.
Capitolo 8NascondiNascondi dettagliVedi dettagliGestione delle vulnerabilità e conformità
Gestione delle vulnerabilità e conformità
Lezione 1 • Metriche e reportistica di sicurezza
Definisce KPI, KRI e cadenze di reporting per la visibilità del programma di sicurezza. Gli studenti producono metriche utilizzabili che comunicano il rischio a interlocutori tecnici e aziendali.
Lezione 2 • Gestione delle patch e della correzione
Tratta la prioritizzazione, il test, la distribuzione e la verifica delle patch. Gli studenti gestiscono un ciclo di correzione strutturato che riduce le finestre di esposizione.
Lezione 3 • Concetti di test di penetrazione
Introduce le fasi di scoping, ricognizione, sfruttamento e reporting del test di penetrazione. Gli studenti comprendono la metodologia del tester per interpretare meglio i risultati e agire di conseguenza.
Lezione 4 • Scansione e valutazione delle vulnerabilità
Tratta la scansione autenticata, il punteggio CVSS e l'interpretazione dei risultati della scansione. Gli studenti danno priorità alla correzione in base alla sfruttabilità e all'impatto aziendale.
Lezione 5 • Framework normativi e di conformità
Esamina i requisiti di protezione dei dati, di sicurezza dei pagamenti e di conformità del cloud. Gli studenti mappano i controlli tecnici agli obblighi di conformità e alle esigenze probatorie.
Il tuo certificato valido di completamento
Questo corso è per te:
Tecnico del supporto IT: pronto a specializzarsi nella sicurezza e nella difesa del cloud.
Amministratore di rete informatica: desidera aggiungere competenze di sicurezza cloud al proprio bagaglio professionale.
Cambio di carriera: transizione alla cybersecurity da un campo tecnico non correlato.
Neolaureato in informatica: cerca una formazione strutturata sulla sicurezza, immediatamente spendibile nel mondo del lavoro.
Amministratore di sistema: desidera formalizzare le proprie conoscenze e conseguire certificazioni di sicurezza.
Professionista dell’help desk: desidera passare a un ruolo più retribuito incentrato sulla sicurezza.
Cosa dicono i nostri studenti
Le sue lezioni sono perfette. Ho acquistato il pacchetto annuale e finalmente ho l'opportunità di seguire diversi argomenti di mio interesse senza dover cambiare piattaforma... vi ringrazio per tutto quello che fate, vi ho già raccomandati ad altre persone...

Mi piace come le lezioni vanno dritte al punto e come riesco a cambiare capitoli e saltare contenuti di cui non ho bisogno.

Mi piace il contenuto e il modo di presentazione e trascrizione dei video, che accelera il processo!

La piattaforma è veloce, semplice da usare. La diversità dei contenuti e i video complementari aiutano molto nell'apprendimento.

Principali percorsi formativi
FAQ
Chi è Dedika?
Il certificato è valido in Italia?
I corsi sono gratuiti?
Qual è il carico di lavoro del corso?
Come sono strutturati i corsi?
Come funzionano i corsi?
Qual è la durata dei corsi?
Qual è il costo o il prezzo dei corsi?
Cos’è un corso EAD o online e come funziona?
Corso PDF




















