Scegli la tua lingua
Corso base di Cybersecurity e Attacchi Informatici
Più di 2 milioni di studenti in tutto il mondo

Corso base di Cybersecurity e Attacchi Informatici

4

Le minacce informatiche si evolvono rapidamente e le organizzazioni hanno bisogno di persone che comprendano come funzionano gli attacchi e come fermarli. Questo corso costruisce le Sue basi nella sicurezza informatica, dai principi fondamentali e la difesa della rete fino alle tecniche di attacco e all'intervento in caso di incidenti di sicurezza. Sia che Lei stia avviando una carriera nella sicurezza privata o stia rafforzando le Sue conoscenze informatiche, acquisirà le competenze pratiche che contano di più nell'attuale panorama delle minacce.

Dedika per aziende

Cosa imparerai:

  • Comprenda la triade CIA, i paesaggi delle minacce e i framework fondamentali di cybersecurity.

  • Identifichi le tecniche di attacco basate sulla rete, tra cui man-in-the-middle, DDoS e spoofing.

  • Mappi il comportamento dell'avversario utilizzando la Cyber Kill Chain e la matrice MITRE ATT&CK.

  • Costruisca un flusso di lavoro strutturato per la gestione delle vulnerabilità utilizzando il punteggio CVSS e i database CVE.

  • Configuri controlli difensivi tra cui SIEM, protezione degli endpoint e gestione dell'accesso alle identità.

  • Progetti e comunichi una strategia di sicurezza aziendale allineata a un rischio aziendale misurabile.

Come studi in modo pratico Corso base di Cybersecurity e Attacchi Informatici

Come metti in pratica Corso base di Cybersecurity e Attacchi Informatici

Per te che sei un'azienda e vuoi formare il tuo team

Su Dedika per aziende, il corso include esercizi ed esempi personalizzati sul tuo business e secondo le esigenze della tua azienda.

Clicca qui

Contenuto del corso

8 Capitoli • 38 LezioniDurata tra 4 e 360 ore (decidi tu)

Capitolo 1Vedi dettagli

Fondamenti di Cybersecurity

  • Lezione 1 • Il panorama delle minacce informatiche

    Mappa le categorie di avversari e le loro motivazioni. Fornisce il contesto per comprendere perché si verificano gli attacchi.

  • Lezione 2 • Fondamenti normativi e di conformità

    Spiega come i mandati di protezione dei dati e gli standard di settore modellano i programmi di sicurezza. Gli studenti comprendono la conformità come motore degli investimenti in sicurezza.

  • Lezione 3 • Modelli e framework di sicurezza

    Tratta la difesa in profondità, lo zero trust e i framework di controllo ampiamente adottati. Collega i principi astratti all'architettura di sicurezza pratica.

  • Lezione 4 • Concetti e terminologia fondamentali della sicurezza

    Presenta la triade CIA, l'autenticazione e l'autorizzazione. Costruisce il vocabolario necessario per ogni capitolo successivo.

Capitolo 2Vedi dettagli

Elementi essenziali di rete per la sicurezza

  • Lezione 1 • Segmentazione di rete e controlli perimetrali

    Spiega firewall, DMZ, VLAN e strategie di segmentazione. Collega le decisioni di progettazione della rete al contenimento degli attacchi.

  • Lezione 2 • Analisi del traffico e ispezione dei pacchetti

    Presenta gli strumenti di cattura dei pacchetti e l'interpretazione del traffico. Gli studenti sapranno identificare modelli anomali nei dati di rete.

  • Lezione 3 • Architettura e protocolli di rete

    Tratta i modelli OSI e TCP/IP, l'indirizzamento IP e i protocolli principali. Fornisce la mappa strutturale che gli attaccanti sfruttano.

  • Lezione 4 • Servizi e porte di rete comuni

    Identifica i servizi noti, le loro porte e i comportamenti predefiniti. Spiega perché le porte aperte rappresentano potenziali punti di accesso.

Capitolo 3Vedi dettagli

Tipi di attacchi informatici

  • Lezione 1 • Vettori di attacco per applicazioni web

    Tratta le vulnerabilità di injection, cross-site scripting e autenticazione non sicura. Collega ogni vettore alle principali categorie di vulnerabilità OWASP.

  • Lezione 2 • Tecniche di attacco basate sulla rete

    Descrive in dettaglio gli attacchi man-in-the-middle, denial-of-service e spoofing. Mostra come le debolezze dei protocolli consentono l'intercettazione e l'interruzione del traffico.

  • Lezione 3 • Attacchi di ingegneria sociale e phishing

    Esamina le tattiche di manipolazione che prendono di mira la psicologia umana. Collega le tecniche di inganno al furto di credenziali e alla distribuzione di malware.

  • Lezione 4 • Categorie e comportamento del malware

    Tratta virus, worm, ransomware, spyware e rootkit. Spiega come si propaga ciascuno e quali danni provoca.

  • Lezione 5 • Minacce persistenti avanzate

    Spiega le campagne di intrusione multifase e a lunga permanenza. Gli studenti comprendono come gli APT differiscono dagli attacchi opportunistici.

Capitolo 4Vedi dettagli

Ciclo di vita dell'attacco e tattiche degli avversari

  • Lezione 1 • Ricognizione e footprinting

    Dettaglia i metodi di raccolta passiva e attiva di informazioni che gli attaccanti usano prima di colpire. Collega l'OSINT alla pianificazione dell'attacco.

  • Lezione 2 • Tecniche di esfiltrazione e impatto

    Esamina come gli attaccanti estraggono dati e causano danni al termine della campagna. Gli studenti riconoscono gli indicatori di esfiltrazione nei log.

  • Lezione 3 • Sfruttamento ed escalation dei privilegi

    Tratta come gli attaccanti sfruttano le vulnerabilità per ottenere ed espandere l'accesso. Costruisce la comprensione degli obiettivi post-sfruttamento.

  • Lezione 4 • Il modello Cyber Kill Chain

    Suddivide le intrusioni in sette fasi sequenziali, dalla ricognizione alle azioni sugli obiettivi. Consente ai difensori di identificare i punti di intervento.

  • Lezione 5 • Fondamenti del framework MITRE ATT&CK

    Presenta le tattiche, le tecniche e le procedure organizzate nella matrice ATT&CK. Gli studenti navigano la matrice per descrivere il comportamento degli avversari.

Capitolo 5Vedi dettagli

Valutazione e gestione delle vulnerabilità

  • Lezione 1 • Monitoraggio continuo delle vulnerabilità

    Presenta le cadenze di scansione continua, i feed di threat intelligence e le metriche. Costruisce una postura di sicurezza proattiva piuttosto che reattiva.

  • Lezione 2 • Punteggio e database comuni delle vulnerabilità

    Spiega il punteggio CVSS, gli identificatori CVE e l'NVD. Gli studenti utilizzano i punteggi per confrontare e dare priorità alle vulnerabilità in modo oggettivo.

  • Lezione 3 • Fondamenti di scansione delle vulnerabilità

    Presenta le scansioni autenticate vs. non autenticate e gli strumenti di scansione comuni. Gli studenti configurano e interpretano i risultati di scansione di base.

  • Lezione 4 • Gestione delle patch e correzione

    Tratta il test delle patch, le pipeline di distribuzione e i controlli compensativi. Gli studenti progettano un ciclo di correzione ripetibile.

  • Lezione 5 • Prioritizzazione delle vulnerabilità basata sul rischio

    Applica la criticità degli asset e i dati di sfruttabilità per classificare gli interventi di correzione. Collega il punteggio all'analisi dell'impatto aziendale.

Capitolo 6Vedi dettagli

Controlli e strumenti di sicurezza difensiva

  • Lezione 1 • Tecnologie di difesa della rete

    Presenta IDS, IPS, web application firewall e DNS sicuro. Mappa ogni strumento ai tipi di attacco che mitiga.

  • Lezione 2 • Controlli di protezione dei dati e crittografia

    Spiega la crittografia a riposo, in transito e le pratiche di gestione delle chiavi. Protegge la riservatezza dei dati da intercettazione e furto.

  • Lezione 3 • Gestione delle identità e degli accessi

    Spiega l'autenticazione a più fattori, il principio del minimo privilegio e la gestione degli accessi privilegiati. Riduce il successo degli attacchi basati sulle credenziali.

  • Lezione 4 • Gestione delle informazioni e degli eventi di sicurezza

    Tratta l'architettura SIEM, l'ingestione dei log, le regole di correlazione e l'alerting. Gli studenti costruiscono un caso d'uso di rilevamento di base.

  • Lezione 5 • Strategie di protezione degli endpoint

    Tratta antivirus, EDR, whitelisting delle applicazioni e hardening degli host. Collega i controlli sugli endpoint alla difesa contro malware e sfruttamento.

Capitolo 7Vedi dettagli

Rilevamento e risposta agli incidenti

  • Lezione 1 • Fondamenti di digital forensics

    Presenta la conservazione delle prove, la catena di custodia e l'imaging forense. Garantisce l'integrità dell'accertamento per scopi legali e operativi.

  • Lezione 2 • Analisi post-incidente e reportistica

    Tratta l'analisi delle cause alla radice, la ricostruzione della timeline e la reportistica per gli stakeholder. Trasforma i dati degli incidenti in apprendimento organizzativo.

  • Lezione 3 • Rilevamento delle minacce e triage degli alert

    Tratta l'identificazione degli indicatori di compromissione, la riduzione dell'affaticamento da alert e la prioritizzazione del triage. Collega l'output SIEM a una risposta attuabile.

  • Lezione 4 • Tecniche di contenimento ed eradicazione

    Descrive in dettaglio l'isolamento della rete, la rimozione del malware e il reset delle credenziali. Gli studenti applicano le decisioni di contenimento per ridurre al minimo la diffusione della violazione.

  • Lezione 5 • Ciclo di vita della risposta agli incidenti

    Definisce le sei fasi NIST: preparazione, rilevamento, contenimento, eradicazione, ripristino e lezioni apprese. Fornisce il framework operativo per il capitolo.

Capitolo 8Vedi dettagli

Strategia di sicurezza e governance del rischio

  • Lezione 1 • Rischio di terze parti e della catena di fornitura

    Affronta la valutazione dei fornitori, i requisiti contrattuali di sicurezza e i vettori di attacco alla catena di fornitura. Estende la gestione del rischio oltre il confine organizzativo.

  • Lezione 2 • Metriche e KPI del programma di sicurezza

    Definisce metriche di sicurezza significative, cadenze di misurazione e formati di reportistica. Abilita il miglioramento del programma guidato dai dati.

  • Lezione 3 • Sviluppo di politiche e standard di sicurezza

    Tratta la gerarchia delle politiche, l'uso accettabile e gli standard di baseline di sicurezza. Gli studenti redigono un documento di politica allineato a un framework di controllo.

  • Lezione 4 • Gestione del rischio aziendale per la sicurezza

    Applica l'analisi qualitativa e quantitativa del rischio alle decisioni di sicurezza. Collega i dati sulle minacce alle stime di impatto finanziario e operativo.

  • Lezione 5 • Costruire una roadmap di sicurezza

    Guida gli studenti attraverso la gap analysis, la prioritizzazione delle iniziative e la pianificazione pluriennale. Produce una roadmap di investimento in sicurezza pronta per il consiglio di amministrazione.

Certificazione

Il tuo certificato valido di completamento

Questo corso è per te:

  • Tecnici del supporto IT: pronti ad ampliare le proprie responsabilità in ambito sicurezza sul posto di lavoro.

  • Persone in fase di cambiamento professionale: attratte dalla sicurezza informatica ma prive di un punto di partenza strutturato.

  • Amministratori di rete: desiderosi di comprendere le minacce che prendono di mira quotidianamente la loro infrastruttura.

  • Analisti aziendali: bisognosi di competenze di sicurezza informatica per collaborare efficacemente con i team tecnici.

  • Studenti universitari: intenzionati a costruire una base di conoscenze prima di conseguire certificazioni o lauree in ambito sicurezza.

  • Proprietari di piccole imprese: intenzionati a comprendere i rischi che gravano sulle loro attività digitali.

Cosa dicono i nostri studenti

Le sue lezioni sono perfette. Ho acquistato il pacchetto annuale e finalmente ho l'opportunità di seguire diversi argomenti di mio interesse senza dover cambiare piattaforma... vi ringrazio per tutto quello che fate, vi ho già raccomandati ad altre persone...
Giulio Carlo
Giulio CarloStudente di Marketing Digitale
Mi piace come le lezioni vanno dritte al punto e come riesco a cambiare capitoli e saltare contenuti di cui non ho bisogno.
Mariana Ferres
Mariana FerresStudentessa di Fotografia
Mi piace il contenuto e il modo di presentazione e trascrizione dei video, che accelera il processo!
Luciana Alvarenga
Luciana AlvarengaStudentessa di Nail Design
La piattaforma è veloce, semplice da usare. La diversità dei contenuti e i video complementari aiutano molto nell'apprendimento.
André Felipe
André FelipeStudente di Prompt Engineering

Principali percorsi formativi

FAQ

Chi è Dedika?

Il certificato è valido in Italia?

I corsi sono gratuiti?

Qual è il carico di lavoro del corso?

Come sono strutturati i corsi?

Come funzionano i corsi?

Qual è la durata dei corsi?

Qual è il costo o il prezzo dei corsi?

Cos’è un corso EAD o online e come funziona?

Corso PDF