
Corso base di Cybersecurity e Attacchi Informatici
Le minacce informatiche si evolvono rapidamente e le organizzazioni hanno bisogno di persone che comprendano come funzionano gli attacchi e come fermarli. Questo corso costruisce le Sue basi nella sicurezza informatica, dai principi fondamentali e la difesa della rete fino alle tecniche di attacco e all'intervento in caso di incidenti di sicurezza. Sia che Lei stia avviando una carriera nella sicurezza privata o stia rafforzando le Sue conoscenze informatiche, acquisirà le competenze pratiche che contano di più nell'attuale panorama delle minacce.
Cosa imparerai:
Comprenda la triade CIA, i paesaggi delle minacce e i framework fondamentali di cybersecurity.
Identifichi le tecniche di attacco basate sulla rete, tra cui man-in-the-middle, DDoS e spoofing.
Mappi il comportamento dell'avversario utilizzando la Cyber Kill Chain e la matrice MITRE ATT&CK.
Costruisca un flusso di lavoro strutturato per la gestione delle vulnerabilità utilizzando il punteggio CVSS e i database CVE.
Configuri controlli difensivi tra cui SIEM, protezione degli endpoint e gestione dell'accesso alle identità.
Progetti e comunichi una strategia di sicurezza aziendale allineata a un rischio aziendale misurabile.
Come studi in modo pratico Corso base di Cybersecurity e Attacchi Informatici
Come metti in pratica Corso base di Cybersecurity e Attacchi Informatici
Per te che sei un'azienda e vuoi formare il tuo team
Su Dedika per aziende, il corso include esercizi ed esempi personalizzati sul tuo business e secondo le esigenze della tua azienda.
Contenuto del corso
8 Capitoli • 38 LezioniDurata tra 4 e 360 ore (decidi tu)
Capitolo 1NascondiNascondi dettagliVedi dettagliFondamenti di Cybersecurity
Fondamenti di Cybersecurity
Lezione 1 • Il panorama delle minacce informatiche
Mappa le categorie di avversari e le loro motivazioni. Fornisce il contesto per comprendere perché si verificano gli attacchi.
Lezione 2 • Fondamenti normativi e di conformità
Spiega come i mandati di protezione dei dati e gli standard di settore modellano i programmi di sicurezza. Gli studenti comprendono la conformità come motore degli investimenti in sicurezza.
Lezione 3 • Modelli e framework di sicurezza
Tratta la difesa in profondità, lo zero trust e i framework di controllo ampiamente adottati. Collega i principi astratti all'architettura di sicurezza pratica.
Lezione 4 • Concetti e terminologia fondamentali della sicurezza
Presenta la triade CIA, l'autenticazione e l'autorizzazione. Costruisce il vocabolario necessario per ogni capitolo successivo.
Capitolo 2NascondiNascondi dettagliVedi dettagliElementi essenziali di rete per la sicurezza
Elementi essenziali di rete per la sicurezza
Lezione 1 • Segmentazione di rete e controlli perimetrali
Spiega firewall, DMZ, VLAN e strategie di segmentazione. Collega le decisioni di progettazione della rete al contenimento degli attacchi.
Lezione 2 • Analisi del traffico e ispezione dei pacchetti
Presenta gli strumenti di cattura dei pacchetti e l'interpretazione del traffico. Gli studenti sapranno identificare modelli anomali nei dati di rete.
Lezione 3 • Architettura e protocolli di rete
Tratta i modelli OSI e TCP/IP, l'indirizzamento IP e i protocolli principali. Fornisce la mappa strutturale che gli attaccanti sfruttano.
Lezione 4 • Servizi e porte di rete comuni
Identifica i servizi noti, le loro porte e i comportamenti predefiniti. Spiega perché le porte aperte rappresentano potenziali punti di accesso.
Capitolo 3NascondiNascondi dettagliVedi dettagliTipi di attacchi informatici
Tipi di attacchi informatici
Lezione 1 • Vettori di attacco per applicazioni web
Tratta le vulnerabilità di injection, cross-site scripting e autenticazione non sicura. Collega ogni vettore alle principali categorie di vulnerabilità OWASP.
Lezione 2 • Tecniche di attacco basate sulla rete
Descrive in dettaglio gli attacchi man-in-the-middle, denial-of-service e spoofing. Mostra come le debolezze dei protocolli consentono l'intercettazione e l'interruzione del traffico.
Lezione 3 • Attacchi di ingegneria sociale e phishing
Esamina le tattiche di manipolazione che prendono di mira la psicologia umana. Collega le tecniche di inganno al furto di credenziali e alla distribuzione di malware.
Lezione 4 • Categorie e comportamento del malware
Tratta virus, worm, ransomware, spyware e rootkit. Spiega come si propaga ciascuno e quali danni provoca.
Lezione 5 • Minacce persistenti avanzate
Spiega le campagne di intrusione multifase e a lunga permanenza. Gli studenti comprendono come gli APT differiscono dagli attacchi opportunistici.
Capitolo 4NascondiNascondi dettagliVedi dettagliCiclo di vita dell'attacco e tattiche degli avversari
Ciclo di vita dell'attacco e tattiche degli avversari
Lezione 1 • Ricognizione e footprinting
Dettaglia i metodi di raccolta passiva e attiva di informazioni che gli attaccanti usano prima di colpire. Collega l'OSINT alla pianificazione dell'attacco.
Lezione 2 • Tecniche di esfiltrazione e impatto
Esamina come gli attaccanti estraggono dati e causano danni al termine della campagna. Gli studenti riconoscono gli indicatori di esfiltrazione nei log.
Lezione 3 • Sfruttamento ed escalation dei privilegi
Tratta come gli attaccanti sfruttano le vulnerabilità per ottenere ed espandere l'accesso. Costruisce la comprensione degli obiettivi post-sfruttamento.
Lezione 4 • Il modello Cyber Kill Chain
Suddivide le intrusioni in sette fasi sequenziali, dalla ricognizione alle azioni sugli obiettivi. Consente ai difensori di identificare i punti di intervento.
Lezione 5 • Fondamenti del framework MITRE ATT&CK
Presenta le tattiche, le tecniche e le procedure organizzate nella matrice ATT&CK. Gli studenti navigano la matrice per descrivere il comportamento degli avversari.
Capitolo 5NascondiNascondi dettagliVedi dettagliValutazione e gestione delle vulnerabilità
Valutazione e gestione delle vulnerabilità
Lezione 1 • Monitoraggio continuo delle vulnerabilità
Presenta le cadenze di scansione continua, i feed di threat intelligence e le metriche. Costruisce una postura di sicurezza proattiva piuttosto che reattiva.
Lezione 2 • Punteggio e database comuni delle vulnerabilità
Spiega il punteggio CVSS, gli identificatori CVE e l'NVD. Gli studenti utilizzano i punteggi per confrontare e dare priorità alle vulnerabilità in modo oggettivo.
Lezione 3 • Fondamenti di scansione delle vulnerabilità
Presenta le scansioni autenticate vs. non autenticate e gli strumenti di scansione comuni. Gli studenti configurano e interpretano i risultati di scansione di base.
Lezione 4 • Gestione delle patch e correzione
Tratta il test delle patch, le pipeline di distribuzione e i controlli compensativi. Gli studenti progettano un ciclo di correzione ripetibile.
Lezione 5 • Prioritizzazione delle vulnerabilità basata sul rischio
Applica la criticità degli asset e i dati di sfruttabilità per classificare gli interventi di correzione. Collega il punteggio all'analisi dell'impatto aziendale.
Capitolo 6NascondiNascondi dettagliVedi dettagliControlli e strumenti di sicurezza difensiva
Controlli e strumenti di sicurezza difensiva
Lezione 1 • Tecnologie di difesa della rete
Presenta IDS, IPS, web application firewall e DNS sicuro. Mappa ogni strumento ai tipi di attacco che mitiga.
Lezione 2 • Controlli di protezione dei dati e crittografia
Spiega la crittografia a riposo, in transito e le pratiche di gestione delle chiavi. Protegge la riservatezza dei dati da intercettazione e furto.
Lezione 3 • Gestione delle identità e degli accessi
Spiega l'autenticazione a più fattori, il principio del minimo privilegio e la gestione degli accessi privilegiati. Riduce il successo degli attacchi basati sulle credenziali.
Lezione 4 • Gestione delle informazioni e degli eventi di sicurezza
Tratta l'architettura SIEM, l'ingestione dei log, le regole di correlazione e l'alerting. Gli studenti costruiscono un caso d'uso di rilevamento di base.
Lezione 5 • Strategie di protezione degli endpoint
Tratta antivirus, EDR, whitelisting delle applicazioni e hardening degli host. Collega i controlli sugli endpoint alla difesa contro malware e sfruttamento.
Capitolo 7NascondiNascondi dettagliVedi dettagliRilevamento e risposta agli incidenti
Rilevamento e risposta agli incidenti
Lezione 1 • Fondamenti di digital forensics
Presenta la conservazione delle prove, la catena di custodia e l'imaging forense. Garantisce l'integrità dell'accertamento per scopi legali e operativi.
Lezione 2 • Analisi post-incidente e reportistica
Tratta l'analisi delle cause alla radice, la ricostruzione della timeline e la reportistica per gli stakeholder. Trasforma i dati degli incidenti in apprendimento organizzativo.
Lezione 3 • Rilevamento delle minacce e triage degli alert
Tratta l'identificazione degli indicatori di compromissione, la riduzione dell'affaticamento da alert e la prioritizzazione del triage. Collega l'output SIEM a una risposta attuabile.
Lezione 4 • Tecniche di contenimento ed eradicazione
Descrive in dettaglio l'isolamento della rete, la rimozione del malware e il reset delle credenziali. Gli studenti applicano le decisioni di contenimento per ridurre al minimo la diffusione della violazione.
Lezione 5 • Ciclo di vita della risposta agli incidenti
Definisce le sei fasi NIST: preparazione, rilevamento, contenimento, eradicazione, ripristino e lezioni apprese. Fornisce il framework operativo per il capitolo.
Capitolo 8NascondiNascondi dettagliVedi dettagliStrategia di sicurezza e governance del rischio
Strategia di sicurezza e governance del rischio
Lezione 1 • Rischio di terze parti e della catena di fornitura
Affronta la valutazione dei fornitori, i requisiti contrattuali di sicurezza e i vettori di attacco alla catena di fornitura. Estende la gestione del rischio oltre il confine organizzativo.
Lezione 2 • Metriche e KPI del programma di sicurezza
Definisce metriche di sicurezza significative, cadenze di misurazione e formati di reportistica. Abilita il miglioramento del programma guidato dai dati.
Lezione 3 • Sviluppo di politiche e standard di sicurezza
Tratta la gerarchia delle politiche, l'uso accettabile e gli standard di baseline di sicurezza. Gli studenti redigono un documento di politica allineato a un framework di controllo.
Lezione 4 • Gestione del rischio aziendale per la sicurezza
Applica l'analisi qualitativa e quantitativa del rischio alle decisioni di sicurezza. Collega i dati sulle minacce alle stime di impatto finanziario e operativo.
Lezione 5 • Costruire una roadmap di sicurezza
Guida gli studenti attraverso la gap analysis, la prioritizzazione delle iniziative e la pianificazione pluriennale. Produce una roadmap di investimento in sicurezza pronta per il consiglio di amministrazione.
Il tuo certificato valido di completamento
Questo corso è per te:
Tecnici del supporto IT: pronti ad ampliare le proprie responsabilità in ambito sicurezza sul posto di lavoro.
Persone in fase di cambiamento professionale: attratte dalla sicurezza informatica ma prive di un punto di partenza strutturato.
Amministratori di rete: desiderosi di comprendere le minacce che prendono di mira quotidianamente la loro infrastruttura.
Analisti aziendali: bisognosi di competenze di sicurezza informatica per collaborare efficacemente con i team tecnici.
Studenti universitari: intenzionati a costruire una base di conoscenze prima di conseguire certificazioni o lauree in ambito sicurezza.
Proprietari di piccole imprese: intenzionati a comprendere i rischi che gravano sulle loro attività digitali.
Cosa dicono i nostri studenti
Le sue lezioni sono perfette. Ho acquistato il pacchetto annuale e finalmente ho l'opportunità di seguire diversi argomenti di mio interesse senza dover cambiare piattaforma... vi ringrazio per tutto quello che fate, vi ho già raccomandati ad altre persone...

Mi piace come le lezioni vanno dritte al punto e come riesco a cambiare capitoli e saltare contenuti di cui non ho bisogno.

Mi piace il contenuto e il modo di presentazione e trascrizione dei video, che accelera il processo!

La piattaforma è veloce, semplice da usare. La diversità dei contenuti e i video complementari aiutano molto nell'apprendimento.

Principali percorsi formativi
FAQ
Chi è Dedika?
Il certificato è valido in Italia?
I corsi sono gratuiti?
Qual è il carico di lavoro del corso?
Come sono strutturati i corsi?
Come funzionano i corsi?
Qual è la durata dei corsi?
Qual è il costo o il prezzo dei corsi?
Cos’è un corso EAD o online e come funziona?
Corso PDF




















