
Corso di Sicurezza Informatica
Padroneggi l'intera portata dell'amministrazione della sicurezza, dalla governance del rischio e la gestione delle identità al rafforzamento della rete e alla risposta agli incidenti di sicurezza. Questo corso fornisce ai professionisti IT le conoscenze strutturate e le competenze pratiche necessarie per proteggere gli ambienti aziendali e guidare i programmi di sicurezza con sicurezza. Se è pronto a ricoprire un ruolo serio nella sicurezza, è da qui che inizia.
Cosa imparerai:
Acquisirà un insieme completo di competenze in amministrazione della sicurezza, che comprende la valutazione del rischio, il controllo degli accessi, la difesa della rete, la protezione dei dati e il monitoraggio della sicurezza. Imparerà a sviluppare politiche di sicurezza, a gestire il ciclo di vita delle identità, a rafforzare endpoint e server e a configurare piattaforme SIEM per il rilevamento in tempo reale. Il corso copre anche la pianificazione della risposta agli incidenti di sicurezza, le basi della digital forensics, i controlli di sicurezza del cloud e la gestione del rischio dei fornitori. Si eserciterà a comunicare il rischio ai dirigenti e a costruire il business case per gli investimenti in sicurezza. Alla fine, avrà le conoscenze per amministrare e far progredire un programma di sicurezza in qualsiasi ambiente aziendale.
Come studi in modo pratico Corso di Sicurezza Informatica
Come metti in pratica Corso di Sicurezza Informatica
Per te che sei un'azienda e vuoi formare il tuo team
Su Dedika per aziende, il corso include esercizi ed esempi personalizzati sul tuo business e secondo le esigenze della tua azienda.
Contenuto del corso
8 Capitoli • 40 LezioniDurata tra 4 e 360 ore (decidi tu)
Capitolo 1NascondiNascondi dettagliVedi dettagliFondamenti dell'amministrazione della sicurezza
Fondamenti dell'amministrazione della sicurezza
Lezione 1 • Panoramica del panorama delle minacce
Cataloga le attuali categorie di minacce, comprese le minacce interne, gli attaccanti esterni e i pericoli ambientali. Costruisce la consapevolezza delle minacce necessaria per i successivi capitoli sulla valutazione del rischio.
Lezione 2 • Concetti e principi fondamentali della sicurezza
Introduce riservatezza, integrità e disponibilità come triade fondamentale. Collega questi principi a ogni successiva decisione amministrativa del corso.
Lezione 3 • Fondamenti legali e normativi
Tratta gli obblighi in materia di privacy, i doveri di protezione dei dati e i requisiti di conformità di settore senza fare riferimento a codici specifici. Prepara gli amministratori ad allineare i controlli alle aspettative normative.
Lezione 4 • Il ruolo dell'amministratore della sicurezza
Definisce i compiti quotidiani, i limiti di autorità e la responsabilità di un amministratore della sicurezza. Posiziona il ruolo all'interno delle più ampie strutture di governance IT e aziendale.
Lezione 5 • Framework e standard di sicurezza
Esamina i framework di sicurezza e i cataloghi di controlli ampiamente adottati. Fornisce una struttura di riferimento per organizzare i controlli durante tutto il corso.
Capitolo 2NascondiNascondi dettagliVedi dettagliGestione del rischio e governance della sicurezza
Gestione del rischio e governance della sicurezza
Lezione 1 • Metodologie di valutazione del rischio
Confronta gli approcci di valutazione del rischio qualitativa e quantitativa e i loro contesti appropriati. Fornisce la base analitica per tutte le decisioni di governance e controllo.
Lezione 2 • Sviluppo delle policy di sicurezza
Guida la creazione di policy, standard e procedure di sicurezza allineati agli obiettivi aziendali. Stabilisce la gerarchia delle policy che governa tutti i controlli amministrativi.
Lezione 3 • Trattamento e accettazione del rischio
Tratta le opzioni di mitigazione, trasferimento, evitamento e accettazione del rischio con criteri decisionali. Collega i punteggi di rischio a piani di trattamento attuabili e al monitoraggio del rischio residuo.
Lezione 4 • Audit e conformità continua
Stabilisce processi di audit interno, monitoraggio continuo dei controlli e gestione delle prove di audit. Garantisce che la postura di conformità continua sia misurabile e difendibile.
Lezione 5 • Strutture di governance della sicurezza
Definisce i comitati di governance, i gruppi direttivi per la sicurezza e le relazioni di riporto esecutivo. Posiziona l'amministrazione della sicurezza all'interno dell'autorità decisionale organizzativa.
Capitolo 3NascondiNascondi dettagliVedi dettagliGestione delle identità e degli accessi
Gestione delle identità e degli accessi
Lezione 1 • Gestione del ciclo di vita delle identità
Tratta il provisioning, la modifica e la disattivazione degli account utente. Stabilisce l'intero ciclo di vita dell'identità come spina dorsale del controllo degli accessi.
Lezione 2 • Verifiche e audit degli accessi
Stabilisce la certificazione periodica degli accessi e la revisione continua dei log di audit. Garantisce che i diritti di accesso rimangano appropriati e che le anomalie rilevabili vengano segnalate.
Lezione 3 • Gestione degli accessi privilegiati
Affronta i rischi degli account con privilegi elevati, l'accesso just-in-time e il monitoraggio delle sessioni privilegiate. Riduce la superficie di attacco derivante dalla compromissione delle credenziali amministrative.
Lezione 4 • Modelli di controllo degli accessi
Confronta i modelli di controllo degli accessi discrezionale, obbligatorio, basato sui ruoli e basato sugli attributi. Guida la selezione del modello appropriato per diversi ambienti.
Lezione 5 • Metodi e policy di autenticazione
Esamina le policy sulle password, l'autenticazione a più fattori e l'autenticazione basata su certificati. Collega la forza dell'autenticazione alla tolleranza al rischio organizzativo.
Capitolo 4NascondiNascondi dettagliVedi dettagliAmministrazione della sicurezza di rete
Amministrazione della sicurezza di rete
Lezione 1 • Configurazione e gestione dei firewall
Tratta la progettazione dei set di regole, la gestione delle modifiche e la revisione dei log del firewall. Collega una corretta igiene del firewall alla riduzione del rischio di accesso non autorizzato.
Lezione 2 • Accesso remoto sicuro
Affronta le tecnologie VPN, la sicurezza del desktop remoto e l'accesso zero-trust per i lavoratori remoti. Garantisce che la connettività remota non espanda la superficie di attacco.
Lezione 3 • Principi di sicurezza dell'architettura di rete
Introduce la difesa in profondità, la segmentazione e la progettazione della DMZ per reti sicure. Fornisce il pensiero architetturale necessario prima di configurare i singoli controlli.
Lezione 4 • Sicurezza delle reti wireless
Tratta gli standard di crittografia wireless, il rilevamento di access point non autorizzati e l'isolamento della rete ospite. Affronta i rischi unici degli ambienti wireless.
Lezione 5 • Rilevamento e prevenzione delle intrusioni
Spiega il rilevamento basato su firma e su anomalia, la messa a punto e lo smistamento degli alert. Costruisce la capacità di monitoraggio necessaria per il rilevamento degli incidenti nei capitoli successivi.
Capitolo 5NascondiNascondi dettagliVedi dettagliRafforzamento di endpoint e sistemi
Rafforzamento di endpoint e sistemi
Lezione 1 • Principi di rafforzamento e baseline
Introduce le baseline di configurazione sicura, i benchmark e il concetto di impronta minima. Stabilisce la metodologia applicata a tutti i tipi di endpoint in questo capitolo.
Lezione 2 • Whitelist e controllo delle applicazioni
Spiega le allow-list, le policy di restrizione software e i meccanismi di controllo dell'esecuzione. Impedisce l'esecuzione di software non autorizzato sugli endpoint gestiti.
Lezione 3 • Gestione delle patch e delle vulnerabilità
Stabilisce flussi di lavoro per la prioritizzazione, il test e la distribuzione delle patch legati alla gravità delle vulnerabilità. Collega l'applicazione tempestiva delle patch a una riduzione misurabile del rischio.
Lezione 4 • Sicurezza dei dispositivi mobili
Affronta la gestione dei dispositivi mobili, la crittografia e le capacità di cancellazione remota per la mobilità aziendale. Estende i principi di rafforzamento ai dispositivi al di fuori del perimetro tradizionale.
Lezione 5 • Rafforzamento del sistema operativo
Tratta la disabilitazione dei servizi non necessari, l'applicazione di modelli di sicurezza e la gestione degli account locali. Riduce direttamente la superficie di attacco sfruttabile su server e workstation.
Capitolo 6NascondiNascondi dettagliVedi dettagliSicurezza dei dati e crittografia
Sicurezza dei dati e crittografia
Lezione 1 • Crittografia a riposo e in transito
Applica la crittografia ai dati archiviati, ai database e alle comunicazioni di rete. Garantisce che i dati rimangano protetti indipendentemente da dove risiedono o viaggiano.
Lezione 2 • Controlli per la prevenzione della perdita di dati
Tratta la creazione di policy DLP, gli agenti DLP per endpoint e rete e la risposta agli incidenti per alert di esfiltrazione di dati. Collega i livelli di classificazione all'applicazione automatizzata.
Lezione 3 • Infrastruttura a chiave pubblica
Spiega le autorità di certificazione, il ciclo di vita dei certificati e la gestione della catena di fiducia. Consente agli amministratori di gestire o utilizzare i servizi PKI in modo sicuro.
Lezione 4 • Classificazione e trattamento dei dati
Definisce i livelli di classificazione, i requisiti di etichettatura e le procedure di trattamento per ciascun livello. Fornisce le basi di governance dei dati per tutte le decisioni di crittografia e DLP.
Lezione 5 • Fondamenti di crittografia
Tratta gli algoritmi simmetrici, asimmetrici e di hashing a livello concettuale e applicato. Fornisce agli amministratori gli strumenti per selezionare gli algoritmi in base al caso d'uso e ai requisiti di robustezza.
Capitolo 7NascondiNascondi dettagliVedi dettagliMonitoraggio della sicurezza e gestione dei log
Monitoraggio della sicurezza e gestione dei log
Lezione 1 • Identificazione e raccolta delle fonti di log
Identifica le fonti di log critiche nei livelli di rete, endpoint e applicazione. Stabilisce una raccolta completa come prerequisito per un rilevamento efficace.
Lezione 2 • Regole di correlazione e casi d'uso
Insegna la creazione di regole di correlazione mappate a modelli di attacco e rischi aziendali noti. Traduce la conoscenza delle minacce in logiche di rilevamento attuabili.
Lezione 3 • Smistamento e escalation degli alert
Stabilisce un flusso di lavoro strutturato di smistamento per dare priorità e scalare gli alert SIEM. Riduce il tempo medio di rilevamento minimizzando l'affaticamento da alert e i falsi positivi.
Lezione 4 • Architettura e configurazione SIEM
Tratta i modelli di implementazione SIEM, le pipeline di ingestione dei dati e la gestione degli indici. Fornisce la conoscenza della piattaforma necessaria per costruire e mantenere le regole di rilevamento.
Lezione 5 • Metriche e reportistica di sicurezza
Definisce le metriche chiave di sicurezza, la progettazione di dashboard e i formati di reportistica esecutiva. Collega i dati di monitoraggio al processo decisionale gestionale e al miglioramento del programma.
Capitolo 8NascondiNascondi dettagliVedi dettagliRisposta e gestione degli incidenti
Risposta e gestione degli incidenti
Lezione 1 • Rilevamento e analisi iniziale
Applica le competenze di monitoraggio del capitolo precedente per confermare e classificare gli incidenti. Collega lo smistamento degli alert alla dichiarazione formale e alla definizione dell'ambito dell'incidente.
Lezione 2 • Pianificazione della risposta agli incidenti
Tratta i componenti del piano di risposta agli incidenti, i ruoli del team e gli alberi di comunicazione. Garantisce che l'organizzazione sia preparata prima che si verifichi un incidente.
Lezione 3 • Strategie di contenimento
Presenta opzioni di contenimento a breve e lungo termine per diversi tipi di incidente. Bilancia la continuità operativa con la necessità di fermare la progressione della minaccia.
Lezione 4 • Eradicazione e ripristino
Tratta la rimozione del malware, la re-imaging del sistema e il ripristino convalidato alla produzione. Garantisce che le minacce siano completamente eliminate prima che i sistemi tornino in servizio.
Lezione 5 • Revisione post-incidente e lezioni apprese
Struttura la revisione post-incidente per estrarre miglioramenti attuabili. Reimmette i risultati in policy, controlli e formazione per prevenire il ripetersi.
Il tuo certificato valido di completamento
Questo corso è per te:
Tecnico di supporto IT: pronto a passare a un ruolo specifico nella sicurezza privata.
Amministratore di sistema: desidera aggiungere competenze formali di sicurezza al proprio lavoro quotidiano.
Professionista dell'help desk: in fase di acquisizione delle credenziali per la transizione alla sicurezza informatica.
Analista di sicurezza junior: alla ricerca di conoscenze strutturate per consolidare l'esperienza pratica.
Tecnico di rete: intende assumere la responsabilità della sicurezza sull'intera infrastruttura.
Persona in cambiamento di carriera: proviene da un background non IT con un forte istinto per la risoluzione dei problemi.
Cosa dicono i nostri studenti
Le sue lezioni sono perfette. Ho acquistato il pacchetto annuale e finalmente ho l'opportunità di seguire diversi argomenti di mio interesse senza dover cambiare piattaforma... vi ringrazio per tutto quello che fate, vi ho già raccomandati ad altre persone...

Mi piace come le lezioni vanno dritte al punto e come riesco a cambiare capitoli e saltare contenuti di cui non ho bisogno.

Mi piace il contenuto e il modo di presentazione e trascrizione dei video, che accelera il processo!

La piattaforma è veloce, semplice da usare. La diversità dei contenuti e i video complementari aiutano molto nell'apprendimento.

Principali percorsi formativi
FAQ
Chi è Dedika?
Il certificato è valido in Italia?
I corsi sono gratuiti?
Qual è il carico di lavoro del corso?
Come sono strutturati i corsi?
Come funzionano i corsi?
Qual è la durata dei corsi?
Qual è il costo o il prezzo dei corsi?
Cos’è un corso EAD o online e come funziona?
Corso PDF




















