Scegli la tua lingua
Corso di Sicurezza Informatica
Più di 2 milioni di studenti in tutto il mondo

Corso di Sicurezza Informatica

Padroneggi l'intera portata dell'amministrazione della sicurezza, dalla governance del rischio e la gestione delle identità al rafforzamento della rete e alla risposta agli incidenti di sicurezza. Questo corso fornisce ai professionisti IT le conoscenze strutturate e le competenze pratiche necessarie per proteggere gli ambienti aziendali e guidare i programmi di sicurezza con sicurezza. Se è pronto a ricoprire un ruolo serio nella sicurezza, è da qui che inizia.

Dedika per aziende

Cosa imparerai:

Acquisirà un insieme completo di competenze in amministrazione della sicurezza, che comprende la valutazione del rischio, il controllo degli accessi, la difesa della rete, la protezione dei dati e il monitoraggio della sicurezza. Imparerà a sviluppare politiche di sicurezza, a gestire il ciclo di vita delle identità, a rafforzare endpoint e server e a configurare piattaforme SIEM per il rilevamento in tempo reale. Il corso copre anche la pianificazione della risposta agli incidenti di sicurezza, le basi della digital forensics, i controlli di sicurezza del cloud e la gestione del rischio dei fornitori. Si eserciterà a comunicare il rischio ai dirigenti e a costruire il business case per gli investimenti in sicurezza. Alla fine, avrà le conoscenze per amministrare e far progredire un programma di sicurezza in qualsiasi ambiente aziendale.

Come studi in modo pratico Corso di Sicurezza Informatica

Come metti in pratica Corso di Sicurezza Informatica

Per te che sei un'azienda e vuoi formare il tuo team

Su Dedika per aziende, il corso include esercizi ed esempi personalizzati sul tuo business e secondo le esigenze della tua azienda.

Clicca qui

Contenuto del corso

8 Capitoli • 40 LezioniDurata tra 4 e 360 ore (decidi tu)

Capitolo 1Vedi dettagli

Fondamenti dell'amministrazione della sicurezza

  • Lezione 1 • Panoramica del panorama delle minacce

    Cataloga le attuali categorie di minacce, comprese le minacce interne, gli attaccanti esterni e i pericoli ambientali. Costruisce la consapevolezza delle minacce necessaria per i successivi capitoli sulla valutazione del rischio.

  • Lezione 2 • Concetti e principi fondamentali della sicurezza

    Introduce riservatezza, integrità e disponibilità come triade fondamentale. Collega questi principi a ogni successiva decisione amministrativa del corso.

  • Lezione 3 • Fondamenti legali e normativi

    Tratta gli obblighi in materia di privacy, i doveri di protezione dei dati e i requisiti di conformità di settore senza fare riferimento a codici specifici. Prepara gli amministratori ad allineare i controlli alle aspettative normative.

  • Lezione 4 • Il ruolo dell'amministratore della sicurezza

    Definisce i compiti quotidiani, i limiti di autorità e la responsabilità di un amministratore della sicurezza. Posiziona il ruolo all'interno delle più ampie strutture di governance IT e aziendale.

  • Lezione 5 • Framework e standard di sicurezza

    Esamina i framework di sicurezza e i cataloghi di controlli ampiamente adottati. Fornisce una struttura di riferimento per organizzare i controlli durante tutto il corso.

Capitolo 2Vedi dettagli

Gestione del rischio e governance della sicurezza

  • Lezione 1 • Metodologie di valutazione del rischio

    Confronta gli approcci di valutazione del rischio qualitativa e quantitativa e i loro contesti appropriati. Fornisce la base analitica per tutte le decisioni di governance e controllo.

  • Lezione 2 • Sviluppo delle policy di sicurezza

    Guida la creazione di policy, standard e procedure di sicurezza allineati agli obiettivi aziendali. Stabilisce la gerarchia delle policy che governa tutti i controlli amministrativi.

  • Lezione 3 • Trattamento e accettazione del rischio

    Tratta le opzioni di mitigazione, trasferimento, evitamento e accettazione del rischio con criteri decisionali. Collega i punteggi di rischio a piani di trattamento attuabili e al monitoraggio del rischio residuo.

  • Lezione 4 • Audit e conformità continua

    Stabilisce processi di audit interno, monitoraggio continuo dei controlli e gestione delle prove di audit. Garantisce che la postura di conformità continua sia misurabile e difendibile.

  • Lezione 5 • Strutture di governance della sicurezza

    Definisce i comitati di governance, i gruppi direttivi per la sicurezza e le relazioni di riporto esecutivo. Posiziona l'amministrazione della sicurezza all'interno dell'autorità decisionale organizzativa.

Capitolo 3Vedi dettagli

Gestione delle identità e degli accessi

  • Lezione 1 • Gestione del ciclo di vita delle identità

    Tratta il provisioning, la modifica e la disattivazione degli account utente. Stabilisce l'intero ciclo di vita dell'identità come spina dorsale del controllo degli accessi.

  • Lezione 2 • Verifiche e audit degli accessi

    Stabilisce la certificazione periodica degli accessi e la revisione continua dei log di audit. Garantisce che i diritti di accesso rimangano appropriati e che le anomalie rilevabili vengano segnalate.

  • Lezione 3 • Gestione degli accessi privilegiati

    Affronta i rischi degli account con privilegi elevati, l'accesso just-in-time e il monitoraggio delle sessioni privilegiate. Riduce la superficie di attacco derivante dalla compromissione delle credenziali amministrative.

  • Lezione 4 • Modelli di controllo degli accessi

    Confronta i modelli di controllo degli accessi discrezionale, obbligatorio, basato sui ruoli e basato sugli attributi. Guida la selezione del modello appropriato per diversi ambienti.

  • Lezione 5 • Metodi e policy di autenticazione

    Esamina le policy sulle password, l'autenticazione a più fattori e l'autenticazione basata su certificati. Collega la forza dell'autenticazione alla tolleranza al rischio organizzativo.

Capitolo 4Vedi dettagli

Amministrazione della sicurezza di rete

  • Lezione 1 • Configurazione e gestione dei firewall

    Tratta la progettazione dei set di regole, la gestione delle modifiche e la revisione dei log del firewall. Collega una corretta igiene del firewall alla riduzione del rischio di accesso non autorizzato.

  • Lezione 2 • Accesso remoto sicuro

    Affronta le tecnologie VPN, la sicurezza del desktop remoto e l'accesso zero-trust per i lavoratori remoti. Garantisce che la connettività remota non espanda la superficie di attacco.

  • Lezione 3 • Principi di sicurezza dell'architettura di rete

    Introduce la difesa in profondità, la segmentazione e la progettazione della DMZ per reti sicure. Fornisce il pensiero architetturale necessario prima di configurare i singoli controlli.

  • Lezione 4 • Sicurezza delle reti wireless

    Tratta gli standard di crittografia wireless, il rilevamento di access point non autorizzati e l'isolamento della rete ospite. Affronta i rischi unici degli ambienti wireless.

  • Lezione 5 • Rilevamento e prevenzione delle intrusioni

    Spiega il rilevamento basato su firma e su anomalia, la messa a punto e lo smistamento degli alert. Costruisce la capacità di monitoraggio necessaria per il rilevamento degli incidenti nei capitoli successivi.

Capitolo 5Vedi dettagli

Rafforzamento di endpoint e sistemi

  • Lezione 1 • Principi di rafforzamento e baseline

    Introduce le baseline di configurazione sicura, i benchmark e il concetto di impronta minima. Stabilisce la metodologia applicata a tutti i tipi di endpoint in questo capitolo.

  • Lezione 2 • Whitelist e controllo delle applicazioni

    Spiega le allow-list, le policy di restrizione software e i meccanismi di controllo dell'esecuzione. Impedisce l'esecuzione di software non autorizzato sugli endpoint gestiti.

  • Lezione 3 • Gestione delle patch e delle vulnerabilità

    Stabilisce flussi di lavoro per la prioritizzazione, il test e la distribuzione delle patch legati alla gravità delle vulnerabilità. Collega l'applicazione tempestiva delle patch a una riduzione misurabile del rischio.

  • Lezione 4 • Sicurezza dei dispositivi mobili

    Affronta la gestione dei dispositivi mobili, la crittografia e le capacità di cancellazione remota per la mobilità aziendale. Estende i principi di rafforzamento ai dispositivi al di fuori del perimetro tradizionale.

  • Lezione 5 • Rafforzamento del sistema operativo

    Tratta la disabilitazione dei servizi non necessari, l'applicazione di modelli di sicurezza e la gestione degli account locali. Riduce direttamente la superficie di attacco sfruttabile su server e workstation.

Capitolo 6Vedi dettagli

Sicurezza dei dati e crittografia

  • Lezione 1 • Crittografia a riposo e in transito

    Applica la crittografia ai dati archiviati, ai database e alle comunicazioni di rete. Garantisce che i dati rimangano protetti indipendentemente da dove risiedono o viaggiano.

  • Lezione 2 • Controlli per la prevenzione della perdita di dati

    Tratta la creazione di policy DLP, gli agenti DLP per endpoint e rete e la risposta agli incidenti per alert di esfiltrazione di dati. Collega i livelli di classificazione all'applicazione automatizzata.

  • Lezione 3 • Infrastruttura a chiave pubblica

    Spiega le autorità di certificazione, il ciclo di vita dei certificati e la gestione della catena di fiducia. Consente agli amministratori di gestire o utilizzare i servizi PKI in modo sicuro.

  • Lezione 4 • Classificazione e trattamento dei dati

    Definisce i livelli di classificazione, i requisiti di etichettatura e le procedure di trattamento per ciascun livello. Fornisce le basi di governance dei dati per tutte le decisioni di crittografia e DLP.

  • Lezione 5 • Fondamenti di crittografia

    Tratta gli algoritmi simmetrici, asimmetrici e di hashing a livello concettuale e applicato. Fornisce agli amministratori gli strumenti per selezionare gli algoritmi in base al caso d'uso e ai requisiti di robustezza.

Capitolo 7Vedi dettagli

Monitoraggio della sicurezza e gestione dei log

  • Lezione 1 • Identificazione e raccolta delle fonti di log

    Identifica le fonti di log critiche nei livelli di rete, endpoint e applicazione. Stabilisce una raccolta completa come prerequisito per un rilevamento efficace.

  • Lezione 2 • Regole di correlazione e casi d'uso

    Insegna la creazione di regole di correlazione mappate a modelli di attacco e rischi aziendali noti. Traduce la conoscenza delle minacce in logiche di rilevamento attuabili.

  • Lezione 3 • Smistamento e escalation degli alert

    Stabilisce un flusso di lavoro strutturato di smistamento per dare priorità e scalare gli alert SIEM. Riduce il tempo medio di rilevamento minimizzando l'affaticamento da alert e i falsi positivi.

  • Lezione 4 • Architettura e configurazione SIEM

    Tratta i modelli di implementazione SIEM, le pipeline di ingestione dei dati e la gestione degli indici. Fornisce la conoscenza della piattaforma necessaria per costruire e mantenere le regole di rilevamento.

  • Lezione 5 • Metriche e reportistica di sicurezza

    Definisce le metriche chiave di sicurezza, la progettazione di dashboard e i formati di reportistica esecutiva. Collega i dati di monitoraggio al processo decisionale gestionale e al miglioramento del programma.

Capitolo 8Vedi dettagli

Risposta e gestione degli incidenti

  • Lezione 1 • Rilevamento e analisi iniziale

    Applica le competenze di monitoraggio del capitolo precedente per confermare e classificare gli incidenti. Collega lo smistamento degli alert alla dichiarazione formale e alla definizione dell'ambito dell'incidente.

  • Lezione 2 • Pianificazione della risposta agli incidenti

    Tratta i componenti del piano di risposta agli incidenti, i ruoli del team e gli alberi di comunicazione. Garantisce che l'organizzazione sia preparata prima che si verifichi un incidente.

  • Lezione 3 • Strategie di contenimento

    Presenta opzioni di contenimento a breve e lungo termine per diversi tipi di incidente. Bilancia la continuità operativa con la necessità di fermare la progressione della minaccia.

  • Lezione 4 • Eradicazione e ripristino

    Tratta la rimozione del malware, la re-imaging del sistema e il ripristino convalidato alla produzione. Garantisce che le minacce siano completamente eliminate prima che i sistemi tornino in servizio.

  • Lezione 5 • Revisione post-incidente e lezioni apprese

    Struttura la revisione post-incidente per estrarre miglioramenti attuabili. Reimmette i risultati in policy, controlli e formazione per prevenire il ripetersi.

Certificazione

Il tuo certificato valido di completamento

Questo corso è per te:

  • Tecnico di supporto IT: pronto a passare a un ruolo specifico nella sicurezza privata.

  • Amministratore di sistema: desidera aggiungere competenze formali di sicurezza al proprio lavoro quotidiano.

  • Professionista dell'help desk: in fase di acquisizione delle credenziali per la transizione alla sicurezza informatica.

  • Analista di sicurezza junior: alla ricerca di conoscenze strutturate per consolidare l'esperienza pratica.

  • Tecnico di rete: intende assumere la responsabilità della sicurezza sull'intera infrastruttura.

  • Persona in cambiamento di carriera: proviene da un background non IT con un forte istinto per la risoluzione dei problemi.

Cosa dicono i nostri studenti

Le sue lezioni sono perfette. Ho acquistato il pacchetto annuale e finalmente ho l'opportunità di seguire diversi argomenti di mio interesse senza dover cambiare piattaforma... vi ringrazio per tutto quello che fate, vi ho già raccomandati ad altre persone...
Giulio Carlo
Giulio CarloStudente di Marketing Digitale
Mi piace come le lezioni vanno dritte al punto e come riesco a cambiare capitoli e saltare contenuti di cui non ho bisogno.
Mariana Ferres
Mariana FerresStudentessa di Fotografia
Mi piace il contenuto e il modo di presentazione e trascrizione dei video, che accelera il processo!
Luciana Alvarenga
Luciana AlvarengaStudentessa di Nail Design
La piattaforma è veloce, semplice da usare. La diversità dei contenuti e i video complementari aiutano molto nell'apprendimento.
André Felipe
André FelipeStudente di Prompt Engineering

Principali percorsi formativi

FAQ

Chi è Dedika?

Il certificato è valido in Italia?

I corsi sono gratuiti?

Qual è il carico di lavoro del corso?

Come sono strutturati i corsi?

Come funzionano i corsi?

Qual è la durata dei corsi?

Qual è il costo o il prezzo dei corsi?

Cos’è un corso EAD o online e come funziona?

Corso PDF