
Corso per certificazione CompTIA Security+
Prepararsi completamente al superamento dell'esame CompTIA Security+ con un corso completo che tratta ogni dominio oggetto d'esame. Dalla crittografia e difesa della rete alla risposta agli incidenti e alla gestione del rischio, acquisirà le conoscenze pratiche richieste dai datori di lavoro. Questa è la preparazione strutturata e senza fronzoli di cui ha bisogno per ottenere la sua certificazione con sicurezza.
Cosa imparerai:
Comprendere i concetti fondamentali della sicurezza, tra cui la triade CIA, i tipi di controllo e la terminologia del rischio.
Analizzare l'intero panorama delle minacce, dalle categorie di malware ai vettori di attacco a livello di applicazione e di rete.
Progettare architetture di rete sicure utilizzando firewall, VPN, segmentazione e protocolli sicuri.
Configurare sistemi di gestione delle identità e degli accessi con MFA, PAM e servizi di directory federati.
Applicare a scenari reali metodologie di valutazione del rischio, framework di conformità e politiche di governance.
Padroneggiare la strategia d'esame con revisioni ponderate per dominio, esami pratici cronometrati e tecniche di svolgimento.
Come studi in modo pratico Corso per certificazione CompTIA Security+
Come metti in pratica Corso per certificazione CompTIA Security+
Per te che sei un'azienda e vuoi formare il tuo team
Su Dedika per aziende, il corso include esercizi ed esempi personalizzati sul tuo business e secondo le esigenze della tua azienda.
Contenuto del corso
8 Capitoli • 39 LezioniDurata tra 4 e 360 ore (decidi tu)
Capitolo 1NascondiNascondi dettagliVedi dettagliFondamenti di sicurezza informatica
Fondamenti di sicurezza informatica
Lezione 1 • Ruoli e responsabilità nella sicurezza
Mappa i ruoli organizzativi ai compiti di sicurezza, dagli utenti finali ai CISO. Chiarisce le strutture di accountability che gli studenti incontreranno negli ambienti di lavoro.
Lezione 2 • Concetti fondamentali e terminologia della sicurezza
Definisce riservatezza, integrità, disponibilità e principi correlati. Fornisce il quadro concettuale che è alla base di ogni argomento successivo del corso.
Lezione 3 • Tipi di controlli di sicurezza
Categorizza i controlli come preventivi, investigativi, correttivi e compensativi. Collega i tipi di controllo alle strategie reali di difesa in profondità.
Lezione 4 • Introduzione ai fondamenti di crittografia
Introduce la crittografia simmetrica e asimmetrica, l'hashing e i concetti chiave. Prepara gli studenti a un approfondimento della crittografia nei capitoli successivi.
Capitolo 2NascondiNascondi dettagliVedi dettagliMinacce, attacchi e vulnerabilità
Minacce, attacchi e vulnerabilità
Lezione 1 • Tecniche di ingegneria sociale
Esamina phishing, vishing, smishing, pretexting e tailgating. Collega gli attacchi basati sul fattore umano alla progettazione di programmi di consapevolezza della sicurezza.
Lezione 2 • Vettori di attacco alle applicazioni e alla rete
Tratta attacchi a iniezione, XSS, buffer overflow, DoS e attacchi man-in-the-middle. Collega i meccanismi di attacco alle classi di vulnerabilità che sfruttano.
Lezione 3 • Categorie e comportamenti del malware
Distingue virus, worm, ransomware, trojan e spyware in base al comportamento. Costruisce competenze di riconoscimento delle minacce essenziali per la risposta agli incidenti di sicurezza e le domande d'esame.
Lezione 4 • Threat intelligence e indicatori
Definisce IOC, feed di minacce e il framework MITRE ATT&CK. Prepara gli studenti ad applicare la difesa guidata dall'intelligence nei capitoli operativi successivi.
Lezione 5 • Scansione e valutazione delle vulnerabilità
Introduce scansioni con credenziali e senza credenziali, punteggio CVE e falsi positivi. Stabilisce il flusso di lavoro di valutazione utilizzato nei capitoli di penetration testing.
Capitolo 3NascondiNascondi dettagliVedi dettagliArchitettura di sicurezza di rete
Architettura di sicurezza di rete
Lezione 1 • Protocolli di rete sicuri
Contrappone coppie di protocolli sicuri e insicuri come HTTPS vs. HTTP e SSH vs. Telnet. Rafforza il motivo per cui la scelta del protocollo influisce direttamente su riservatezza e integrità.
Lezione 2 • Rilevamento e prevenzione delle intrusioni
Differenzia le modalità di distribuzione IDS e IPS e il rilevamento basato su firme rispetto a quello basato su anomalie. Posiziona questi strumenti all'interno della più ampia strategia di monitoraggio della rete.
Lezione 3 • Tipi di firewall e distribuzione
Confronta le tecnologie di packet-filtering, stateful, NGFW e WAF. Guida gli studenti nella selezione e nel posizionamento dei firewall all'interno di un'architettura stratificata.
Lezione 4 • VPN e sicurezza dell'accesso remoto
Tratta VPN IPsec, SSL/TLS, split tunneling e modelli VPN always-on. Affronta la sicurezza dell'accesso remoto come controllo critico negli ambienti di lavoro distribuiti.
Lezione 5 • Segmentazione della rete e zone
Spiega DMZ, VLAN e microsegmentazione come strategie di isolamento. Collega la segmentazione alla riduzione del movimento laterale dopo una violazione.
Capitolo 4NascondiNascondi dettagliVedi dettagliCrittografia applicata e PKI
Crittografia applicata e PKI
Lezione 1 • Gestione del ciclo di vita dei certificati
Tratta l'emissione, il rinnovo, la revoca tramite CRL e OCSP e il pinning dei certificati. Assicura che gli studenti possano mantenere un ambiente di certificati sano nel tempo.
Lezione 2 • Algoritmi simmetrici e asimmetrici
Analizza AES, 3DES, RSA, ECC e Diffie-Hellman in termini di robustezza e caso d'uso. Si basa sulle nozioni di base del Capitolo 1 per consentire decisioni sulla selezione degli algoritmi.
Lezione 3 • Protocolli crittografici e casi d'uso
Associa l'handshake TLS, S/MIME, PGP e la crittografia del disco a specifici obiettivi di protezione. Rafforza la scelta del protocollo come decisione crittografica pratica.
Lezione 4 • Progettazione dell'infrastruttura a chiave pubblica
Spiega le gerarchie CA, CA radice, CA intermedie e le catene di trust. Fornisce le conoscenze strutturali necessarie per distribuire e gestire una PKI aziendale.
Lezione 5 • Algoritmi di hashing e integrità
Tratta MD5, SHA-1, SHA-2, SHA-3 e HMAC per la verifica dell'integrità dei dati. Spiega perché gli hash deboli creano vulnerabilità di collisione nei sistemi di autenticazione.
Capitolo 5NascondiNascondi dettagliVedi dettagliGestione delle identità e degli accessi
Gestione delle identità e degli accessi
Lezione 1 • Servizi di directory e federazione
Spiega LDAP, Active Directory, SAML, OAuth e OpenID Connect. Prepara gli studenti a configurare l'identità federata per ambienti cloud e ibridi.
Lezione 2 • Fattori e metodi di autenticazione
Definisce qualcosa che si conosce, che si possiede e che si è, oltre a fattori di posizione e comportamento. Stabilisce la tassonomia di autenticazione utilizzata in tutte le decisioni di progettazione IAM.
Lezione 3 • Gestione degli accessi privilegiati
Affronta le soluzioni PAM, l'accesso just-in-time e l'archiviazione sicura delle credenziali. Riduce il rischio di minacce interne controllando e verificando l'uso di account elevati.
Lezione 4 • Implementazione dell'autenticazione a più fattori
Esamina TOTP, HOTP, notifiche push e chiavi hardware per l'MFA. Collega la distribuzione dell'MFA alla riduzione del tasso di successo degli attacchi basati sulle credenziali.
Lezione 5 • Modelli di controllo degli accessi
Confronta DAC, MAC, RBAC, ABAC e controllo degli accessi basato su regole. Guida la selezione del modello appropriato in base ai requisiti di sicurezza organizzativa.
Capitolo 6NascondiNascondi dettagliVedi dettagliGestione del rischio e conformità
Gestione del rischio e conformità
Lezione 1 • Politiche di sicurezza e governance
Tratta la gerarchia delle politiche, l'uso accettabile, la classificazione dei dati e il rischio di terze parti. Stabilisce strutture di governance che applicano i requisiti di sicurezza a livello organizzativo.
Lezione 2 • Quadri normativi e di conformità
Esamina i principali framework sulla protezione dei dati, sulla sicurezza dei pagamenti e sulla privacy nel settore sanitario. Aiuta gli studenti a mappare i controlli di sicurezza agli obblighi di conformità senza dettagli specifici per giurisdizione.
Lezione 3 • Risposta e trattamento del rischio
Definisce le strategie di evitamento, mitigazione, trasferimento e accettazione del rischio. Collega le decisioni di trattamento al rischio residuo e all'analisi costi-benefici dei controlli.
Lezione 4 • Metodologie di valutazione del rischio
Tratta l'analisi del rischio qualitativa e quantitativa, la valutazione degli asset e i registri dei rischi. Fornisce gli strumenti analitici necessari per dare priorità agli investimenti in sicurezza.
Lezione 5 • Analisi dell'impatto aziendale
Spiega RTO, RPO, MTTR, MTBF e l'identificazione degli asset critici. Collega direttamente i risultati della BIA alla pianificazione della continuità e alla progettazione del disaster recovery.
Capitolo 7NascondiNascondi dettagliVedi dettagliOperazioni di sicurezza e monitoraggio
Operazioni di sicurezza e monitoraggio
Lezione 1 • Rilevamento e risposta degli endpoint
Esamina gli agenti EDR, il rilevamento comportamentale, la threat hunting e le azioni di contenimento. Posiziona la visibilità degli endpoint come complemento al monitoraggio a livello di rete.
Lezione 2 • Gestione e analisi dei log
Spiega syslog, registri eventi di Windows, aggregazione dei log e politiche di conservazione. Stabilisce la registrazione come base probatoria per tutte le attività di rilevamento e risposta.
Lezione 3 • Automazione e orchestrazione della sicurezza
Introduce le piattaforme SOAR, l'automazione dei playbook e i flussi di lavoro di sicurezza guidati da API. Prepara gli studenti a ridurre il tempo medio di risposta attraverso azioni automatizzate.
Lezione 4 • Piattaforme SIEM e casi d'uso
Tratta l'ingestione SIEM, le regole di correlazione, le dashboard e il triage degli avvisi. Collega le capacità SIEM al flusso di lavoro di rilevamento e risposta in un SOC.
Lezione 5 • Strategie di prevenzione della perdita di dati
Tratta la creazione di policy DLP, l'ispezione dei contenuti e l'applicazione a livello di rete ed endpoint. Collega il DLP alla protezione dei dati sensibili identificati nelle valutazioni del rischio.
Capitolo 8NascondiNascondi dettagliVedi dettagliRisposta agli incidenti di sicurezza e ripristino
Risposta agli incidenti di sicurezza e ripristino
Lezione 1 • Ciclo di vita della risposta agli incidenti
Mappa preparazione, identificazione, contenimento, eradicazione, ripristino e lezioni apprese. Fornisce la struttura procedurale per tutte le attività di gestione degli incidenti.
Lezione 2 • Fondamenti di informatica forense digitale
Tratta l'acquisizione delle prove, la catena di custodia, i write blocker e l'imaging forense. Garantisce una gestione delle prove legalmente difendibile per indagini e supporto al contenzioso.
Lezione 3 • Pianificazione del disaster recovery
Tratta le strategie di backup, replica, siti di failover e metodi di test DR. Allinea le capacità di ripristino con gli obiettivi RTO e RPO stabiliti nella BIA.
Lezione 4 • Comunicazione e reportistica
Affronta l'escalation interna, le tempistiche di notifica normativa e il reporting esecutivo. Assicura che gli studenti possano comunicare lo stato dell'incidente di sicurezza in modo chiaro a interlocutori tecnici e non tecnici.
Lezione 5 • Analisi e triage del malware
Introduce l'analisi statica e dinamica, il sandboxing e l'estrazione di IOC dai campioni. Collega il triage del malware a un contenimento più rapido e all'arricchimento della threat intelligence.
Il tuo certificato valido di completamento
Questo corso è per te:
Tecnici dell'helpdesk: pronti a passare a un ruolo dedicato alla sicurezza.
Amministratori di rete: in cerca di una credenziale formale per convalidare le conoscenze di sicurezza esistenti.
Persone in cerca di un cambio di carriera: provenienti da settori non IT e che puntano alla cybersecurity come nuova professione.
Personale IT militare: che necessita di una certificazione conforme alla DoD 8570 per il proprio incarico attuale.
Studenti universitari: che studiano informatica e perseguono la loro prima certificazione di sicurezza.
Amministratori di sistema: che desiderano aggiungere una credenziale di sicurezza riconosciuta al proprio curriculum.
Cosa dicono i nostri studenti
Le sue lezioni sono perfette. Ho acquistato il pacchetto annuale e finalmente ho l'opportunità di seguire diversi argomenti di mio interesse senza dover cambiare piattaforma... vi ringrazio per tutto quello che fate, vi ho già raccomandati ad altre persone...

Mi piace come le lezioni vanno dritte al punto e come riesco a cambiare capitoli e saltare contenuti di cui non ho bisogno.

Mi piace il contenuto e il modo di presentazione e trascrizione dei video, che accelera il processo!

La piattaforma è veloce, semplice da usare. La diversità dei contenuti e i video complementari aiutano molto nell'apprendimento.

Principali percorsi formativi
FAQ
Chi è Dedika?
Il certificato è valido in Italia?
I corsi sono gratuiti?
Qual è il carico di lavoro del corso?
Come sono strutturati i corsi?
Come funzionano i corsi?
Qual è la durata dei corsi?
Qual è il costo o il prezzo dei corsi?
Cos’è un corso EAD o online e come funziona?
Corso PDF




















