Scegli la tua lingua
Corso per certificazione CompTIA Security+
Più di 2 milioni di studenti in tutto il mondo

Corso per certificazione CompTIA Security+

Prepararsi completamente al superamento dell'esame CompTIA Security+ con un corso completo che tratta ogni dominio oggetto d'esame. Dalla crittografia e difesa della rete alla risposta agli incidenti e alla gestione del rischio, acquisirà le conoscenze pratiche richieste dai datori di lavoro. Questa è la preparazione strutturata e senza fronzoli di cui ha bisogno per ottenere la sua certificazione con sicurezza.

Dedika per aziende

Cosa imparerai:

  • Comprendere i concetti fondamentali della sicurezza, tra cui la triade CIA, i tipi di controllo e la terminologia del rischio.

  • Analizzare l'intero panorama delle minacce, dalle categorie di malware ai vettori di attacco a livello di applicazione e di rete.

  • Progettare architetture di rete sicure utilizzando firewall, VPN, segmentazione e protocolli sicuri.

  • Configurare sistemi di gestione delle identità e degli accessi con MFA, PAM e servizi di directory federati.

  • Applicare a scenari reali metodologie di valutazione del rischio, framework di conformità e politiche di governance.

  • Padroneggiare la strategia d'esame con revisioni ponderate per dominio, esami pratici cronometrati e tecniche di svolgimento.

Come studi in modo pratico Corso per certificazione CompTIA Security+

Come metti in pratica Corso per certificazione CompTIA Security+

Per te che sei un'azienda e vuoi formare il tuo team

Su Dedika per aziende, il corso include esercizi ed esempi personalizzati sul tuo business e secondo le esigenze della tua azienda.

Clicca qui

Contenuto del corso

8 Capitoli • 39 LezioniDurata tra 4 e 360 ore (decidi tu)

Capitolo 1Vedi dettagli

Fondamenti di sicurezza informatica

  • Lezione 1 • Ruoli e responsabilità nella sicurezza

    Mappa i ruoli organizzativi ai compiti di sicurezza, dagli utenti finali ai CISO. Chiarisce le strutture di accountability che gli studenti incontreranno negli ambienti di lavoro.

  • Lezione 2 • Concetti fondamentali e terminologia della sicurezza

    Definisce riservatezza, integrità, disponibilità e principi correlati. Fornisce il quadro concettuale che è alla base di ogni argomento successivo del corso.

  • Lezione 3 • Tipi di controlli di sicurezza

    Categorizza i controlli come preventivi, investigativi, correttivi e compensativi. Collega i tipi di controllo alle strategie reali di difesa in profondità.

  • Lezione 4 • Introduzione ai fondamenti di crittografia

    Introduce la crittografia simmetrica e asimmetrica, l'hashing e i concetti chiave. Prepara gli studenti a un approfondimento della crittografia nei capitoli successivi.

Capitolo 2Vedi dettagli

Minacce, attacchi e vulnerabilità

  • Lezione 1 • Tecniche di ingegneria sociale

    Esamina phishing, vishing, smishing, pretexting e tailgating. Collega gli attacchi basati sul fattore umano alla progettazione di programmi di consapevolezza della sicurezza.

  • Lezione 2 • Vettori di attacco alle applicazioni e alla rete

    Tratta attacchi a iniezione, XSS, buffer overflow, DoS e attacchi man-in-the-middle. Collega i meccanismi di attacco alle classi di vulnerabilità che sfruttano.

  • Lezione 3 • Categorie e comportamenti del malware

    Distingue virus, worm, ransomware, trojan e spyware in base al comportamento. Costruisce competenze di riconoscimento delle minacce essenziali per la risposta agli incidenti di sicurezza e le domande d'esame.

  • Lezione 4 • Threat intelligence e indicatori

    Definisce IOC, feed di minacce e il framework MITRE ATT&CK. Prepara gli studenti ad applicare la difesa guidata dall'intelligence nei capitoli operativi successivi.

  • Lezione 5 • Scansione e valutazione delle vulnerabilità

    Introduce scansioni con credenziali e senza credenziali, punteggio CVE e falsi positivi. Stabilisce il flusso di lavoro di valutazione utilizzato nei capitoli di penetration testing.

Capitolo 3Vedi dettagli

Architettura di sicurezza di rete

  • Lezione 1 • Protocolli di rete sicuri

    Contrappone coppie di protocolli sicuri e insicuri come HTTPS vs. HTTP e SSH vs. Telnet. Rafforza il motivo per cui la scelta del protocollo influisce direttamente su riservatezza e integrità.

  • Lezione 2 • Rilevamento e prevenzione delle intrusioni

    Differenzia le modalità di distribuzione IDS e IPS e il rilevamento basato su firme rispetto a quello basato su anomalie. Posiziona questi strumenti all'interno della più ampia strategia di monitoraggio della rete.

  • Lezione 3 • Tipi di firewall e distribuzione

    Confronta le tecnologie di packet-filtering, stateful, NGFW e WAF. Guida gli studenti nella selezione e nel posizionamento dei firewall all'interno di un'architettura stratificata.

  • Lezione 4 • VPN e sicurezza dell'accesso remoto

    Tratta VPN IPsec, SSL/TLS, split tunneling e modelli VPN always-on. Affronta la sicurezza dell'accesso remoto come controllo critico negli ambienti di lavoro distribuiti.

  • Lezione 5 • Segmentazione della rete e zone

    Spiega DMZ, VLAN e microsegmentazione come strategie di isolamento. Collega la segmentazione alla riduzione del movimento laterale dopo una violazione.

Capitolo 4Vedi dettagli

Crittografia applicata e PKI

  • Lezione 1 • Gestione del ciclo di vita dei certificati

    Tratta l'emissione, il rinnovo, la revoca tramite CRL e OCSP e il pinning dei certificati. Assicura che gli studenti possano mantenere un ambiente di certificati sano nel tempo.

  • Lezione 2 • Algoritmi simmetrici e asimmetrici

    Analizza AES, 3DES, RSA, ECC e Diffie-Hellman in termini di robustezza e caso d'uso. Si basa sulle nozioni di base del Capitolo 1 per consentire decisioni sulla selezione degli algoritmi.

  • Lezione 3 • Protocolli crittografici e casi d'uso

    Associa l'handshake TLS, S/MIME, PGP e la crittografia del disco a specifici obiettivi di protezione. Rafforza la scelta del protocollo come decisione crittografica pratica.

  • Lezione 4 • Progettazione dell'infrastruttura a chiave pubblica

    Spiega le gerarchie CA, CA radice, CA intermedie e le catene di trust. Fornisce le conoscenze strutturali necessarie per distribuire e gestire una PKI aziendale.

  • Lezione 5 • Algoritmi di hashing e integrità

    Tratta MD5, SHA-1, SHA-2, SHA-3 e HMAC per la verifica dell'integrità dei dati. Spiega perché gli hash deboli creano vulnerabilità di collisione nei sistemi di autenticazione.

Capitolo 5Vedi dettagli

Gestione delle identità e degli accessi

  • Lezione 1 • Servizi di directory e federazione

    Spiega LDAP, Active Directory, SAML, OAuth e OpenID Connect. Prepara gli studenti a configurare l'identità federata per ambienti cloud e ibridi.

  • Lezione 2 • Fattori e metodi di autenticazione

    Definisce qualcosa che si conosce, che si possiede e che si è, oltre a fattori di posizione e comportamento. Stabilisce la tassonomia di autenticazione utilizzata in tutte le decisioni di progettazione IAM.

  • Lezione 3 • Gestione degli accessi privilegiati

    Affronta le soluzioni PAM, l'accesso just-in-time e l'archiviazione sicura delle credenziali. Riduce il rischio di minacce interne controllando e verificando l'uso di account elevati.

  • Lezione 4 • Implementazione dell'autenticazione a più fattori

    Esamina TOTP, HOTP, notifiche push e chiavi hardware per l'MFA. Collega la distribuzione dell'MFA alla riduzione del tasso di successo degli attacchi basati sulle credenziali.

  • Lezione 5 • Modelli di controllo degli accessi

    Confronta DAC, MAC, RBAC, ABAC e controllo degli accessi basato su regole. Guida la selezione del modello appropriato in base ai requisiti di sicurezza organizzativa.

Capitolo 6Vedi dettagli

Gestione del rischio e conformità

  • Lezione 1 • Politiche di sicurezza e governance

    Tratta la gerarchia delle politiche, l'uso accettabile, la classificazione dei dati e il rischio di terze parti. Stabilisce strutture di governance che applicano i requisiti di sicurezza a livello organizzativo.

  • Lezione 2 • Quadri normativi e di conformità

    Esamina i principali framework sulla protezione dei dati, sulla sicurezza dei pagamenti e sulla privacy nel settore sanitario. Aiuta gli studenti a mappare i controlli di sicurezza agli obblighi di conformità senza dettagli specifici per giurisdizione.

  • Lezione 3 • Risposta e trattamento del rischio

    Definisce le strategie di evitamento, mitigazione, trasferimento e accettazione del rischio. Collega le decisioni di trattamento al rischio residuo e all'analisi costi-benefici dei controlli.

  • Lezione 4 • Metodologie di valutazione del rischio

    Tratta l'analisi del rischio qualitativa e quantitativa, la valutazione degli asset e i registri dei rischi. Fornisce gli strumenti analitici necessari per dare priorità agli investimenti in sicurezza.

  • Lezione 5 • Analisi dell'impatto aziendale

    Spiega RTO, RPO, MTTR, MTBF e l'identificazione degli asset critici. Collega direttamente i risultati della BIA alla pianificazione della continuità e alla progettazione del disaster recovery.

Capitolo 7Vedi dettagli

Operazioni di sicurezza e monitoraggio

  • Lezione 1 • Rilevamento e risposta degli endpoint

    Esamina gli agenti EDR, il rilevamento comportamentale, la threat hunting e le azioni di contenimento. Posiziona la visibilità degli endpoint come complemento al monitoraggio a livello di rete.

  • Lezione 2 • Gestione e analisi dei log

    Spiega syslog, registri eventi di Windows, aggregazione dei log e politiche di conservazione. Stabilisce la registrazione come base probatoria per tutte le attività di rilevamento e risposta.

  • Lezione 3 • Automazione e orchestrazione della sicurezza

    Introduce le piattaforme SOAR, l'automazione dei playbook e i flussi di lavoro di sicurezza guidati da API. Prepara gli studenti a ridurre il tempo medio di risposta attraverso azioni automatizzate.

  • Lezione 4 • Piattaforme SIEM e casi d'uso

    Tratta l'ingestione SIEM, le regole di correlazione, le dashboard e il triage degli avvisi. Collega le capacità SIEM al flusso di lavoro di rilevamento e risposta in un SOC.

  • Lezione 5 • Strategie di prevenzione della perdita di dati

    Tratta la creazione di policy DLP, l'ispezione dei contenuti e l'applicazione a livello di rete ed endpoint. Collega il DLP alla protezione dei dati sensibili identificati nelle valutazioni del rischio.

Capitolo 8Vedi dettagli

Risposta agli incidenti di sicurezza e ripristino

  • Lezione 1 • Ciclo di vita della risposta agli incidenti

    Mappa preparazione, identificazione, contenimento, eradicazione, ripristino e lezioni apprese. Fornisce la struttura procedurale per tutte le attività di gestione degli incidenti.

  • Lezione 2 • Fondamenti di informatica forense digitale

    Tratta l'acquisizione delle prove, la catena di custodia, i write blocker e l'imaging forense. Garantisce una gestione delle prove legalmente difendibile per indagini e supporto al contenzioso.

  • Lezione 3 • Pianificazione del disaster recovery

    Tratta le strategie di backup, replica, siti di failover e metodi di test DR. Allinea le capacità di ripristino con gli obiettivi RTO e RPO stabiliti nella BIA.

  • Lezione 4 • Comunicazione e reportistica

    Affronta l'escalation interna, le tempistiche di notifica normativa e il reporting esecutivo. Assicura che gli studenti possano comunicare lo stato dell'incidente di sicurezza in modo chiaro a interlocutori tecnici e non tecnici.

  • Lezione 5 • Analisi e triage del malware

    Introduce l'analisi statica e dinamica, il sandboxing e l'estrazione di IOC dai campioni. Collega il triage del malware a un contenimento più rapido e all'arricchimento della threat intelligence.

Certificazione

Il tuo certificato valido di completamento

Questo corso è per te:

  • Tecnici dell'helpdesk: pronti a passare a un ruolo dedicato alla sicurezza.

  • Amministratori di rete: in cerca di una credenziale formale per convalidare le conoscenze di sicurezza esistenti.

  • Persone in cerca di un cambio di carriera: provenienti da settori non IT e che puntano alla cybersecurity come nuova professione.

  • Personale IT militare: che necessita di una certificazione conforme alla DoD 8570 per il proprio incarico attuale.

  • Studenti universitari: che studiano informatica e perseguono la loro prima certificazione di sicurezza.

  • Amministratori di sistema: che desiderano aggiungere una credenziale di sicurezza riconosciuta al proprio curriculum.

Cosa dicono i nostri studenti

Le sue lezioni sono perfette. Ho acquistato il pacchetto annuale e finalmente ho l'opportunità di seguire diversi argomenti di mio interesse senza dover cambiare piattaforma... vi ringrazio per tutto quello che fate, vi ho già raccomandati ad altre persone...
Giulio Carlo
Giulio CarloStudente di Marketing Digitale
Mi piace come le lezioni vanno dritte al punto e come riesco a cambiare capitoli e saltare contenuti di cui non ho bisogno.
Mariana Ferres
Mariana FerresStudentessa di Fotografia
Mi piace il contenuto e il modo di presentazione e trascrizione dei video, che accelera il processo!
Luciana Alvarenga
Luciana AlvarengaStudentessa di Nail Design
La piattaforma è veloce, semplice da usare. La diversità dei contenuti e i video complementari aiutano molto nell'apprendimento.
André Felipe
André FelipeStudente di Prompt Engineering

Principali percorsi formativi

FAQ

Chi è Dedika?

Il certificato è valido in Italia?

I corsi sono gratuiti?

Qual è il carico di lavoro del corso?

Come sono strutturati i corsi?

Come funzionano i corsi?

Qual è la durata dei corsi?

Qual è il costo o il prezzo dei corsi?

Cos’è un corso EAD o online e come funziona?

Corso PDF