Scegli la tua lingua
Corso di cybersecurity
+ di 400 mila professionisti sulla piattaforma
Esclusivo per aziende

Corso di cybersecurity

4,6

Padroneggi l'intero spettro della sicurezza informatica — dai principi fondamentali alla caccia avanzata alle minacce, all'hacking etico e all'architettura aziendale. Questo corso le fornisce competenze pratiche di cui i team di sicurezza, i professionisti IT e gli aspiranti analisti hanno bisogno per difendere ambienti reali. Sviluppi le competenze che i datori di lavoro stanno attivamente cercando in questo momento.

Dedika per studenti

Cosa il tuo team imparerà a padroneggiare:

Imparerà a identificare e gestire i rischi, a proteggere reti e applicazioni e a rispondere con sicurezza agli incidenti attivi. Il corso tratta la crittografia, la gestione delle identità, i test di penetrazione e le operazioni di sicurezza con una profondità pratica. Approfondirà inoltre la sicurezza nel cloud, i framework di conformità, la threat intelligence e le difese contro l'ingegneria sociale. Ogni argomento si basa direttamente sul precedente, offrendo una comprensione connessa di come funzionano in realtà i programmi di sicurezza aziendale. Alla fine, sarà pronto a proteggere le organizzazioni e a far progredire la sua carriera nella sicurezza informatica.

Come il tuo team studia in modo pratico Corso di cybersecurity

Come il tuo team mette in pratica Corso di cybersecurity

I professionisti di queste aziende studiano su Dedika

ActemiumFR
Nunner LogisticsNL
GT Constructora GeotécnicaCR
Sydel StarBR
Metrô de São PauloBR
Aguas AndinasCL
DSMIN
MeridianbetRS
CDHCN

Contenuto del corso

8 Capitoli • 38 LezioniDurata tra 4 e 360 ore (decidi tu)

Capitolo 1Vedi dettagli

Fondamenti dei principi di sicurezza

  • Lezione 1 • Comprendere il panorama delle minacce

    Esamina le tipologie di attaccanti, le motivazioni e i vettori di attacco comuni. Contestualizza il motivo per cui le misure di sicurezza sono necessarie negli ambienti moderni.

  • Lezione 2 • Politiche di sicurezza e fondamenti di governance

    Introduce i quadri normativi, i ruoli e le strutture di responsabilità. Collega la governance organizzativa alle decisioni tecniche di sicurezza.

  • Lezione 3 • Concetti fondamentali e terminologia di sicurezza

    Definisce riservatezza, integrità, disponibilità e il vocabolario chiave. Fornisce il linguaggio condiviso necessario per tutti gli argomenti di sicurezza successivi.

  • Lezione 4 • Fondamenti di gestione del rischio

    Tratta l'identificazione, la valutazione e le opzioni di trattamento del rischio. Consente agli studenti di dare priorità agli investimenti in sicurezza in base all'esposizione al rischio.

Capitolo 2Vedi dettagli

Elementi essenziali di sicurezza di rete

  • Lezione 1 • Rilevamento e prevenzione delle intrusioni

    Tratta il rilevamento basato su firme e su anomalie, la regolazione degli allarmi e l'intervento. Estende la difesa perimetrale con capacità di monitoraggio attivo.

  • Lezione 2 • Sicurezza delle reti wireless

    Esamina gli standard di crittografia wireless, i punti di accesso non autorizzati e la configurazione sicura. Affronta la superficie di attacco unica introdotta dalla connettività wireless.

  • Lezione 3 • Accesso remoto sicuro e VPN

    Affronta i protocolli di tunneling, i metodi di autenticazione e i rischi dello split-tunneling. Assicura che gli studenti sappiano proteggere la connettività remota per forze lavoro distribuite.

  • Lezione 4 • Architettura e protocolli di rete

    Rivede lo stack TCP/IP, i protocolli comuni e la segmentazione di rete. Stabilisce la base tecnica per analizzare gli attacchi basati sulla rete.

  • Lezione 5 • Firewall e liste di controllo degli accessi

    Spiega il filtraggio stateful e stateless, la costruzione delle regole e il posizionamento. Applica direttamente la conoscenza dell'architettura di rete per applicare le politiche di traffico.

Capitolo 3Vedi dettagli

Gestione delle identità e degli accessi

  • Lezione 1 • Metodi e protocolli di autenticazione

    Confronta l'autenticazione basata su password, a più fattori e su certificati. Fondamenta le decisioni di controllo degli accessi su meccanismi di autenticazione comprovati.

  • Lezione 2 • Gestione degli accessi privilegiati

    Si concentra sulla protezione degli account amministrativi, sul vaulting delle credenziali e sul monitoraggio delle sessioni. Riduce il raggio d'impatto di credenziali ad alto privilegio compromesse.

  • Lezione 3 • Modelli di autorizzazione e controllo degli accessi

    Tratta i modelli DAC, MAC, RBAC e ABAC con scenari di applicazione pratica. Collega i risultati dell'autenticazione alle appropriate decisioni di accesso alle risorse.

  • Lezione 4 • Gestione del ciclo di vita delle identità

    Affronta il provisioning, la modifica e la disattivazione degli account utente. Previene gli account orfani e l'accumulo di privilegi nel tempo.

Capitolo 4Vedi dettagli

Crittografia e protezione dei dati

  • Lezione 1 • Fondamenti di crittografia

    Spiega la crittografia, l'hashing e le firme digitali a livello concettuale e pratico. Fornisce la base teorica per tutti gli argomenti di crittografia applicata.

  • Lezione 2 • Infrastruttura a chiave pubblica

    Tratta le autorità di certificazione, il ciclo di vita dei certificati e le catene di trust. Consente agli studenti di progettare e gestire implementazioni PKI per uso organizzativo.

  • Lezione 3 • Crittografia dei dati a riposo

    Affronta le strategie di crittografia dell'intero disco, a livello di file e di database e la gestione delle chiavi. Protegge i dati archiviati da accessi non autorizzati e furto fisico.

  • Lezione 4 • Strategie di prevenzione della perdita di dati

    Introduce gli strumenti DLP, la classificazione dei dati e le tecniche di rilevamento dell'esfiltrazione. Collega i controlli crittografici a obiettivi più ampi di governance dei dati.

  • Lezione 5 • Protezione dei dati in transito

    Esamina la configurazione TLS, il certificate pinning e la selezione di protocolli sicuri. Assicura la riservatezza e l'integrità dei dati nelle comunicazioni di rete.

Capitolo 5Vedi dettagli

Sicurezza offensiva e hacking etico

  • Lezione 1 • Ricognizione e raccolta di informazioni

    Tratta le tecniche di ricognizione passiva e attiva e le fonti OSINT. Costruisce la prospettiva dell'attaccante necessaria per comprendere il comportamento reale delle minacce.

  • Lezione 2 • Tecniche e strumenti di exploit

    Dimostra metodi di exploit comuni, inclusi buffer overflow e attacchi injection. Fornisce una comprensione pratica di come le vulnerabilità vengono trasformate in armi.

  • Lezione 3 • Reportistica e guida alla remediation

    Struttura i risultati in rapporti con classificazione del rischio e fasi di remediation attuabili. Chiude il ciclo offensivo traducendo i risultati tecnici in valore aziendale.

  • Lezione 4 • Scansione e analisi delle vulnerabilità

    Insegna la scansione automatizzata, la convalida manuale e la prioritizzazione delle vulnerabilità. Collega i risultati della ricognizione con una pianificazione attuabile degli exploit.

  • Lezione 5 • Metodologia di penetration testing

    Definisce l'ambito, le regole di ingaggio e il ciclo di vita standard dei test. Stabilisce il quadro etico e procedurale per tutte le attività offensive.

Capitolo 6Vedi dettagli

Sicurezza delle applicazioni e sviluppo sicuro

  • Lezione 1 • Principali vulnerabilità OWASP

    Analizza le vulnerabilità più critiche delle applicazioni web, le loro cause principali e le mitigazioni. Fornisce una tassonomia pratica per identificare e correggere i difetti comuni.

  • Lezione 2 • Convalida dell'input e codifica dell'output

    Insegna la convalida allowlist, le query parametrizzate e la codifica consapevole del contesto. Mitiga direttamente le vulnerabilità di injection e XSS identificate nelle sezioni precedenti.

  • Lezione 3 • Ciclo di vita dello sviluppo software sicuro

    Introduce i security gate, la modellazione delle minacce e i requisiti di sicurezza nelle fasi dell'SDLC. Stabilisce come la sicurezza è integrata dalla progettazione fino all'implementazione.

  • Lezione 4 • Test statici e dinamici delle applicazioni

    Tratta gli strumenti SAST, DAST e di test interattivo integrati nelle pipeline CI/CD. Consente un feedback di sicurezza automatizzato durante le fasi di sviluppo e pre-rilascio.

  • Lezione 5 • Sicurezza e autenticazione delle API

    Affronta le vulnerabilità delle API REST e GraphQL, la gestione dei token e il rate limiting. Estende la sicurezza delle applicazioni alle moderne architetture orientate ai servizi.

Capitolo 7Vedi dettagli

Operazioni di sicurezza e risposta agli incidenti

  • Lezione 1 • Funzioni del Centro Operativo di Sicurezza

    Definisce i livelli del SOC, i ruoli degli analisti e i flussi di lavoro operativi. Stabilisce il contesto organizzativo per le attività di rilevamento e risposta.

  • Lezione 2 • Ciclo di vita della risposta agli incidenti

    Guida attraverso le fasi di preparazione, rilevamento, contenimento, eradicazione e ripristino. Fornisce agli studenti un framework ripetibile per gestire gli incidenti di sicurezza.

  • Lezione 3 • Threat hunting e ingegneria del rilevamento

    Insegna la caccia guidata da ipotesi, lo sviluppo di regole di rilevamento e l'emulazione degli avversari. Fa evolvere le capacità del SOC oltre l'allertamento reattivo verso la scoperta proattiva delle minacce.

  • Lezione 4 • Fondamenti di digital forensics

    Introduce la conservazione delle prove, la catena di custodia e le tecniche di analisi forense. Supporta le indagini sugli incidenti con una gestione delle prove legalmente difendibile.

  • Lezione 5 • Gestione dei log e SIEM

    Tratta la raccolta dei log, la normalizzazione, le regole di correlazione e il triage degli allarmi. Fornisce le basi tecniche per rilevare le minacce attraverso diverse fonti di dati.

Capitolo 8Vedi dettagli

Architettura di sicurezza e pianificazione strategica

  • Lezione 1 • Sviluppo del programma di sicurezza

    Tratta la carta del programma, la creazione della roadmap e la valutazione della maturità delle capacità. Consente agli studenti di costruire e far maturare un programma di sicurezza da zero.

  • Lezione 2 • Architettura di sicurezza del cloud

    Affronta la responsabilità condivisa, i controlli cloud-native e la progettazione della sicurezza multi-cloud. Estende le competenze di architettura on-premise agli ambienti cloud e ibridi.

  • Lezione 3 • Pianificazione della continuità operativa e della resilienza

    Integra BCP, DRP e progettazione della resilienza nell'architettura di sicurezza. Garantisce che i programmi di sicurezza tengano conto della continuità operativa in condizioni avverse.

  • Lezione 4 • Framework di architettura di sicurezza aziendale

    Esamina i framework di architettura, i modelli di riferimento e i principi di progettazione. Fornisce il vocabolario strutturale per progettare programmi di sicurezza aziendale coesi.

  • Lezione 5 • Metriche, misurazione e reportistica

    Definisce metriche di sicurezza significative, cruscotti e formati di reportistica esecutiva. Traduce il livello di sicurezza tecnica in indicatori di performance rilevanti per il business.

Certificazione

Il tuo certificato valido di completamento

Questo corso è per te:

  • Professionisti del supporto IT: pronti a specializzarsi e a passare a ruoli nella sicurezza informatica.

  • Sviluppatori software: desiderosi di integrare la sicurezza direttamente nel proprio codice.

  • Responsabili della conformità: che necessitano di solide basi tecniche per i quadri normativi che gestiscono.

  • Persone in cerca di un cambio di carriera: attratte dalla cybersecurity provenendo da percorsi professionali non correlati.

  • Amministratori di sistema: responsabili di infrastrutture che ora devono rafforzare.

  • Studenti di sicurezza informatica: alla ricerca di un programma strutturato e completo che vada oltre i libri di testo.

Corsi correlati

FAQ

Chi è Dedika?

Il certificato è valido in Italia?

I corsi sono gratuiti?

Qual è il carico di lavoro del corso?

Come sono strutturati i corsi?

Come funzionano i corsi?

Qual è la durata dei corsi?

Qual è il costo o il prezzo dei corsi?

Cos’è un corso EAD o online e come funziona?

Corso PDF