Scegli la tua lingua
Corso per certificazione CompTIA Security+
+ di 400 mila professionisti sulla piattaforma
Esclusivo per aziende

Corso per certificazione CompTIA Security+

Prepararsi completamente al superamento dell'esame CompTIA Security+ con un corso completo che tratta ogni dominio oggetto d'esame. Dalla crittografia e difesa della rete alla risposta agli incidenti e alla gestione del rischio, acquisirà le conoscenze pratiche richieste dai datori di lavoro. Questa è la preparazione strutturata e senza fronzoli di cui ha bisogno per ottenere la sua certificazione con sicurezza.

Dedika per studenti

Cosa il tuo team imparerà a padroneggiare:

  • Comprendere i concetti fondamentali della sicurezza, tra cui la triade CIA, i tipi di controllo e la terminologia del rischio.

  • Analizzare l'intero panorama delle minacce, dalle categorie di malware ai vettori di attacco a livello di applicazione e di rete.

  • Progettare architetture di rete sicure utilizzando firewall, VPN, segmentazione e protocolli sicuri.

  • Configurare sistemi di gestione delle identità e degli accessi con MFA, PAM e servizi di directory federati.

  • Applicare a scenari reali metodologie di valutazione del rischio, framework di conformità e politiche di governance.

  • Padroneggiare la strategia d'esame con revisioni ponderate per dominio, esami pratici cronometrati e tecniche di svolgimento.

Come il tuo team studia in modo pratico Corso per certificazione CompTIA Security+

Come il tuo team mette in pratica Corso per certificazione CompTIA Security+

I professionisti di queste aziende studiano su Dedika

ActemiumFR
Nunner LogisticsNL
GT Constructora GeotécnicaCR
Sydel StarBR
Metrô de São PauloBR
Aguas AndinasCL
DSMIN
MeridianbetRS
CDHCN

Contenuto del corso

8 Capitoli • 39 LezioniDurata tra 4 e 360 ore (decidi tu)

Capitolo 1Vedi dettagli

Fondamenti di sicurezza informatica

  • Lezione 1 • Ruoli e responsabilità nella sicurezza

    Mappa i ruoli organizzativi ai compiti di sicurezza, dagli utenti finali ai CISO. Chiarisce le strutture di accountability che gli studenti incontreranno negli ambienti di lavoro.

  • Lezione 2 • Concetti fondamentali e terminologia della sicurezza

    Definisce riservatezza, integrità, disponibilità e principi correlati. Fornisce il quadro concettuale che è alla base di ogni argomento successivo del corso.

  • Lezione 3 • Tipi di controlli di sicurezza

    Categorizza i controlli come preventivi, investigativi, correttivi e compensativi. Collega i tipi di controllo alle strategie reali di difesa in profondità.

  • Lezione 4 • Introduzione ai fondamenti di crittografia

    Introduce la crittografia simmetrica e asimmetrica, l'hashing e i concetti chiave. Prepara gli studenti a un approfondimento della crittografia nei capitoli successivi.

Capitolo 2Vedi dettagli

Minacce, attacchi e vulnerabilità

  • Lezione 1 • Tecniche di ingegneria sociale

    Esamina phishing, vishing, smishing, pretexting e tailgating. Collega gli attacchi basati sul fattore umano alla progettazione di programmi di consapevolezza della sicurezza.

  • Lezione 2 • Vettori di attacco alle applicazioni e alla rete

    Tratta attacchi a iniezione, XSS, buffer overflow, DoS e attacchi man-in-the-middle. Collega i meccanismi di attacco alle classi di vulnerabilità che sfruttano.

  • Lezione 3 • Categorie e comportamenti del malware

    Distingue virus, worm, ransomware, trojan e spyware in base al comportamento. Costruisce competenze di riconoscimento delle minacce essenziali per la risposta agli incidenti di sicurezza e le domande d'esame.

  • Lezione 4 • Threat intelligence e indicatori

    Definisce IOC, feed di minacce e il framework MITRE ATT&CK. Prepara gli studenti ad applicare la difesa guidata dall'intelligence nei capitoli operativi successivi.

  • Lezione 5 • Scansione e valutazione delle vulnerabilità

    Introduce scansioni con credenziali e senza credenziali, punteggio CVE e falsi positivi. Stabilisce il flusso di lavoro di valutazione utilizzato nei capitoli di penetration testing.

Capitolo 3Vedi dettagli

Architettura di sicurezza di rete

  • Lezione 1 • Protocolli di rete sicuri

    Contrappone coppie di protocolli sicuri e insicuri come HTTPS vs. HTTP e SSH vs. Telnet. Rafforza il motivo per cui la scelta del protocollo influisce direttamente su riservatezza e integrità.

  • Lezione 2 • Rilevamento e prevenzione delle intrusioni

    Differenzia le modalità di distribuzione IDS e IPS e il rilevamento basato su firme rispetto a quello basato su anomalie. Posiziona questi strumenti all'interno della più ampia strategia di monitoraggio della rete.

  • Lezione 3 • Tipi di firewall e distribuzione

    Confronta le tecnologie di packet-filtering, stateful, NGFW e WAF. Guida gli studenti nella selezione e nel posizionamento dei firewall all'interno di un'architettura stratificata.

  • Lezione 4 • VPN e sicurezza dell'accesso remoto

    Tratta VPN IPsec, SSL/TLS, split tunneling e modelli VPN always-on. Affronta la sicurezza dell'accesso remoto come controllo critico negli ambienti di lavoro distribuiti.

  • Lezione 5 • Segmentazione della rete e zone

    Spiega DMZ, VLAN e microsegmentazione come strategie di isolamento. Collega la segmentazione alla riduzione del movimento laterale dopo una violazione.

Capitolo 4Vedi dettagli

Crittografia applicata e PKI

  • Lezione 1 • Gestione del ciclo di vita dei certificati

    Tratta l'emissione, il rinnovo, la revoca tramite CRL e OCSP e il pinning dei certificati. Assicura che gli studenti possano mantenere un ambiente di certificati sano nel tempo.

  • Lezione 2 • Algoritmi simmetrici e asimmetrici

    Analizza AES, 3DES, RSA, ECC e Diffie-Hellman in termini di robustezza e caso d'uso. Si basa sulle nozioni di base del Capitolo 1 per consentire decisioni sulla selezione degli algoritmi.

  • Lezione 3 • Protocolli crittografici e casi d'uso

    Associa l'handshake TLS, S/MIME, PGP e la crittografia del disco a specifici obiettivi di protezione. Rafforza la scelta del protocollo come decisione crittografica pratica.

  • Lezione 4 • Progettazione dell'infrastruttura a chiave pubblica

    Spiega le gerarchie CA, CA radice, CA intermedie e le catene di trust. Fornisce le conoscenze strutturali necessarie per distribuire e gestire una PKI aziendale.

  • Lezione 5 • Algoritmi di hashing e integrità

    Tratta MD5, SHA-1, SHA-2, SHA-3 e HMAC per la verifica dell'integrità dei dati. Spiega perché gli hash deboli creano vulnerabilità di collisione nei sistemi di autenticazione.

Capitolo 5Vedi dettagli

Gestione delle identità e degli accessi

  • Lezione 1 • Servizi di directory e federazione

    Spiega LDAP, Active Directory, SAML, OAuth e OpenID Connect. Prepara gli studenti a configurare l'identità federata per ambienti cloud e ibridi.

  • Lezione 2 • Fattori e metodi di autenticazione

    Definisce qualcosa che si conosce, che si possiede e che si è, oltre a fattori di posizione e comportamento. Stabilisce la tassonomia di autenticazione utilizzata in tutte le decisioni di progettazione IAM.

  • Lezione 3 • Gestione degli accessi privilegiati

    Affronta le soluzioni PAM, l'accesso just-in-time e l'archiviazione sicura delle credenziali. Riduce il rischio di minacce interne controllando e verificando l'uso di account elevati.

  • Lezione 4 • Implementazione dell'autenticazione a più fattori

    Esamina TOTP, HOTP, notifiche push e chiavi hardware per l'MFA. Collega la distribuzione dell'MFA alla riduzione del tasso di successo degli attacchi basati sulle credenziali.

  • Lezione 5 • Modelli di controllo degli accessi

    Confronta DAC, MAC, RBAC, ABAC e controllo degli accessi basato su regole. Guida la selezione del modello appropriato in base ai requisiti di sicurezza organizzativa.

Capitolo 6Vedi dettagli

Gestione del rischio e conformità

  • Lezione 1 • Politiche di sicurezza e governance

    Tratta la gerarchia delle politiche, l'uso accettabile, la classificazione dei dati e il rischio di terze parti. Stabilisce strutture di governance che applicano i requisiti di sicurezza a livello organizzativo.

  • Lezione 2 • Quadri normativi e di conformità

    Esamina i principali framework sulla protezione dei dati, sulla sicurezza dei pagamenti e sulla privacy nel settore sanitario. Aiuta gli studenti a mappare i controlli di sicurezza agli obblighi di conformità senza dettagli specifici per giurisdizione.

  • Lezione 3 • Risposta e trattamento del rischio

    Definisce le strategie di evitamento, mitigazione, trasferimento e accettazione del rischio. Collega le decisioni di trattamento al rischio residuo e all'analisi costi-benefici dei controlli.

  • Lezione 4 • Metodologie di valutazione del rischio

    Tratta l'analisi del rischio qualitativa e quantitativa, la valutazione degli asset e i registri dei rischi. Fornisce gli strumenti analitici necessari per dare priorità agli investimenti in sicurezza.

  • Lezione 5 • Analisi dell'impatto aziendale

    Spiega RTO, RPO, MTTR, MTBF e l'identificazione degli asset critici. Collega direttamente i risultati della BIA alla pianificazione della continuità e alla progettazione del disaster recovery.

Capitolo 7Vedi dettagli

Operazioni di sicurezza e monitoraggio

  • Lezione 1 • Rilevamento e risposta degli endpoint

    Esamina gli agenti EDR, il rilevamento comportamentale, la threat hunting e le azioni di contenimento. Posiziona la visibilità degli endpoint come complemento al monitoraggio a livello di rete.

  • Lezione 2 • Gestione e analisi dei log

    Spiega syslog, registri eventi di Windows, aggregazione dei log e politiche di conservazione. Stabilisce la registrazione come base probatoria per tutte le attività di rilevamento e risposta.

  • Lezione 3 • Automazione e orchestrazione della sicurezza

    Introduce le piattaforme SOAR, l'automazione dei playbook e i flussi di lavoro di sicurezza guidati da API. Prepara gli studenti a ridurre il tempo medio di risposta attraverso azioni automatizzate.

  • Lezione 4 • Piattaforme SIEM e casi d'uso

    Tratta l'ingestione SIEM, le regole di correlazione, le dashboard e il triage degli avvisi. Collega le capacità SIEM al flusso di lavoro di rilevamento e risposta in un SOC.

  • Lezione 5 • Strategie di prevenzione della perdita di dati

    Tratta la creazione di policy DLP, l'ispezione dei contenuti e l'applicazione a livello di rete ed endpoint. Collega il DLP alla protezione dei dati sensibili identificati nelle valutazioni del rischio.

Capitolo 8Vedi dettagli

Risposta agli incidenti di sicurezza e ripristino

  • Lezione 1 • Ciclo di vita della risposta agli incidenti

    Mappa preparazione, identificazione, contenimento, eradicazione, ripristino e lezioni apprese. Fornisce la struttura procedurale per tutte le attività di gestione degli incidenti.

  • Lezione 2 • Fondamenti di informatica forense digitale

    Tratta l'acquisizione delle prove, la catena di custodia, i write blocker e l'imaging forense. Garantisce una gestione delle prove legalmente difendibile per indagini e supporto al contenzioso.

  • Lezione 3 • Pianificazione del disaster recovery

    Tratta le strategie di backup, replica, siti di failover e metodi di test DR. Allinea le capacità di ripristino con gli obiettivi RTO e RPO stabiliti nella BIA.

  • Lezione 4 • Comunicazione e reportistica

    Affronta l'escalation interna, le tempistiche di notifica normativa e il reporting esecutivo. Assicura che gli studenti possano comunicare lo stato dell'incidente di sicurezza in modo chiaro a interlocutori tecnici e non tecnici.

  • Lezione 5 • Analisi e triage del malware

    Introduce l'analisi statica e dinamica, il sandboxing e l'estrazione di IOC dai campioni. Collega il triage del malware a un contenimento più rapido e all'arricchimento della threat intelligence.

Certificazione

Il tuo certificato valido di completamento

Questo corso è per te:

  • Tecnici dell'helpdesk: pronti a passare a un ruolo dedicato alla sicurezza.

  • Amministratori di rete: in cerca di una credenziale formale per convalidare le conoscenze di sicurezza esistenti.

  • Persone in cerca di un cambio di carriera: provenienti da settori non IT e che puntano alla cybersecurity come nuova professione.

  • Personale IT militare: che necessita di una certificazione conforme alla DoD 8570 per il proprio incarico attuale.

  • Studenti universitari: che studiano informatica e perseguono la loro prima certificazione di sicurezza.

  • Amministratori di sistema: che desiderano aggiungere una credenziale di sicurezza riconosciuta al proprio curriculum.

Corsi correlati

FAQ

Chi è Dedika?

Il certificato è valido in Italia?

I corsi sono gratuiti?

Qual è il carico di lavoro del corso?

Come sono strutturati i corsi?

Come funzionano i corsi?

Qual è la durata dei corsi?

Qual è il costo o il prezzo dei corsi?

Cos’è un corso EAD o online e come funziona?

Corso PDF