Corso Cybersecurity
Costruire la propria fortezza contro le minacce informatiche.
DURATA: 20 ore
PERIODO: A richiesta
OBIETTIVI: Il corso ha l’obiettivo di fornire una comprensione solida dei concetti fondamentali della cybersecurity, dalla crittografia alla gestione delle vulnerabilità, attraverso un percorso che combina teoria, pratica e analisi di casi reali. Mira inoltre a sviluppare competenze operative su protocolli di rete, amministrazione di sistemi Windows e Linux e tecniche di attacco e difesa, con simulazioni pratiche di scenari di sicurezza informatica.
PROGRAMMA DEL CORSO:
- Introduzione
- Definizione di Cyber e Cybersecurity
- Definizioni di Incidente Informatico, Vulnerabilità, Attacco, Minaccia (Threat)
- CERT
- Panoramica degli attacchi informatici
- Zero-day: vulnerabilità “zero-day”, finestra di opportunità e “zero-day attack”
- Vulnerabilità “zero-day” note: Heartbleed e ShellShock
- Concetto e caratteristiche di “Cyber Systems”
- Affidabilità (Trustworthiness) e perchè non esistono Cyber Systems affidabili
- Assurance
- Some Fundamental Design Principles
- Triade CIA: Confidentiality-Integrity-Availability
durata: 2 ore
- Modulo 1: Crittografia – parte 1
- Definizioni: Plaintext, Encryption Algorithm (Cipher), Secret Key, Cipher Text, Decryption Algorithm
- Scenario di comunicazione (Alice e Bob)
- Particolarità di una funzione crittografica: “One-way trapdoor function”
- Storia della crittografia: dal cifrario di Cesare a “Enigma”
- Tipologie di crittografia: simmetrica (“A chiave privata”) o asimmetrica(“A chiave pubblica”)
- Crittografia end-to-end
durata: 2 ore
- Modulo 1: Crittografia – parte 2
- KDC (Key Distribution Center)
- Autenticazione e Firma Digitale
- Funzioni Hash
- Concetto di Key Escrow
- Certificati, CA, PKI e CRL
durata: 2 ore
- Deep Dive 1: TLS e Syslog
- A cosa servono i certificati nelle nostre attività? Syslog over TLS
- Cosa è il TLS
- Cosa è un Syslog Server e servizio “Rsyslog”
- Syslog Client: mondo Linux vs mondo Windows
- Syslog over TLS: autenticazione anonima
- Syslog over TLS: autenticazione mutua
- Creazione certificate self-signed: comandistica openssl
- Dimostrazione pratica
durata: 2 ore
- Deep Dive 2: TLS e Radius
- A cosa servono i certificati nelle nostre attività? RADIUS
- Cosa è il RADIUS
- MAC Authentication, PEAP Authentication, EAP-TLS Authentication
- Dimostrazione pratica (MAC e EAP-TLS)
durata: 2 ore
- Modulo 2: Networking – parte 1
- Layer dei protocolli di rete
- Traceroute e ping
- Formato indirizzo IPv4
- Indirizzamento IPv4 “Classfull” (obsoleto) e “Classless” (uso della netmask)
- Reti IP
- Subnetting
- Configurazione di rete: Windows vs Linux
durata: 2 ore
- Modulo 2: Networking – parte 2
- Comandi linux: ip neigh, arp e arping
- IP forwarding
- IP routing table
- Network configuration files
- DHCP
- Attacco “Man In The Middle”: arpspoofing
- Contromisure attacco “Man In The Middle”: Xarp
durata: 2 ore
- Modulo 3: Windows Computer Administration: Active Directory
- Active Directory
- Utente locale vs Utente di dominio
- Join al Dominio
- Password Policy: locale vs dominio
- Esempi di come usare password policy
- GPO ed esempi applicativi
durata: 2 ore
- Modulo 4: Linux Computer Administration
- User rights management:
- creazione utente
- impostare/cambiare password ad un utente
- differenza tra /etc/passwd ed /etc/shadow
- creare un gruppo e aggiungere un utente ad un gruppo
- cambiare gruppo proprietario e ownership
- permessi e come rimuoverli
- SUID/SGID bits e comando find
- Capabilities
- ACL (Access Control List).
- Esercitazione
- User rights management:
durata: 2 ore
- Deep Dive 3: “We will HACK you!”
- Well known ports
- Nmap: un tool da avere sempre a portata di mano
- Esercitazione 1: hacking a simple vulnbox
- Social Engineering
- Esercitazione 2: how to use Social Engineering to hack a box
- Password cracking: John The Ripper
- Esercitzione 3: how to use John The Ripper
durata: 2 ore
METODOLOGIA: In videoconferenza oppure in aula, a scelta dell’azienda. Il corso prevede una metodologia attiva e partecipata, con esercitazioni, analisi di casi di esperienze concrete.
DESTINATARI: System e Network Administrator, Security Engineer, SOC Analyst, Penetration Tester, Esperti di cyber threat intelligence.
DOCENTI: Docenti tecnici esperti dell’Area Ingegneria del Software di NIER Ingegneria.
ATTESTATO: Alla fine del corso viene rilasciato un attestato di partecipazione.
- PER INFO E ISCRIZIONI: formazione@nier.it