AMBITI

Ti possiamo affiancare nei progetti che toccano quattro grandi aree tematiche: Sicurezza Occupazionale, Sostenibilità, Ing. del Software e Ing. dei Sistemi.

Corso Cybersecurity

Costruire la propria fortezza contro le minacce informatiche.

DURATA: 20 ore

PERIODO:  A richiesta

OBIETTIVI: Il corso ha l’obiettivo di fornire una comprensione solida dei concetti fondamentali della cybersecurity, dalla crittografia alla gestione delle vulnerabilità, attraverso un percorso che combina teoria, pratica e analisi di casi reali. Mira inoltre a sviluppare competenze operative su protocolli di rete, amministrazione di sistemi Windows e Linux e tecniche di attacco e difesa, con simulazioni pratiche di scenari di sicurezza informatica.

PROGRAMMA DEL CORSO:

  • Introduzione
    • Definizione di Cyber e Cybersecurity
    • Definizioni di Incidente Informatico, Vulnerabilità, Attacco, Minaccia (Threat)
    • CERT
    • Panoramica degli attacchi informatici
    • Zero-day: vulnerabilità “zero-day”, finestra di opportunità e “zero-day attack”
    • Vulnerabilità “zero-day” note: Heartbleed e ShellShock
    • Concetto e caratteristiche di “Cyber Systems”
    • Affidabilità (Trustworthiness) e perchè non esistono Cyber Systems affidabili
    • Assurance
    • Some Fundamental Design Principles
    • Triade CIA: Confidentiality-Integrity-Availability

durata: 2 ore

  • Modulo 1: Crittografia – parte 1
    • Definizioni: Plaintext, Encryption Algorithm (Cipher), Secret Key, Cipher Text, Decryption Algorithm
    • Scenario di comunicazione (Alice e Bob)
    • Particolarità di una funzione crittografica: “One-way trapdoor function”
    • Storia della crittografia: dal cifrario di Cesare a “Enigma”
    • Tipologie di crittografia: simmetrica (“A chiave privata”) o asimmetrica(“A chiave pubblica”)
    • Crittografia end-to-end

durata: 2 ore

  • Modulo 1: Crittografia – parte 2
    • KDC (Key Distribution Center)
    • Autenticazione e Firma Digitale
    • Funzioni Hash
    • Concetto di Key Escrow
    • Certificati, CA, PKI e CRL

durata:  2 ore

  • Deep Dive 1: TLS e Syslog
    • A cosa servono i certificati nelle nostre attività? Syslog over TLS
    • Cosa è il TLS
    • Cosa è un Syslog Server e servizio “Rsyslog”
    • Syslog Client: mondo Linux vs mondo Windows
    • Syslog over TLS: autenticazione anonima
    • Syslog over TLS: autenticazione mutua
    • Creazione certificate self-signed: comandistica openssl
    • Dimostrazione pratica

durata: 2 ore

  • Deep Dive 2: TLS e Radius
    • A cosa servono i certificati nelle nostre attività? RADIUS
    • Cosa è il RADIUS
    • MAC Authentication, PEAP Authentication, EAP-TLS Authentication
    • Dimostrazione pratica (MAC e EAP-TLS)

durata: 2 ore

  • Modulo 2: Networking – parte 1
    • Layer dei protocolli di rete
    • Traceroute e ping
    • Formato indirizzo IPv4
    • Indirizzamento IPv4 “Classfull” (obsoleto) e “Classless” (uso della netmask)
    • Reti IP
    • Subnetting
    • Configurazione di rete: Windows vs Linux

durata: 2 ore

  • Modulo 2: Networking – parte 2
    • Comandi linux: ip neigh, arp e arping
    • IP forwarding
    • IP routing table
    • Network configuration files
    • DHCP
    • Attacco “Man In The Middle”: arpspoofing
    • Contromisure attacco “Man In The Middle”: Xarp

durata: 2 ore

  • Modulo 3: Windows Computer Administration: Active Directory
    • Active Directory
    • Utente locale vs Utente di dominio
    • Join al Dominio
    • Password Policy: locale vs dominio 
    • Esempi di come usare password policy
    • GPO ed esempi applicativi

durata: 2 ore

  • Modulo 4: Linux Computer Administration
    • User rights management:
      • creazione utente
      • impostare/cambiare password ad un utente
      • differenza tra /etc/passwd ed /etc/shadow
      • creare un gruppo e aggiungere un utente ad un gruppo
      • cambiare gruppo proprietario e ownership
      • permessi e come rimuoverli
      • SUID/SGID bits e comando find
      • Capabilities
      • ACL (Access Control List).
    • Esercitazione

durata: 2 ore

  • Deep Dive 3: “We will HACK you!”
    • Well known ports
    • Nmap: un tool da avere sempre a portata di mano
    • Esercitazione 1: hacking a simple vulnbox
    • Social Engineering
    • Esercitazione 2: how to use Social Engineering to hack a box
    • Password cracking: John The Ripper
    • Esercitzione 3: how to use John The Ripper 

durata: 2 ore

METODOLOGIA: In videoconferenza oppure in aula, a scelta dell’azienda. Il corso prevede una metodologia attiva e partecipata, con esercitazioni, analisi di casi di  esperienze concrete.

DESTINATARI: System e Network Administrator,  Security Engineer, SOC Analyst, Penetration Tester, Esperti di cyber threat intelligence.

DOCENTI: Docenti tecnici esperti dell’Area Ingegneria del Software di NIER Ingegneria.

ATTESTATO: Alla fine del corso viene rilasciato un attestato di partecipazione.


Iscriviti alla Newsletter .