Rivolto ad utenti già in possesso di nozioni base di cybersecurity, il corso si pone l'obiettivo di fornire indicazioni avanzate su come analizzare i file sospetti in una sandbox, cifrare un archivio prima di metterlo sul cloud o conservarlo sul pc, analizzare l'header di una mail sospetta, gestire le Vulnerabilità e rimediare a quelle più comuni e presenti nelle reti aziendali. Si assisterà inoltre a dimostrazioni di tecniche di attacco, come il cracking di una password, ricerche OSINT, l'evasione del secondo fattore di autenticazione, diventando ancora più consapevoli sui rischi informatici e su come evitarli.
Crediti Formativi
CORSO valido anche ai fini della formazione continua prevista dal vigente CCNL per l'industria METALMECCANICA e della installazione di impianti, per un numero di ore pari a quelle effettivamente frequentate
Programma
- Evoluzione storica del Cybercrime. Le principali minacce ai dati aziendali e agli utenti. (Malware, Phishing, Smishing, Quishing, B.E.C., B.i.t.B, B.i.t.M, Social Engineering, Oversharing, Utente, Vulnerabilità, Intelligenza artificiale).
- Evoluzione del Phishing Tradizionale
- DIMOSTRAZIONE: Da una semplice ricerca OSINT
- Google Hacking e Metadati
- Sicurezza Informatica. Il Dato Digitale. La triade C.I.A.
- Rete informatica. Indirizzi IP.
- Generazione e gestione sicura delle password. Secondo fattore di autenticazione.
Credenziali di default e credenziali in chiaro. Brute Force protection.
DIMOSTRAZIONE: Cracking di una password di 32 caratteri in zero secondi
- Postazione Sicura. Calcolo dell’HASH, controllo di URL e Files. Sandbox: principali piattaforme e strumenti di verifica
- Accenni di Crittografia: a chiave simmetrica e asimmetrica. Suoi utilizzi per la protezione dei pc, delle e-mail, degli archivi e del cloud
- DIMOSTRAZIONE: Cifriamo file e cartelle in modo semplice
- Utilizzo Sicuro della Posta Elettronica. Combattere il Phishing e il Social Engineering. Riconoscere il reale mittente di una e-mail o almeno capire se è attendibile o no. Analisi dello header e sistema DMARC (SPF e DKIM)
- Incident Response
- Protezione della rete aziendale. Normative e Compliances di Sicurezza Informatica
- Il framework MITRE ATT&CK, tattiche e tecniche di attacco
- Gestione delle Vulnerabilità. Vulnerabilità su servizi legittimi di Windows (LLMNR & NBT-NS, IPv6) e Vulnerabilità più comuni su protocolli e servizi delle reti aziendali (SNMP, NetBIOS, SSL, TLS, FTP. Telnet, HTTP, WPAD, LDAP, SMB, …)
- Vulnerabilità tipiche su Active Directory, permessi su share e directories
- Gestione dispositivi informatici consegnati da fornitori
- Protezione avanzata della rete Wireless
AL TERMINE DEL CORSO VERRA’ RILASCIATO L’ATTESTATO DI PARTECIPAZIONE
Destinatari
Addetti e responsabili IT delle aziende, tutti gli interessati che vogliono ottenere miglioramento nel contrasto alle minacce cyber anche più sofisticate, maggiore protezione dei dati aziendali e della rete aziendale, miglioramento della produttività , ottimizzazione degli investimenti; compliance: conformità alle normative e supporto ai colleghi
Docenza: Ethical Hacker ed esperti di SISTECHNOLOGY S.R.L. con ventennale esperienza nel campo della Sicurezza Informatica
Requisiti minimi di partecipazione
Per accedere a questo corso è necessario conoscere le nozioni base di cybersecurity ovvero come difendersi dalle principali minacce cyber e le best practices di sicurezza informatica.
Durata
08.00 ore
Quota di adesione a partecipante:
330,00 € + IVA per le aziende associate a Confindustria Cuneo
400,00 € + IVA
La quota di adesione è comprensiva del pranzo. La scelta del menù, che terrà conto di eventuali allergie e intolleranze, verrà effettuata il giorno stesso del corso direttamente dal partecipante
Le disdette dovranno essere comunicate entro 5 giorni lavorativi precedenti la data di inizio corso. Per ogni rinuncia pervenuta oltre il termine indicato verrà fatturato il 50% della quota prevista; la penale non verrà applicata solo se verrà sostituito il nominativo del partecipante sulla stessa edizione del corso.
Date e Sedi di svolgimento
31/03/2026 08.30-17.30 presso Centro Servizi per l'Industria Srl Unipersonale - Via Vittorio Bersezio 9, Cuneo