CORSO DI SPECIALIZZAZIONE IN CYBER SECURITY (60 ORE)

La Camera di Commercio di Sassari ha attivato all’interno dell’I-Lab – Centro di Competenza Digitale – l’Accademia Digitale dedicata alla diffusione della cultura digitale e allo sviluppo e consolidamento di nuove competenze specifiche e professionalizzanti.
L’I-Lab con la sua Accademia Digitale fa parte della rete territoriale degli Innovation Lab promossa e finanziata da Sardegna Ricerche.
Il corso – gratuito – è organizzato in collaborazione con Pluribus One Srl.

Il corso

Il corso, di taglio tecnico, offre ai partecipanti un’esperienza formativa teorica e pratica sulle tematiche della sicurezza informatica.

Dopo una panoramica sui principali ruoli del responsabile della sicurezza informatica si approfondiranno i temi della Business continuity e disaster recovery insieme alla legislazione e alla normativa in materia di cyber security e privacy.
I partecipanti verranno coinvolti in esercitazioni pratiche per la costruzione di una strategia di difesa cyber, sulle metodologie e strumenti per la gestione degli incidenti informatici (incident response planning).
Si approfondiranno inoltre le metodologie e gli strumenti per il monitoraggio, la rilevazione e la risposta agli attacchi informatici insieme ai relativi framework di riferimento.
I partecipanti acquisiranno competenze sulle tecniche di analisi forense e completeranno il corso con 20 ore dedicate ad esercitazioni hands-on su ambienti di penetration testing e allo sviluppo di un project work finale sulla valutazione della sicurezza di un sistema.

Le lezioni si svolgeranno indicativamente nel periodo tra ottobre e novembre 2024.
Gli incontri previsti in presenza si terranno presso la Camera di Commercio di Sassari, in via Roma 74.

Il corso tecnico è rivolto ad un numero di 15 persone fisiche che abbiano maturato esperienza nel settore ICT sui temi della sicurezza informatica.

I candidati devono essere residenti o domiciliati in Sardegna e in possesso dei requisiti previsti dall’avviso (Art.2).

Costituirà titolo preferenziale l’aver conseguito il diploma di Liceo Scientifico o Istituto Tecnico Informatico, Laurea Triennale e/o Laurea Magistrale in materie scientifiche. Gli eventuali ulteriori titoli post Diploma e Laurea saranno valutati in sede di selezione tramite il CV presentato.

Considerate le tematiche trattate, al fine di partecipare attivamente al corso, sono necessarie le seguenti competenze tecniche propedeutiche:
• Avere una conoscenza degli elementi di base della sicurezza informatica;
• Avere una conoscenza base della lingua inglese al fine di comprendere e apprendere correttamente la terminologia tecnica.

Federica Livelli – Visualizza Profilo LinkedIn
Davide Ariu – Visualizza Profilo LinkedIn
Enrica Priolo – Visualizza Profilo LinkedIn
Richard Knowlton – Visualizza Profilo LinkedIn
Carlo Mauceli – Visualizza Profilo LinkedIn
Giorgio Giacinto – Visualizza Profilo LinkedIn
Davide Maiorca – Visualizza Profilo LinkedIn
Fabio Marotta – Visualizza Profilo LinkedIn

Codificatori, decodificatori e Trasformatori
Autoregressive models
Introduzione all’AI generativa e prompt engineering
Foundational Vision Models
Foundational Large Language Models

Tab 2 content.

Programma (60 ORE)

  • Panoramica sui principali ruoli di un responsabile della sicurezza informatica;
  • Business Continuity & Disaster Recovery – Come rendere le organizzazioni resilienti con ISO 31000 (Risk Management), 22301 (Business Continuity) e 27001 (Cyber Security);
  • Cos’è il Crisis Management e a cosa serve(Processo di crisis management e tipologie di rischi aziendali – ISO 22361 (Crisis Management Guidelines);
  • Legislazione in materia di cybersecurity e privacy (es. GDPR, NIS2, DORA, CYBER RESILIENCE ACT),profili di responsabilita, implicazioni connesse all’uso dell’AI;
  • Costruzione di una strategia di Difesa Cyber;
  • Normative e standard di sicurezza informatica (es. NIST); Framework pratici per la gestione del rischio (e.g. CIS RAM).
  • MITRE ATT&CK MATRIX for ENTERPRISE – Descrizione di una attack kill-chain;
  • Panoramica delle soluzioni per il monitoraggio e la protezione di una infrastruttura IT (FW, VPN, IDS/IPS, WAF, SOAR, SIEM, NDR, EDR, VULNERABILITY SCANNERS)
  • Metodologia di pentesting: Reconnaissance, scanning, gaining access, maintaining access, reporting;
  • Tecniche di enumerazione e mappatura di sistemi e reti;
  • Vulnerability Management (Vulnerability Identification, Scoring, CVE, Prioritization);
  • Vulnerabilità e tecniche di attacco a applicazioni web (es. OWASP Top 10 Applications, OWASP Top 10 API, OWASP Top 10 LLM);
  • Strumenti e framework per il pentesting (es. Kali Linux, Metasploit, Burp Suite);
  • Exploitation di vulnerabilità note.
  • Tecniche di manipolazione psicologica e ingegneria sociale;
  • Progettazione e lancio di campagne di phishing mirate;
  • Contromisure e best practice per la difesa dal social engineering;
  • Il ruolo dell’infrastruttura DNS e delle BOTNET nelle campagne di attacco.
  • Incident response planning e procedure di gestione degli incidenti;
  • Strumenti per il monitoraggio, la rilevazione e la risposta agli attacchi;
  • Tecniche di analisi forense digitale (analisi forense di un attacco malware).
  • Esercitazioni hands-on su ambienti di penetration testing (e.g. Juice shop);
  • Sviluppo di un project work finale sulla valutazione della sicurezza di un sistema.

Come candidarsi

Per candidarsi è necessario inviare il modulo di domanda di partecipazione via PEC, debitamente compilata e sottoscritta in originale o con firma digitale al seguente indirizzo: cciaa@ss.legalmail.camcom.it
Le domande devono essere inviate secondo le modalità indicate nell’avviso entro il 16 settembre 2024
Nell’oggetto della comunicazione dovrà essere riportata la dicitura:
Candidatura corso “Sicurezza Informatica” 60 ore – “proprio nome e cognome”.
Al modulo di domanda di partecipazione, pena l’esclusione, dovranno essere allegati i seguenti documenti:

  • CV
  • Lettera motivazionale
  • In caso di firma autografa, copia di un documento di identità in corso di validità

Per maggiori informazioni

Per ulteriori informazioni in merito alla selezione e al corso, è possibile inviare un’e-mail all’indirizzo ilab@ss.camcom.it specificando nell’oggetto:
Richiesta informazioni corso “Sicurezza informatica” 60 ore

Link utili

forma.lms SSO