MyForge Cyber | Formazione Avanzata in Cybersecurity
Il nostro programma di formazione in cybersecurity offre una panoramica completa sulle attuali minacce e tendenze del settore, rispondendo alle esigenze formative dei partecipanti. L’obiettivo principale è fornire una formazione approfondita sulle tematiche di cybersecurity, affrontando questioni tecniche, organizzative, giuridiche, politiche, etiche e socio-economiche. Grazie a un approccio interdisciplinare, il corso aumenta la consapevolezza dei partecipanti e offre gli strumenti necessari per sviluppare una riflessione critica sulla sicurezza cibernetica
Sistema Operativo Linux – Kernel
- Sequenza di Avvio
- File System e principali folder
- Gestione utenti e Permessi
- Cron, Crontab, Cron Jobs
- IPTables
- Bash Scripting
- AWK
- Laboratorio su macchina virtuale Kali Linux
Networking
- Modello TCP/IP vs ISO/OSI
- Livello 2: Data Link
- Livello 3: Network – Protocollo IPv4
- Livello 4: Trasporto – Protocolli UDP e TCP
- Livello 7: Application – Protocolli DHCP, DNS e http
Cyber Security Fundamentals
- Definizione termini chiave: Threats, Vulnerabilità, Virus, Malware
- Trojans
- Spyware e Keylogger
- Metodi di trasmissione di un Malware
- Composizione di un Malware
- Definizione di analisi statica e dinamica di un Malware
- Metodi di offuscamento di un Malware
- Analisi Forense
- CSIRT, PSIRT e CERT
Crittografia
- Cifrario di Cesare, Cifrari Mono e Poli-Alfabetici
- Confusione e Diffusione di un algoritmo di cifratura
- SP Networks
- Block e Stream Cyphers
- Algoritmi di cifratura simmetrica e asimmetrica
- Esempio AES
- Algoritmo Diffie-Helmann
- Algoritmo RSA
- Algoritmi di Hashing
- Rainbow Tables
- Rainbow Table Attack
- Infrastruttura PKI
Anonimato in Rete
- Mac Address Spoofing
- IP Spoofing
- Proxy e SOCKS
- Proxychains
- Rete Tor
- Installare ed utilizzare tor
- Installare ed utilizzare Tor Browser
- Introduzione alle VPN
- IPSEC e SSL/TLS
Tipi di attacchi:
- Dos e DDoS
- Cross Site Script Attack (XSS)
- SQL-Injection
- Session Hijacking
- Buffer Overflow
- Creazione laboratorio con Metaploitable2, DVWA, WebGoat
- Man in the Middle Attack
Attacco di un Sistema:
- Come è strutturato un attacco in fasi
- Information Gathering attivo e passivo
- OSINT
- Enumeration/Scan
- Vulnerability Assessment
- Exploitation
- Privilege escalation
- Maintaining Access
- Reporting
Le competenze necessarie in ambito Cybersecurity definiscono gli ambiti strategici per il prossimo futuro all’interno dei quali sviluppare specifiche figure professionali. L’obiettivo del progetto formativo sarà quello di sviluppare nuove e maggiori competenze per rispondere alle mutate esigenze organizzative e produttive relativamente al settore della cybersecurity, ambito in forte espansione nei prossimi anni.
|
