Il programma
Si parte da come è fatta un'infrastruttura: reti TCP/IP e DNS, firewall, VPN e proxy, i server Windows e Linux da configurare in modo sicuro, il cloud e la crittografia che tiene insieme tutto.
Poi impari a cercare le falle prima che le trovi qualcun altro: ottanta ore tra vulnerability assessment e penetration testing, gestione degli accessi col principio del minimo privilegio, gli standard ISO 27001, NIST e CIS Controls, e il fattore umano: phishing e social engineering, la porta d'ingresso più usata.
Altre ottanta ore sono sulla difesa: monitorare un ambiente con un SIEM, lavorare dentro un SOC, gestire un incidente dall'identificazione al ripristino, raccogliere le evidenze con criterio forense e scrivere il report che serve dopo. C'è anche la sicurezza delle applicazioni web, con la OWASP Top 10 e i principi del secure coding.
In laboratorio metti le mani su Wireshark, Nmap, Metasploit e Burp Suite, in simulazioni di attacco e difesa.
Le ultime centocinquanta ore le passi dentro un'azienda partner del settore IT e sicurezza, affiancato al team di sicurezza, su progetti veri di assessment e remediation.