Il programma
Centocinquanta ore online, senza nessun prerequisito: si parte dalle basi e si arriva a saper leggere la sicurezza di un'azienda intera.
Le prime cinquantacinque ore servono a capire com'è fatto quello che devi proteggere: architetture IT e OT e la loro superficie d'attacco, reti LAN, WAN, DMZ e segmentazione, il cloud con il modello di responsabilità condivisa, la crittografia applicata fino a PKI e certificati SSL, e l'hardening di Windows e Linux.
Il cuore del percorso sono le settanta ore sull'analisi delle vulnerabilità e dei rischi. Qui impari il risk assessment con ISO 27005 e NIST RMF, il minimo privilegio e la Zero Trust Architecture, la ISO 27001 con lo Statement of Applicability e l'audit interno, il GDPR applicato davvero — la valutazione d'impatto, la gestione del consenso, la notifica di un data breach. E il lato umano degli attacchi: phishing, spear phishing, whaling, deepfake.
Le ultime venti ore sono di laboratorio: scansioni di rete con Nmap, analisi delle vulnerabilità con OpenVAS, incidenti reali da studiare, una simulazione di security audit e un project work finale — il piano di sicurezza di una piccola o media impresa, scritto da te.