Corso Sicurezza Informatica online


SCEGLI DOVE:

Richiedi informazioni sul corso Sicurezza Informatica online a iscriviti al corso Sicurezza Informatica online
iscriviti al corso Sicurezza Informatica online

espandi
scarica il programma del corso Sicurezza Informatica online a
Programma corso Sicurezza Informatica online


Corso Network Security

Introduzione alla Network Security.
L'autenticazione
Kerberos,X.509 e PKI.
La posta elettronica
PGP e S/MIME.
La sicurezza IP
IPSec.
Protocolli per la sicurezza Web
SSL,TLS ed altri.
Il rilevamento delle intrusioni.
La gestione delle password.
I firewall:Progettazione e configurazione.
Virologia informatica e software doloso.
Elementi di Network hacking.

Durata del corso:

Network Security 2 cicli da 20 ore

La Sicurezza informatica è quel ramo dell'informatica che si occupa della salvaguardia dei sistemi informatici da potenziali rischi e/o violazioni dei dati. I principali aspetti di protezione del dato sono la confidenzialità, l'integrità e la disponibilità.
La protezione dagli attacchi informatici viene ottenuta agendo su più livelli: innanzitutto a livello fisico e materiale, ponendo i server in luoghi il più possibile sicuri, dotati di sorveglianza e/o di controllo degli accessi; anche se questo accorgimento fa parte della sicurezza normale e non della "sicurezza informatica" è sempre il caso di far notare come spesso il fatto di adottare le tecniche più sofisticate generi un falso senso di sicurezza che può portare a trascurare quelle semplici.

Il secondo livello è normalmente quello logico che prevede l'autenticazione e l'autorizzazione di un entità che rappresenta l'utente nel sistema. Successivamente al processo di autenticazione, le operazioni effettuate dall'utente sono tracciate in file di log. Questo processo di monitoraggio delle attività è detto audit o accountability
Tipi di sicurezza e di attacchi
Proprio sulla base di queste osservazioni, quando si parla di "sicurezza informatica" spesso si distinguono i concetti di sicurezza passiva e di sicurezza attiva.
Sicurezza passiva
Per sicurezza passiva normalmente si intendono le tecniche e gli strumenti di tipo difensivo, ossia quel complesso di soluzioni il cui obiettivo è quello di impedire che utenti non autorizzati possano accedere a risorse, sistemi, impianti, informazioni e dati di natura riservata. Il concetto di sicurezza passiva pertanto è molto generale: ad esempio, per l'accesso a locali protetti, l'utilizzo di porte di accesso blindate, congiuntamente all'impiego di sistemi di identificazione personale, sono da considerarsi componenti di sicurezza passiva.
Sicurezza attiva
Per sicurezza attiva si intendono, invece, le tecniche e gli strumenti mediante i quali le informazioni ed i dati di natura riservata sono resi intrinsecamente sicuri, proteggendo gli stessi sia dalla possibilità che un utente non autorizzato possa accedervi (confidenzialità), sia dalla possibilità che un utente non autorizzato possa modificarli (integrità).
E' evidente che la sicurezza passiva e quella attiva sono tra loro complementari ed entrambe indispensabili per raggiungere il desiderato livello di sicurezza di un sistema.
Le possibili tecniche di attacco sono molteplici, perciò è necessario usare contemporaneamente diverse tecniche difensive per proteggere un sistema informatico, realizzando più barriere fra l'attaccante e l'obiettivo. Spesso l'obiettivo dell'attaccante non è rappresentato dai sistemi informatici in sé, quanto piuttosto dai dati in essi contenuti, quindi la sicurezza informatica deve preoccuparsi di impedire l'accesso ad utenti non autorizzati, ma anche a soggetti con autorizzazione limitata a certe operazioni, per evitare che i dati appartenenti al sistema informatico vengano copiati, modificati o cancellati. Le violazioni possono essere molteplici: vi possono essere tentativi non autorizzati di accesso a zone riservate, furto di identità digitale o di file riservati, utilizzo di risorse che l'utente non dovrebbe potere utilizzare ecc. La sicurezza informatica si occupa anche di prevenire eventuali Denial of service (DoS).

I DoS sono attacchi sferrati al sistema con l'obiettivo di rendere non utilizzabili alcune risorse in modo da danneggiare gli utilizzatori del sistema. Per prevenire le violazioni si utilizzano strumenti hardware e software.
Sicurezza nelle aziende
Dal momento che l'informazione è un bene che aggiunge valore all'impresa, e che ormai la maggior parte delle informazioni sono custodite su supporti informatici, ogni organizzazione deve essere in grado di garantire la sicurezza dei propri dati, in un contesto dove i rischi informatici causati dalle violazioni dei sistemi di sicurezza sono in continuo aumento. Per questo esistono, a carico delle imprese, precisi obblighi in materia di privacy, tra cui quello di redigere annualmente uno specifico documento programmatico sulla sicurezza. È stato anche approvato a livello internazionale il nuovo Standard ISO 27001:2005 finalizzato alla standardizzazione delle modalità adatte a proteggere i dati e le informazioni da minacce di ogni tipo, al fine di assicurarne l'integrità, la riservatezza e la disponibilità. Lo standard indica i requisiti di un adeguato sistema di gestione della sicurezza delle informazioni (ISMS) finalizzato ad una corretta gestione dei dati dell'azienda. Una fase indispensabile di ogni pianificazione della sicurezza è la valutazione del rischio e la gestione del rischio. Il CLUSIT è l'associazione nazionale che promuove la conoscenza nelle aziende.

Il problema della sicurezza dei programmi e soprattutto dell'invio e ricezione di dati confidenziali protetti, si è posto all'attenzione degli sviluppatori di software come conseguenza della sensibile crescita dell'uso degli strumenti informatici e di internet. Per quanto riguarda la produzione di software "protetti" possiamo partire col definire il concetto di sicurezza come l'assenza da condizioni conflittuali capaci di produrre danni mortali o irreparabili ad un sistema. Nella progettazione di software è quindi fondamentale raggiungere il compromesso più funzionale tra l'efficenza d'uso del programma in questione e la sua capacità di "sopravvivenza" ad attacchi esterni e ad errori più o meno critici.
Caratteristiche di sicurezza
Due caratteristiche fondamentali esplicano il concetto di sicurezza:
Safety (sicurezza):una serie di accorgimenti atti ad eliminare la produzione di danni irreparabili all'interno del sistema;
Reliability (affidabilità):prevenzione da eventi che possono produrre danni di qualsiasi gravità al sistema.
Un software (o programma) è tanto più sicuro quanto minori sono le probabilità di successo di un guasto e la gravità del danno conseguente al guasto stesso. Possiamo ora vedere, in ordine crescente, i possibili effetti dei guasti in cui può incorrere un software:

Nessun effetto
Rischio trascurabile
Rischio significativo
Rischio elevato
Rischio catastrofico
Controllo della sicurezza di un programma
Una volta prodotto il software si procede alla verifica del suo comportamento, in modo tale da effettuare una ricerca estesa dei difetti presenti, per passare poi alla loro eventuale eliminazione. Esistono diversi modelli di sicurezza per il controllo dei programmi basati su due metodi differenti:
Semantic-based security model(modelli di sicurezza basati sulla semantica): la sicurezza del programma controllato viene esaminata in termini di comportamento del programma
Security-typed language(modelli di sicurezza basati sul linguaggio): i tipi delle variabili sono seguiti dall'esplicazione delle politiche adottate per l'uso dei dati tipati.
Per essere efficace un programma deve essere controllato nelle sue specifiche e deve essere privo di difetti nel codice, a questo fine viene effettuato un controllo delle specifiche del programma e delle prestazioni correlate all'affidabilità, in secondo luogo viene analizzata ogni parte di codice e funzione del sistema.
Errori di programma

L' IEEE (Institute of Electrical and Electronics Engineers) ha catalogato gli errori nel software in tre diverse voci a seconda della natura degli errori stessi. Esse sono:
Error: è un errore umano verificatosi durante il processo di interpretazioone delle specifiche oppure durante l'uso di un metodo o nel tentativo di risoluzione di un problema
Failure: è un comportamento del software imprevisto ed incongruo rispetto alle specifiche del programma stesso
Fault: è un difetto del codice sorgente.
Gli errori di programma non nocivi, come ad esempio gli spyware ed il buffer overflow hanno la caratteristica di non modificare i file di sistema e non recare danno alle caratteristiche del sistema stesso. Troviamo quì sotto elencati una serie di errori e di attachi al software di differente entità.
Principali tecniche di attacco
Hacking
Exploit
Buffer overflow
Shellcode, Cracking, Backdoor, Port scanning

Sniffing ,Spoofing, Trojan, Virus informatici, DOS, DDOS

Principali tecniche di difesa
Antivirus:consente di proteggere il proprio personal computer da software dannosi conosciuti come virus. Un buon antivirus deve essere costantemente aggiornato ad avere in continua esecuzione le funzioni di scansione in tempo reale. Per un miglior utilizzo l'utente deve avviare con regolarità la scansione dei dispositivi del PC (dischi fissi, CD, DVD e dischetti floppy), per verificare la presenza di virus, worm. Per evitare la diffusione di virus è inoltre utile controllare tutti i file che si ricevono o che vengono spediti tramite posta elettronica facendoli verificare dall'antivirus correttamente configurato a tale scopo.
Anti-Spyware: software facilmente reperibile sul web in versione freeware, shareware o a pagamento. È diventato un utilissimo tool per la rimozione di "file spia", gli spyware appunto, in grado di carpire informazioni riguardanti le attività on line dell'utente ed inviarle ad un'organizzazione che le utilizzerà per trarne profitto.

Firewall:installato e ben configurato un buon personal firewall garantisce un sistema di controllo degli accessi verificando tutto il traffico che lo attraversa. Protegge contro aggressioni provenienti dall'esterno e blocca eventuali programmi presenti sul computer che tentano di accedere ad internet senza il controllo dell'utente.
Firma digitale, Crittografia: è possibile proteggere documenti e dati sensibili da accessi non autorizzati utilizzando meccanismi di sicurezza specifici quali: la crittografia, la firma digitale, e l'utilizzo di certificati digitali e algoritmi crittografici per identificare l'autorità di certificazione, un sito, un soggetto o un software.
Backup: più che un sistema di difesa si tratta di un utile sistema per recuperare dati eventualmente persi o danneggiati. Il backup consiste nell'esecuzione di una copia di sicurezza dei dati di un personal computer o comunque di dati considerati importanti onde evitare che vadano perduti o illeggibili.
Honeypot
Intrusion Detection System (IDS)
Network Intrusion Detection System (NIDS)



Corsi di formazione professionale In campania corsi di Informatica corso di Sicurezza Informatica online
espandi
Data inizio corso Sicurezza Informatica online

Data fine iscrizioni corso Sicurezza Informatica online
lunedì 27 maggio 2024
espandi
Durata corso Sicurezza Informatica online
Durata corso Sicurezza Informatica online 5 mesi clicca qui


Durata del corso Sicurezza Informatica online: fino a preparazione completa senza limiti di tempo!

Durata media: 40 ore divise in 20 lezioni da 2 ore

espandi
Prezzo corso Sicurezza Informatica online
Prezzo corso Sicurezza Informatica online
1490


Prezzo* del corso di Sicurezza Informatica online a Salerno
da 1 a 2 alunni in diretta online € 1490 (inizio corso entro 30gg. dall'iscrizione)
*Divisibile in rate
Scopri le Promozioni promozioni corso Sicurezza Informatica online


Sconto corsi SalernoPer alcuni corsi il secondo iscritto della stessa famiglia paga la metà.
Contatta la sede principale al numero 089 22 93 18


Corsi gratis SalernoPer alcuni corsi prima lezione gratis.
Contatta la sede principale al numero 089 22 93 18
Caratteristiche dei corsi Sicurezza Informatica online caratteristiche corso Sicurezza Informatica online

  • Personalizzazione Programma di Studio e del prezzo
  • Classi di massimo 8 Allievi o corsi individuali
  • Elasticità nella scelta di orario e giorno di frequenza con lezioni settimanali o bisettimanali
  • Lezioni prevalentemente pratiche
  • Ripetizione lezioni in modalità Audio-Visiva
  • Durata del corso fino a preparazione completa senza limiti di tempo e senza costi aggiuntivi
Scopri se online o presso la tua azienda rating

Corsi Sicurezza Informatica online Come iscriversi al corso Sicurezza Informatica online
Informazioni di Sintesi sintesi

Corsi Sicurezza Informatica online presso azienda cliente

Corso Sicurezza informatica come posso essere certo che una infrastruttura sia sicura se io non sono il primo a provare a violarla?

Partenza Corso: 2024-5-27
Chiusura Iscrizioni: 2024-5-27
ScuolaSI tel 089229318
Italia






Visualizza Contratto del corso Sicurezza Informatica online Per Iscriverti tramite Fax | clicca qui


Paga la rata con PayPal Per pagare la tua rata in modo sicuro con PayPal | clicca qui
N.B. quando sarai sulla pagina https://www.paypal.me/scuolasi, devi posizionare il cursore sul numero 0,00 EUR, cliccarci sopra, scrivere l'importo della rata e cliccare il pulsante 'Avanti'.


Leggi il contratto Per visualizzare le condizioni generali di contratto | clicca qui





Numero verde










News
 




Info
Chiama
scuolasi
ScuolaSI

CENTRO STUDI SCUOLASI

Formazione Professionale
Via del Carmine, 127 84124 Salerno, P.IVA 04485840658
tel (+39) 089229318 - fax (+39) 1782702191
ScuolaSI numero verde
 
Twitter Facebook Linkedin
 

Segreteria allievi

segreteria@scuolasi.com

Agenzia Marketing

web@scuolasi.com
Il Centro Studi ScuolaSI è specializzato nella formazione professionale nell'ambito della contabilità base ed avanzata, analisi di bilancio, tutta l'informatica, tutte le lingue orientali e occidentali ed in particolare la comunicazione pubblicitaria e visiva. ScuolaSI offre un'ampia gamma di soluzioni formative: il Centro Studi, infatti, garantisce corsi di livello base, universitario e post universitario Il processo di formazione è scrupolosamente controllato in tutte le sue fasi. I corsi sono divisi per materie: Base informatica, grafica, web, design d'interni, Programmazione, Progettazione, Contabilità, Lingue orientali, Lingue Occidentali. In ciascuna area ScuolaSI propone percorsi personalizzati, studiati insieme all'alunno per essere altamente formanti e specifici.
  ScuolaSI

 
 
Twitter Facebook Linkedin
 








Il Centro Studi ScuolaSI è specializzato nella formazione professionale nell'ambito della contabilità base ed avanzata, analisi di bilancio, tutta l'informatica, tutte le lingue orientali e occidentali ed in particolare la comunicazione pubblicitaria e visiva. ScuolaSI offre un'ampia gamma di soluzioni formative: il Centro Studi, infatti, garantisce corsi di livello base, universitario e post universitario Il processo di formazione è scrupolosamente controllato in tutte le sue fasi. I corsi sono divisi per materie: Base informatica, grafica, web, design d'interni, Programmazione, Progettazione, Contabilità, Lingue orientali, Lingue Occidentali. In ciascuna area ScuolaSI propone percorsi personalizzati, studiati insieme all'alunno per essere altamente formanti e specifici.
CENTRO STUDI SCUOLASI
Formazione Professionale

Via del Carmine, 127
84124 Salerno
P.IVA 04485840658
tel (+39) 089229318
fax (+39) 1782702191
  Facebook mi piace


Segreteria allievi
segreteria@scuolasi.com
Agenzia Marketing
web@scuolasi.com
ScuolaSI numero verde  
W3C HTML Validator Validazione W3C CSS Validazione W3C Feed RSS
 
 
 
Copyright 2010 © CIP.SA s.a.s. P.IVA 04485840658
banner