Obiettivi:
Il corso vuole preparare il personale con background differenti a contribuire attivamente alla protezione dell’infrastruttura aziendale, comprendendo i principali rischi e bisogni legati alla cybersicurezza nei contesti industriali.
Educare personale con competenze miste ai rischi, alle problematiche e alle necessità dell'azienda relative alla cybersicurezza.
Il corso inizia alle: 9.00
dalle 9:00 alle 13:00 e dalle 14:00 alle 18:00
MADE4.0 - Milano
Aperte
Tipo
Teorico
Livello
Base
Tecnologie e processi
Cybersecurity
Attestato di partecipazione
Rilasciato da MADE – Competence Center i4.0
Questo Corso rientra nelle agevolazioni previste dal PNRR da erogare alle PMI. Il corso arriva ad essere coperto al 100%.
Contattaci per maggiori informazioni
Lun-Ven dalle 9:00 alle 18:00.
Il corso vuole preparare il personale con background differenti a contribuire attivamente alla protezione dell’infrastruttura aziendale, comprendendo i principali rischi e bisogni legati alla cybersicurezza nei contesti industriali.
I concetti base della sicurezza informatica, e.g., il paradigma CIA, vulnerabilità e minacce, il concetto di rischio. Come questi si applicano a un sistema informatico e cosa diventa particolarmente rilevante in ambienti industriali.
Le macrocategorie di attacchi e minacce più comuni: attacchi ai sistemi di autenticazione, software vulnerabile, malware, attacchi di rete; con una particolare attenzione ad esempi e categorie di attacchi che possono affliggere sistemi industriali.
Le basi delle categorie di attacchi e minacce più comuni: phishing ed ingegneria sociale, i problemi ai sistemi di autenticazione, come funziona il malware (e.g., ransomware, botnets, virus) e come viene riconosciuto, le basi degli attacchi di rete soprattutto in contesti industriali.
Casi reali di attacchi industriali famosi e la strutturazione dell’azienda in sotto-zone (Modello Purdue/PERA)
Gli strumenti e le competenze per la cybersicurezza in azienda. Vedremo le più comuni classi di strumenti per il riconoscimento di intrusioni (SIEM, XDR, IDS, EDR…) per la prevenzione degli attacchi (TIPs, VPN, Firewalls…) e le competenze di cybersecurity (SOCs, pentesting, blue/red teaming, Threat Intelligence)