Conoscere e gestire le minacce a cui possono essere soggetti i dispositivi mobili
DESTINATARI
IT Manager Responsabile Sicurezza Informatica, Tecnico di Sicurezza Informatica, Consulenti Tecnici d’Ufficio, Consulenti Tecnici di Parte
OBIETTIVI
Conoscere le minacce a cui possono essere soggetti i dispositivi mobili (smartphone e tablet).
Utilizzare strumenti e metodologie per eviatare tali minacce e sanare le vulnerabilità.
AGENDA
Sessione 1: Introduzione al Secure Coding (4 Ore)
Teoria (3 ore):
Introduzione al Secure Coding e ai suoi principi fondamentali.
Panoramica delle statistiche sugli scenari di attacco nel mondo IT.
Discussione sui principali rischi e metodologie di mitigazione.
Breve Laboratorio/Demo (1 ora):
Dimostrazione di vulnerabilità comuni (es. SQL Injection, XSS) attraverso esempi codificati.
Sessione 2: Vulnerabilità, Mitigazione e Fondamenti di Crittografia (4 Ore)
Teoria (3 ore):
Analisi dettagliata delle vulnerabilità comuni come SQL Injection, Cross-Site Scripting, e XSRF.
Tecniche e best practice per la mitigazione delle vulnerabilità.
Introduzione alla Crittografia (1 ora):
Panoramica delle linee guida per l'uso efficace e sicuro della crittografia: importanza, tipi base (simmetrica e asimmetrica), algoritmi di hashing, utilizzo di certificati.
Sessione 3: Autenticazione e Gestione delle Sessioni (4 Ore)
Teoria (3 ore):
Principi di autenticazione sicura e gestione delle sessioni.
Difese contro attacchi come brute force e session hijacking.
Discussione e Q&A (1 ora):
Discussione su scenari reali e domande e risposte con i partecipanti.
Sessione 4: Strumenti di Sicurezza e Applicazioni Pratiche (4 Ore)
Teoria (3 ore):
Panoramica dei SAST Tools e strumenti per VAPT.
Introduzione a OWASP e altre risorse chiave.
Breve Laboratorio/Demo (1 ora):
Laboratorio pratico: utilizzo di Burp Suite per testare la sicure
MODALITA' DI ISCRIZIONE
Il corsista deve iscriversi tramite il sito Allnet.Italia.
Al raggiungimento del numero minimo di partecipanti, verrà inviata l’offerta per mail con la richiesta di accettazione e le indicazioni per il pagamento anticipato del corso.
Qualora il corsista non abbia pagato entro 3 gg lavorativi prima dell’inizio del training, non sarà accettato al corso.
Conoscenze base di sistemi operativi di dispositivi mobile e di networking; conoscenza di base sull’utilizzo di Antivirus e Firewall.