{"id":13697,"date":"2019-08-29T11:46:32","date_gmt":"2019-08-29T09:46:32","guid":{"rendered":"http:\/\/www.vivereingegneria.com\/blog\/?p=13697"},"modified":"2019-09-02T13:24:58","modified_gmt":"2019-09-02T11:24:58","slug":"security-fast-fordward","status":"publish","type":"post","link":"https:\/\/www.vivereingegneria.com\/blog\/2019\/08\/security-fast-fordward\/","title":{"rendered":"Security Fast Fordward &#8211; Creiamo nuove opportunit\u00e0"},"content":{"rendered":"<p><em><strong>Vivere Ingegneria<\/strong><\/em> in collaborazione con <em><strong>OnStairs<\/strong><\/em>, <em><strong>NeoMedia<\/strong><\/em> e <em><strong>AGM Solutions<\/strong><\/em> \u00e8 lieta di informare la comunit\u00e0 studentesca di un&#8217;opportunit\u00e0 di formazione gratuita nell&#8217;ambito della <em><strong>Cybersecurity<\/strong><\/em> svolta da docenti esperti del settore.<\/p>\n<p><strong>La partecipazione al corso consentir\u00e0, agli studenti selezionati dal team HR di AGM Solutions, uno stage presso NeoMedia ed assunzione presso AGM Solutions nella sede di Milano o Torino.<\/strong><\/p>\n<p><a href=\"http:\/\/www.vivereingegneria.com\/blog\/wp-content\/uploads\/2019\/08\/locandina3.jpg\"><img decoding=\"async\" class=\"alignleft size-medium wp-image-13737\" src=\"http:\/\/www.vivereingegneria.com\/blog\/wp-content\/uploads\/2019\/08\/locandina3-300x157.jpg\" alt=\"locandina3\" width=\"300\" height=\"157\" srcset=\"https:\/\/www.vivereingegneria.com\/blog\/wp-content\/uploads\/2019\/08\/locandina3-300x157.jpg 300w, https:\/\/www.vivereingegneria.com\/blog\/wp-content\/uploads\/2019\/08\/locandina3-768x402.jpg 768w, https:\/\/www.vivereingegneria.com\/blog\/wp-content\/uploads\/2019\/08\/locandina3-1024x536.jpg 1024w, https:\/\/www.vivereingegneria.com\/blog\/wp-content\/uploads\/2019\/08\/locandina3.jpg 1200w\" sizes=\"(max-width: 300px) 100vw, 300px\" \/><\/a><\/p>\n<p>Il corso \u00e8 rivolto a chi possiede\u00a0conoscenze base di networking e in particolare a chi \u00e8 gi\u00e0 a conoscenza dei principali protocolli e tipologie di indirizzamento utilizzate all&#8217;interno di una moderna rete di calcolatori (es. Indirizzi IP, Mac Address, DNS, ARP).<\/p>\n<p><em>Lo scopo \u00e8 fornire gli strumenti necessari per comprendere, analizzare e ostacolare le odierne tipologie di attacchi cibernetici.<\/em><\/p>\n<p>Il corso \u00e8 suddiviso in due sezioni:<\/p>\n<ul>\n<li>nella <em>prima parte<\/em> sono discussi i principali vettori di attacco e threats e come sia possibile difendersi da essi utilizzando sia tecniche di cifratura che dispositivi di sicurezza perimetrali.<\/li>\n<li>La <em>seconda parte<\/em> invece \u00e8 totalmente focalizzata sull&#8217;analisi e riproduzione dell&#8217;anatomia di un attacco informatico: dalla\u00a0fase preliminare di raccolta informazioni fino all&#8217;esfiltrazione dei dati e permanenza dell&#8217;attaccante all&#8217;interno del sistema infetto.<\/li>\n<\/ul>\n<p>Il corso prevede inoltre una ricca collezione di laboratori indispensabili per calare in un contesto reale quanto appreso.<\/p>\n<div class=\"spoiler-wrap\">\n\t\t\t\t<div class=\"spoiler-head folded\">Modulo 1 - Threats e vettori di attacco<\/div>\n\t\t\t\t<div class=\"spoiler-body\">\n<ul>\n<li>Fondamenti di Cyber Security<\/li>\n<li>Virus, Malware, CryptoMalware &amp; Trojan<\/li>\n<li>Bot, RAT, Key Logger &amp; Logic Bomb<\/li>\n<li>Malware Analysis<\/li>\n<li>Man in the middle Attacks<\/li>\n<li>ARP &amp; DNS Poisoning Attacks<\/li>\n<li>Sniffer<\/li>\n<li>LAB Realizziamo un attacco Man in the middle<\/li>\n<li>LAB Analizziamo il comportamento di un malware<\/li>\n<li>LAB Catturiamo il traffico di rete con Wireshark<br \/>\n<\/div>\n\t\t\t<\/div><\/li>\n<\/ul>\n<div class=\"spoiler-wrap\">\n\t\t\t\t<div class=\"spoiler-head folded\">Modulo 2 - Network Security<\/div>\n\t\t\t\t<div class=\"spoiler-body\">\n<ul>\n<li>Firewall, UTM, Virtual Private Network, Proxy\/Reverse Proxy, NAC<\/li>\n<li>Paradigmi di progettazione \u201csecure-by-design\u201d<\/li>\n<li>Intrusion Detection &amp; Intrusion Prevention Systems<\/li>\n<li>LAB Configuriamo una policy firewall<\/li>\n<li>LAB Configuriamo un Intrusion Detection System (IDS)<br \/>\n<\/div>\n\t\t\t<\/div><\/li>\n<\/ul>\n<div class=\"spoiler-wrap\">\n\t\t\t\t<div class=\"spoiler-head folded\">Modulo 3 - Cifratura e offuscamento delle informazioni<\/div>\n\t\t\t\t<div class=\"spoiler-body\">\n<ul>\n<li>Steganografia<\/li>\n<li>Algoritmi di cifratura a chiave simmetrica<\/li>\n<li>Algoritmi di cifratura a chiave asimmetrica<\/li>\n<li>Firma digitale, certificati e PKI<\/li>\n<li>Come funziona HTTPS?<\/li>\n<li>Multifactor Authentication &amp; One Time password (OTP)<\/li>\n<li>LAB Nascondiamo dei dati all\u2019interno di un\u2019immagine<\/li>\n<li>LAB Cifriamo il contenuto di un hard disk<\/li>\n<li>LAB Generiamo un certificato digitale<br \/>\n<\/div>\n\t\t\t<\/div><\/li>\n<\/ul>\n<div class=\"spoiler-wrap\">\n\t\t\t\t<div class=\"spoiler-head folded\">Modulo 4 - Identity Access and Log Management<\/div>\n\t\t\t\t<div class=\"spoiler-body\">\n<ul>\n<li>AAA &amp; Identity Management<\/li>\n<li>Block Chain<\/li>\n<li>Log Management &amp; SIEM<\/li>\n<li>ELK Stack: Elasticsarch, Kibana, Logstash, Filebeat<br \/>\n<\/div>\n\t\t\t<\/div><\/li>\n<\/ul>\n<div class=\"spoiler-wrap\">\n\t\t\t\t<div class=\"spoiler-head folded\">Modulo 5 - Ethical Hacking \u2013 Information Gathering &amp; Gaining Access<\/div>\n\t\t\t\t<div class=\"spoiler-body\">\n<ul>\n<li>Fondamenti di Ethical Hacking e anatomia di un attacco informatico<\/li>\n<li>Tecniche di scanning &amp; enumeration<\/li>\n<li>Vulnerability scanner<\/li>\n<li>Fingerprint &amp; whois<\/li>\n<li>Web Directory Enumeration<\/li>\n<li>Tecniche di evasion degli apparati di sicurezza perimetrali<\/li>\n<li>LAB Estrapoliamo da Internet tutte le informazioni riguardanti un dato sito<\/li>\n<li>LAB Eseguiamo un Vulnerability scanner e un port scanning<\/li>\n<li>LAB Troviamo file nascosti all\u2019interno di un server web<\/li>\n<li>LAB Apprendiamo l\u2019utilizzo base di Metasploit<\/li>\n<li>LAB Iniettiamo una backdoor in un file eseguibile<br \/>\n<\/div>\n\t\t\t<\/div><\/li>\n<\/ul>\n<div class=\"spoiler-wrap\">\n\t\t\t\t<div class=\"spoiler-head folded\">Modulo 6 - Security By Design &amp; OWASP<\/div>\n\t\t\t\t<div class=\"spoiler-body\">\n<ul>\n<li>Principali attacchi: SQL Injection e XSS<\/li>\n<li>Il progetto OWASP e applicazioni web sicure<\/li>\n<li>Logging nelle applicazioni<\/li>\n<li>LAB Sviluppiamo un\u2019applicazione web Java sicura<br \/>\n<\/div>\n\t\t\t<\/div><\/li>\n<\/ul>\n<div class=\"spoiler-wrap\">\n\t\t\t\t<div class=\"spoiler-head folded\">Modulo 7 - Ethical Hacking \u2013 Password Cracking<\/div>\n\t\t\t\t<div class=\"spoiler-body\">\n<ul>\n<li>Brute Force e Dictionary Attack<\/li>\n<li>Rainbow Table<\/li>\n<li>LAB Eseguiamo il crack di una password<br \/>\n<\/div>\n\t\t\t<\/div><\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<p>Per\u00a0ISCRIVERTI\u00a0compila il seguente form:<\/p>\n<h2>\n<p style=\"text-align: center;\"><a href=\"https:\/\/forms.gle\/5EgMjBLYgmScHKti6\" target=\"_blank\">ISCRIVITI<\/a><\/p>\n<\/h2>\n<p>(N.B. Il form \u00e8 accessibile esclusivamente tramite mail community)<\/p>\n<p><strong>LE ISCRIZIONI SONO TERMINATE. PRESTO SARANNO FORNITE INFORMAZIONI AGLI ISCRITTI.<\/strong><\/p>\n<p><b>Il corso sar\u00e0 costituito da lezioni in sede e online a partire da venerd\u00ec 20 Settembre e prevede un numero limitato di posti.\u00a0<\/b><\/p>\n<h2><strong>Stakeholders<\/strong><\/h2>\n<p><strong>Vivere Ingegneria<\/strong><em><br \/>\nAssociazione studentesca dell&#8217;Universit\u00e0 degli Studi di Palermo che svolge attivit\u00e0 di rappresentanza ed organizza eventi ed opportunit\u00e0 per gli studenti.<\/em><\/p>\n<p><strong>ONstairs<\/strong><br \/>\n<em>ONstairs \u00e8 una giovane startup, incubata dal Consorzio Arca, specializzata in cyber security e nuove tecnologie. Attingendo al knowhow dei soci, lo storico ISP Neomedia e consulenti informatici con esperienza in ambito militare e bancario, ONstairs pone il suo focus sulla sicurezza informatica, avendo tra gli obiettivi lo sviluppo e la formazione di risorse dal profilo professionale elevato.<br \/>\n<\/em><\/p>\n<p><strong>Neomedia<\/strong><br \/>\n<em>Azienda palermitana che dalla sua fondazione nel 1995 ha svolto attivit\u00e0 in diversi ambiti legati alla tecnologia, quali anche la formazione informatica e la partecipazione a diversi progetti internazionali di ricerca. Attualmente l&#8217;attivit\u00e0 principale \u00e8 quella di Internet Service Provider, cio\u00e8 la fornitura di servizi Internet, sia ad aziende che a privati.<br \/>\n<\/em><\/p>\n<p><strong>AGM Solutions<\/strong><br \/>\n<em>AGM Solutions \u00e8 una System Integrator ampiamente consolidata nel mercato dell\u2019Information &amp; Communications Technology.<br \/>\nDa anni, il team si occupa di studiare ed implementare soluzioni tecnologiche ed innovative offrendo servizi per ICT Governance, ICT Security &amp; GDPR Compliance.<\/em><\/p>\n<p>&nbsp;<\/p>\n<p style=\"text-align: right;\"><strong><em>Vivere Ingegneria<\/em><\/strong><br \/>\n<strong><em>ONstairs<\/em><\/strong><br \/>\n<strong><em>Neomedia<\/em><\/strong><br \/>\n<strong><em>AGM Solutions<\/em><\/strong><\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Vivere Ingegneria in collaborazione con OnStairs, NeoMedia e AGM Solutions \u00e8 lieta di informare la comunit\u00e0 studentesca di un&#8217;opportunit\u00e0 di formazione gratuita nell&#8217;ambito della Cybersecurity svolta da docenti esperti del settore. La partecipazione al corso consentir\u00e0, agli studenti selezionati dal team HR di AGM Solutions, uno stage presso NeoMedia ed assunzione presso AGM Solutions nella [&hellip;]<\/p>\n","protected":false},"author":295,"featured_media":16339,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"tdm_status":"","tdm_grid_status":"","footnotes":""},"categories":[1884,1660,1843,31,1658,39],"tags":[],"class_list":{"0":"post-13697","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-cibernetica","8":"category-concorsi-e-opportunita","9":"category-ing-gestionale-e-informatica","10":"category-ingegneria-informatica","11":"category-ing-informatica-e-delle-telecomunicazioni-ccs","12":"category-vivere-ingegneria"},"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/www.vivereingegneria.com\/blog\/wp-json\/wp\/v2\/posts\/13697","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.vivereingegneria.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.vivereingegneria.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.vivereingegneria.com\/blog\/wp-json\/wp\/v2\/users\/295"}],"replies":[{"embeddable":true,"href":"https:\/\/www.vivereingegneria.com\/blog\/wp-json\/wp\/v2\/comments?post=13697"}],"version-history":[{"count":64,"href":"https:\/\/www.vivereingegneria.com\/blog\/wp-json\/wp\/v2\/posts\/13697\/revisions"}],"predecessor-version":[{"id":13768,"href":"https:\/\/www.vivereingegneria.com\/blog\/wp-json\/wp\/v2\/posts\/13697\/revisions\/13768"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.vivereingegneria.com\/blog\/wp-json\/wp\/v2\/media\/16339"}],"wp:attachment":[{"href":"https:\/\/www.vivereingegneria.com\/blog\/wp-json\/wp\/v2\/media?parent=13697"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.vivereingegneria.com\/blog\/wp-json\/wp\/v2\/categories?post=13697"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.vivereingegneria.com\/blog\/wp-json\/wp\/v2\/tags?post=13697"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}