Digital Forensics for Blockchain Analysis, Penetration Testing and Incident Response

Documenti analoghi
Scienze forensi nel processo penale

Informatica forense. Certificate of Advanced Studies.

IT Management and Governance

GDPR e Data Protection Officer

Responsabilità sociale delle imprese (CSR)

Management delle attività sportive e degli eventi

Digital Marketing. Certificate of Advanced Studies

Industrial Engineering and Operations

Business Process Management

Corso di cure palliative generali per medici

Scuola universitaria professionale della Svizzera italiana Dipartimento economia aziendale, sanità e sociale. Business Law. Master of Advanced Studies

Cyberroad: le nuove sfide della sicurezza nella tecnologia

Corso di contabilità finanziaria

Consulenza pedagogica e coordinamento di processi educativi

Cure palliative General Palliative Care

Previdenza professionale (LPP)

Business Law. Master of Advanced Studies

Bachelor of Science in Ingegneria informatica

Corso di cure palliative generali per medici

Food & Wine Business Management

Corso di cure palliative generali per medici

Executive Master of Business Administration

Diritto del lavoro. Certificate of Advanced Studies 3a edizione 2019/20

Pensare e vivere la complessità del digitale: verso l umanesimo digitale?

Convergenza di tecnologie e saperi: cultura degli algoritmi e impatto sul business

Il Responsabile Pratico: ruolo e strumenti dell accompagnamento formativo

Psico-oncologia. Certificate of Advanced Studies

Direttore dei lavori nell ambito dell edilizia e del genio civile

Gestione pubblica dell energia

Diritto del lavoro. Certificate of Advanced Studies 2a edizione 2017/18

Management dell energia in Sclerosi Multipla o malattie croniche

Fisiopatologia e radiologia

Bambini e bambine con DSA e disturbi dello sviluppo a scuola: un approccio interprofessionale

Diritto del lavoro. Percorsi di formazione continua

Real Estate Valuation. Certificate of Advanced Studies

Progetto Formativo La prevenzione dai pericoli digitali: Strumenti di Sicurezza Informatica per il giovane avvocato e la sua famiglia

Risanamento e gestione di immobili

Specializzazioni in Servizio sociale

Risanamento e Gestione di immobili

Continuità delle cure nei luoghi di vita

Programma didattico corso online di Digital Forensics

Cooperazione e sviluppo. Certificate of Advanced Studies

Specializzazioni in Animazione socioculturale

Scuola universitaria professionale della Svizzera italiana Dipartimento tecnologie innovative. Fintech. Certificate of Advanced Studies

Bachelor of Arts in Conservazione

PROGRAMMA DEI CORSI LA NOSTRA ACADEMY.

Bachelor of Science in Ingegneria elettronica

Diritto Economico e Business Crime

Colloqui di diritto all ombra dei castelli

Data Protection Officer: quale futuro nella Pubblica Amministrazione?

Sviluppo delle competenze personali e gestionali

Gestione e sicurezza dei dati personali, delle cartelle cliniche e dei documenti in ambito sanitario (Information Security Management)

Norme SIA - Fisica della costruzione, sostenibilità e impianti efficienti

PERCORSO FORMATIVO CYBER SECURITY. by SIMULWARE & IAMA SP. sales professional

Corso di abilitazione COTiD

Norme SIA nel settore della Fisica, dell Energia e della Tecnica dell edificio

CAS in Digital Marketing

Specializzazioni in Pedagogia speciale e inclusiva

Report globale di Netwrix sui rischi IT del 2018: riepilogo generale

COMPUTER FORENSICS (6 CFU) A.A. 2012/ II Semestre Corso di Laurea in Informatica I livello Prof. Sebastiano Battiato

Risanamento e investimento immobiliare. Certificate of Advanced Studies

Counselling cognitivo-sistemico

Breve storia dell innovazione

Infermiere di famiglia e di comunità

Digital Forensics. Certificate of Advanced Studies.

IL DATA PROTECTION OFFICER

La spalla dolorosa non traumatica: un approccio biopsicosociale

CYBER RISK MANAGEMENT. Copyright 2017 MYR Consulting S.r.l. All Rights Reserved.

Organizzare i servizi tecnologici e Digitali

Tendinopatie. Trattamento riabilitativo delle tendinopatie dell arto inferiore, dell arto superiore e performance sportiva

Daniele Gombi IL SISTEMA DI GESTIONE DELLA SICUREZZA DELLE 4 INFORMAZIONI: UNA "NECESSARIA" OPPORTUNITÀ

IL DATA PROTECTION OFFICER

Disfunzioni della articolazione sacro iliaca e sindrome del piriforme

IL DATA PROTECTION OFFICER

BANCHE E SICUREZZA 2017

IL DATA PROTECTION OFFICER

Certificate of Advanced Studies (CAS) Interculturalità e plurilinguismo nell'apprendimento

Cybersecurity, come difendersi dal furto dati

Bachelor of Science in Ingegneria gestionale

Progetto Formativo La prevenzione dai pericoli digitali: strumenti di Sicurezza Informatica per la professione medica

Certificate of Advanced Studies (CAS) in Robotica Educativa

IL DATA PROTECTION OFFICER

IL DATA PROTECTION OFFICER

Piani di vigilanza per il monitoraggio sui reati informatici. Dr. Giuseppe DEZZANI Informatico Forense

Consulenza filosofica: Seminario

Sommario rassegna stampa

Fisioterapia sportiva

Sviluppo delle risorse e dell organizzazione aziendale

Teamworking. 7 ore. Obiettivi. Destinatari

La protezione dal rischio cyber per le PMI e le PAL

L arte della persuasione

Transcript:

Scuola universitaria professionale della Svizzera italiana Dipartimento tecnologie innovative Digital Forensics for Blockchain Analysis, Penetration Testing and Incident Response Certificate of Advanced Studies 2a edizione 2018/19

Sempre più in azienda sono necessarie competenze specifiche in grado di far fronte ai frequenti attacchi informatici che mettono a dura prova i crismi di sicurezza. Disporre di un team di tecnici adeguatamente preparati a gestire i processi di valutazione della sicurezza di un sistema o di un infrastruttura critica, tipicamente riconducibili alle attività di Penetration Testing, diventa cruciale ai fini di evidenziare per tempo le debolezze dell infrastruttura e le vulnerabilità che ne hanno permesso l accesso non autorizzato. Ma è soltanto una componente di un filiera complessa che tecnici informatici, amministratori di rete e sistemisti devono conoscere per fronteggiare i sempre più frequenti attacchi informatici moderni. Un secondo argomento prende in considerazione le attività di Incident Response, fondamentali per gestire e affrontare correttamente e tempestivamente le conseguenze dovute alla violazione della sicurezza di un attacco informatico. Saper definire un piano di risposta agli attacchi consente all azienda di limitare i danni, ridurre i tempi e i costi di intervento e soprattutto di garantire il corretto funzionamento del business aziendale. Un terzo argomento trattato nel corso riguarda l apprendimento e l analisi delle tecniche di analisi delle crypto valute. Tutti i moduli includono lezioni mirate su aspetti legali che accompagnano e contraddistinguono i temi trattai nei singoli moduli.

Obiettivi Il corso consente di acquisire nuove e avanzate conoscenze per: apprendere le tecniche di analisi e gestione delle crypto valute; apprendere le tecniche e gli approcci per effettuare correttamente dei Penetration Testing di infrastruttura critica; apprendere le tecniche e le attività di intervento fondamentali per la gestione di un Incident Response da impiegare in caso di attacco informatico. Destinatari Il corso si rivolge ai professionisti del settore ICT che si occupano della manutenzione della sicurezza informatica o hanno il compito di gestire le emergenze in seguito a un incidente informatico in cui sono coinvolte le nuove tecnologie e i rispettivi dati aziendali, come per esempio tecnici informatici, amministratori di rete, periti e consulenti informatici. Requisiti Il corso richiede la conoscenza dei paradigmi di almeno un linguaggio di programmazione. Certificato Attestato di frequenza. Per coloro che superano gli esami previsti in ciascun modulo : Certificate of Advanced Studies SUPSI in Digital Forensics for Blockchain Analysis, Penetration Testing and Incident Response. Crediti di studio 11 ECTS Programma Modulo 1 Penetration Testing 48 ore-lezione, 4 ECTS Parte tecnica Penetration testing fundamentals. Information Gathering and target Enumeration. Web applications attack and exploitation. Software exploitation fundamentals. Client Side Attack. Maintaining access and lateral movement. Attacking the network layer. Aspetti legali Introduzione al diritto informatico e di internet. Lotta internazionale contro la cyber criminalità. Diritto penale informatico e relative casistiche. Gli strumenti processuali civili e penali. Sorveglianza preventiva, sorveglianza repressiva. Modulo 2 Incident Response 36 ore-lezione, 3 ECTS Parte tecnica Definizione di incident e le sei fasi fondamentali. Creazione di un piano di incident response (preparazione). Identificazione di un incident. Investigazione durante le fasi di incident: isolamento e acquisizione delle informazioni (contenimento ed estirpazione) Ripristino delle risorse (recupero). Creazione di un report sull incident e sulle attività svolte (lezione appresa). Pianificazione per il recupero del disastro attraverso esempi concreti. Pianificazione per la continuità del business attraverso esempi concreti. Aspetti legali Privacy e dati personali quali risorse e limiti d azione. Cyber sorveglianza sul luogo di lavoro. Organizzazione aziendale adeguata, obbligo di prevenzione. Difesa e attacco in diritto civile e penale. Casi pratici di furto di dati e reazione corretta.

Modulo 3 Blockchain Analysis 48 ore-lezione, 4 ECTS Parte tecnica Le Blockchain: funzionamento, pregi e limiti. Crittografia: funzioni crittografiche di hash e firma digitale Introduzione alle transazioni Bitcoin ed il loro linguaggio Approfondimento della Blockchain in riferimento alle transazioni ed ai meccanismi di sicurezza e protezione contro le frodi Conservazione delle chiavi: wallet software, e-wallet e hardware wallet Costruzione manuale di una transazione Transazioni complesse con piú input ed output. Cenni sui meccanismi multi-signature e su altri meccanismi avanzati Aspetti legali La nuova legge federale sulla firma digitale (1.1.2017) Responsabilità in caso di perdita delle credenziali d accesso Algoritmi e proprietà intellettuale Crypto valute e legislazione bancaria e finanziaria I contratti del mondo IT Esempi pratici Durata 132 ore-lezione Relatori Professionisti con esperienze significative nel proprio ambito d insegnamento. Responsabile Dr. Alessandro Trivilini, responsabile Laboratorio informatica forense SUPSI Iscrizioni Entro il 31 agosto 2018. Date Modulo 1 20, 27 settembre, 4, 11, 18, 25 ottobre, 8, 15, 22, 29 novembre, 6, 13 dicembre 2018 esame: 20 dicembre 2018 Modulo 2 10, 17, 24, 31 gennaio, 7, 14, 21, 28 febbraio, 14 marzo 2019 esame: 21 marzo 2019 Modulo 3 4, 11, 18 aprile, 2, 9, 16, 23, 29 maggio, 5, 6, 12, 13 giugno 2019 esame: 18 giugno 2019 Orari Giovedì 17.30-21.00 Nelle seguenti date le lezioni termineranno alle ore 19.30: 20 dicembre 2018, 21 marzo e 18 giugno 2019 Luogo SUPSI, Dipartimento tecnologie innovative, Manno. Costo CHF 7 000. Osservazioni Il numero di partecipanti è limitato a 12.

Informazioni SUPSI, Dipartimento tecnologie innovative Galleria 2, Via Cantonale 2c, CH-6928 Manno T +41 (0)58 666 65 89, F +41 (0)58 666 65 71 dti.fc@supsi.ch, www.supsi.ch/dti/forense www.supsi.ch/fc SICEO-SCI, 2017/2018