Unit EMERGENCY MANAGEMENT LABORATORY

Course
Programming and management of computer systems
Study-unit Code
A003662
Curriculum
In all curricula
Teacher
Raffaele Garrisi
Teachers
  • Raffaele Garrisi
Hours
  • 36 ore - Raffaele Garrisi
CFU
3
Course Regulation
Coorte 2023
Offered
2024/25
Learning activities
Altro
Area
Tirocini formativi e di orientamento
Sector
NN
Type of study-unit
Obbligatorio (Required)
Type of learning activities
Attività formativa monodisciplinare
Language of instruction
Italiano
Contents
Principi generali di Risk Management, standard e metodologie di riferimento:
Digital Risk
Analisi del contesto
Identificazione dei rischi
Analisi dei rischi
Valutazione dei rischi
Risk mitigation
ISO/IEC 27000-series – 31000
Normative di settore
Vulnerability Assessment
Introduzione alla Methodology VA
Identificazione delle minacce
Threat Hunting
Threat Intelligence
Business Impact Analysis e Piano di Trattamento dei Rischi
Triage su sistemi compromessi
Live and postmortem analysis
Memory forensic
Network forensic
Disaster Recovery
Reference texts
Dispense fornite dal docente
Educational objectives
Capire il significato di Risk Management e conoscere le normative di settore.
Riuscire a effettuare un triage (parte dell’incident response) a seguito di un attacco, individuando gli IOC.
Creare un piano Piano di Trattamento del rischio che tenga conto dell’impatto economico sui sistemi aziendali.
Capire quali sono i sistemi di remediation a seguito di un incidente informatico.
Prerequisites
Conoscenza dei principali Sistemi Operativi
Teaching methods
Lezioni teoriche ed approfondimenti di laboratorio
Other information
Per i laboratori verranno utilizzate VM
Learning verification modality
Esame orale sul materiale delle dispense, con possibilità di quesiti pratici sui laboratori svolti
Extended program
Principi generali di Risk Management, standard e metodologie di riferimento:
Digital Risk
Analisi del contesto
Identificazione dei rischi
Analisi dei rischi
Valutazione dei rischi
Risk mitigation
ISO/IEC 27000-series – 31000
Normative di settore
Vulnerability Assessment
Introduzione alla Methodology VA
Identificazione delle minacce
Threat Hunting
Threat Intelligence
Business Impact Analysis e Piano di Trattamento dei Rischi
Triage su sistemi compromessi
Live and postmortem analysis
Memory forensic
Network forensic
Disaster Recovery