Insegnamento LABORATORIO DI GESTIONE DELL'EMERGENZA
- Corso
- Programmazione e gestione di sistemi informatici
- Codice insegnamento
- A003662
- Curriculum
- Comune a tutti i curricula
- Docente
- Raffaele Garrisi
- Docenti
-
- Raffaele Garrisi
- Ore
- 36 ore - Raffaele Garrisi
- CFU
- 3
- Regolamento
- Coorte 2024
- Erogato
- 2025/26
- Attività
- Altro
- Ambito
- Tirocini formativi e di orientamento
- Settore
- NN
- Tipo insegnamento
- Obbligatorio (Required)
- Tipo attività
- Attività formativa monodisciplinare
- Lingua insegnamento
- ITALIANO
- Contenuti
- Principi generali di Risk Management, standard e metodologie di
riferimento:
Digital Risk
Analisi del contesto
Identificazione dei rischi
Analisi dei rischi
Valutazione dei rischi
Risk mitigation
ISO/IEC 27000-series – 31000
Normative di settore
Vulnerability Assessment
Introduzione alla Methodology VA
Identificazione delle minacce
Threat Hunting
Threat Intelligence
Business Impact Analysis e Piano di Trattamento dei Rischi
Triage su sistemi compromessi
Live and postmortem analysis
Memory forensic
Network forensic
Disaster Recovery - Testi di riferimento
- Dispense fornite da docente
- Obiettivi formativi
- Capire il significato di Risk Management e conoscere le normative di
settore.
Riuscire a effettuare un triage (parte dell’incident response) a seguito di
un attacco, individuando gli IOC.
Creare un piano Piano di Trattamento del rischio che tenga conto
dell’impatto economico sui sistemi aziendali.
Capire quali sono i sistemi di remediation a seguito di un incidente
informatico. - Prerequisiti
- Conoscenza dei principali Sistemi Operativi
- Metodi didattici
- Lezioni teoriche ed approfondimenti di laboratorio
- Altre informazioni
- Per i laboratori verranno utilizzate VM
- Modalità di verifica dell'apprendimento
- Esame orale sul materiale delle dispense, con possibilità di quesiti pratici
sui laboratori svolti ed eventuale tesina - Programma esteso
- Principi generali di Risk Management, standard e metodologie di
riferimento:
Digital Risk
Analisi del contesto
Identificazione dei rischi
Analisi dei rischi
Valutazione dei rischi
Risk mitigation
ISO/IEC 27000-series – 31000
Normative di settore
Vulnerability Assessment
Introduzione alla Methodology VA
Identificazione delle minacce
Threat Hunting
Threat Intelligence
Business Impact Analysis e Piano di Trattamento dei Rischi
Triage su sistemi compromessi
Live and postmortem analysis
Memory forensic
Network forensic
Disaster Recovery