Insegnamento LABORATORIO DI GESTIONE DELL'EMERGENZA

Corso
Programmazione e gestione di sistemi informatici
Codice insegnamento
A003662
Curriculum
Comune a tutti i curricula
Docente
Raffaele Garrisi
Docenti
  • Raffaele Garrisi
Ore
  • 36 ore - Raffaele Garrisi
CFU
3
Regolamento
Coorte 2024
Erogato
2025/26
Attività
Altro
Ambito
Tirocini formativi e di orientamento
Settore
NN
Tipo insegnamento
Obbligatorio (Required)
Tipo attività
Attività formativa monodisciplinare
Lingua insegnamento
ITALIANO
Contenuti
Principi generali di Risk Management, standard e metodologie di
riferimento:
Digital Risk
Analisi del contesto
Identificazione dei rischi
Analisi dei rischi
Valutazione dei rischi
Risk mitigation
ISO/IEC 27000-series – 31000
Normative di settore
Vulnerability Assessment
Introduzione alla Methodology VA
Identificazione delle minacce
Threat Hunting
Threat Intelligence
Business Impact Analysis e Piano di Trattamento dei Rischi
Triage su sistemi compromessi
Live and postmortem analysis
Memory forensic
Network forensic
Disaster Recovery
Testi di riferimento
Dispense fornite da docente
Obiettivi formativi
Capire il significato di Risk Management e conoscere le normative di
settore.
Riuscire a effettuare un triage (parte dell’incident response) a seguito di
un attacco, individuando gli IOC.
Creare un piano Piano di Trattamento del rischio che tenga conto
dell’impatto economico sui sistemi aziendali.
Capire quali sono i sistemi di remediation a seguito di un incidente
informatico.
Prerequisiti
Conoscenza dei principali Sistemi Operativi
Metodi didattici
Lezioni teoriche ed approfondimenti di laboratorio
Altre informazioni
Per i laboratori verranno utilizzate VM
Modalità di verifica dell'apprendimento
Esame orale sul materiale delle dispense, con possibilità di quesiti pratici
sui laboratori svolti ed eventuale tesina
Programma esteso
Principi generali di Risk Management, standard e metodologie di
riferimento:
Digital Risk
Analisi del contesto
Identificazione dei rischi
Analisi dei rischi
Valutazione dei rischi
Risk mitigation
ISO/IEC 27000-series – 31000
Normative di settore
Vulnerability Assessment
Introduzione alla Methodology VA
Identificazione delle minacce
Threat Hunting
Threat Intelligence
Business Impact Analysis e Piano di Trattamento dei Rischi
Triage su sistemi compromessi
Live and postmortem analysis
Memory forensic
Network forensic
Disaster Recovery