I quattro percorsi di sicurezza sono indipendenti ma pensati per essere
seguiti in sequenza: prima il linguaggio della sicurezza, poi le pratiche quotidiane, poi
il fattore umano, infine la governance. Insieme formano un curriculum completo, dalla prima
nozione di rischio fino all'audit di conformità. Ad affiancarli, quattro percorsi
verticali: la riga di comando Linux, dallo zero all'amministrazione di un server in
esercizio; la gestione degli incidenti secondo NIS2 e determinazioni ACN, dalla
preparazione alla notifica al CSIRT Italia; l'intelligenza artificiale, dai fondamenti
dei modelli generativi agli obblighi dell'AI Act; e la continuità operativa, che
risponde alla domanda da cui dipendono tutte le altre: quanto a lungo l'organizzazione
può restare ferma, e che cosa serve per non superarlo.
01
Livello base
Fondamenti di Information Security
Il vocabolario e i modelli concettuali su cui poggia tutto il resto:
che cosa si protegge, da quali avversari, con quali controlli e con quale logica di rischio.
È il prerequisito consigliato per gli altri percorsi.
Analisi del rischioControlli di sicurezzaCrittografia e identità
6 moduli · 24 lezioni · 26 ore · attestato finale
IscrivimiScopri il percorso
02
Livello operativo
Cybersecurity Hygiene
Le pratiche quotidiane che riducono in modo misurabile la superficie
di attacco, dalla gestione delle credenziali alla continuità dei dati. Ogni modulo
si chiude con una checklist applicabile da subito.
Credenziali e MFAAggiornamentiBackup e ripristino
6 moduli · 24 lezioni · 26 ore · attestato finale
IscrivimiScopri il percorso
03
Livello comportamentale
Cybersecurity Awareness
Il fattore umano non è l'anello debole: è il primo sensore di
rilevazione, se addestrato. Come funziona la manipolazione, come si riconoscono i tentativi
di attacco e come si costruisce la cultura della segnalazione.
Ingegneria socialePhishing e frodiSegnalazione
6 moduli · 24 lezioni · 26 ore · attestato finale
IscrivimiScopri il percorso
04
Livello avanzato
Conformità e framework
Il quadro normativo e metodologico di un programma di sicurezza
difendibile: non solo che cosa chiedono i framework, ma come si mappano fra loro e come
diventano evidenze verificabili davanti a un auditor.
NIS2Specifiche ACNNIST CSF 2.0ISO/IEC 27001
8 moduli · 32 lezioni · 35 ore · attestato finale
IscrivimiScopri il percorso
05
Percorso tecnico
Amministrazione di sistemi Linux dalla riga di comando
Dal significato del prompt alla gestione ordinaria di un server.
Per ogni comando: a che cosa risponde, in quale situazione si usa, come si scrive e che
cosa succede quando lo si sbaglia. Ogni lezione contiene sessioni di terminale pensate
per essere riprodotte, non lette, e rimanda alla documentazione ufficiale.
Filesystem e permessiFlussi e pipelineProcessi e systemdRete e SSHScript e hardening
9 moduli · 36 lezioni · 39 ore · attestato finale
IscrivimiScopri il percorso
06
Livello specialistico
Gestione e risposta agli incidenti di sicurezza
Il processo che NIS2 e D.Lgs. 138/2024 chiedono davvero:
prepararsi con piano e ruoli, classificare con la tassonomia ACN, notificare al
CSIRT Italia entro 24 e 72 ore, rispondere preservando le evidenze e imparare
dall'incidente. Con il raccordo puntuale al GDPR quando i dati sono personali.
NIS2 e D.Lgs. 138/2024Determinazioni ACNNotifiche al CSIRT Italia
6 moduli · 24 lezioni · 26 ore · attestato finale
IscrivimiScopri il percorso
07
Livello trasversale
Intelligenza artificiale: fondamenti, strumenti e AI Act
Dalle basi dell'AI agli obblighi del Regolamento (UE) 2024/1689:
come funzionano davvero i modelli generativi e perché sbagliano, come si lavora con
essi con metodo, che cosa la legge europea chiede a chi li fornisce e a chi li usa, e quali
rischi di sicurezza e protezione dei dati portano in azienda. Non servono competenze
tecniche.
Fondamenti e modelli generativiMetodo di lavoroAI ActDati e sicurezza
7 moduli · 29 lezioni · 31 ore · attestato finale
IscrivimiScopri il percorso
08
Livello organizzativo
Continuità operativa e disaster recovery
Prima o poi ogni organizzazione si ferma: la differenza fra
un'interruzione gestita e una subita si decide prima. Come si misura il costo di un fermo
con l'analisi di impatto, come si fissano RTO e RPO, come si progettano backup che reggono
un attacco con cifratura, come si scrivono piani utilizzabili sotto pressione e come si
provano. Con gli obblighi di continuità di NIS2, DORA e GDPR.
ISO 22301Analisi di impattoStrategie e pianiNIS2 e DORA
6 moduli · 24 lezioni · 26 ore · attestato finale
IscrivimiScopri il percorso