02Livello operativo

Cybersecurity Hygiene

Le pratiche quotidiane che riducono in modo misurabile la superficie di attacco di una persona e di un'organizzazione. Taglio operativo: ogni modulo si chiude con azioni concrete da applicare subito.

Credenziali e MFAAggiornamentiBackup e ripristino

IscrivimiHo già un account

6moduli
26ore stimate
93domande di verifica
6esercitazioni
30domande nel test finale

Modalità di fruizione

Svolgimento
Interamente online e asincrono, da qualsiasi dispositivo: si studia quando si vuole, al proprio ritmo.
Superamento dei test
Almeno il 70% di risposte corrette; ogni risposta riceve la spiegazione del perché.
Tentativi per test
Illimitati: vale il tentativo migliore.
Tempo per test
25 minuti a test.
Avanzamento
Tracciato modulo per modulo: ciascun modulo si sblocca superando il test del precedente.
Al termine
Attestato nominativo in PDF, con codice univoco di verifica.
Durata dell'accesso
Hai 90 giorni dall'iscrizione per completare il percorso. Completandolo l'accesso resta disponibile senza scadenza; se il termine passa senza che il percorso sia completato, l'iscrizione viene sospesa e i risultati gia' raggiunti restano registrati.
Iscrizione
Con chiave nominativa, dopo la creazione dell'account.

Il percorso in dettaglio

Benvenuto. Igiene informatica significa poche pratiche, applicate con costanza: sono quelle che riducono in modo misurabile la superficie di attacco di una persona e di un'organizzazione. Il taglio è interamente operativo: ogni modulo si chiude con una checklist applicabile da subito, e l'esercitazione ti chiede di applicarla davvero al tuo contesto.

Obiettivi del percorso

Al termine del percorso sarai in grado di:

  • costruire e custodire credenziali robuste, con passphrase e password manager (Modulo 1)
  • scegliere e usare l'autenticazione multifattore giusta, riconoscendo gli attacchi che la aggirano, MFA fatigue compresa (Modulo 2)
  • impostare una disciplina di aggiornamento sostenibile, sapendo leggere il ciclo di vita di una vulnerabilità (Modulo 3)
  • applicare la regola 3-2-1-1-0 ai backup e verificare la capacità di ripristino (Modulo 4)
  • mettere in sicurezza endpoint e postazione: cifratura, privilegio minimo, dispositivi rimovibili (Modulo 5)
  • gestire con igiene i canali quotidiani: posta, navigazione, cloud e lavoro da remoto (Modulo 6)

A chi si rivolge e prerequisiti

A tutto il personale, indipendentemente dal ruolo tecnico. È consigliato, ma non obbligatorio, aver seguito prima il percorso sui fondamenti: questo percorso richiama i concetti di rischio e controllo dove servono.

Modalità di svolgimento

Il percorso si svolge interamente online, in modalità asincrona: puoi studiare quando vuoi, al tuo ritmo, da qualsiasi dispositivo. La durata complessiva stimata è di 26 ore, da distribuire entro il termine di completamento indicato più avanti.

Ogni modulo è organizzato in quattro lezioni e due verifiche:

  1. Lezione. Una trattazione ragionata dell'argomento, con schemi, esempi e casi concreti.
  2. Approfondimento. Il quadro normativo e tecnico aggiornato, con le scadenze che contano e i riferimenti verificabili alla fonte.
  3. Casi reali. Che cosa succede davvero sul mercato: episodi documentati letti sempre con la stessa griglia, fino al controllo che avrebbe rotto la catena.
  4. In pratica. Che cosa si fa lunedì mattina: procedure, liste di controllo, modelli pronti e indicatori con cui misurare il risultato.
  5. Test di verifica. Domande a risposta chiusa sull'intero modulo. Il superamento richiede almeno il 70%; i tentativi sono illimitati e vale il voto migliore. Al termine di ogni tentativo ricevi la spiegazione puntuale di ogni risposta, anche di quelle corrette.
  6. Esercitazione. Un caso da attraversare scegliendo: ogni decisione apre una strada diversa e l'esito dipende da quello che hai scelto, con la spiegazione di che cosa sarebbe successo altrimenti. La valutazione è automatica e si può rifare quante volte si vuole.

Progressione. I 6 moduli si affrontano in sequenza: ciascun modulo si sblocca soltanto dopo aver superato il test del modulo precedente. Le esercitazioni non bloccano l'avanzamento, ma sono parte integrante del percorso e della valutazione complessiva.

Test finale e certificato

Superati i test di tutti i moduli si sblocca il test finale: 30 domande estratte casualmente dagli argomenti dell'intero percorso, con la stessa soglia del 70% e tentativi illimitati. Al superamento ottieni il certificato del percorso, scaricabile in PDF, con un codice univoco che ne consente la verifica di autenticità.

Termine di completamento

Hai 90 giorni dall'iscrizione per completare il percorso. 15 giorni prima della scadenza ricevi una email di avviso.

Se completi il percorso entro il termine, l'accesso resta disponibile senza limiti di tempo e ricevi l'attestato. Se il termine passa senza che il percorso sia completato, l'iscrizione viene sospesa: i risultati che hai gia' ottenuto restano registrati, e per riprendere serve una nuova chiave di iscrizione.

Supporto

Nel forum Annunci trovi le comunicazioni del docente. Per domande sui contenuti o sulle esercitazioni usa i canali indicati dal tuo referente per la formazione.

Programma

I moduli si affrontano in sequenza: ciascuno si apre con il superamento del test del precedente.

  1. Modulo 1

    Igiene delle credenziali

    Perché il riuso è più pericoloso della scarsa complessità, come si costruisce una passphrase, che cosa è cambiato nelle regole sulle password e perché il gestore di password è la misura con il miglior rapporto fra beneficio e sforzo.

    LezioneLezioneLezioneLezioneTest di verifica · 15 domandeEsercitazione

  2. Modulo 2

    Autenticazione multifattore e resistenza al phishing

    I fattori di autenticazione, la differenza sostanziale fra metodi basati su codici e metodi resistenti al phishing (FIDO2 e passkey), il funzionamento degli attacchi con proxy in mezzo e un ordine di adozione realistico.

    LezioneLezioneLezioneLezioneTest di verifica · 16 domandeEsercitazione

  3. Modulo 3

    Aggiornamenti e gestione delle patch

    Il ciclo di vita di una vulnerabilità da CVE a exploit, la finestra di esposizione che si può davvero governare, i criteri di priorità basati sullo sfruttamento reale, i tempi differenziati e i controlli compensativi quando la correzione non è applicabile.

    LezioneLezioneLezioneLezioneTest di verifica · 15 domandeEsercitazione

  4. Modulo 4

    Backup e capacità di ripristino

    La regola 3-2-1-1-0 spiegata cifra per cifra, l'immutabilità come difesa dal ransomware e il principio per cui un backup non testato non è un backup, con il piano di test che produce le evidenze richieste in sede di verifica.

    LezioneLezioneLezioneLezioneTest di verifica · 16 domandeEsercitazione

  5. Modulo 5

    Sicurezza dell'endpoint e della postazione di lavoro

    Cifratura del disco, blocco schermo, privilegio minimo, rilevazione comportamentale, software non autorizzato, dispositivi rimovibili e uso promiscuo: i sei interventi che contano e perché il privilegio amministrativo permanente è il problema centrale.

    LezioneLezioneLezioneLezioneTest di verifica · 15 domandeEsercitazione

  6. Modulo 6

    Email, navigazione, cloud e rete domestica

    Autenticazione del dominio di posta con SPF, DKIM e DMARC, criteri di valutazione di link e allegati che reggono anche su messaggi perfetti, errori di condivisione nel cloud, limiti reali della VPN e messa in sicurezza della rete domestica.

    LezioneLezioneLezioneLezioneTest di verifica · 16 domandeEsercitazione

  7. Test finale e certificato

    Trenta domande estratte casualmente dagli argomenti di tutti i moduli. Al superamento viene rilasciato il certificato del percorso.

    Test di verifica · 30 domandeAttestato

Come si accede al percorso

Per seguire "Cybersecurity Hygiene" serve un account sulla piattaforma: la registrazione è gratuita e richiede un minuto. Creato l'account potrai richiedere la chiave di iscrizione al percorso.

IscrivimiHo già un account

Torna a tutti i percorsi