02Livello operativo
Cybersecurity Hygiene
Le pratiche quotidiane che riducono in modo misurabile la superficie di attacco di una persona e di un'organizzazione. Taglio operativo: ogni modulo si chiude con azioni concrete da applicare subito.
Credenziali e MFAAggiornamentiBackup e ripristino
Modalità di fruizione
- Svolgimento
- Interamente online e asincrono, da qualsiasi dispositivo: si studia quando si vuole, al proprio ritmo.
- Superamento dei test
- Almeno il 70% di risposte corrette; ogni risposta riceve la spiegazione del perché.
- Tentativi per test
- Illimitati: vale il tentativo migliore.
- Tempo per test
- 25 minuti a test.
- Avanzamento
- Tracciato modulo per modulo: ciascun modulo si sblocca superando il test del precedente.
- Al termine
- Attestato nominativo in PDF, con codice univoco di verifica.
- Durata dell'accesso
- Hai 90 giorni dall'iscrizione per completare il percorso. Completandolo l'accesso resta disponibile senza scadenza; se il termine passa senza che il percorso sia completato, l'iscrizione viene sospesa e i risultati gia' raggiunti restano registrati.
- Iscrizione
- Con chiave nominativa, dopo la creazione dell'account.
Il percorso in dettaglio
Benvenuto. Igiene informatica significa poche pratiche, applicate con costanza: sono quelle che riducono in modo misurabile la superficie di attacco di una persona e di un'organizzazione. Il taglio è interamente operativo: ogni modulo si chiude con una checklist applicabile da subito, e l'esercitazione ti chiede di applicarla davvero al tuo contesto.
Obiettivi del percorso
Al termine del percorso sarai in grado di:
- costruire e custodire credenziali robuste, con passphrase e password manager (Modulo 1)
- scegliere e usare l'autenticazione multifattore giusta, riconoscendo gli attacchi che la aggirano, MFA fatigue compresa (Modulo 2)
- impostare una disciplina di aggiornamento sostenibile, sapendo leggere il ciclo di vita di una vulnerabilità (Modulo 3)
- applicare la regola 3-2-1-1-0 ai backup e verificare la capacità di ripristino (Modulo 4)
- mettere in sicurezza endpoint e postazione: cifratura, privilegio minimo, dispositivi rimovibili (Modulo 5)
- gestire con igiene i canali quotidiani: posta, navigazione, cloud e lavoro da remoto (Modulo 6)
A chi si rivolge e prerequisiti
A tutto il personale, indipendentemente dal ruolo tecnico. È consigliato, ma non obbligatorio, aver seguito prima il percorso sui fondamenti: questo percorso richiama i concetti di rischio e controllo dove servono.
Modalità di svolgimento
Il percorso si svolge interamente online, in modalità asincrona: puoi studiare quando vuoi, al tuo ritmo, da qualsiasi dispositivo. La durata complessiva stimata è di 26 ore, da distribuire entro il termine di completamento indicato più avanti.
Ogni modulo è organizzato in quattro lezioni e due verifiche:
- Lezione. Una trattazione ragionata dell'argomento, con schemi, esempi e casi concreti.
- Approfondimento. Il quadro normativo e tecnico aggiornato, con le scadenze che contano e i riferimenti verificabili alla fonte.
- Casi reali. Che cosa succede davvero sul mercato: episodi documentati letti sempre con la stessa griglia, fino al controllo che avrebbe rotto la catena.
- In pratica. Che cosa si fa lunedì mattina: procedure, liste di controllo, modelli pronti e indicatori con cui misurare il risultato.
- Test di verifica. Domande a risposta chiusa sull'intero modulo. Il superamento richiede almeno il 70%; i tentativi sono illimitati e vale il voto migliore. Al termine di ogni tentativo ricevi la spiegazione puntuale di ogni risposta, anche di quelle corrette.
- Esercitazione. Un caso da attraversare scegliendo: ogni decisione apre una strada diversa e l'esito dipende da quello che hai scelto, con la spiegazione di che cosa sarebbe successo altrimenti. La valutazione è automatica e si può rifare quante volte si vuole.
Progressione. I 6 moduli si affrontano in sequenza: ciascun modulo si sblocca soltanto dopo aver superato il test del modulo precedente. Le esercitazioni non bloccano l'avanzamento, ma sono parte integrante del percorso e della valutazione complessiva.
Test finale e certificato
Superati i test di tutti i moduli si sblocca il test finale: 30 domande estratte casualmente dagli argomenti dell'intero percorso, con la stessa soglia del 70% e tentativi illimitati. Al superamento ottieni il certificato del percorso, scaricabile in PDF, con un codice univoco che ne consente la verifica di autenticità.
Termine di completamento
Hai 90 giorni dall'iscrizione per completare il percorso. 15 giorni prima della scadenza ricevi una email di avviso.
Se completi il percorso entro il termine, l'accesso resta disponibile senza limiti di tempo e ricevi l'attestato. Se il termine passa senza che il percorso sia completato, l'iscrizione viene sospesa: i risultati che hai gia' ottenuto restano registrati, e per riprendere serve una nuova chiave di iscrizione.
Supporto
Nel forum Annunci trovi le comunicazioni del docente. Per domande sui contenuti o sulle esercitazioni usa i canali indicati dal tuo referente per la formazione.
Programma
I moduli si affrontano in sequenza: ciascuno si apre con il superamento del test del precedente.
Modulo 1
Igiene delle credenziali
Perché il riuso è più pericoloso della scarsa complessità, come si costruisce una passphrase, che cosa è cambiato nelle regole sulle password e perché il gestore di password è la misura con il miglior rapporto fra beneficio e sforzo.
LezioneLezioneLezioneLezioneTest di verifica · 15 domandeEsercitazione
Modulo 2
Autenticazione multifattore e resistenza al phishing
I fattori di autenticazione, la differenza sostanziale fra metodi basati su codici e metodi resistenti al phishing (FIDO2 e passkey), il funzionamento degli attacchi con proxy in mezzo e un ordine di adozione realistico.
LezioneLezioneLezioneLezioneTest di verifica · 16 domandeEsercitazione
Modulo 3
Aggiornamenti e gestione delle patch
Il ciclo di vita di una vulnerabilità da CVE a exploit, la finestra di esposizione che si può davvero governare, i criteri di priorità basati sullo sfruttamento reale, i tempi differenziati e i controlli compensativi quando la correzione non è applicabile.
LezioneLezioneLezioneLezioneTest di verifica · 15 domandeEsercitazione
Modulo 4
Backup e capacità di ripristino
La regola 3-2-1-1-0 spiegata cifra per cifra, l'immutabilità come difesa dal ransomware e il principio per cui un backup non testato non è un backup, con il piano di test che produce le evidenze richieste in sede di verifica.
LezioneLezioneLezioneLezioneTest di verifica · 16 domandeEsercitazione
Modulo 5
Sicurezza dell'endpoint e della postazione di lavoro
Cifratura del disco, blocco schermo, privilegio minimo, rilevazione comportamentale, software non autorizzato, dispositivi rimovibili e uso promiscuo: i sei interventi che contano e perché il privilegio amministrativo permanente è il problema centrale.
LezioneLezioneLezioneLezioneTest di verifica · 15 domandeEsercitazione
Modulo 6
Email, navigazione, cloud e rete domestica
Autenticazione del dominio di posta con SPF, DKIM e DMARC, criteri di valutazione di link e allegati che reggono anche su messaggi perfetti, errori di condivisione nel cloud, limiti reali della VPN e messa in sicurezza della rete domestica.
LezioneLezioneLezioneLezioneTest di verifica · 16 domandeEsercitazione
Test finale e certificato
Trenta domande estratte casualmente dagli argomenti di tutti i moduli. Al superamento viene rilasciato il certificato del percorso.
Test di verifica · 30 domandeAttestato
Come si accede al percorso
Per seguire "Cybersecurity Hygiene" serve un account sulla piattaforma: la registrazione è gratuita e richiede un minuto. Creato l'account potrai richiedere la chiave di iscrizione al percorso.
Torna a tutti i percorsi