03Livello comportamentale

Cybersecurity Awareness

Il fattore umano non è l'anello debole: è il primo sensore di rilevazione, se addestrato. Il percorso lavora sui meccanismi psicologici della manipolazione e sul riconoscimento degli attacchi che passano dalle persone, compresi quelli condotti con voce e video sintetici.

Ingegneria socialePhishing e frodiSegnalazione

IscrivimiHo già un account

6moduli
26ore stimate
100domande di verifica
6esercitazioni
30domande nel test finale

Modalità di fruizione

Svolgimento
Interamente online e asincrono, da qualsiasi dispositivo: si studia quando si vuole, al proprio ritmo.
Superamento dei test
Almeno il 70% di risposte corrette; ogni risposta riceve la spiegazione del perché.
Tentativi per test
Illimitati: vale il tentativo migliore.
Tempo per test
25-30 minuti a test.
Avanzamento
Tracciato modulo per modulo: ciascun modulo si sblocca superando il test del precedente.
Al termine
Attestato nominativo in PDF, con codice univoco di verifica.
Durata dell'accesso
Hai 90 giorni dall'iscrizione per completare il percorso. Completandolo l'accesso resta disponibile senza scadenza; se il termine passa senza che il percorso sia completato, l'iscrizione viene sospesa e i risultati gia' raggiunti restano registrati.
Iscrizione
Con chiave nominativa, dopo la creazione dell'account.

Il percorso in dettaglio

Benvenuto. Il fattore umano non è l'anello debole: è il primo sensore di rilevazione, se addestrato. Questo percorso lavora sui meccanismi psicologici della manipolazione e sul riconoscimento degli attacchi che passano dalle persone, con un obiettivo di comportamento, non di sola conoscenza: che cosa fai, concretamente, nei trenta secondi dopo aver ricevuto il messaggio sospetto.

Una premessa che vale per tutto il percorso: nessuno di questi contenuti serve a colpevolizzare chi cade in un attacco. Servono a rendere riconoscibile lo schema e immediata la segnalazione: l'organizzazione che punisce chi segnala in ritardo ottiene solo che non le venga più segnalato nulla.

Obiettivi del percorso

Al termine del percorso sarai in grado di:

  • riconoscere le leve della manipolazione - autorità, urgenza, reciprocità, riprova sociale, scarsità - mentre agiscono su di te (Modulo 1)
  • individuare phishing, spear phishing e whaling, e verificare un messaggio senza cliccare (Modulo 2)
  • difenderti dalle frodi multicanale: telefonate, SMS, codici QR e combinazioni fra canali (Modulo 3)
  • bloccare le frodi dispositive e la Business Email Compromise con verifiche fuori canale e doppia autorizzazione (Modulo 4)
  • riconoscere l'inizio di un ransomware e sapere che cosa fare e che cosa non fare nei primi minuti (Modulo 5)
  • contribuire alla cultura della segnalazione e riconoscere i segnali dell'insider threat, shadow IT compreso (Modulo 6)

A chi si rivolge e prerequisiti

A tutto il personale, senza prerequisiti tecnici. Le esercitazioni chiedono di analizzare messaggi e scenari realistici: la competenza si costruisce sul riconoscimento, non sulla teoria.

Modalità di svolgimento

Il percorso si svolge interamente online, in modalità asincrona: puoi studiare quando vuoi, al tuo ritmo, da qualsiasi dispositivo. La durata complessiva stimata è di 26 ore, da distribuire entro il termine di completamento indicato più avanti.

Ogni modulo è organizzato in quattro lezioni e due verifiche:

  1. Lezione. Una trattazione ragionata dell'argomento, con schemi, esempi e casi concreti.
  2. Approfondimento. Il quadro normativo e tecnico aggiornato, con le scadenze che contano e i riferimenti verificabili alla fonte.
  3. Casi reali. Che cosa succede davvero sul mercato: episodi documentati letti sempre con la stessa griglia, fino al controllo che avrebbe rotto la catena.
  4. In pratica. Che cosa si fa lunedì mattina: procedure, liste di controllo, modelli pronti e indicatori con cui misurare il risultato.
  5. Test di verifica. Domande a risposta chiusa sull'intero modulo. Il superamento richiede almeno il 70%; i tentativi sono illimitati e vale il voto migliore. Al termine di ogni tentativo ricevi la spiegazione puntuale di ogni risposta, anche di quelle corrette.
  6. Esercitazione. Un caso da attraversare scegliendo: ogni decisione apre una strada diversa e l'esito dipende da quello che hai scelto, con la spiegazione di che cosa sarebbe successo altrimenti. La valutazione è automatica e si può rifare quante volte si vuole.

Progressione. I 6 moduli si affrontano in sequenza: ciascun modulo si sblocca soltanto dopo aver superato il test del modulo precedente. Le esercitazioni non bloccano l'avanzamento, ma sono parte integrante del percorso e della valutazione complessiva.

Test finale e certificato

Superati i test di tutti i moduli si sblocca il test finale: 30 domande estratte casualmente dagli argomenti dell'intero percorso, con la stessa soglia del 70% e tentativi illimitati. Al superamento ottieni il certificato del percorso, scaricabile in PDF, con un codice univoco che ne consente la verifica di autenticità.

Termine di completamento

Hai 90 giorni dall'iscrizione per completare il percorso. 15 giorni prima della scadenza ricevi una email di avviso.

Se completi il percorso entro il termine, l'accesso resta disponibile senza limiti di tempo e ricevi l'attestato. Se il termine passa senza che il percorso sia completato, l'iscrizione viene sospesa: i risultati che hai gia' ottenuto restano registrati, e per riprendere serve una nuova chiave di iscrizione.

Supporto

Nel forum Annunci trovi le comunicazioni del docente. Per domande sui contenuti o sulle esercitazioni usa i canali indicati dal tuo referente per la formazione.

Programma

I moduli si affrontano in sequenza: ciascuno si apre con il superamento del test del precedente.

  1. Modulo 1

    Ingegneria sociale: i principi della manipolazione

    Le leve psicologiche sfruttate dagli attaccanti, perché funzionano anche sulle persone preparate, come si costruisce un pretesto a partire da fonti pubbliche e perché la colpevolizzazione riduce la sicurezza invece di aumentarla.

    LezioneLezioneLezioneLezioneTest di verifica · 16 domandeEsercitazione

  2. Modulo 2

    Phishing, spear phishing e whaling

    Dalla campagna di massa all'attacco mirato costruito su fonti aperte: criteri di riconoscimento che reggono su messaggi perfetti, che cosa fare nei primi minuti dopo un clic e le condizioni che rendono efficace un processo di segnalazione.

    LezioneLezioneLezioneLezioneTest di verifica · 18 domandeEsercitazione

  3. Modulo 3

    Vishing, smishing, QR code e frodi multicanale

    Attacchi che escono dalla casella di posta: telefono, SMS, codici QR, app di messaggistica e voce sintetica, con la sequenza multicanale che simula una verifica e il protocollo che la smonta.

    LezioneLezioneLezioneLezioneTest di verifica · 16 domandeEsercitazione

  4. Modulo 4

    Business Email Compromise e frodi dispositive

    La truffa che produce le perdite economiche più alte: le quattro varianti, perché supera i controlli tecnici, la contromisura di processo che la ferma e le prime ore in cui il recupero dei fondi è ancora possibile.

    LezioneLezioneLezioneLezioneTest di verifica · 16 domandeEsercitazione

  5. Modulo 5

    Ransomware: come inizia, come si propaga, come si contiene

    Il ciclo di vita completo di un attacco ransomware, la doppia estorsione, il comportamento corretto nei primi minuti e i termini di notifica che decorrono dalla conoscenza del fatto.

    LezioneLezioneLezioneLezioneTest di verifica · 16 domandeEsercitazione

  6. Modulo 6

    Insider threat e cultura della segnalazione

    Minaccia interna dolosa, colposa, da credenziale compromessa e aggiramento per necessità: quattro fenomeni distinti, i controlli che tutelano anche chi lavora correttamente, la cessazione del rapporto come processo di sicurezza e i due canali di segnalazione.

    LezioneLezioneLezioneLezioneTest di verifica · 18 domandeEsercitazione

  7. Test finale e certificato

    Trenta domande estratte casualmente dagli argomenti di tutti i moduli. Al superamento viene rilasciato il certificato del percorso.

    Test di verifica · 30 domandeAttestato

Come si accede al percorso

Per seguire "Cybersecurity Awareness" serve un account sulla piattaforma: la registrazione è gratuita e richiede un minuto. Creato l'account potrai richiedere la chiave di iscrizione al percorso.

IscrivimiHo già un account

Torna a tutti i percorsi