Cloud Security

Disponibile per i principali cloud provider:

Corso - AWS security essential

Durata

24 ore
Book-open Book-open

Metodologia didattica

Presenza, Aula Virtuale

Doc-text-inv Doc-text-inv

Attestato

Attestato di Frequenza e Profitto

La sicurezza nel cloud è una responsabilità condivisa e richiede competenze specifiche e un approccio proattivo. Questo corso completo affronta la sicurezza cloud in modo olistico, coprendo tutti i livelli dell’infrastruttura.

Partiremo dal pilastro fondamentale: la gestione delle identità e degli accessi (IAM), dove i partecipanti impareranno a implementare il principio del “least privilege” tramite utenti, gruppi, ruoli e policy. Proseguiremo con la sicurezza dell’infrastruttura, analizzando la protezione della rete e degli host. Ci focalizzeremo sulla protezione dei dati, con strategie di crittografia a riposo (at-rest) e in transito (in-transit) e la gestione delle chiavi crittografiche. Infine, vedremo come implementare un sistema di logging, monitoring e alerting per rilevare e rispondere agli incidenti di sicurezza.

A chi è rivolto il corso Cloud Security?

Programma didattico

Modulo 1: framework di sicurezza Cloud

  • Il modello di responsabilità condivisa.
  • Il concetto di “Zero Trust” applicato al cloud.

Modulo 2: Identity and Access Management (IAM)

  • Gestione di utenti, gruppi e ruoli.
  • Scrivere e analizzare Policy pear il controllo granulare degli accessi.
  • Autenticazione Multi-Fattore (MFA) e best practice.

Modulo 3: sicurezza dell’infrastruttura

  • Pattern di sicurezza di rete (VPC, Security Group, WAF).
  • Sicurezza degli host (hardening delle immagini, patch management).
  • Protezione contro attacchi DDoS.

Modulo 4: sicurezza dei dati e crittografia

  • Crittografia at-rest e in-transit.
  • Servizi di gestione delle chiavi crittografiche (KMS).
  • Gestione sicura dei segreti (secrets management).

Modulo 5: logging, monitoring e Incident Response

  • Raccolta e analisi centralizzata dei log.
  • Creare allarmi e notifiche per eventi di sicurezza.
  • Principi di automazione della risposta agli incidenti.

Obiettivi del corso

Alla fine del corso, i partecipanti saranno in grado di:

  • Implementare un modello di gestione degli accessi sicuro basato sul “least privilege” (IAM).
  • Progettare e configurare controlli di sicurezza a livello di rete e di host.
  • Applicare best practice per la crittografia e la protezione dei dati.
  • Configurare un sistema di monitoring e alerting per rilevare attività sospette.

Compila il form per maggiori informazioni

Compila il form: ti risponderemo il più presto possibile. Puoi selezionare più corsi tenendo premuto il tasto CTRL. Non trovi il corso che cerchi? Contattaci per raccontarci le tue esigenze e costruire insieme un programma formativo su misura.

    Formazione finanziata

    I Fondi Paritetici Interprofessionali offrono alle aziende aderenti la possibilità di coprire i costi della formazione aziendale e individuale destinata ai propri dipendenti.
    Kinetikon ti offre un supporto completo in ogni fase: dall’analisi di fattibilità alla presentazione della domanda, fino alla rendicontazione e all’ottenimento del finanziamento.
    Compila il form qui sopra e scopri come finanziare questo corso.

    FAQ – Domande Frequenti

    Non ci sono date programmate, ma puoi scegliere il periodo di partenza della formazione. 

    Puoi scegliere la formazione online, in presenza o blended. Per quanto riguarda la formazione online, mettiamo a disposizione la nostra piattaforma dedicata e conforme ai requisiti di monitoraggio dei Fondi Interprofessionali.

    Collaboriamo attivamente con i Fondi Interprofessionali e siamo specializzati nella gestione della formazione finanziata. Ti forniremo tutte le informazioni sulle opportunità di finanziamento disponibili per il corso di tuo interesse.

    Certo: durante la sessione di allineamento, adeguiamo i contenuti formativi in base al livello di esperienza dei partecipanti, garantendo un percorso adatto sia ai principianti, sia agli esperti.

    Il programma didattico che trovi in questa pagina è solamente una traccia. Prima dell’avvio del corso, organizziamo una sessione di allineamento con il consulente che condurrà la formazione, per definire insieme un programma completamente personalizzato.

    Il percorso formativo si adatta alle tecnologie e alle piattaforme già in uso nella tua azienda. In caso di prima adozione, Kinetikon offre anche consulenza per la scelta della piattaforma, del linguaggio, del vendor o dello strumento più idoneo. Inoltre, la formazione è modulare e focalizzabile sugli argomenti in cui il tuo team necessita di approfondimenti specifici.

    Contattaci via email all’indirizzo formazione@kinetikon.com, oppure utilizza il form dedicato su questa pagina o nella sezione contatti del nostro sito. Il nostro team è sempre pronto a fornire supporto e consulenza personalizzata.