Curriculum
- 4 Sections
- 15 Lessons
- 6 Hours
Expand all sectionsCollapse all sections
- Fondamenti della protezione sicura degli endpoint: Importanza e componenti della sicurezza degli endpoint6
- 1.0Introduzione
- 1.1Fondamenti della protezione sicura degli endpoint: Importanza e componenti della sicurezza degli endpoint
- 1.2Minacce e vulnerabilità
- 1.3Rilevamento e gestione delle vulnerabilità
- 1.4Panoramica delle soluzioni di sicurezza per gli endpoint
- 1.5Quiz: Fondamenti della protezione sicura degli endpoint10 Minutes5 Questions
- Strumenti e gestione della sicurezza degli endpoint: Soluzioni per la sicurezza, l'identità, la gestione degli accessi e il rilevamento e la risposta degli endpoint (EDR -Endpoint Detection and Response)6
- 2.0Introduzione
- 2.1Sistemi di gestione della sicurezza degli endpoint (EPMS)
- 2.2Gestione dell’identità e dell’accesso
- 2.3Soluzioni di rilevamento e risposta degli endpoint (EDR)
- 2.4Tecniche di crittografia per la protezione degli endpoint
- 2.5Quiz: Strumenti e gestione della sicurezza degli endpoint10 Minutes5 Questions
- Approcci futuri alla sicurezza degli endpoint: Intelligenza Artificiale e Machine Learning, sicurezza basata sul cloud, formazione e programmi di sensibilizzazione5
- Ulteriori letture1
Rilevamento e gestione delle vulnerabilità
Di seguito viene presentato il metodo di rilevamento delle vulnerabilità:
- Scansione delle vulnerabilità: esegue regolarmente la scansione dei sistemi e delle applicazioni alla ricerca di vulnerabilità utilizzando strumenti di scansione automatizzati.
- Revisione del codice: si usa per trovare falle nella sicurezza esaminando il codice sorgente delle applicazioni.
- Esercitazioni Red Team: squadre di esperti di sicurezza che simulano scenari di attacco reali per testare la sicurezza dei sistemi.
- Test di penetrazione: esperti di sicurezza addestrati conducono attacchi controllati per valutare lo stato di sicurezza di una rete o di un sistema.
Di seguito vengono fornite informazioni sulla gestione delle vulnerabilità.
- Valutazione delle vulnerabilità: valuta la gravità e l’impatto delle vulnerabilità rilevate.
- Gestione delle patch: traccia e applica le patch di sicurezza e gli aggiornamenti rilasciati dai fornitori di software; in questo modo vengono risolte le vulnerabilità note.
- Gestione delle modifiche: include procedure e controlli per garantire la sicurezza delle modifiche apportate ai sistemi.
- Risposta agli incidenti: quando una vulnerabilità di sicurezza viene sfruttata, un efficace piano di risposta agli incidenti interviene e aiuta a minimizzare i danni.
Politiche e standard di sicurezza
Politiche e standard di sicurezza per la protezione degli endpoint:
- Criteri antivirus/antimalware: questi criteri richiedono che tutti gli endpoint abbiano un software antivirus o antimalware sempre installato e funzionante.
- Politiche di gestione delle patch: queste politiche impongono aggiornamenti regolari di tutti i software e sistemi operativi sugli endpoint per risolvere le vulnerabilità di sicurezza che potrebbero essere sfruttate dagli aggressori.
- Criteri di controllo dei dispositivi: questi criteri limitano l’uso di dispositivi rimovibili come le unità USB, che possono essere fonte di malware.
- Politiche di firewall: queste politiche richiedono l’uso di firewall su tutti gli endpoint per bloccare gli accessi non autorizzati.
- Criteri di accesso remoto: questi criteri controllano chi può accedere alla rete da remoto, quando può farlo e a cosa può accedere.
- Criteri di crittografia: queste politiche richiedono la crittografia dei dati sensibili sugli endpoint per proteggerli in caso di smarrimento o furto del dispositivo.
- Politiche di sensibilizzazione e formazione degli utenti: queste politiche prevedono una formazione regolare per gli utenti sulle migliori pratiche di sicurezza, come riconoscere ed evitare le e-mail di phishing e utilizzare password forti e uniche.
