Aniello CASTIGLIONE | PENETRATION TESTING AND ETHICAL HACKING
Aniello CASTIGLIONE PENETRATION TESTING AND ETHICAL HACKING
cod. 0522500081
PENETRATION TESTING AND ETHICAL HACKING
0522500081 | |
DIPARTIMENTO DI INFORMATICA | |
CORSO DI LAUREA MAGISTRALE | |
INFORMATICA | |
2017/2018 |
OBBLIGATORIO | |
ANNO CORSO 1 | |
ANNO ORDINAMENTO 2016 | |
SECONDO SEMESTRE |
SSD | CFU | ORE | ATTIVITÀ | |
---|---|---|---|---|
INF/01 | 7 | 56 | LEZIONE | |
INF/01 | 2 | 16 | LABORATORIO |
Obiettivi | |
---|---|
CONOSCENZA E CAPACITÀ DI COMPRENSIONE OBIETTIVO DELL’INSEGNAMENTO È DI FORNIRE AGLI STUDENTI LE COMPETENZE PER POTER ESSERE PROFESSIONISTI DELLA SICUREZZA DI RETE, ESPERTI DI PENETRATION TEST. DANDO UNA SOLIDA, PRATICA ED UTILE COMPRENSIONE DI COME AGISCONO GLI HACKER E COME SI POSSONO UTILIZZARE GLI STESSI METODI E STRUMENTI PER PROTEGGERE I SISTEMI INFORMATICI CONTRO ATTACCHI PROVENIENTI DAGLI STESSI HACKER. LO STUDENTE ENTRERÀ IN POSSESSO DEL NECESSARIO BACKGROUND TECNICO E METODOLOGICO CHE GLI CONSENTIRÀ DI VALUTARE LO STATO ED I FABBISOGNI IN TERMINI DI SICUREZZA DI SISTEMI COMPLESSI, ANCHE ALLA LUCE DI SPECIFICI REQUISITI DI CONFORMITÀ E CERTIFICAZIONE, ATTRAVERSO LA COMPRENSIONE DELLE VULNERABILITÀ ESISTENTI, E APPRENDERÀ QUANTO NECESSARIO PER RENDERLI SICURI, PREVENENDO LE PRINCIPALI MINACCE E MALFUNZIONAMENTI CHE POTREBBERO INFLUENZARNE LA CORRETTA OPERATIVITÀ. CAPACITÀ DI APPLICARE CONOSCENZA E COMPRENSIONE GLI STUDENTI SARANNO IN GRADO DI: •VALUTARE LE DEBOLEZZE E LE POTENZIALI VULNERABILITÀ ALL’INTERNO DI SISTEMI ED INFRASTRUTTURE ICT, ATTRAVERSO TECNICHE DI ASSESSMENT E DI ANALISI CRITICA DEI SERVIZI OGGETTO DI PROTEZIONE, INDIVIDUANDO I POSSIBILI SCENARI DI INCIDENTE, AL FINE DI PREVEDERE EVENTUALI CONTROMISURE E STRATEGIE DI AGGIORNAMENTO PERIODICO E PROTEZIONE •SPIEGARE E UTILIZZARE LA METODOLOGIA STANDARD PER L'ESECUZIONE DELLE VERIFICHE DI SICUREZZA DI RETE E DEI PENETRATION TEST •UTILIZZARE STRUMENTI COMUNI UTILIZZATI DAI PROFESSIONISTI DELLA SICUREZZA DI RETE PER LO SVOLGIMENTO DI VERIFICHE DI SICUREZZA DELLA RETE E DEI PENETRATION TEST •IDENTIFICARE E SPIEGARE MINACCE ALLA SICUREZZA PRESENTI IN RETE CON RELATIVI EXPLOIT E VULNERABILITÀ •ESEGUIRE PENETRATION TEST CONFORMI AGLI STANDARD INTERNAZIONALI; •SVILUPPARE LA DOCUMENTAZIONE MIRATA DA FORNIRE ALLE CONTROPARTI TECNICHE (CTO) ED ESECUTIVE (CEO) ILLUSTRANDO TUTTI GLI ASPETTI DEI CONTROLLI DI SICUREZZA EFFETTUATI MEDIANTE I PENETRATION TEST CHE SONO STATI ESEGUITI |
BETA VERSION Fonte dati ESSE3 [Ultima Sincronizzazione: 2019-05-14]