PENETRATION TESTING AND ETHICAL HACKING

Aniello CASTIGLIONE PENETRATION TESTING AND ETHICAL HACKING

0522500081
DIPARTIMENTO DI INFORMATICA
CORSO DI LAUREA MAGISTRALE
INFORMATICA
2017/2018



OBBLIGATORIO
ANNO CORSO 1
ANNO ORDINAMENTO 2016
SECONDO SEMESTRE
CFUOREATTIVITÀ
756LEZIONE
216LABORATORIO
Obiettivi

CONOSCENZA E CAPACITÀ DI COMPRENSIONE
OBIETTIVO DELL’INSEGNAMENTO È DI FORNIRE AGLI STUDENTI LE COMPETENZE PER POTER ESSERE PROFESSIONISTI DELLA SICUREZZA DI RETE, ESPERTI DI PENETRATION TEST. DANDO UNA SOLIDA, PRATICA ED UTILE COMPRENSIONE DI COME AGISCONO GLI HACKER E COME SI POSSONO UTILIZZARE GLI STESSI METODI E STRUMENTI PER PROTEGGERE I SISTEMI INFORMATICI CONTRO ATTACCHI PROVENIENTI DAGLI STESSI HACKER.
LO STUDENTE ENTRERÀ IN POSSESSO DEL NECESSARIO BACKGROUND TECNICO E METODOLOGICO CHE GLI CONSENTIRÀ DI VALUTARE LO STATO ED I FABBISOGNI IN TERMINI DI SICUREZZA DI SISTEMI COMPLESSI, ANCHE ALLA LUCE DI SPECIFICI REQUISITI DI CONFORMITÀ E CERTIFICAZIONE, ATTRAVERSO LA COMPRENSIONE DELLE VULNERABILITÀ ESISTENTI, E APPRENDERÀ QUANTO NECESSARIO PER RENDERLI SICURI, PREVENENDO LE PRINCIPALI MINACCE E MALFUNZIONAMENTI CHE POTREBBERO INFLUENZARNE LA CORRETTA OPERATIVITÀ.

CAPACITÀ DI APPLICARE CONOSCENZA E COMPRENSIONE GLI STUDENTI SARANNO IN GRADO DI:
•VALUTARE LE DEBOLEZZE E LE POTENZIALI VULNERABILITÀ ALL’INTERNO DI SISTEMI ED INFRASTRUTTURE ICT, ATTRAVERSO TECNICHE DI ASSESSMENT E DI ANALISI CRITICA DEI SERVIZI OGGETTO DI PROTEZIONE, INDIVIDUANDO I POSSIBILI SCENARI DI INCIDENTE, AL FINE DI PREVEDERE EVENTUALI CONTROMISURE E STRATEGIE DI AGGIORNAMENTO PERIODICO E PROTEZIONE
•SPIEGARE E UTILIZZARE LA METODOLOGIA STANDARD PER L'ESECUZIONE DELLE VERIFICHE DI SICUREZZA DI RETE E DEI PENETRATION TEST
•UTILIZZARE STRUMENTI COMUNI UTILIZZATI DAI PROFESSIONISTI DELLA SICUREZZA DI RETE PER LO SVOLGIMENTO DI VERIFICHE DI SICUREZZA DELLA RETE E DEI PENETRATION TEST
•IDENTIFICARE E SPIEGARE MINACCE ALLA SICUREZZA PRESENTI IN RETE CON RELATIVI EXPLOIT E VULNERABILITÀ
•ESEGUIRE PENETRATION TEST CONFORMI AGLI STANDARD INTERNAZIONALI;
•SVILUPPARE LA DOCUMENTAZIONE MIRATA DA FORNIRE ALLE CONTROPARTI TECNICHE (CTO) ED ESECUTIVE (CEO) ILLUSTRANDO TUTTI GLI ASPETTI DEI CONTROLLI DI SICUREZZA EFFETTUATI MEDIANTE I PENETRATION TEST CHE SONO STATI ESEGUITI
  BETA VERSION Fonte dati ESSE3 [Ultima Sincronizzazione: 2019-05-14]