Vedi tutti i corsi di laurea doppi
Vedi tutti i Master in Ingegneria
Programmi più cercati
Titolo di studio ufficiale
9 mesi / 60 ECTS
Entra in un settore con un tasso di occupabilità del 100%.
Preparati con un master ufficiale online in sicurezza informatica e sviluppa competenze in materia di sicurezza informatica, SOC, hacking etico e threat intelligence. Una formazione pratica orientata all'occupabilità, con accesso a tirocini professionali e opportunità di carriera in un settore in costante crescita.
Il settore della sicurezza informatica è in crescita inarrestabile e presenta una reale carenza di talenti, il che si traduce in una domanda costante di profili specializzati. Questo master universitario ufficiale ti prepara con un approccio pratico e aggiornato, distinguendosi da corsi, bootcamp e titoli non ufficiali, con un obiettivo chiaro: il tuo inserimento nel mondo del lavoro, sostenuto da un modello con un tasso di occupabilità del 100%.
Attraverso una formazione a 360° che combina strategia, operazioni e tecnologia, acquisirai le competenze necessarie per proteggere le risorse digitali e gestire la sicurezza informatica, la sicurezza dei sistemi e la sicurezza delle informazioni in organizzazioni di qualsiasi settore.
Imparerai a progettare architetture di sicurezza, gestire gli incidenti, operare in ambienti SOC (Security Operations Center), applicare metodologie di cyberintelligence (Threat Intelligence) e sviluppare progetti di hacking etico, lavorando con strumenti e casi reali in linea con le esigenze del mercato.
Il suo approccio professionale ti consentirà sia di accedere fin dall’inizio a un settore con un’elevata occupabilità, sia di evolvere da profili IT verso ruoli specializzati nella sicurezza informatica, ampliando le tue opportunità lavorative.
Questo master offre una formazione pratica e completa in materia di sicurezza informatica, con una visione globale che spazia dall’hacking etico e dall’individuazione delle vulnerabilità alla difesa, al monitoraggio e alla risposta agli incidenti di sicurezza.
Grazie alla sua modalità 100% online e flessibile, potrai procedere al tuo ritmo mentre sviluppi competenze in materia di sicurezza delle reti, crittografia, privacy, protezione dei dati, normative e conformità, nonché nella gestione dei rischi e nella sicurezza della catena di approvvigionamento.
Inoltre, il corso prevede 150 ore di tirocinio esterno e l’accesso a oltre 8.800 accordi con aziende leader, rafforzando la tua esperienza professionale e la tua preparazione per l’inserimento nel mercato del lavoro.
Acquisirai le competenze tecniche e strategiche necessarie per proteggere le organizzazioni dalle minacce informatiche.
Definisce le strategie di sicurezza e comunica i rischi al senior management in conformità con le normative settoriali.
Gestisce i centri operativi di sicurezza ed esegue i piani di risposta agli attacchi informatici.
Padroneggiare gli strumenti di hacking più comunemente utilizzati dagli esperti della Squadra Rossa.
Applicare le metodologie di Threat Intelligence per identificare i rischi e le tendenze della cybersecurity.
Protegge le informazioni e le piattaforme tecnologiche da vari tipi di attacchi informatici.
Valuta i livelli di sicurezza, propone misure correttive e garantisce la conformità normativa
Trasformate il vostro modo di lavorare con l'intelligenza artificiale generativa. Questa micro-credenza consente di applicare strumenti come ChatGPT, Copilot o Gemini nell'analisi delle informazioni, nella creazione di contenuti e nel processo decisionale, integrando soluzioni innovative in modo etico e responsabile in ambienti professionali reali.
Sviluppate il vostro potenziale professionale attraverso la leadership e le competenze interpersonali. Questo micro-credenziale vi fornisce le chiavi per gestire i team, comunicare efficacemente e risolvere i problemi in ambienti reali, combinando tecniche di leadership personale con strumenti pratici di produttività e collaborazione.
Master in Cybersecurity
Primo corso
PRIMO QUADRIMESTRE
| Codice | Soggetti | Carattere* | ECTS | ||||
|---|---|---|---|---|---|---|---|
| SM141700 | Analisi dei rischi | OB | 2 | ||||
Analisi dei rischiCódigo: SM141700 Imprimir Corso 1. Materia del primo quadrimestre. Obbligatoria. 2 crediti. Profesores
Obiettivi Conoscere le principali metodologie utilizzate per analizzare i rischi di sicurezza informatica che interessano le organizzazioni e le strategie per la loro gestione. Prerequisiti Nessuno Competenze Comprendere il contesto della sicurezza informatica nell'ambito dell'attività aziendale, con l'obiettivo di progettare la struttura organizzativa, le politiche e i piani di sicurezza informatica adeguati alle esigenze e ai requisiti della direzione aziendale. Applicare le metodologie e gli strumenti di analisi e valutazione dei rischi di sicurezza informatica per elaborare piani di gestione adeguati al profilo di rischio di un'organizzazione. Progettare un centro operativo di sicurezza informatica, dotato delle capacità necessarie per la prevenzione, il rilevamento e la risposta agli incidenti di sicurezza informatica. Valutare i processi di sviluppo del software individuando opportunità di miglioramento nell’applicazione dei principi di programmazione sicura, nonché individuando le vulnerabilità di sicurezza informatica presenti nel codice eseguibile. Risultati di apprendimento RA4. Utilizza le tecniche di analisi dei rischi di sicurezza informatica che possono interessare l’organizzazione, identificando la situazione attuale e analizzando il divario esistente tra questa e la situazione desiderata, essendo in grado di organizzare i diversi piani d’azione da attuare per colmare tale divario. RA5. Approfondisce i principi di gestione del ciclo di vita delle diverse risorse, inclusi sistemi e sviluppi, ed è in grado di elaborare una strategia ottimale di protezione delle risorse e tecniche per garantire l’uso di controlli di sicurezza adeguati in base ai diversi scenari. Descrizione dei contenuti Metodi di identificazione e quantificazione delle minacce e delle vulnerabilità Metodi di quantificazione dell’impatto di un potenziale evento di sicurezza informatica Strategie per la mitigazione dei rischi identificati Attività formative AV1 Lezioni frontali AV2 Seminari virtuali AV3 Attività pratiche (casi di studio, risoluzione di problemi, simulazioni, ecc.) AV4 Studio dei contenuti e della documentazione complementare (lavoro autonomo) AV5 Tutoraggio virtuale AV6 Verifiche delle conoscenze Sistema e criteri di valutazione SE1 Attività pratiche (risoluzione di casi, problemi e sfide, realizzazione di progetti, presentazioni orali, dibattiti, ecc.) SE2 Prove finali di verifica delle conoscenze Bibliografia Complementare: 1.- Ross Anderson Security Engineering: A Guide to Building Dependable Distributed Systems, 3a edizione Wiley. 2021. 2.- Autori vari The Cyber Security Body Of Knowledge, versione 1.1 cybok.org. 2021. |
|||||||
| SM141701 | Gestione dei rischi legati alla sicurezza informatica | OB | 4 | ||||
Gestione dei rischi legati alla sicurezza informaticaCódigo: SM141701 Imprimir Corso 1. Materia del primo quadrimestre. Obbligatorio. 4 crediti. Profesores
Obiettivi Comprendere il funzionamento dei modelli di controllo definiti per garantire che tutto nell'organizzazione operi in conformità con i requisiti previsti e come questi si applicano alla sicurezza informatica. Prerequisiti Nessuno Competenze Comprendere il contesto della sicurezza informatica per l’attività aziendale, con l’obiettivo di progettare la struttura organizzativa, le politiche e i piani di sicurezza informatica adeguati alle esigenze e ai requisiti della direzione aziendale. Applicare le metodologie e gli strumenti di analisi e valutazione dei rischi di sicurezza informatica per elaborare piani di gestione adeguati al profilo di rischio di un'organizzazione. Progettare un centro operativo di sicurezza informatica, dotato delle capacità necessarie per la prevenzione, l’individuazione e la risposta agli incidenti di sicurezza informatica. Analizzare gli aspetti di sicurezza informatica che si configurano nei rapporti tra fornitori e clienti e progettare un modello di sicurezza informatica adeguato a tale contesto. Analizzare le norme, i regolamenti e gli standard applicabili nel campo della sicurezza informatica, garantendone e dimostrandone la conformità all’interno di un’organizzazione. Risultati di apprendimento RA9. Implementa nell’organizzazione i diversi controlli tecnologici o processi specifici nella gestione delle risorse, del rischio tecnologico e delle implicazioni relative ai rischi intrinseci, estrinseci o ereditati dall’organizzazione, sviluppando e implementando i processi corrispondenti per garantire l’intero ciclo di vita nella gestione dei rischi di sicurezza informatica. RA10. Definisce e implementa un modello di controllo specifico per mantenere i rischi derivanti dai rapporti con terzi entro i limiti di rischio tollerabili per l’organizzazione. Descrizione dei contenuti Definizione e adeguamento dei modelli di controllo nell’ambito della sicurezza informatica. Principali modelli di controllo utilizzati nell’ambito della sicurezza informatica Definizione di un modello di controllo basato su linee di difesa multiple Monitoraggio dei rischi di sicurezza informatica nell’ambito del modello di controllo interno Monitoraggio dei rischi di sicurezza informatica attraverso la funzione di revisione interna ed esterna Attività formative AV1 Lezioni frontali AV2 Seminari virtuali AV3 Attività pratiche (casi di studio, risoluzione di problemi, simulazioni, ecc.) AV4 Studio dei contenuti e della documentazione integrativa (lavoro autonomo) AV5 Tutoraggio virtuale AV6 Verifiche delle conoscenze Sistema e criteri di valutazione SE1 Attività pratiche (risoluzione di casi, problemi e sfide, realizzazione di progetti, presentazioni orali, dibattiti, ecc.) SE2 Prove finali di verifica delle conoscenze Bibliografia Complementare: 1.- Ross Anderson Security Engineering: A Guide to Building Dependable Distributed Systems, 3a edizione Wiley. 2021. 2.- Autori vari The Cyber Security Body Of Knowledge, versione 1.1 cybok.org. 2021. |
|||||||
| SM141702 | Governance della sicurezza informatica | OB | 3 | ||||
Governance della sicurezza informaticaCódigo: SM141702 Imprimir Corso 1. Materia del primo quadrimestre. Obbligatorio. 3 crediti. Profesores
Obiettivi Acquisire conoscenze relative all'organizzazione e alla gestione di un team di sicurezza informatica Prerequisiti Nessuno Competenze Comprendere il contesto della sicurezza informatica nell'ambito dell'attività aziendale, con l'obiettivo di progettare la struttura organizzativa, le politiche e i piani di sicurezza informatica adeguati alle esigenze e ai requisiti della direzione aziendale. Applicare le metodologie e gli strumenti di analisi e valutazione dei rischi di sicurezza informatica per elaborare piani di gestione adeguati al profilo di rischio di un'organizzazione. Progettare un centro operativo di sicurezza informatica, dotato delle capacità necessarie per la prevenzione, il rilevamento e la risposta agli incidenti di sicurezza informatica. Risultati di apprendimento RA1. Approfondire i diversi approcci alla sicurezza informatica utilizzati nei principali quadri di riferimento in materia, comprendendo il processo dall’inizio alla fine, nonché le cause e gli effetti delle strategie da attuare in funzione della strategia dell’organizzazione. RA2. Definire un’architettura di sicurezza informatica adeguata alle esigenze dell’organizzazione. RA3. Conoscere e utilizzare le fonti di informazione disponibili per identificare e valutare le minacce rilevanti che richiedono attività di protezione e monitoraggio. Descrizione dei contenuti Definizione degli obiettivi dell’area della sicurezza informatica all’interno di un’organizzazione. Funzionamento e organizzazione interna di un dipartimento di sicurezza informatica. Definizione di politiche, norme e procedure di sicurezza informatica. Relazione tra la sicurezza informatica e il resto dell’organizzazione. Pianificazione della sicurezza informatica. Metriche e reportistica sulla sicurezza informatica. Attività formative AV1 Lezioni frontali AV2 Seminari virtuali AV3 Attività pratiche (casi di studio, risoluzione di problemi, simulazioni, ecc.) AV4 Studio dei contenuti e della documentazione complementare (lavoro autonomo) AV5 Tutoraggio virtuale AV6 Verifiche delle conoscenze Sistema e criteri di valutazione SE1 Attività pratiche (risoluzione di casi, problemi e sfide, realizzazione di progetti, presentazioni orali, dibattiti, ecc.) SE2 Prove finali di verifica delle conoscenze Bibliografia Complementare: 1.- Ross Anderson Security Engineering: A Guide to Building Dependable Distributed Systems, 3a edizione Wiley. 2021. 2.- Autori vari The Cyber Security Body Of Knowledge, versione 1.1 cybok.org. 2021. |
|||||||
| SM141703 | Analisi delle minacce | OB | 3 | ||||
Analisi delle minacceCódigo: SM141703 Imprimir Corso 1. Materia del primo quadrimestre. Obbligatorio. 3 crediti. Profesores
Obiettivi Conoscere gli strumenti e le procedure utilizzati per caratterizzare tutti gli aspetti rilevanti delle minacce alla sicurezza informatica che interessano un'organizzazione. Prerequisiti Nessuno Competenze Comprendere il contesto della sicurezza informatica per l'attività aziendale, con l'obiettivo di progettare la struttura organizzativa, le politiche e i piani di sicurezza informatica adeguati alle esigenze e ai requisiti della direzione aziendale. Applicare le metodologie e gli strumenti di analisi e valutazione dei rischi di sicurezza informatica per elaborare piani di gestione adeguati al profilo di rischio di un'organizzazione. Progettare un centro operativo di sicurezza informatica, dotato delle capacità necessarie per la prevenzione, il rilevamento e la risposta agli incidenti di sicurezza informatica. Risultati di apprendimento RA1. Approfondire i diversi approcci alla sicurezza informatica utilizzati nei principali quadri di riferimento in materia, comprendendo il processo dall’inizio alla fine, nonché le cause e gli effetti delle strategie da implementare in funzione della strategia dell’organizzazione. RA2. Definire un’architettura di sicurezza informatica adeguata alle esigenze dell’organizzazione. RA3. Conoscere e utilizzare le fonti di informazione disponibili per identificare e valutare le minacce rilevanti che richiedono attività di protezione e monitoraggio. Descrizione dei contenuti Criminalità informatica e crimini informatici Classificazione e analisi dei metodi di attacco Metodologie per l’acquisizione di informazioni sulle minacce da fonti pubbliche Forum specializzati in criminalità informatica Attività formative AV1 Lezioni frontali AV2 Seminari virtuali AV3 Attività pratiche (analisi di casi di studio, risoluzione di problemi, simulazioni, ecc.) AV4 Studio dei contenuti e della documentazione complementare (lavoro autonomo) AV5 Tutoraggio virtuale AV6 Verifiche delle conoscenze Sistema e criteri di valutazione SE1 Attività pratiche (risoluzione di casi, problemi e sfide, realizzazione di progetti, presentazioni orali, dibattiti, ecc.) SE2 Prove finali di verifica delle conoscenze Bibliografia Complementare: 1.- Ross Anderson Security Engineering: A Guide to Building Dependable Distributed Systems, 3a edizione Wiley. 2021. 2.- Autori vari The Cyber Security Body Of Knowledge, versione 1.1 cybok.org. 2021. |
|||||||
| SM141704 | Quadro normativo | OB | 3 | ||||
Quadro normativoCódigo: SM141704 Imprimir Corso 1. Materia del primo quadrimestre. Obbligatorio. 3 crediti. Profesores
Obiettivi Acquisire le nozioni di base relative alle leggi e alle normative che riguardano la sicurezza informatica Prerequisiti Nessuno Competenze Comprendere il contesto della sicurezza informatica nell'ambito dell'attività aziendale, con l'obiettivo di progettare la struttura organizzativa, le politiche e i piani di sicurezza informatica adeguati alle esigenze e ai requisiti della direzione aziendale. Applicare le metodologie e gli strumenti di analisi e valutazione dei rischi di sicurezza informatica per elaborare piani di gestione adeguati al profilo di rischio di un'organizzazione. Progettare un centro operativo di sicurezza informatica, dotato delle capacità necessarie per la prevenzione, l’individuazione e la risposta agli incidenti di sicurezza informatica. Analizzare le norme, i regolamenti e gli standard applicabili nel campo della sicurezza informatica, garantendo e dimostrando la loro conformità all’interno di un’organizzazione. Risultati di apprendimento RA6. Conosce le diverse normative applicabili alla propria organizzazione nel campo della sicurezza informatica ed è in grado di definire e attuare una strategia per garantirne l’adempimento. RA7. Conosce e applica i principi specifici in materia di privacy all’interno della propria organizzazione, nonché l’impatto sui diversi sistemi informativi, applicando le misure e/o i controlli corrispondenti per garantirne il rispetto, oltre a stabilire i processi che assicurino il mantenimento di tale conformità nel tempo. RA8. Analizza le diverse attività di audit all’interno di un quadro normativo e giuridico, distinguendo l’ambito di applicazione di ciascuna e i sistemi e i gruppi responsabili, avvalendosi di quadri di riferimento sia esterni che interni all’azienda e al settore. Descrizione dei contenuti Struttura generale del quadro normativo applicabile a un’organizzazione Tipologie di normative relative alla gestione della sicurezza informatica nelle organizzazioni Obblighi in materia di sicurezza informatica imposti dalle normative Metodi per garantire la conformità alle normative in materia di sicurezza informatica Modalità per dimostrare la conformità alle normative in materia di sicurezza informatica Attività formative AV1 Lezioni frontali AV2 Seminari virtuali AV3 Attività pratiche (casi di studio, risoluzione di problemi, simulazioni, ecc.) AV4 Studio dei contenuti e della documentazione complementare (lavoro autonomo) AV5 Tutoraggio virtuale AV6 Verifiche delle conoscenze Sistema e criteri di valutazione SE1 Attività pratiche (risoluzione di casi, problemi e sfide, realizzazione di progetti, presentazioni orali, dibattiti, ecc.) SE2 Prove finali di verifica delle conoscenze Bibliografia Complementare: 1.- Ross Anderson Security Engineering: A Guide to Building Dependable Distributed Systems, 3ª edizione Wiley. 2021. 2.- Autori vari The Cyber Security Body Of Knowledge, versione 1.1 cybok.org. 2021. |
|||||||
| SM141705 | Privacy | OB | 3 | ||||
PrivacyCódigo: SM141705 Imprimir Corso 1. Materia del primo quadrimestre. Obbligatorio. 3 crediti. Profesores
Obiettivi Comprendere il concetto di privacy, il suo rapporto con la sicurezza informatica e le leggi e le normative applicabili Prerequisiti Nessuno Competenze Comprendere il contesto della sicurezza informatica nell'ambito dell'attività aziendale, con l'obiettivo di progettare la struttura organizzativa, le politiche e i piani di sicurezza informatica adeguati alle esigenze e ai requisiti della direzione aziendale. Applicare le metodologie e gli strumenti di analisi e valutazione dei rischi di sicurezza informatica per elaborare piani di gestione adeguati al profilo di rischio di un'organizzazione. Progettare un centro operativo di sicurezza informatica, dotato delle capacità necessarie per la prevenzione, il rilevamento e la risposta agli incidenti di sicurezza informatica. Analizzare le norme, i regolamenti e gli standard applicabili nel campo della sicurezza informatica, garantendo e dimostrando la loro conformità all’interno di un’organizzazione. Risultati di apprendimento RA6. Conosce le diverse normative applicabili alla propria organizzazione nel campo della sicurezza informatica ed è in grado di definire e attuare una strategia per garantirne l’adempimento. RA7. Conosce e applica i principi specifici in materia di privacy all’interno della propria organizzazione, nonché l’impatto sui diversi sistemi informativi, applicando le misure e/o i controlli corrispondenti per garantirne il rispetto, oltre a stabilire i processi che assicurino il mantenimento di tale conformità nel tempo. RA8. Analizza le diverse attività di audit all’interno di un quadro normativo e giuridico, distinguendo l’ambito di applicazione di ciascuna e i sistemi e i gruppi responsabili. Si avvale di quadri di riferimento sia esterni che interni all’azienda e al settore. Descrizione dei contenuti Normative volte a garantire la protezione delle informazioni relative alle persone Conformità alle normative sulla privacy in contesti internazionali Attività formative AV1 Lezioni frontali AV2 Seminari virtuali AV3 Attività pratiche (analisi di casi di studio, risoluzione di problemi, simulazioni, ecc.) AV4 Studio dei contenuti e della documentazione integrativa (lavoro autonomo) AV5 Tutoraggio virtuale AV6 Verifiche delle conoscenze Sistema e criteri di valutazione SE1 Attività pratiche (risoluzione di casi, problemi e sfide, realizzazione di progetti, presentazioni orali, dibattiti, ecc.) SE2 Prove finali di verifica delle conoscenze Bibliografia Complementare: 1.- Ross Anderson Security Engineering: A Guide to Building Dependable Distributed Systems, 3ª edizione Wiley. 2021. 2.- Autori vari The Cyber Security Body Of Knowledge, versione 1.1 cybok.org. 2021. |
|||||||
| SM141706 | Sicurezza nella catena di approvvigionamento | OB | 2 | ||||
Sicurezza nella catena di approvvigionamentoCódigo: SM141706 Imprimir Corso 1. Materia del primo quadrimestre. Obbligatoria. 2 crediti. Profesores
Obiettivi Comprendere le implicazioni in materia di sicurezza informatica dei rapporti di un'organizzazione con terze parti Prerequisiti Nessuno Competenze Comprendere il contesto della sicurezza informatica per l'attività aziendale, con l'obiettivo di progettare la struttura organizzativa, le politiche e i piani di sicurezza informatica adeguati alle esigenze e ai requisiti della direzione aziendale. Applicare le metodologie e gli strumenti di analisi e valutazione dei rischi di sicurezza informatica per elaborare piani di gestione adeguati al profilo di rischio di un'organizzazione. Progettare un centro operativo di sicurezza informatica, dotato delle capacità necessarie per la prevenzione, l’individuazione e la risposta agli incidenti di sicurezza informatica. Analizzare gli aspetti di sicurezza informatica che si configurano nei rapporti tra fornitori e clienti e progettare un modello di sicurezza informatica adeguato a tale contesto. Analizzare le norme, i regolamenti e gli standard applicabili nel campo della sicurezza informatica, garantendone e dimostrandone la conformità all’interno di un’organizzazione. Risultati di apprendimento RA9. Implementa nell’organizzazione i diversi controlli tecnologici o processi specifici nella gestione delle risorse, del rischio tecnologico e delle implicazioni relative ai rischi intrinseci, estrinseci o ereditati dall’organizzazione, sviluppando e implementando i processi corrispondenti per garantire l’intero ciclo di vita nella gestione dei rischi di sicurezza informatica. RA10. Definisce e implementa un modello di controllo specifico per mantenere i rischi derivanti dai rapporti con terzi entro i limiti di rischio tollerabili per l’organizzazione. Descrizione dei contenuti Sicurezza nel processo di appalto Certificazioni di sicurezza Rating di sicurezza informatica Supervisione della sicurezza presso i terzi Servizi di sicurezza gestiti (MSS) Caso di studio: guida alle relazioni con i fornitori Attività formative AV1 Lezioni frontali AV2 Seminari virtuali AV3 Attività pratiche (casi di studio, risoluzione di problemi, simulazioni, ecc.) AV4 Studio dei contenuti e della documentazione integrativa (lavoro autonomo) AV5 Tutoraggio virtuale AV6 Verifiche delle conoscenze Sistema e criteri di valutazione SE1 Attività pratiche (risoluzione di casi, problemi e sfide, realizzazione di progetti, presentazioni orali, dibattiti, ecc.) SE2 Prove finali di verifica delle conoscenze Bibliografia Complementare: 1.- Ross Anderson Security Engineering: A Guide to Building Dependable Distributed Systems, 3a edizione Wiley. 2021. 2.- Autori vari The Cyber Security Body Of Knowledge, versione 1.1 cybok.org. 2021. |
|||||||
| SM141707 | Sicurezza nei processi tecnologici | OB | 4 | ||||
Sicurezza nei processi tecnologiciCódigo: SM141707 Imprimir Corso 1. Materia del primo quadrimestre. Obbligatorio. 4 crediti. Profesores
Obiettivi Comprendere le implicazioni relative alla sicurezza da tenere in considerazione nei processi di gestione della tecnologia Prerequisiti Nessuno Competenze Comprendere il contesto della sicurezza informatica per l'attività aziendale, con l'obiettivo di progettare la struttura organizzativa, le politiche e i piani di sicurezza informatica adeguati alle esigenze e ai requisiti della direzione aziendale. Applicare le metodologie e gli strumenti di analisi e valutazione dei rischi di sicurezza informatica per elaborare piani di gestione adeguati al profilo di rischio di un'organizzazione. Progettare un centro operativo di sicurezza informatica, dotato delle capacità necessarie per la prevenzione, il rilevamento e la risposta agli incidenti di sicurezza informatica. Valutare i processi di sviluppo del software individuando opportunità di miglioramento nell’applicazione dei principi di programmazione sicura, nonché individuando le vulnerabilità di sicurezza informatica presenti nel codice eseguibile. Risultati di apprendimento RA4. Utilizza le tecniche di analisi dei rischi di sicurezza informatica che possono interessare l’organizzazione, identificando la situazione attuale e analizzando il divario esistente tra questa e la situazione desiderata, essendo in grado di organizzare i diversi piani d’azione da attuare per colmare tale divario. RA5. Approfondisce i principi di gestione del ciclo di vita delle diverse risorse, inclusi sistemi e sviluppi, ed è in grado di elaborare una strategia ottimale di protezione delle risorse e tecniche per garantire l’uso di controlli di sicurezza adeguati in base ai diversi scenari. Descrizione dei contenuti Funzioni di sicurezza informatica da considerare nei processi operativi di sviluppo e acquisizione del software Funzioni di sicurezza informatica da considerare nei processi operativi delle tecnologie dell’informazione e della comunicazione Attività formative AV1 Lezioni frontali AV2 Seminari virtuali AV3 Attività pratiche (casi di studio, risoluzione di problemi, simulazioni, ecc.) AV4 Studio dei contenuti e della documentazione complementare (lavoro autonomo) AV5 Tutoraggio virtuale AV6 Verifiche delle conoscenze Sistema e criteri di valutazione SE1 Attività pratiche (risoluzione di casi, problemi e sfide, realizzazione di progetti, presentazioni orali, dibattiti, ecc.) SE2 Prove finali di verifica delle conoscenze Bibliografia Complementare: 1.- Ross Anderson Security Engineering: A Guide to Building Dependable Distributed Systems, 3a edizione Wiley. 2021. 2.- Autori vari The Cyber Security Body Of Knowledge, versione 1.1 cybok.org. 2021. |
|||||||
| SM141708 | Architetture di sicurezza informatica | OB | 3 | ||||
Architetture di sicurezza informaticaCódigo: SM141708 Imprimir Corso 1. Materia del primo quadrimestre. Obbligatorio. 3 crediti. Profesores
Obiettivi Conoscere le linee guida fondamentali che definiscono la progettazione della sicurezza informatica di un'organizzazione Prerequisiti Introduzione alle tecnologie dell'informazione Introduzione alle reti di comunicazione Competenze Analizzare le tecniche di progettazione di una rete sicura, nonché il suo monitoraggio ai fini dell’individuazione, dell’indagine e della risposta agli attacchi alla sicurezza informatica. Analizzare le caratteristiche di sicurezza informatica proprie dei moderni sistemi operativi per la progettazione di un sistema di sicurezza adeguato ai requisiti di funzionalità e protezione delle informazioni. Risultati di apprendimento RA11. Identifica le diverse tecnologie di sicurezza e i principi di progettazione e realizzazione di architetture di sicurezza, con l’obiettivo di abilitare i diversi meccanismi di protezione nei processi aziendali o tecnologici dell’organizzazione, seguendo i principi utilizzati sul mercato o sviluppandone di propri in funzione del business. RA12. Comprende e implementa una strategia adeguata di protezione delle reti di comunicazione in base all’architettura disponibile, identificando chiaramente il ruolo di ciascuna tecnologia di protezione utilizzata nei casi concreti al fine di ottenere una protezione coerente con le esigenze aziendali. Descrizione dei contenuti Elementi da considerare nella definizione della strategia e delle linee generali della sicurezza informatica Architetture standard di sicurezza informatica, con le relative caratteristiche, vantaggi e svantaggi Definizione di una strategia di sicurezza informatica basata su architetture Attività formative AV1 Lezioni frontali AV2 Seminari virtuali AV3 Attività pratiche (casi di studio, risoluzione di problemi, simulazioni, ecc.) AV4 Studio dei contenuti e della documentazione complementare (lavoro autonomo) AV5 Tutoraggio virtuale AV6 Verifiche delle conoscenze Sistema e criteri di valutazione SE1 Attività pratiche (risoluzione di casi, problemi e sfide, realizzazione di progetti, presentazioni orali, dibattiti, ecc.) SE2 Prove finali di verifica delle conoscenze Bibliografia Complementare: 1.- Ross Anderson Security Engineering: A Guide to Building Dependable Distributed Systems, 3a edizione Wiley. 2021. 2.- Autori vari The Cyber Security Body Of Knowledge, versione 1.1 cybok.org. 2021. |
|||||||
| SM141710 | Controllo dell'accesso alle informazioni: crittografia e gestione delle identità, delle credenziali e degli accessi (GICA) | OB | 3 | ||||
Controllo dell'accesso alle informazioni: crittografia e gestione delle identità, delle credenziali e degli accessi (GICA)Código: SM141710 Imprimir Corso 1. Materia del primo quadrimestre. Obbligatorio. 3 crediti. Profesores
Obiettivi Conoscere i meccanismi utilizzati per il controllo dell'accesso alle informazioni Prerequisiti Introduzione alle tecnologie dell'informazione Introduzione alle reti di comunicazione Competenze Analizzare le tecniche di progettazione di una rete sicura, nonché il suo monitoraggio per l'individuazione, l'analisi e la risposta agli attacchi alla sicurezza informatica. Analizzare le caratteristiche di sicurezza informatica proprie dei moderni sistemi operativi per la progettazione di un sistema di sicurezza adeguato ai requisiti di funzionalità e protezione delle informazioni. Analizzare i sistemi crittografici e gli algoritmi crittografici comunemente utilizzati nel settore, selezionando e utilizzando correttamente quelli più adatti a ogni circostanza. Risultati di apprendimento RA13. Approfondisce gli elementi di sicurezza specifici dei diversi sistemi operativi e database per integrare la strategia globale di sicurezza nell’architettura, assicurando che siano rispettati i principi stabiliti dalle diverse politiche e normative sviluppate. RA14. Approfondisce i diversi meccanismi crittografici e le tecniche da utilizzare nei diversi scenari in funzione del caso d’uso da coprire per garantire la riservatezza delle informazioni. RA15. Comprende i principi e le tecniche di gestione delle identità e degli accessi al fine di supportare la strategia globale di sicurezza informatica e di business dell’organizzazione. Descrizione dei contenuti Meccanismi disponibili per controllare l’accesso alle risorse informative. Sistemi e processi di crittografia. Processi e tecnologie per l’identificazione e l’autenticazione degli utenti. Processi e tecnologie per l’autorizzazione dell’accesso degli utenti alle informazioni e ai relativi sistemi di elaborazione. Attività formative AV1 Lezioni frontali AV2 Seminari virtuali AV3 Attività pratiche (casi di studio, risoluzione di problemi, simulazioni, ecc.) AV4 Studio dei contenuti e della documentazione complementare (lavoro autonomo) AV5 Tutoraggio virtuale AV6 Verifiche delle conoscenze Sistema e criteri di valutazione SE1 Attività pratiche (risoluzione di casi, problemi e sfide, realizzazione di progetti, presentazioni orali, dibattiti, ecc.) SE2 Prove finali di verifica delle conoscenze Bibliografia Complementare: 1.- Ross Anderson Security Engineering: A Guide to Building Dependable Distributed Systems, 3a edizione Wiley. 2021. 2.- Autori vari The Cyber Security Body Of Knowledge, versione 1.1 cybok.org. 2021. |
|||||||
| TOTALE: | 30 | ||||||
SECONDO QUADRIMESTRE
| Codice | Soggetti | Carattere* | ECTS | ||
|---|---|---|---|---|---|
| SM141709 | Sicurezza nel cloud | OB | 3 | ||
Sicurezza nel cloudCódigo: SM141709 Imprimir Corso 1. Materia del secondo quadrimestre. Obbligatorio. 3 crediti. Profesores
Obiettivi Conoscere la strategia e le misure di sicurezza da applicare ai sistemi implementati nei diversi tipi di cloud. Prerequisiti Introduzione alle tecnologie dell'informazione Introduzione alle reti di comunicazione Competenze Analizzare le tecniche di progettazione di una rete sicura, nonché il suo monitoraggio per l'individuazione, l'analisi e la risposta agli attacchi alla sicurezza informatica. Analizzare le caratteristiche di sicurezza informatica proprie dei moderni sistemi operativi per la progettazione di un sistema di sicurezza adeguato ai requisiti di funzionalità e protezione delle informazioni. Risultati di apprendimento RA16. Sviluppa ed estende i diversi meccanismi specifici negli ambienti cloud pubblici, privati e ibridi in accordo con la strategia tecnologica, approfondendo i diversi meccanismi per consentire la coesistenza con gli ambienti tradizionali utilizzando le tecnologie disponibili o servizi gestiti che garantiscano la protezione in tali ambienti. RA17. Analizza i nuovi modelli tecnologici con l’obiettivo di includere nella strategia globale di sicurezza informatica la mitigazione dei nuovi rischi che potrebbero sussistere, avvalendosi degli standard e dei quadri di riferimento attuali in materia di protezione, basati su tecnologie specifiche e sui processi adeguati alle finalità di ciascun elemento. Descrizione dei contenuti Classificazione dei diversi tipi di erogazione di servizi nel cloud e relative implicazioni per la sicurezza informatica Applicazione dei principi di sicurezza informatica negli ambienti tecnologici cloud Tecnologie specifiche per la protezione degli ambienti cloud Assegnazione delle responsabilità in materia di sicurezza informatica nell’erogazione dei servizi cloud Attività formative AV1 Lezioni frontali AV2 Seminari virtuali AV3 Attività pratiche (casi di studio, risoluzione di problemi, simulazioni, ecc.) AV4 Studio dei contenuti e della documentazione complementare (lavoro autonomo) AV5 Tutoraggio virtuale AV6 Verifiche delle conoscenze Sistema e criteri di valutazione SE1 Attività pratiche (risoluzione di casi, problemi e sfide, realizzazione di progetti, presentazioni orali, dibattiti, ecc.) SE2 Prove finali di verifica delle conoscenze Bibliografia Complementare: 1.- Ross Anderson Security Engineering: A Guide to Building Dependable Distributed Systems, 3a edizione Wiley. 2021. 2.- Autori vari The Cyber Security Body Of Knowledge, versione 1.1 cybok.org. 2021. |
|||||
| SM141711 | Hacking etico | OB | 3 | ||
Hacking eticoCódigo: SM141711 Imprimir Corso 1. Materia del secondo quadrimestre. Obbligatorio. 3 crediti. Profesores
Obiettivi Conoscere i processi e gli strumenti utilizzati per individuare le vulnerabilità nei sistemi informativi che potrebbero essere sfruttate da un malintenzionato. Prerequisiti Introduzione alle tecnologie dell'informazione Introduzione alle reti di comunicazione Competenze Progettare un centro operativo di sicurezza informatica, dotato delle capacità necessarie per la prevenzione, il rilevamento e la risposta agli incidenti di sicurezza informatica. Progettare metodi, pratiche e tecnologie di audit forense in materia di sicurezza informatica, garantendo il rispetto della normativa applicabile. Valutare le tecniche impiegate per l’esecuzione di attacchi informatici al fine di analizzare e progettare misure di sicurezza in grado di contrastarli. Risultati di apprendimento RA18. Esplora e comprende le diverse tecniche utilizzate per effettuare audit tecnologici seguendo i diversi quadri di riferimento attuali relativi ai rischi in questi ambiti specifici, comprendendo le diverse minacce e la loro analisi tecnica al fine di prendere le decisioni adeguate all’interno dell’organizzazione per mitigare le diverse minacce e identificare gli attori coinvolti. RA19. Definisce e implementa l’insieme di metodologie, processi e tecnologie necessari per l’identificazione e l’analisi delle anomalie che possono indicare l’esistenza di un incidente informatico, nonché la risposta, l’indagine e il successivo ripristino nel caso in cui venga confermata una violazione. Descrizione dei contenuti Strategie di attacco informatico Tecniche, tattiche e procedure da applicare nelle diverse fasi di un attacco informatico Strategie di gestione dei team di hacking etico Attività formative AV1 Lezioni frontali AV2 Seminari virtuali AV3 Attività pratiche (casi di studio, risoluzione di problemi, simulazioni, ecc.) AV4 Studio dei contenuti e della documentazione complementare (lavoro autonomo) AV5 Tutoraggio virtuale AV6 Verifiche delle conoscenze Sistema e criteri di valutazione SE1 Attività pratiche (risoluzione di casi, problemi e sfide, realizzazione di progetti, presentazioni orali, dibattiti, ecc.) SE2 Prove finali di verifica delle conoscenze Bibliografia Complementare: 1.- Ross Anderson Security Engineering: A Guide to Building Dependable Distributed Systems, 3a edizione Wiley. 2021. 2.- Autori vari The Cyber Security Body Of Knowledge, versione 1.1 cybok.org. 2021. |
|||||
| SM141712 | Tirocini esterni | OB | 6 | ||
Tirocini esterniCódigo: SM141712 Imprimir Corso 1. Materia del secondo quadrimestre. Obbligatorio. 6 crediti. Profesores
Obiettivi Applicare le conoscenze acquisite durante il master in un contesto lavorativo reale Prerequisiti Aver superato il 50% dei contenuti del master Competenze Applicare le conoscenze acquisite in materia di sicurezza informatica in un contesto aziendale reale. Risultati di apprendimento RA20. Applicare e integrare le conoscenze e le competenze acquisite nel master nell’ambito di un’attività aziendale. Descrizione dei contenuti Applicare i concetti appresi durante il corso di laurea in un contesto reale. Gli studenti entreranno a far parte di un vero e proprio team di lavoro legato alla sicurezza informatica e avranno l’opportunità di mettere in pratica le proprie conoscenze in tale contesto reale. Attività formative AV1 Lezione virtuale AV4 Lavoro autonomo AV5 Tutoraggio virtuale AV9 Tirocinio esterno Sistema e criteri di valutazione SE5 Relazione del tutor del tirocinio esterno SE6 Relazione del tutor accademico del tirocinio esterno SE7 Relazione sul tirocinio esterno |
|||||
| SM141713 | Processi di monitoraggio e risposta | OB | 3 | ||
Processi di monitoraggio e rispostaCódigo: SM141713 Imprimir Corso 1. Materia del secondo quadrimestre. Obbligatorio. 3 crediti. Profesores
Obiettivi Conoscere le procedure adottate da un'organizzazione per individuare gli attacchi informatici e reagire a difesa della propria sicurezza. Prerequisiti Introduzione alle tecnologie dell'informazione Introduzione alle reti di comunicazione Competenze Progettare un centro operativo di sicurezza informatica, dotato delle capacità necessarie per la prevenzione, l’individuazione e la risposta agli incidenti di sicurezza informatica. Progettare metodi, pratiche e tecnologie di audit forense in materia di sicurezza informatica, garantendo il rispetto della normativa applicabile. Valutare le tecniche impiegate per l’esecuzione di attacchi informatici al fine di analizzare e progettare misure di sicurezza in grado di contrastarli. Risultati di apprendimento RA18. Esplora e comprende le diverse tecniche utilizzate per effettuare audit tecnologici seguendo i diversi quadri di riferimento attuali relativi ai rischi in questi ambiti specifici, comprendendo le diverse minacce e la loro analisi tecnica al fine di prendere le decisioni adeguate all’interno dell’organizzazione per mitigare le diverse minacce e identificare gli attori coinvolti. RA19. Definisce e implementa l’insieme di metodologie, processi e tecnologie necessari per l’identificazione e l’analisi delle anomalie che possono indicare l’esistenza di un incidente informatico, nonché la risposta, l’indagine e il successivo ripristino nel caso in cui venga confermata una violazione. Descrizione dei contenuti Processi e meccanismi necessari per rilevare e analizzare anomalie che possano indicare l’esistenza di un incidente informatico Metodi di risposta disponibili per ridurre al minimo l’impatto di un incidente informatico sull’organizzazione. Organizzazione della risposta a un incidente Organismi di coordinamento e supporto per la risposta agli incidenti Attività formative AV1 Lezioni frontali AV2 Seminari virtuali AV3 Attività pratiche (casi di studio, risoluzione di problemi, simulazioni, ecc.) AV4 Studio dei contenuti e della documentazione complementare (lavoro autonomo) AV5 Tutoraggio virtuale AV6 Verifiche delle conoscenze Sistema e criteri di valutazione SE1 Attività pratiche (risoluzione di casi, problemi e sfide, realizzazione di progetti, presentazioni orali, dibattiti, ecc.) SE2 Prove finali di verifica delle conoscenze Bibliografia Complementare: 1.- Ross Anderson Security Engineering: A Guide to Building Dependable Distributed Systems, 3a edizione Wiley. 2021. 2.- Autori vari The Cyber Security Body Of Knowledge, versione 1.1 cybok.org. 2021. |
|||||
| SM141714 | Sicurezza nelle reti di comunicazione | OB | 3 | ||
Sicurezza nelle reti di comunicazioneCódigo: SM141714 Imprimir Corso 1. Materia del secondo quadrimestre. Obbligatorio. 3 crediti. Profesores
Obiettivi Conoscere la strategia e le misure di sicurezza per la protezione della rete di comunicazione di un'organizzazione. Prerequisiti Introduzione alle tecnologie dell'informazione Introduzione alle reti di comunicazione Competenze Analizzare le tecniche di progettazione di una rete sicura, nonché il suo monitoraggio per l'individuazione, l'analisi e la risposta agli attacchi alla sicurezza informatica. Analizzare le caratteristiche di sicurezza informatica proprie dei moderni sistemi operativi per la progettazione di un sistema di sicurezza adeguato ai requisiti di funzionalità e protezione delle informazioni. Risultati di apprendimento RA11. Identifica le diverse tecnologie di sicurezza e i principi di progettazione e realizzazione di architetture di sicurezza con l’obiettivo di abilitare i diversi meccanismi di protezione nei processi aziendali o tecnologici dell’organizzazione, seguendo i principi utilizzati sul mercato o sviluppandone di propri in funzione del business. RA12. Comprende e implementa una strategia adeguata di protezione delle reti di comunicazione in base all’architettura disponibile, identificando chiaramente il ruolo di ciascuna tecnologia di protezione utilizzata nei casi concreti al fine di ottenere una protezione coerente con le esigenze aziendali. Descrizione dei contenuti Minacce alla sicurezza nell’ambiente di rete di un’organizzazione Architetture di rete per la sicurezza informatica Implementazione delle misure di sicurezza nell’ambiente di rete Attività formative AV1 Lezioni frontali AV2 Seminari virtuali AV3 Attività pratiche (casi di studio, risoluzione di problemi, simulazioni, ecc.) AV4 Studio dei contenuti e della documentazione complementare (lavoro autonomo) AV5 Tutoraggio virtuale AV6 Verifiche delle conoscenze Sistema e criteri di valutazione SE1 Attività pratiche (risoluzione di casi, problemi e sfide, realizzazione di progetti, presentazioni orali, dibattiti, ecc.) SE2 Prove finali di verifica delle conoscenze Bibliografia Complementare: 1.- Ross Anderson Security Engineering: A Guide to Building Dependable Distributed Systems, 3a edizione Wiley. 2021. 2.- Autori vari The Cyber Security Body Of Knowledge, versione 1.1 cybok.org. 2021. |
|||||
| SM141715 | Sicurezza nei sistemi wireless, cellulari, OT e IoT. | OB | 3 | ||
Sicurezza nei sistemi wireless, cellulari, OT e IoT.Código: SM141715 Imprimir Corso 1. Materia del secondo quadrimestre. Obbligatorio. 3 crediti. Profesores
Obiettivi Conoscere la strategia e le misure di sicurezza per la protezione dei sistemi informativi domestici e industriali Prerequisiti Introduzione alle tecnologie dell'informazione Introduzione alle reti di comunicazione Competenze Analizzare le tecniche di progettazione di una rete sicura, nonché il suo monitoraggio per l'individuazione, l'analisi e la risposta agli attacchi alla sicurezza informatica. Analizzare le caratteristiche di sicurezza informatica proprie dei moderni sistemi operativi per la progettazione di un sistema di sicurezza adeguato ai requisiti di funzionalità e protezione delle informazioni. Risultati di apprendimento RA16. Sviluppa ed estende i diversi meccanismi specifici negli ambienti cloud pubblici, privati e ibridi in accordo con la strategia tecnologica, approfondendo i diversi meccanismi per consentire la coesistenza con gli ambienti tradizionali avvalendosi delle tecnologie disponibili o di servizi gestiti che garantiscano la protezione in tali ambienti. RA17. Analizza i nuovi modelli tecnologici con l’obiettivo di includere nella strategia globale di sicurezza informatica la mitigazione dei nuovi rischi che potrebbero sussistere, avvalendosi degli standard e dei quadri di riferimento attuali in materia di protezione, basati su tecnologie specifiche e sui processi adeguati alle finalità di ciascun elemento. Descrizione dei contenuti Implicazioni in materia di sicurezza informatica derivanti dall’implementazione dei dispositivi dell’«Internet delle cose» Strategie di sicurezza per la protezione dei dispositivi dell’«Internet delle cose» Protezione dei dispositivi di controllo industriale Sicurezza nelle reti di comunicazione personali e domestiche Sicurezza nelle reti di comunicazione degli utenti Attività formative AV1 Lezioni frontali AV2 Seminari virtuali AV3 Attività pratiche (casi di studio, risoluzione di problemi, simulazioni, ecc.) AV4 Studio dei contenuti e della documentazione complementare (lavoro autonomo) AV5 Tutoraggio virtuale AV6 Verifiche delle conoscenze Sistema e criteri di valutazione SE1 Attività pratiche (risoluzione di casi, problemi e sfide, realizzazione di progetti, presentazioni orali, dibattiti, ecc.) SE2 Prove finali di verifica delle conoscenze Bibliografia Complementare: 1.- Ross Anderson Security Engineering: A Guide to Building Dependable Distributed Systems, 3a edizione Wiley. 2021. 2.- Autori vari The Cyber Security Body Of Knowledge, versione 1.1 cybok.org. 2021. |
|||||
| SM141716 | Sicurezza nei sistemi operativi e nei database | OB | 3 | ||
Sicurezza nei sistemi operativi e nei databaseCódigo: SM141716 Imprimir Corso 1. Materia del secondo quadrimestre. Obbligatorio. 3 crediti. Profesores
Obiettivi Conoscere la strategia e le misure di sicurezza per la protezione dei sistemi di elaborazione dati Prerequisiti Introduzione alle tecnologie dell'informazione Introduzione alle reti di comunicazione Competenze Analizzare le tecniche di progettazione di una rete sicura, nonché il suo monitoraggio per l'individuazione, l'analisi e la risposta agli attacchi alla sicurezza informatica. Analizzare le caratteristiche di sicurezza informatica proprie dei moderni sistemi operativi per la progettazione di un sistema di sicurezza adeguato ai requisiti di funzionalità e protezione delle informazioni. Analizzare i sistemi crittografici e gli algoritmi crittografici di uso comune nel settore, selezionando e utilizzando correttamente quelli più adatti a ogni circostanza. Risultati di apprendimento RA13. Approfondisce gli elementi di sicurezza specifici dei diversi sistemi operativi e database per integrare la strategia globale di sicurezza nell’architettura, assicurando che siano rispettati i principi stabiliti dalle diverse politiche e normative sviluppate. RA14. Approfondisce i diversi meccanismi crittografici e le tecniche da utilizzare nei vari scenari in funzione del caso d’uso da coprire per garantire la riservatezza delle informazioni. RA15. Comprende i principi e le tecniche di gestione delle identità e degli accessi al fine di supportare la strategia globale di sicurezza informatica e di business dell’organizzazione. Descrizione dei contenuti Minacce alla sicurezza per i sistemi di elaborazione e archiviazione delle informazioni Implementazione di misure di sicurezza nelle apparecchiature di elaborazione e archiviazione delle informazioni Attività formative AV1 Lezioni frontali AV2 Seminari virtuali AV3 Attività pratiche (casi di studio, risoluzione di problemi, simulazioni, ecc.) AV4 Studio dei contenuti e della documentazione complementare (lavoro autonomo) AV5 Tutoraggio virtuale AV6 Verifiche delle conoscenze Sistema e criteri di valutazione SE1 Attività pratiche (risoluzione di casi, problemi e sfide, realizzazione di progetti, presentazioni orali, dibattiti, ecc.) SE2 Prove finali di verifica delle conoscenze Bibliografia Complementare: 1.- Ross Anderson Security Engineering: A Guide to Building Dependable Distributed Systems, 3a edizione Wiley. 2021. 2.- Autori vari The Cyber Security Body Of Knowledge, versione 1.1 cybok.org. 2021. |
|||||
| SM141717 | Tesi di laurea magistrale | OB | 6 | ||
Tesi di laurea magistraleCódigo: SM141717 Imprimir Corso 1. Materia del secondo quadrimestre. Obbligatorio. 6 crediti. Profesores
Obiettivi Elaborare un lavoro originale su uno degli argomenti trattati nel master Prerequisiti Aver superato tutte le altre materie del master Competenze Elaborare, presentare e difendere un lavoro originale, che sintetizzi le competenze in materia di sicurezza informatica acquisite nel corso di laurea. Risultati di apprendimento RA21. Documentare e presentare davanti a una commissione un lavoro originale relativo a parte dei contenuti appresi nelle diverse materie del corso. Descrizione dei contenuti Elaborare un lavoro su un tema specifico correlato al corso di laurea e presentarlo davanti a una commissione. Attività formative AV2 Seminario virtuale AV5 Tutoraggio virtuale AV7 Elaborazione della tesi di laurea magistrale AV8 Discussione pubblica della tesi di laurea magistrale Sistema e criteri di valutazione SE 5 Tesi di laurea magistrale SE 6 Discussione e presentazione della tesi di laurea magistrale davanti alla commissione esaminatrice |
|||||
| TOTALE: | 30 | ||||
*Carattere: FB:Formazione di base, Ob: Obbligatorio, Op: Opzionale
Il motivo principale per cui all’UAX ci sono studenti come te è la possibilità di conciliare vita personale, professionale e accademica. Il nostro punto di forza è una metodologia senza barriere, incentrata su di te e sulla tua voglia di imparare.
Com'è la nostra metodologia?
Inoltre, avrai a tua completa disposizione il nostro campus di Madrid per sbrigare le tue pratiche, chiarire i tuoi dubbi e usufruire delle strutture che ti offre.
La nostra laurea è ufficiale, verificata dal Consiglio delle Università e pienamente valida in Spagna, così come nello Spazio Europeo dell'Istruzione Superiore.
È riconosciuto dai sistemi educativi dell'America Latina, essendo riconosciuto e approvato dai diversi Ministeri dell'Istruzione dell'America Latina:
SENESCYT, MEN (MinEducation), SEP, Mescyt, tra gli altri, automaticamente.
Profilo consigliato per il master in sicurezza informatica
Il Master universitario online in sicurezza informatica è un master ufficiale, pertanto potrai accedervi se possiedi:
Procedura di ammissione
Per avviare la procedura dovrai presentare la seguente documentazione:
Studiando Cybersecurity presso l'UAX si effettuano 150 ore di esperienza lavorativa in azienda e si può beneficiare di oltre 8.800 accordi tra l'università e importanti aziende tecnologiche come IBM, Microsoft, Hispasat e Telefónica, tra le tante.
I professionisti con un anno di esperienza in posizioni legate alla cybersecurity possono convalidare il loro stage.
Inoltre, riceverete un supporto personalizzato da parte di consulenti professionisti, che vi aiuteranno a sfruttare al meglio il vostro tempo e i vostri studi.
La flessibilità dell’online, con spazi per connettersi
Sostieni i tuoi esami online ovunque ti trovi oppure, se preferisci, in presenza presso le nostre sedi autorizzate in Spagna e in America Latina, in base alla disponibilità e alla capienza.
Inoltre, come studente di UAX Online, avrai accesso ai nostri Campus Hubs, una rete di spazi fisici esclusivi dove potrai studiare, accedere alle biblioteche, lavorare nelle aree di coworking e entrare in contatto con altri studenti. Perché studiare online non significa studiare da soli.
Campus Hubs disponibili a: Alcobendas, Alcorcón, Valencia San Vicente, Murcia, Barcellona, Malaga, Siviglia e Arganda.
Accesso con la tua tessera studentesca UAX, in base alla disponibilità e agli orari di ciascun centro.
Dai slancio alla tua carriera nel settore della sicurezza informatica grazie alle competenze in materia di reti
Acquisisci conoscenze su reti, infrastrutture e protocolli di comunicazione per progettare e proteggere ambienti tecnologici con questa certificazione di Packt, pensata per prepararti alla certificazione Cisco CCNA.
Come parte fondamentale del nostro Master in Sicurezza informatica, i nostri studenti partecipano al Congresso internazionale sulla sicurezza informatica: Imprese, Ricerca e Società, un’iniziativa promossa nell’ambito del progetto europeo PECIEE e sviluppata in collaborazione con INCIBE, uno dei principali organismi di riferimento nel campo della sicurezza informatica in Spagna.
Un'immersione reale nell'ecosistema della sicurezza informatica:
Questa esperienza riflette l’approccio del master: collegare la sicurezza informatica, la ricerca e il mondo imprenditoriale, avvicinando lo studente alle sfide, alle tecnologie e alle opportunità che segneranno il futuro del settore.
Impara dagli esperti di sicurezza informatica
Segui la tua formazione con un corpo docente composto da dottori di ricerca, ricercatori e professionisti che operano in organizzazioni di riferimento quali Telefónica, Movistar+, MAPFRE, BBVA, Volkswagen Bank o Atradius.
Responsabile della sicurezza informatica e della protezione dei dati presso Movistar+, con oltre 25 anni di esperienza nei settori dell’ingegneria, della sicurezza delle informazioni e della governance IT. Dottore in Ingegneria Informatica e docente universitario, coniuga una solida carriera professionale con l’attività di ricerca e insegnamento nel campo della sicurezza informatica e della scienza dei dati.
Specialista in gestione dei rischi, resilienza operativa e continuità operativa. Attualmente è responsabile della gestione del rischio operativo, dei rischi ESG e del DORA presso Volkswagen Financial Services, dopo aver sviluppato la propria carriera in istituzioni quali Banco Santander, Banco Popular e KPMG. Coniuga la propria attività professionale con l’insegnamento presso scuole di business e università internazionali.
Senior Manager della Revisione Interna per la Tecnologia e l’Intelligenza Artificiale presso Telefónica, dove coordina le revisioni relative alla governance dell’intelligenza artificiale, alla sicurezza informatica e al rischio tecnologico a livello internazionale. Dottore in Sicurezza dell’Informazione e figura di riferimento in materia di revisione tecnologica, continuità operativa, frodi e conformità normativa in contesti digitali complessi.
Direttrice della Privacy, della Protezione dei Dati e dell’Intelligenza Artificiale presso MAPFRE. Specialista in privacy, protezione dei dati, intelligenza artificiale e sicurezza informatica, con oltre 20 anni di esperienza nella gestione dei dati e nella conformità normativa. Concilia la sua attività professionale con l’insegnamento e la partecipazione al Gruppo di Intelligenza Artificiale dell’ISMS Forum.
Ingegnere DevOps presso mlean, specializzato in automazione, implementazioni e infrastrutture cloud. Ha maturato esperienza nell’amministrazione di sistemi Linux e piattaforme ad alta disponibilità, compresi progetti per Telefónica. Dottorando in Ingegneria Informatica con specializzazione in crittografia quantistica e sicurezza delle informazioni.
Socia e responsabile legale presso SECURIZABLE, specializzata in sicurezza informatica, rischi informatici, privacy e conformità normativa. Avvocato esperta in diritto informatico, con una vasta esperienza nella gestione dei rischi tecnologici, nelle assicurazioni informatiche e nella protezione dei dati. Membro del Consiglio di amministrazione di Women4cyber.
Responsabile del rischio umano presso BBVA, dove guida la gestione del rischio umano nel campo della sicurezza informatica. Ingegnere informatico con oltre 25 anni di esperienza in sicurezza informatica, revisione contabile e gestione dei rischi, ha svolto la propria carriera in aziende quali EY, KPMG, Deloitte e Arthur Andersen. Possiede certificazioni internazionali di riferimento quali CISSP, CISM, CISA, CRISC e GCIH.
Specialista in sicurezza informatica offensiva e hacking etico. Attualmente fa parte del Red Team di Telefónica España, dove svolge test di intrusione, audit di sicurezza e revisioni del codice per identificare le vulnerabilità e rafforzare la sicurezza dei sistemi. Possiede certificazioni di riferimento quali OSCP, CEH, CISA e GIAC GMOB.
Ingegnere superiore in telecomunicazioni responsabile del sistema di prescrizione elettronica presso l’Ordine ufficiale dei Farmacisti di Madrid. Incaricata della progettazione, dello sviluppo, della sicurezza e del controllo dei progetti relativi ai servizi di protezione speciale nel settore sanitario e alle reti di comunicazione per la dispensazione dei farmaci nella Comunità di Madrid.
Ricercatore post-dottorato presso l'Università di Oviedo, in crittografia post-quantistica, algoritmi quantistici e algebra informatica. Matematico, con un master in matematica presso la Rheinische Friedrich-Wilhelms-Universität di Bonn. Dottorato di ricerca in Matematica e Statistica presso l'Università di Oviedo, 3 anni di esperienza come docente universitario.
Dottore in Ingegneria Informatica ed esperto di sicurezza informatica con oltre 30 anni di esperienza. Attualmente è amministratore delegato di DarFe Learning Consulting, dove fornisce consulenza e svolge attività di audit in materia di sicurezza informatica per grandi aziende. È autore di diversi libri specialistici, docente universitario e revisore esperto dell’ENAC per le norme ISO 27001 e ISO 27701.
Ingegnere informatico e titolare di un master in sicurezza informatica. Attualmente ricopre il ruolo di Cybersecurity Manager presso Atradius, dove guida la strategia di sicurezza informatica per diverse unità internazionali, promuovendo la governance, la gestione dei rischi e il rispetto degli standard. Vanta una vasta esperienza nello sviluppo sicuro, nel DevSecOps e nella sicurezza delle applicazioni.
Responsabile della produzione dei sistemi presso Movistar Plus+, dove coordina le operazioni e la sicurezza delle infrastrutture tecnologiche. In precedenza ha svolto la propria carriera come ingegnere e analista di sicurezza informatica presso Movistar Plus+ e Línea Directa Aseguradora, maturando esperienza nella protezione dei sistemi, nella gestione degli incidenti e nella sicurezza informatica.
Avvocata specializzata in protezione dei dati, diritto digitale e sicurezza informatica. Attualmente ricopre il ruolo di consulente gestionale presso l’Ufficio per la protezione dei dati di Madrid Digital. Ha svolto la propria carriera come responsabile della protezione dei dati, consulente GDPR e docente universitaria, maturando una solida esperienza in materia di privacy, conformità normativa e sicurezza delle informazioni.
Dottore in Ingegneria Informatica e titolare di un master in Sicurezza delle Tecnologie dell’Informazione e delle Comunicazioni. Attualmente è ricercatore presso l’URJC, dove svolge la propria attività all’interno del gruppo di ricerca GRAFO. Coniuga la sua attività di ricerca con l’esperienza nello sviluppo di software e nell’amministrazione dei sistemi.
Fondatore e amministratore delegato di CiberScore, azienda specializzata in intelligenza artificiale e sicurezza informatica. Dottore di ricerca in Intelligenza Artificiale, concilia la sua attività imprenditoriale con l’insegnamento universitario. Specializzato in intelligenza artificiale e sicurezza informatica, è stato premiato alla National Cyber League della Guardia Civil e alle JNIC.
Abbiamo bisogno di qualche informazione su di te per poterti offrire un'assistenza personalizzata.
Tutti i campi sono obbligatori
Alla UAX sappiamo che studiare è un investimento, per questo vi forniamo le agevolazioni necessarie per accedere ai nostri corsi di laurea. Scoprite alcune delle nostre borse di studio e sovvenzioni:
Potrai sviluppare la tua carriera professionale in diversi ambiti della sicurezza informatica, della sicurezza dei sistemi informatici e della protezione delle informazioni:
Il Master universitario online in sicurezza informatica è rivolto a laureati che soddisfino uno dei seguenti requisiti:
Se hai dubbi sul tuo profilo di ammissione, il team di ammissione dell’UAX potrà fornirti orientamento e valutare la tua candidatura in modo personalizzato.
Sì. Il Master universitario in Sicurezza informatica dell’UAX è un titolo ufficiale, riconosciuto dal Consiglio delle Università e pienamente valido in Spagna e nello Spazio europeo dell’istruzione superiore (SEIS).
Inoltre, è riconosciuto in numerosi paesi dell’America Latina e può essere riconosciuto o omologato dagli organismi educativi competenti in conformità con la normativa vigente di ciascun paese. Il suo carattere ufficiale rappresenta un vantaggio distintivo rispetto a corsi, certificazioni o titoli non ufficiali, sia per lo sviluppo professionale che per la proiezione internazionale.
Il Master universitario online in sicurezza informatica ti prepara ad accedere ad alcune delle posizioni più richieste del settore, sia nei team tecnici che nelle aree di governance, rischio e conformità.
Tra le principali opportunità professionali figurano:
Grazie al suo approccio pratico e alla crescente domanda di specialisti in sicurezza informatica e protezione delle informazioni, il master facilita l’accesso a opportunità professionali in aziende di tutti i settori.
Sì. Il Master in Sicurezza informatica dell’UAX si svolge interamente online, consentendoti di conciliare la tua formazione con la tua attività professionale e di studiare da qualsiasi luogo.
Grazie a una metodologia flessibile, avrai accesso a contenuti aggiornati, attività pratiche e un supporto didattico specializzato, sviluppando competenze in settori quali la sicurezza informatica, il SOC, l’hacking etico, la cyberintelligence, la protezione dei dati e la gestione degli incidenti.
Altri corsi di laurea correlati
Abbiamo un'offerta formativa molto variegata: troverai sicuramente un corso che fa al caso tuo.
Master universitario online in Big Data per le imprese
Inizio:
Ottobre
Durata:
9 mesi
Master in Gemelli digitali e IA per l'industria (online)
In collaborazione con:
Inizio:
Ottobre
Durata:
9 mesi
Master universitario online in Intelligenza artificiale
Inizio:
Ottobre
Durata:
9 mesi
Master online in Organizzazione e gestione di progetti
Inizio:
Ottobre
Durata:
9 mesi
Master universitario online in gestione e amministrazione aziendale (MBA)
Inizio:
Ottobre
Durata:
9 mesi
Corso online di qualifica professionale superiore in Amministrazione dei sistemi informatici in rete (ASIR)
Inizio:
Settembre
Durata:
2 anni
Laurea online in Ingegneria Informatica
Inizio:
Ottobre
Durata:
4 anni
Richieste, reclami e segnalazioni
Rispondiamo alle reali esigenze dei nostri studenti e collaboratori, perché crediamo nel miglioramento continuo dei risultati. Per questo motivo, siamo sempre disponibili ad ascoltare tutto ciò che desideri comunicarci.
Se fai già parte di UAX, accedi alcampus virtuale e vai alla sezione «Assistenza clienti: reclami, suggerimenti e complimenti», inserendo il tuo nome utente e la tua password.