OWASP IoT Top 10 – Sicurezza dei Dispositivi e Sistemi Internet of Things

Il corso OWASP IoT Top 10 – Sicurezza dei Dispositivi e Sistemi Internet of Things fornisce una preparazione avanzata sulle principali vulnerabilità che colpiscono dispositivi IoT, infrastrutture connesse e sistemi embedded.

Obiettivi

Il percorso formativo analizza le superfici di attacco dei dispositivi connessi, le tecniche di compromissione degli ecosistemi IoT e le strategie di mitigazione necessarie per proteggere ambienti industriali, smart home, smart city e infrastrutture critiche.

Il corso integra teoria avanzata, analisi di scenari reali, simulazioni di attacco controllato e laboratori pratici, consentendo ai partecipanti di acquisire competenze nella progettazione sicura dei sistemi IoT e nella gestione del rischio nei dispositivi connessi.

Obiettivi formativi

Il corso permette di:

  • comprendere le vulnerabilità dei sistemi IoT;
  • analizzare tecniche di attacco contro dispositivi connessi;
  • progettare architetture IoT resilienti;
  • implementare controlli di sicurezza avanzati;
  • integrare la sicurezza nello sviluppo firmware;
  • sviluppare strategie di governance e gestione del rischio IoT.

Risultati attesi

Al termine del corso i partecipanti saranno in grado di:

  • progettare sistemi IoT sicuri;
  • identificare vulnerabilità nei dispositivi connessi;
  • definire strategie di mitigazione avanzate;
  • integrare la sicurezza nello sviluppo embedded;
  • valutare la maturità della sicurezza IoT aziendale;
  • supportare audit e compliance normativa.

Livello e competenze EQF

Livello EQF: 7

Il corso consente di acquisire competenze avanzate nella:

  • progettazione sicura di architetture IoT;
  • analisi delle superfici d’attacco dei dispositivi connessi;
  • gestione del rischio nei sistemi embedded;
  • protezione delle comunicazioni machine-to-machine;
  • integrazione della sicurezza nei processi di sviluppo firmware;
  • definizione di strategie di mitigazione multi-layer;
  • governance della sicurezza degli ecosistemi IoT.

Destinatari

Il corso è rivolto a:

  • IoT Security Specialist
  • Embedded Software Engineer
  • OT Security Specialist
  • Cloud Security Architect
  • Cybersecurity Consultant
  • DevSecOps Engineer
  • Responsabili sicurezza infrastrutture connesse

Prerequisiti

  • Conoscenza dei protocolli di rete
  • Familiarità con architetture embedded
  • Conoscenze base di cybersecurity
  • Familiarità con ambienti cloud e infrastrutture distribuite
  • Conoscenza base di sistemi operativi embedded

Modulo 1 – IoT Security Landscape

  • Evoluzione delle minacce nei sistemi IoT
  • Architetture IoT moderne
  • Superfici di attacco nei dispositivi connessi
  • Modelli di rischio nei sistemi IoT

Modulo 2 – IOT01: Weak, Guessable or Hardcoded Passwords

  • Vulnerabilità autenticazione dispositivi
  • Credential management nei sistemi embedded
  • Strategie di mitigazione e autenticazione forte

Modulo 3 – IOT02: Insecure Network Services

  • Servizi di rete esposti nei dispositivi
  • Vulnerabilità nei protocolli IoT
  • Hardening dei servizi di comunicazione

Modulo 4 – IOT03: Insecure Ecosystem Interfaces

  • Vulnerabilità nelle API IoT
  • Sicurezza delle interfacce web e cloud
  • Protezione delle comunicazioni tra dispositivi

Modulo 5 – IOT04: Lack of Secure Update Mechanism

  • Vulnerabilità nei sistemi OTA (Over-The-Air)
  • Integrità degli aggiornamenti firmware
  • Implementazione aggiornamenti sicuri

Modulo 6 – IOT05: Use of Insecure or Outdated Components

  • Supply chain firmware
  • Vulnerabilità nei componenti embedded
  • Gestione patch e aggiornamenti sicurezza

Modulo 7 – IOT06: Insufficient Privacy Protection

  • Protezione dei dati raccolti dai dispositivi
  • Privacy nei sistemi IoT
  • Gestione dati sensibili e compliance normativa

Modulo 8 – IOT07: Insecure Data Transfer and Storage

  • Protezione dati in transito e a riposo
  • Crittografia nei dispositivi IoT
  • Gestione chiavi e certificati

Modulo 9 – IOT08 e IOT09: Device Management e Physical Hardening

  • Vulnerabilità nella gestione remota dei dispositivi
  • Hardening fisico dei dispositivi IoT
  • Protezione contro tampering hardware

Modulo 10 – IOT10: Lack of Device Monitoring e Incident Response IoT

  • Logging e monitoring dei dispositivi
  • Detection anomalie nei sistemi IoT
  • Incident response per infrastrutture connesse
  • Governance e sicurezza operativa IoT

Metodologia didattica

  • Lezioni frontali avanzate
  • Laboratori hands-on
  • Simulazioni di attacco su dispositivi IoT
  • Analisi di casi reali
  • Workshop di progettazione sistemi embedded sicuri

Materiale didattico

  • Slide tecniche avanzate
  • Laboratori guidati
  • Scenari di attacco IoT
  • Framework di valutazione sicurezza embedded
  • Checklist di sicurezza dispositivi connessi

Modalità di erogazione

  • Aula
  • Live Virtual Training
  • On demand

Valutazione finale

  • Test teorico avanzato
  • Analisi di scenario pratico
  • Progettazione strategia di mitigazione IoT

Durata

24 – 40 ore (configurabile in base alle esigenze organizzative)

Attestato

Attestato di completamento del corso OWASP IoT Top 10 – Livello Avanzato EQF 7

Prossime date

Al momento non ci sono date in programma.

Richiedi una data
Domande frequenti

Prima di iscriverti

Le risposte qui sotto si aggiornano insieme alla scheda del corso. Hai un'altra domanda? Chiedicela.

Il corso dura 3 giornate.

È un corso di livello Avanzato.

Il corso è erogato in queste modalità: Aula, Online, E-learning. Ogni data in calendario indica la propria.

Il prezzo di questo corso è disponibile su richiesta: scrivici dal modulo di contatto.

Al momento non ci sono date in calendario per questo corso. Richiedi un'edizione dedicata e concordiamo insieme il periodo.

OWASP IoT Top 10 – Sicurezza dei Dispositivi e Sistemi Internet of Things (CM-OWASP-IOT) — CyberMagister