
OWASP IoT Top 10 – Sicurezza dei Dispositivi e Sistemi Internet of Things

Il corso OWASP IoT Top 10 – Sicurezza dei Dispositivi e Sistemi Internet of Things fornisce una preparazione avanzata sulle principali vulnerabilità che colpiscono dispositivi IoT, infrastrutture connesse e sistemi embedded.
Obiettivi
Il percorso formativo analizza le superfici di attacco dei dispositivi connessi, le tecniche di compromissione degli ecosistemi IoT e le strategie di mitigazione necessarie per proteggere ambienti industriali, smart home, smart city e infrastrutture critiche.
Il corso integra teoria avanzata, analisi di scenari reali, simulazioni di attacco controllato e laboratori pratici, consentendo ai partecipanti di acquisire competenze nella progettazione sicura dei sistemi IoT e nella gestione del rischio nei dispositivi connessi.
Obiettivi formativi
Il corso permette di:
- comprendere le vulnerabilità dei sistemi IoT;
- analizzare tecniche di attacco contro dispositivi connessi;
- progettare architetture IoT resilienti;
- implementare controlli di sicurezza avanzati;
- integrare la sicurezza nello sviluppo firmware;
- sviluppare strategie di governance e gestione del rischio IoT.
Risultati attesi
Al termine del corso i partecipanti saranno in grado di:
- progettare sistemi IoT sicuri;
- identificare vulnerabilità nei dispositivi connessi;
- definire strategie di mitigazione avanzate;
- integrare la sicurezza nello sviluppo embedded;
- valutare la maturità della sicurezza IoT aziendale;
- supportare audit e compliance normativa.
Livello e competenze EQF
Livello EQF: 7
Il corso consente di acquisire competenze avanzate nella:
- progettazione sicura di architetture IoT;
- analisi delle superfici d’attacco dei dispositivi connessi;
- gestione del rischio nei sistemi embedded;
- protezione delle comunicazioni machine-to-machine;
- integrazione della sicurezza nei processi di sviluppo firmware;
- definizione di strategie di mitigazione multi-layer;
- governance della sicurezza degli ecosistemi IoT.
Destinatari
Il corso è rivolto a:
- IoT Security Specialist
- Embedded Software Engineer
- OT Security Specialist
- Cloud Security Architect
- Cybersecurity Consultant
- DevSecOps Engineer
- Responsabili sicurezza infrastrutture connesse
Prerequisiti
- Conoscenza dei protocolli di rete
- Familiarità con architetture embedded
- Conoscenze base di cybersecurity
- Familiarità con ambienti cloud e infrastrutture distribuite
- Conoscenza base di sistemi operativi embedded
Modulo 1 – IoT Security Landscape
- Evoluzione delle minacce nei sistemi IoT
- Architetture IoT moderne
- Superfici di attacco nei dispositivi connessi
- Modelli di rischio nei sistemi IoT
Modulo 2 – IOT01: Weak, Guessable or Hardcoded Passwords
- Vulnerabilità autenticazione dispositivi
- Credential management nei sistemi embedded
- Strategie di mitigazione e autenticazione forte
Modulo 3 – IOT02: Insecure Network Services
- Servizi di rete esposti nei dispositivi
- Vulnerabilità nei protocolli IoT
- Hardening dei servizi di comunicazione
Modulo 4 – IOT03: Insecure Ecosystem Interfaces
- Vulnerabilità nelle API IoT
- Sicurezza delle interfacce web e cloud
- Protezione delle comunicazioni tra dispositivi
Modulo 5 – IOT04: Lack of Secure Update Mechanism
- Vulnerabilità nei sistemi OTA (Over-The-Air)
- Integrità degli aggiornamenti firmware
- Implementazione aggiornamenti sicuri
Modulo 6 – IOT05: Use of Insecure or Outdated Components
- Supply chain firmware
- Vulnerabilità nei componenti embedded
- Gestione patch e aggiornamenti sicurezza
Modulo 7 – IOT06: Insufficient Privacy Protection
- Protezione dei dati raccolti dai dispositivi
- Privacy nei sistemi IoT
- Gestione dati sensibili e compliance normativa
Modulo 8 – IOT07: Insecure Data Transfer and Storage
- Protezione dati in transito e a riposo
- Crittografia nei dispositivi IoT
- Gestione chiavi e certificati
Modulo 9 – IOT08 e IOT09: Device Management e Physical Hardening
- Vulnerabilità nella gestione remota dei dispositivi
- Hardening fisico dei dispositivi IoT
- Protezione contro tampering hardware
Modulo 10 – IOT10: Lack of Device Monitoring e Incident Response IoT
- Logging e monitoring dei dispositivi
- Detection anomalie nei sistemi IoT
- Incident response per infrastrutture connesse
- Governance e sicurezza operativa IoT
Metodologia didattica
- Lezioni frontali avanzate
- Laboratori hands-on
- Simulazioni di attacco su dispositivi IoT
- Analisi di casi reali
- Workshop di progettazione sistemi embedded sicuri
Materiale didattico
- Slide tecniche avanzate
- Laboratori guidati
- Scenari di attacco IoT
- Framework di valutazione sicurezza embedded
- Checklist di sicurezza dispositivi connessi
Modalità di erogazione
- Aula
- Live Virtual Training
- On demand
Valutazione finale
- Test teorico avanzato
- Analisi di scenario pratico
- Progettazione strategia di mitigazione IoT
Durata
24 – 40 ore (configurabile in base alle esigenze organizzative)
Attestato
Attestato di completamento del corso OWASP IoT Top 10 – Livello Avanzato EQF 7
Prossime date
Al momento non ci sono date in programma.
Richiedi una dataPrima di iscriverti
Le risposte qui sotto si aggiornano insieme alla scheda del corso. Hai un'altra domanda? Chiedicela.
Il corso dura 3 giornate.
È un corso di livello Avanzato.
Il corso è erogato in queste modalità: Aula, Online, E-learning. Ogni data in calendario indica la propria.
Il prezzo di questo corso è disponibile su richiesta: scrivici dal modulo di contatto.
Al momento non ci sono date in calendario per questo corso. Richiedi un'edizione dedicata e concordiamo insieme il periodo.