Social Engineering Awareness – Tecniche di Manipolazione e Difesa

Il corso Social Engineering Awareness – Tecniche di Manipolazione e Difesa è progettato per analizzare in modo strutturato le tecniche di manipolazione psicologica utilizzate dagli attaccanti per indurre le persone a compiere azioni dannose per l’organizzazione.

Obiettivi

Il percorso approfondisce le dinamiche cognitive, emotive e comportamentali alla base dell’ingegneria sociale, affrontando scenari di phishing, spear phishing, vishing, smishing e social engineering fisico, con esempi realistici e casi aziendali.

L’obiettivo del corso è fornire ai partecipanti gli strumenti cognitivi e operativi per:

  • riconoscere tentativi di manipolazione e pressione psicologica;
  • adottare comportamenti corretti in situazioni ambigue o urgenti;
  • ridurre il rischio di compromissioni causate da errori umani.

Il corso è pensato come formazione di base obbligatoria ed è ideale come complemento ai programmi di cybersecurity awareness.

Riferimenti normativi e framework

  • ISO/IEC 27001 – Annex A (A.6 – People Controls)
  • NIST Cybersecurity Framework – Protect (PR.AT – Awareness and Training)

Livello e competenze EQF

Livello EQF: 4

Il corso consente di acquisire:

  • conoscenze generali sulle tecniche di social engineering;
  • capacità di riconoscere tentativi di manipolazione;
  • adozione di comportamenti sicuri e consapevoli;
  • consapevolezza del proprio ruolo nella protezione dell’organizzazione.

Competenze SFIA

  • SCTY – Information Security
  • GOVN – Governance
  • METL – Measurement

Destinatari

Il corso è rivolto a:

  • personale aziendale non tecnico;
  • front office e customer care;
  • HR e amministrazione;
  • utenti business e knowledge worker;
  • organizzazioni soggette a ISO/IEC 27001 e NIS2.

È particolarmente indicato per realtà che vogliono ridurre il rischio legato a:

  • manipolazione degli utenti;
  • accessi non autorizzati;
  • compromissioni iniziate da interazioni umane.

Prerequisiti

  • Nessun prerequisito tecnico richiesto
  • Conoscenze informatiche di base

Programma

  • Ingegneria sociale: principi e obiettivi
  • Psicologia dell’attaccante e della vittima
  • Phishing e spear phishing
  • Vishing e smishing
  • Social engineering fisico
  • Tecniche di urgenza, autorità e fiducia
  • Errori comuni e reazioni istintive
  • Difese comportamentali e organizzative
  • Scenari realistici e simulazioni
  • Consapevolezza e prevenzione continua

Prossime date

Al momento non ci sono date in programma.

Richiedi una data
Domande frequenti

Prima di iscriverti

Le risposte qui sotto si aggiornano insieme alla scheda del corso. Hai un'altra domanda? Chiedicela.

Il corso dura 1 giornata.

È un corso di livello Base.

Il corso è erogato in queste modalità: Aula, Presso il cliente. Ogni data in calendario indica la propria.

Il prezzo di questo corso è disponibile su richiesta: scrivici dal modulo di contatto.

Al momento non ci sono date in calendario per questo corso. Richiedi un'edizione dedicata e concordiamo insieme il periodo.

Sì: questo corso si può erogare anche presso la vostra sede. Richiedi una data e concordiamo periodo e modalità.

Social Engineering Awareness – Tecniche di Manipolazione e Difesa (CM-AWR-SOCENG) — CyberMagister