Indice completo – Libro cartaceo: FONDAMENTI DI CYBERSECURITY

INDICE

Prefazione

CAPITOLO 1 Introduzione alla Cybersecurity
1.1 Ruolo e impatto della Cybersecurity nel contesto moderno
1.2 Gli Attori degli Attacchi e delle Minacce Informatiche
1.3 La Triade della Sicurezza: Confidenzialità, Integrità, Disponibilità
1.4 Il modello Parkerian Hexad
1.5 Il concetto di rischio nella cybersecurity

CAPITOLO 2 Tipologie di Minacce Informatiche
2.1 Classificazione delle Minacce Informatiche
2.2 Malware: Virus, worm, trojan, spyware, adware, rootkit
2.3 Ransomware
2.3 Phishing e Spear Phishing
2.5 Denial of Service (DoS) e Distributed Denial of Service (DDoS)
2.6 SQL Injection
2.7 Social Engineering
2.8 Exploits e vulnerabilità
2.9 Persistent Threats (APT)
2.10 Minacce interne

CAPITOLO 3 Normative e Compliance
3.1 Direttiva NIS2 (Network and Information Security 2 – Direttiva UE 2022/2555)
3.2 Cyber Resilience Act (CRA – Regolamento UE 2024/2847)
3.3 Agenzia per la Cybersicurezza Nazionale (ACN)
3.4 Digital Operational Resilience Act (DORA – Regolamento UE 2022/2554)
3.5 Regolamento Generale sulla Protezione dei Dati (GDPR – Regolamento UE 2016/679)

CAPITOLO 4 Gestione delle Identità e degli Accessi
4.1 Concetti fondamentali: autenticazione e autorizzazione
4.2 Metodi di autenticazione: password, biometria, MFA
4.3 Gestione centralizzata: IAM e SSO
4.4 Modelli di controllo accessi: RBAC, ABAC, privilegi minimi

CAPITOLO 5 Protezione dei Dati e Crittografia
5.1 Crittografia: simmetrica vs asimmetrica
5.2 Algoritmi di crittografia più usati (AES, RSA, ecc.)
5.3 Protezione dei dati in transito e a riposo
5.4 Gestione delle chiavi crittografiche (Key Management)
5.5 Crittografia quantistica e il futuro della protezione dei dati

CAPITOLO 6 Sicurezza degli Endpoint
6.1 Definizione e importanza della sicurezza degli endpoint
6.2 Tipologie di endpoint e vulnerabilità associate
6.3 Strumenti di protezione: antivirus, EDR, XDR
6.4 Gestione e aggiornamento degli endpoint

CAPITOLO 7 Sicurezza delle applicazioni
7.1 Principi di sviluppo sicuro (SDLC)
7.2 OWASP Top 10: le principali vulnerabilità applicative
7.3 Testing della sicurezza: SAST, DAST, IAST
7.3 Mitigazione delle vulnerabilità: patching e aggiornamenti

CAPITOLO 8 Sicurezza negli ambienti Cloud
8.1 Modelli di cloud computing: IaaS, PaaS, SaaS
8.2 Condivisione delle responsabilità tra provider e cliente
8.3 Minacce e vulnerabilità specifiche del cloud
8.4 Protezione dei dati nel cloud

CAPITOLO 9 Internet of Things (IoT) e Cybersecurity
9.1 Caratteristiche e vulnerabilità degli ambienti IoT
9.2 Principali attacchi IoT: botnet, hijacking, spoofing
9.3 Best practice per la protezione degli IoT
9.4 Standard e normative IoT (es. IEC 62443)

CAPITOLO 10 Sicurezza Mobile
10.1 Minacce principali per i dispositivi mobili: malware, spyware
10.2 Gestione dei dispositivi mobili: MDM e BYOD
10.3 Protezione delle applicazioni mobile
10.4 Strumenti di sicurezza per dispositivi mobili

CAPITOLO 11 Monitoraggio e Rilevamento delle Minacce
11.1 SIEM: raccolta e analisi dei log
11.2 SOC (Security Operations Center): ruolo e funzioni
11.3 Strumenti di monitoraggio avanzati (UEBA, NDR)
11.4 Threat Hunting: la caccia proattiva alle minacce
11.5 Best practice per il rilevamento precoce delle minacce

CAPITOLO 12 Vulnerability Assessment e Penetration Testing
12.1 Differenza tra VA e PenTest
12.2 Fasi di un PenTest: ricognizione, scansione, exploit
12.3 Strumenti per l’assessment e i test (Nmap, Nessus, Metasploit)
12.4 Reportistica e gestione delle vulnerabilità identificate
12.5 Red Team vs Blue Team: esercitazioni simulate

CAPITOLO 13 Analisi forense e reverse engineering
13.1 Che cos’è l’analisi forense?
13.2 Fasi dell’investigazione digitale
13.3 Strumenti di analisi forense e reverse engineering (ex. IDA Pro, Wireshark)
13.4 Casi pratici di analisi e recupero dati
CAPITOLO 14 Cyber Intelligence

14.1 Che cos’è la Cyber Intelligence?
14.2 Fonti di intelligence: OSINT, HUMINT, SIGINT
14.3 Raccolta e analisi delle informazioni per la prevenzione
14.4 Strumenti di cyber intelligence

CAPITOLO 15 Gestione degli Incidenti di Sicurezza
15.1 Incident Response Plan (IRP): cosa include
15.2 Fasi della gestione degli incidenti: preparazione, rilevazione, risposta,
ripristino
15.3 Ruolo del team CSIRT
15.4 Lezioni apprese e miglioramento continuo

CAPITOLO 16 Disaster Recovery e Continuità Operativa
16.1 Concetti chiave: RTO, RPO, BIA
16.2 Pianificazione del DR e test periodici
16.3 Strategie per garantire la continuità operativa
16.4 Strumenti e tecnologie per il DR (replica dati, backup)

CAPITOLO 17 Tendenze emergenti e minacce avanzate
17.1 AI e machine learning nella cybersecurity
17.2 Minacce future: attacchi su blockchain, quantum computing
17.3 Zero Trust Architecture
17.4 Ruolo dell’automazione nella difesa informatica

Postfazione
Bibliografia

Libro Fondamenti di Cybersecurity