Logo NEXSYS menu
ISO 9001

Nexsys Srl è certificata
ISO 9001:2015

Microsoft Solutions Partner

Siamo Microsoft Solution Partner per il Modern Work

Corso Cloud Security:
Protezione delle applicazioni cloud-native

Durata: 20 ore

icona web

Live Online

in presenza

In presenza

icona web

Live Online

in presenza

In presenza

Cloud Security per sviluppatori

Il corso Cloud Security affronta in modo completo e pratico i principali aspetti della sicurezza negli ambienti cloud e nei moderni processi di sviluppo software.

Attraverso laboratori e casi reali, i partecipanti analizzeranno le vulnerabilità più comuni delle applicazioni cloud-native, i rischi legati alle pipeline CI/CD e alle supply chain del software, fino ad arrivare ai principi di incident response, monitoring e compliance.

Con un approccio hands-on, il corso fornisce strumenti concreti per prevenire e gestire minacce come CSRF, SSRF, API e JWT exploitation, garantire la sicurezza delle pipeline di integrazione e rilascio, gestire in modo sicuro le dipendenze di progetto e sviluppare playbook di risposta agli incidenti.

Un percorso ideale per chi lavora con tecnologie cloud e vuole acquisire competenze applicabili subito nei propri progetti e nei processi DevSecOps aziendali.

icona live

Sessioni live interattive

Lezioni in diretta con spazio per domande e confronto.
icona pratico

Approccio pratico

Esercitazioni e casi reali per mettere in pratica ciò che impari.

Cosa imparerai

  • Analizzare e prevenire vulnerabilità comuni nel contesto cloud-native
  • Comprendere il modello di responsabilità condivisa e i principali standard (OWASP Top 10 Cloud e CI/CD)
  • Integrare la sicurezza nei processi DevOps (principi DevSecOps)
  • Proteggere pipeline CI/CD con strumenti di analisi e security gates
  • Gestire in sicurezza segreti, dipendenze e artifact del software
  • Identificare e contrastare attacchi alla software supply chain
  • Sviluppare playbook di incident response per ambienti cloud
  • Implementare monitoring, osservabilità e compliance in contesti cloud

I vantaggi della formazione Nexsys

icona trainer

Trainer esperti ecertificati

Formatori con esperienza concreta in ambito aziendale.
icona aggiornamento

Contenuti sempre aggiornati

Materiale sempre in linea con le novità del settore.
icona open badge

Open Badge digitale

Un certificato digitale, verificabile e condivisibile online.
icona esercitazioni

Esercitazioni guidate

Attività pratiche con il supporto diretto del docente.
icona registrazione

Registrazioni disponibili

Rivedi le lezioni quando vuoi per 3 mesi.
icona supporto

Supporto post-corso

Assistenza anche dopo la fine del corso, per chiarimenti e approfondimenti.

Personalizza la tua formazione

Il corso può essere riprogettato su misura delle esigenze formative della tua azienda o di un gruppo di lavoro. Contenuti, durata e modalità sono personalizzabili per garantire coerenza con i tuoi obiettivi, tempi e budget.

Programma del Corso

Modulo 1: Web Security: Towards cloud-native

  • Same Origin Policy
  • Cross-Origin Resource Sharing
  • Cross-Site Request Forgery (CSRF)
  • Server-Side Request Forgery
  • API Security
  • JWT Security

Modulo 2: Introduction to Cloud Security

  • Cloud-Native security
  • Examples from Real-World breaches
  • Shared responsibility model
  • OWASP Cloud-Native Application Security Top 10
  • OWASP Top 10 CI/CD Security Risks
  • DevSecOps principles

Modulo 3: Securing CI/CD Pipelines

  • Anatomy of a CI/CD pipeline
  • Common Threats & Defenses
  • Secrets management
  • Code signing & artifact verification
  • CI/CD tools: SAST, DAST, and SCA
  • Security Gates

Modulo 4: Software Supply Chain Security

  • Supply chain anatomy
  • Threats to the supply chain
  • Real-World attacks
  • Secure dependency management

Modulo 5: Incident Response, Monitoring & Compliance

  • Introduzione al processo di incident response
  • Incidenti comuni in ambienti cloud
  • Sviluppo di incident response playbooks
  • Principi di osservabilità nel cloud
  • Compliance in ambienti cloud

Requisiti

Non è richiesta un’esperienza tecnica pregressa in cybersecurity.
Sono tuttavia consigliate competenze di base in:

  • Concetti di sviluppo software e applicazioni web
  • Fondamenti di DevOps e pipeline CI/CD
  • Nozioni generali di ambienti cloud (AWS, Azure, GCP)
  • Networking e protocollo HTTP

Prezzo per formazione dedicata online

Seleziona il numero di partecipanti:
One to One
2
3
Più di 3

€ 1400 + IVA a partecipante

A chi è rivolto

    • Sviluppatori
    • DevOps engineer
    • Professionisti della sicurezza IT
    • IT Manager

Open Badge digitale

Con i nostri corsi non ricevi un semplice attestato in PDF, ma un badge digitale riconosciuto a livello internazionale, conforme allo standard Open Badge.

È verificabile, condivisibile su LinkedIn e integrabile nel tuo CV, per valorizzare le competenze acquisite in modo moderno, trasparente e affidabile.

ethical hacker open badge web

Preferisci compilare il modulo? Scrivi i tuoi dati qui sotto

Il servizio telefonico è attivo dal lunedì al venerdì dalle 8:00 alle 18:00 al numero 0452456669. Puoi anche compilare il modulo sottostante: