Logo NEXSYS menu
Cybersecurity
Corso Cybersecurity Specialist
Corso Blue Team
Corso Ethical Hacking
Corso Incident Responder
Corso Secure Coding
Sistemi & Cloud
Corso Sistemista e Networking
Corso Microsoft 365 Administration
Corso Windows Server Administration
Corso AZ-104 Azure Administrator
Corso Active Directory
Data, AI & Programmazione
Corso Programmazione C#
Corso ASP.NET
Corso React
Corso Machine Learning
Corso Power BI PL-300
Digital Skills & Trends
Corso Microsoft 365 per utenti
Corso Security Awareness
Corso NIS2
Corso AI per aziende
Corso Microsoft 365 Copilot
Modalità & extra
Calendario
Catalogo Pdf
Percorsi Microsoft
Corsi finanziati
Open Badge digitali
Tutti i corsi di Cybersecurity
Tutti i corsi di Sistemi & Cloud
Tutti i corsi di Data & Programmazione
Tutti i corsi di Digital Skills & Trends

Cybersecurity
Consulenza Cybersecurity
Penetration Test
Assessment AD
SOC As a Service
Data Protection DPaaS
Microsoft & Cloud
Soluzioni Modern Workplace
Migrazione Microsoft 365
Microsoft 365 Security Assessment
Consulenza Cloud
Cloud Backup & Recovery
Infrastruttura & Sistemi
Network Security
Firewall aziendali
DNS Security
Endpoint Management (UEM)
Secure Access Service Edge (SASE)
Manifatturiero & Industria 4.0
Servizi, Logistica & GDO
Sanità & Pharma
Pubblica Amministrazione
Studi Professionali

Progettiamo la tua soluzione su misura →

La nostra identità
Certificazioni & Partner
Portfolio clienti
ISO 9001

Nexsys Srl è certificata
ISO 9001:2015

Microsoft Solutions Partner

Siamo Microsoft Solution Partner per il Modern Work

Corso Sicurezza e Hardening dell’identità con Microsoft Entra ID

Durata: 4 ore

icona web

Live Online

simbolo di fulmine bianco su sfondo trasparente.

Flash Training

icona web

Live Online

simbolo di fulmine bianco su sfondo trasparente.

Flash Training

Entra ID Security

Nel perimetro cloud-native, l'identità rappresenta la nuova e più critica frontiera della sicurezza aziendale. Questo Flash Training offre un percorso verticale e ad altissimo contenuto tecnico incentrato sulla protezione di Microsoft Entra ID, analizzando i vettori di compromissione moderni e le strategie di hardening più efficaci.

In sole 4 ore, mapperemo la reale superficie d'attacco dei tenant cloud — analizzando minacce reali come il phishing AiTM bypass-MFA, il token theft e gli abusi sulle applicazioni OAuth — per poi implementare contromisure avanzate. Il programma approfondisce le più recenti evoluzioni di sicurezza del panorama Microsoft, inclusi i controlli per le identità agentiche, il supporto continuo di Continuous Access Evaluation (CAE) e l'ottimizzazione tramite Security Copilot.

icona live

Sessioni live interattive

Lezioni in diretta con spazio per domande e confronto.
icona pratico

Approccio pratico

Esercitazioni e casi reali per mettere in pratica ciò che impari.

Cosa imparerai

  • A mappare la superficie d'attacco di Microsoft Entra ID ed eseguire l'audit delle identità ibride e dei workload (Service Principal e Managed Identity)
  • A identificare e intercettare minacce dominanti come il phishing basato su AiTM (Adversary-in-the-Middle) e le tecniche di persistenza tramite abusi di consensi OAuth
  • A implementare l'evoluzione dei modelli di Accesso Condizionato (Conditional Access) sfruttando Authentication Strengths, Token Protection e logiche di Continuous Access Evaluation (CAE)
  • A segregare i privilegi amministrativi configurando Privileged Identity Management (PIM), account di Break Glass e le nuove Restricted Management Administrative Units
  • A sfruttare l'Intelligenza Artificiale nel SOC utilizzando il Conditional Access Optimization Agent di Security Copilot per identificare anomalie e ottimizzare i workflow di risposta (SOAR)

I vantaggi della formazione Nexsys

icona trainer

Trainer esperti e certificati

Formatori con esperienza concreta in ambito aziendale.
icona aggiornamento

Contenuti sempre aggiornati

Materiale sempre in linea con le novità del settore.
icona open badge

Open Badge digitale

Un certificato digitale, verificabile e condivisibile online.
icona esercitazioni

Esercitazioni guidate

Attività pratiche con il supporto diretto del docente.
icona registrazione

Registrazioni disponibili

Rivedi le lezioni quando vuoi per 3 mesi.
icona supporto

Supporto post-corso

Assistenza anche dopo la fine del corso, per chiarimenti e approfondimenti.

Vuoi estendere la sicurezza a tutta l'infrastruttura Microsoft Cloud, da Azure a Microsoft 365?

Se oltre alla protezione dell'identità centralizzata in Entra ID hai la necessità di blindare l'intero ecosistema cloud aziendale — configurando la sicurezza di infrastrutture IaaS/PaaS su Azure, implementando Microsoft Defender for Cloud e governando la protezione dei dati sensibili — scopri il corso Microsoft Cloud Security.

Programma del Corso

Modulo 1: Fondamenti e superficie di attacco di Microsoft Entra ID

  • Entra ID vs AD on-prem (rebrand + modello di identità cloud)
  • Superficie di attacco: utenti, workload identity (service principal / managed identity), app/OAuth, dispositivi, identità ibrida (Entra Connect / Cloud Sync)
  • Enumerazione: OSINT, AADInternals, MSOLSpray + tooling moderno (ROADtools, GraphRunner, AzureHound)
  • Threat landscape attuale come gancio: case study Midnight Blizzard (password spray su tenant legacy senza MFA + abuso app OAuth), Scattered Spider (social engineering help desk), Storm-0501 (ransomware ibrido cloud)

Modulo 2: Tecniche di attacco e rilevamento

  • Password spraying / brute force + MFA, Smart Lockout, number matching (ormai default), MFA fatigue / push bombing
  • AiTM phishing & token theft (Evilginx, Tycoon 2FA, EvilProxy): il vettore dominante che bypassa l'MFA via reverse proxy + session hijacking
  • Persistenza via service principal / app registration (aggiunta di credenziali agli SP, illicit consent grant) — il "backdoor" cloud moderno
  • OAuth/consent abuse → workflow di protezione + app governance in Defender for Cloud Apps
  • Privilege escalation: PIM, least privilege, [NUOVO] Restricted Management AU per i ruoli sensibili
  • Attacchi ibridi: PRT theft, Golden SAML, abuso PHS/PTA/Seamless SSO
  • Logging & detection: Sign-in logs, Entra ID Protection (ex Identity Protection), Defender for Identity

Modulo 3: Hardening: identità e accessi

  • Da "MFA Everywhere" a "phishing-resistant MFA Everywhere": FIDO2 / passkey / Windows Hello for Business
  • Conditional Access moderno: Authentication Strengths, Token Protection / Continuous Access Evaluation (CAE), device compliance + filters, Microsoft-managed
  • Protezione account privilegiati: admin roles, break glass, PIM

Modulo 4: Detection, risposta e AI nel SOC

  • Playbook Sentinel/Defender e automazioni SOAR
  • Unified SecOps: Sentinel dentro il portale Defender, incident correlati identità+endpoint+cloud
  • AI nel SOC: il Conditional Access Optimization Agent di Security Copilot
  • Identità agentiche come superficie emergente

Requisiti

Per partecipare con profitto alla formazione è consigliato conoscere i principi di:

  • Una buona conoscenza dei concetti fondamentali di Microsoft Entra ID (utenti, gruppi, licenze e ruoli).
  • Familiarità con le logiche base di autenticazione e con i servizi Microsoft 365.

Prezzo per formazione dedicata online

Seleziona il numero di partecipanti:
One to One
2
3
Più di 3

€ 390 + IVA a partecipante

A chi è rivolto

    • Cloud Administrator e Identity Engineer
    • Security Analyst e SOC Operator
    • CISO e IT Manager

Open Badge digitale

Con i nostri corsi non ricevi un semplice attestato in PDF, ma un badge digitale riconosciuto a livello internazionale, conforme allo standard Open Badge.

È verificabile, condivisibile su LinkedIn e integrabile nel tuo CV, per valorizzare le competenze acquisite in modo moderno, trasparente e affidabile.

ethical hacker open badge web

FAQ Corso

Quali sono i vettori di attacco sull'autenticazione cloud che si impara a contrastare nel corso Entra ID Security?

Il focus principale del percorso è la neutralizzazione delle minacce che riescono a eludere i sistemi di sicurezza tradizionali. Imparerai a mitigare gli attacchi di tipo AiTM (Adversary-in-the-Middle) condotti tramite reverse proxy volti al furto dei token di sessione, e a bloccare i tentativi di persistenza silenziosa che sfruttano l'abuso dei consensi OAuth e delle registrazioni di applicazioni aziendali.

In che modo l'Accesso Condizionato (Conditional Access) si evolve per proteggere i tenant aziendali dalle minacce moderne?

Il Conditional Access non si limita più a verificare semplicemente l'inserimento di una password e di un codice OTP. Durante le 4 ore di formazione vedremo come strutturare regole basate su Authentication Strengths per imporre l'uso esclusivo di credenziali phishing-resistant (FIDO2/Passkey). Inoltre, approfondiremo l'efficacia del Continuous Access Evaluation (CAE) per revocare istantaneamente i token di sessione in caso di anomalie o cambi di conformità del dispositivo.

Come viene integrato l'utilizzo di Microsoft Security Copilot nella gestione e nel monitoraggio delle identità?

L'Intelligenza Artificiale viene analizzata come strumento di supporto diretto per i team di sicurezza aziendali. Il programma prevede una dimostrazione di utilizzo del Conditional Access Optimization Agent di Security Copilot, mostrando come gli analisti del SOC possano interrogare l'IA per identificare policy ridondanti o insicure, accelerare l'analisi dei log di login anomali e velocizzare la risposta agli incidenti legati alle identità ibride o cloud.

Che differenza c'è, in termini di obiettivi formativi, tra questo Flash Training da 4 ore e un corso di sicurezza tradizionale?

Questo formato Flash Training seleziona esclusivamente le minacce più impattanti del panorama attuale e le relative strategie di hardening immediato, evitando lunghe introduzioni teoriche. Consente a sistemisti e specialisti della sicurezza di aggiornare le proprie competenze in mezza giornata di sessione intensiva live, portando a casa una serie di interventi pratici e immediati da applicare direttamente sul proprio tenant aziendale.

Corsi correlati

corso sicurezza e hardening dell’identità con microsoft entra id

Corso Microsoft Cloud Security: Hardening Entra ID & Azure Infrastructure

corso sicurezza e hardening dell’identità con microsoft entra id

Corso Penetration Test on Azure

corso sicurezza e hardening dell’identità con microsoft entra id

Corso Sicurezza delle credenziali in Active Directory

Preferisci compilare il modulo? Scrivi i tuoi dati qui sotto

Il servizio telefonico è attivo dal lunedì al venerdì dalle 8:00 alle 18:00 al numero 0452456669. Puoi anche compilare il modulo sottostante: