Corso Sicurezza e Hardening dell’identità con Microsoft Entra ID
Durata: 4 ore
Live Online
Flash Training
Live Online
Flash Training
Entra ID Security
Nel perimetro cloud-native, l'identità rappresenta la nuova e più critica frontiera della sicurezza aziendale. Questo Flash Training offre un percorso verticale e ad altissimo contenuto tecnico incentrato sulla protezione di Microsoft Entra ID, analizzando i vettori di compromissione moderni e le strategie di hardening più efficaci.
In sole 4 ore, mapperemo la reale superficie d'attacco dei tenant cloud — analizzando minacce reali come il phishing AiTM bypass-MFA, il token theft e gli abusi sulle applicazioni OAuth — per poi implementare contromisure avanzate. Il programma approfondisce le più recenti evoluzioni di sicurezza del panorama Microsoft, inclusi i controlli per le identità agentiche, il supporto continuo di Continuous Access Evaluation (CAE) e l'ottimizzazione tramite Security Copilot.
Sessioni live interattive
Lezioni in diretta con spazio per domande e confronto.Approccio pratico
Esercitazioni e casi reali per mettere in pratica ciò che impari.Cosa imparerai
- A mappare la superficie d'attacco di Microsoft Entra ID ed eseguire l'audit delle identità ibride e dei workload (Service Principal e Managed Identity)
- A identificare e intercettare minacce dominanti come il phishing basato su AiTM (Adversary-in-the-Middle) e le tecniche di persistenza tramite abusi di consensi OAuth
- A implementare l'evoluzione dei modelli di Accesso Condizionato (Conditional Access) sfruttando Authentication Strengths, Token Protection e logiche di Continuous Access Evaluation (CAE)
- A segregare i privilegi amministrativi configurando Privileged Identity Management (PIM), account di Break Glass e le nuove Restricted Management Administrative Units
- A sfruttare l'Intelligenza Artificiale nel SOC utilizzando il Conditional Access Optimization Agent di Security Copilot per identificare anomalie e ottimizzare i workflow di risposta (SOAR)
I vantaggi della formazione Nexsys
Trainer esperti e certificati
Formatori con esperienza concreta in ambito aziendale.Contenuti sempre aggiornati
Materiale sempre in linea con le novità del settore.Open Badge digitale
Un certificato digitale, verificabile e condivisibile online.Esercitazioni guidate
Attività pratiche con il supporto diretto del docente.Registrazioni disponibili
Rivedi le lezioni quando vuoi per 3 mesi.Supporto post-corso
Assistenza anche dopo la fine del corso, per chiarimenti e approfondimenti.Vuoi estendere la sicurezza a tutta l'infrastruttura Microsoft Cloud, da Azure a Microsoft 365?
Se oltre alla protezione dell'identità centralizzata in Entra ID hai la necessità di blindare l'intero ecosistema cloud aziendale — configurando la sicurezza di infrastrutture IaaS/PaaS su Azure, implementando Microsoft Defender for Cloud e governando la protezione dei dati sensibili — scopri il corso Microsoft Cloud Security.
Programma del Corso
Modulo 1: Fondamenti e superficie di attacco di Microsoft Entra ID
- Entra ID vs AD on-prem (rebrand + modello di identità cloud)
- Superficie di attacco: utenti, workload identity (service principal / managed identity), app/OAuth, dispositivi, identità ibrida (Entra Connect / Cloud Sync)
- Enumerazione: OSINT, AADInternals, MSOLSpray + tooling moderno (ROADtools, GraphRunner, AzureHound)
- Threat landscape attuale come gancio: case study Midnight Blizzard (password spray su tenant legacy senza MFA + abuso app OAuth), Scattered Spider (social engineering help desk), Storm-0501 (ransomware ibrido cloud)
Modulo 2: Tecniche di attacco e rilevamento
- Password spraying / brute force + MFA, Smart Lockout, number matching (ormai default), MFA fatigue / push bombing
- AiTM phishing & token theft (Evilginx, Tycoon 2FA, EvilProxy): il vettore dominante che bypassa l'MFA via reverse proxy + session hijacking
- Persistenza via service principal / app registration (aggiunta di credenziali agli SP, illicit consent grant) — il "backdoor" cloud moderno
- OAuth/consent abuse → workflow di protezione + app governance in Defender for Cloud Apps
- Privilege escalation: PIM, least privilege, [NUOVO] Restricted Management AU per i ruoli sensibili
- Attacchi ibridi: PRT theft, Golden SAML, abuso PHS/PTA/Seamless SSO
- Logging & detection: Sign-in logs, Entra ID Protection (ex Identity Protection), Defender for Identity
Modulo 3: Hardening: identità e accessi
- Da "MFA Everywhere" a "phishing-resistant MFA Everywhere": FIDO2 / passkey / Windows Hello for Business
- Conditional Access moderno: Authentication Strengths, Token Protection / Continuous Access Evaluation (CAE), device compliance + filters, Microsoft-managed
- Protezione account privilegiati: admin roles, break glass, PIM
Modulo 4: Detection, risposta e AI nel SOC
- Playbook Sentinel/Defender e automazioni SOAR
- Unified SecOps: Sentinel dentro il portale Defender, incident correlati identità+endpoint+cloud
- AI nel SOC: il Conditional Access Optimization Agent di Security Copilot
- Identità agentiche come superficie emergente
Requisiti
Per partecipare con profitto alla formazione è consigliato conoscere i principi di:
- Una buona conoscenza dei concetti fondamentali di Microsoft Entra ID (utenti, gruppi, licenze e ruoli).
- Familiarità con le logiche base di autenticazione e con i servizi Microsoft 365.
Prezzo per formazione dedicata online
€ 390 + IVA a partecipante
A chi è rivolto
- Cloud Administrator e Identity Engineer
- Security Analyst e SOC Operator
- CISO e IT Manager
Open Badge digitale
Con i nostri corsi non ricevi un semplice attestato in PDF, ma un badge digitale riconosciuto a livello internazionale, conforme allo standard Open Badge.
È verificabile, condivisibile su LinkedIn e integrabile nel tuo CV, per valorizzare le competenze acquisite in modo moderno, trasparente e affidabile.

FAQ Corso
Quali sono i vettori di attacco sull'autenticazione cloud che si impara a contrastare nel corso Entra ID Security?
Il focus principale del percorso è la neutralizzazione delle minacce che riescono a eludere i sistemi di sicurezza tradizionali. Imparerai a mitigare gli attacchi di tipo AiTM (Adversary-in-the-Middle) condotti tramite reverse proxy volti al furto dei token di sessione, e a bloccare i tentativi di persistenza silenziosa che sfruttano l'abuso dei consensi OAuth e delle registrazioni di applicazioni aziendali.
In che modo l'Accesso Condizionato (Conditional Access) si evolve per proteggere i tenant aziendali dalle minacce moderne?
Il Conditional Access non si limita più a verificare semplicemente l'inserimento di una password e di un codice OTP. Durante le 4 ore di formazione vedremo come strutturare regole basate su Authentication Strengths per imporre l'uso esclusivo di credenziali phishing-resistant (FIDO2/Passkey). Inoltre, approfondiremo l'efficacia del Continuous Access Evaluation (CAE) per revocare istantaneamente i token di sessione in caso di anomalie o cambi di conformità del dispositivo.
Come viene integrato l'utilizzo di Microsoft Security Copilot nella gestione e nel monitoraggio delle identità?
L'Intelligenza Artificiale viene analizzata come strumento di supporto diretto per i team di sicurezza aziendali. Il programma prevede una dimostrazione di utilizzo del Conditional Access Optimization Agent di Security Copilot, mostrando come gli analisti del SOC possano interrogare l'IA per identificare policy ridondanti o insicure, accelerare l'analisi dei log di login anomali e velocizzare la risposta agli incidenti legati alle identità ibride o cloud.
Che differenza c'è, in termini di obiettivi formativi, tra questo Flash Training da 4 ore e un corso di sicurezza tradizionale?
Questo formato Flash Training seleziona esclusivamente le minacce più impattanti del panorama attuale e le relative strategie di hardening immediato, evitando lunghe introduzioni teoriche. Consente a sistemisti e specialisti della sicurezza di aggiornare le proprie competenze in mezza giornata di sessione intensiva live, portando a casa una serie di interventi pratici e immediati da applicare direttamente sul proprio tenant aziendale.
Corsi correlati
Preferisci compilare il modulo? Scrivi i tuoi dati qui sotto
Il servizio telefonico è attivo dal lunedì al venerdì dalle 8:00 alle 18:00 al numero 0452456669. Puoi anche compilare il modulo sottostante:






