ITS Accademia Digitale · Cyber Security

Cyber Shield

Entra nel SOC di un'azienda sotto attacco: riconosci minacce, applica contromisure e proteggi l'infrastruttura.

⏱ 3–7 minuti 🎯 Simulazione SOC Digitale Fisico

Obiettivo

Far capire che il Cyber Security Specialist collega reti, sistemi operativi, cloud, scripting, AI, offensive/defensive security, DLP, sicurezza IoT e normativa.

Storia / contesto

I partecipanti entrano nel SOC di una piccola azienda digitale. Durante la giornata compaiono login sospetti, un servizio vulnerabile, dati sensibili esposti e un dispositivo IoT non sicuro. Il team deve riconoscere le minacce, scegliere le contromisure corrette e riportare l’infrastruttura in sicurezza.

Materiali

  • Versione fisica: schede prova, finta dashboard SOC, log di accesso, carta rete aziendale, cartoncini con contromisure, QR finale.
  • Versione digitale: Google Form, Genially, mini-dashboard con log e alert, quiz interattivo.

Prove dell’attività

Titolo Domanda o situazione Risposta corretta Messaggio didattico
1 Allarme sulla rete Traffico anomalo verso un server interno Firewall La sicurezza di rete parte dal controllo dei flussi.
2 Server vulnerabile Servizio non aggiornato e credenziali deboli Aggiornare, cambiare credenziali e verificare configurazioni Ridurre il rischio correggendo vulnerabilità e configurazioni.
3 Dati sensibili a rischio Accesso a documenti non necessari al ruolo Minimo privilegio, MFA e regole DLP Proteggere i dati significa gestire identità e permessi.
4 Cloud esposto Bucket o cartella pubblicamente accessibili Correggere permessi, controllare log e accessi La sicurezza cloud richiede controllo configurazioni e logging.
5 Attacco in corso Molti tentativi di login falliti da indirizzi sospetti Analizzare log, bloccare sorgenti e aprire incidente La difesa si basa su monitoraggio e risposta controllata.
6 Oggetto IoT non sicuro Telecamera con password di default sulla rete dei server Cambiare credenziali, aggiornare firmware e segmentare la rete Anche gli oggetti connessi sono componenti critici.

Esito

  • Positivo: Missione completata: l’azienda è protetta e l’incidente è sotto controllo.
  • Negativo: Missione da rivedere: servono nuove verifiche su rete, server, cloud, dati e IoT.

Competenze collegate

  • Reti e infrastrutture IT
  • Sistemi e server
  • Sicurezza informatica
  • Scripting e AI
  • IoT e industria digitale