Questa funzione ti consente di visualizzare il tuo percorso formativo, se la tua immatricolazione è avvenuta in anni precedenti

Curricula per l'anno 2026 - Cybersecurity (33516)

Curriculum unico
Insegnamento [SSD] [Lingua] AnnoSemestreCFU
10630016 | CRYPTOGRAPHY [INFO-01/A] [ENG]6

Obiettivi formativi

Obiettivi Generali:
Lo scopo del corso è quello di tramandare i fondamenti della crittografia, che è la componente principale per la sicurezza nelle applicazioni digitali odierne.

Obiettivi Specifici:
Gli studenti impareranno la metodologia della sicurezza dimostrabile, che permette di dimostrare la sicurezza dei moderni crittosistemi in senso matematico.

Conoscenza e Comprensione:
-) Conoscenza dei fondamenti matematici della crittografia moderna.
-) Conoscenza delle principali assunzioni crittografiche, su cui si basa la sicurezza dei moderni crittosistemi.
-) Conoscenza degli schemi crittografici usati nella vita reale. Comprensione delle loro proprietà (teoriche e pratiche).

Applicare Conoscenza e Comprensione:
-) Come selezionare la giusta primitiva crittografica per una data applicazione.
-) Come analizzare la sicurezza di un dato crittosistema.

Capacità critiche e di giudizio:
Gli studenti saranno in grado di giudicare se una data primitiva crittografica è sicura oppure no.

Capacità Comunicative:
Come descrivere la sicurezza di una costruzione crittografica nel linguaggio della sicurezza dimostrabile.

Capacità di Apprendimento Successivo:
Gli studenti interessati alla ricerca verranno a conoscenza di alcuni problemi aperti nell'area, ed otterranno le basi necessarie per studi più approfonditi in materia.

10626272 | NETWORK INFRASTRUCTURES [IINF-03/A] [ENG]6

Obiettivi formativi

Obiettivi formativi

Il corso Network Infrastructures ha l’obiettivo di fornire agli studenti una visione approfondita delle principali architetture, tecnologie e protocolli alla base delle moderne infrastrutture di rete. Il corso affronta le reti di accesso cablate e wireless, le reti di trasporto ottiche, le tecnologie di networking avanzato e i principali protocolli di instradamento intra- e inter-dominio. Particolare attenzione è dedicata anche agli aspetti pratici di configurazione e gestione di reti IP, attraverso esercitazioni svolte con strumenti di emulazione di rete quali Kathara. Al termine del corso, gli studenti saranno in grado di comprendere, analizzare e configurare infrastrutture di rete realistiche, valutandone prestazioni, scalabilità e requisiti di sicurezza.

Conoscenza e capacità di comprensione

Gli studenti acquisiranno conoscenze approfondite sulle principali architetture di rete e sulle tecnologie utilizzate nelle infrastrutture di telecomunicazione moderne. In particolare, saranno in grado di comprendere il funzionamento delle reti di accesso a banda larga, delle reti ottiche di trasporto, delle tecnologie wireless di nuova generazione, dei protocolli MPLS e BGP, nonché dei principali meccanismi di instradamento e sicurezza delle reti.

Capacità di applicare conoscenza e comprensione

Gli studenti saranno in grado di applicare le conoscenze acquisite alla progettazione, configurazione e analisi di reti IP. Le esercitazioni pratiche consentiranno di configurare scenari di rete realistici, affrontando temi quali indirizzamento IP, routing, DNS, VPN e firewalling. Tali attività permetteranno agli studenti di collegare gli aspetti teorici del corso a problematiche operative tipiche delle infrastrutture di rete.

Autonomia di giudizio

Gli studenti svilupperanno la capacità di valutare criticamente diverse soluzioni tecnologiche per le infrastrutture di rete, confrontandole in termini di prestazioni, scalabilità, affidabilità e sicurezza. Saranno inoltre in grado di selezionare le soluzioni più adeguate in funzione dei requisiti applicativi e del contesto operativo considerato.

Abilità comunicative

Gli studenti saranno in grado di descrivere e discutere in modo chiaro le principali tecnologie e architetture di rete, utilizzando una terminologia tecnica appropriata. Saranno inoltre in grado di presentare le scelte progettuali e configurative adottate negli scenari pratici, motivandole rispetto ai requisiti di rete e agli obiettivi applicativi.

Capacità di apprendimento

Il corso fornirà agli studenti le basi metodologiche necessarie per seguire l’evoluzione continua delle tecnologie di rete e per approfondire autonomamente nuovi protocolli, standard e soluzioni infrastrutturali. Le competenze teoriche e pratiche acquisite costituiranno una base solida per affrontare ulteriori studi e attività professionali nell’ambito delle reti di telecomunicazione.

10626055 | DISTRIBUTED SYSTEMS [IINF-05/A] [ENG]6

Obiettivi formativi

Obiettivi formativi

Il corso riguarda i sistemi distribuiti, con particolare attenzione alla tolleranza ai guasti. Gli studenti impareranno a comprendere le difficoltà introdotte dalla coesistenza inevitabile di conoscenza locale, asincronia e guasti. Comprenderanno come e quando, nonostante tali difficoltà, sia possibile costruire algoritmi distribuiti potenti. Al termine del corso, lo studente dovrà essere in grado di progettare algoritmi distribuiti tolleranti ai guasti e di fornire argomentazioni formali e convincenti sulla loro correttezza.

Conoscenza e capacità di comprensione

Lo studente conosce e comprende i concetti e i principi fondamentali dei sistemi distribuiti, quali processi, comunicazione, guasti, tempo, sincronizzazione, consistenza, consenso, broadcast, replicazione e tolleranza ai guasti.

Capacità di applicare conoscenza e comprensione

Lo studente è in grado di applicare le conoscenze sui sistemi distribuiti per progettare e implementare algoritmi distribuiti che risolvano problemi in diversi contesti e scenari, quali leader election, memoria condivisa, total order broadcast, replicated state machines, consenso e replicazione tollerante ai guasti.

Autonomia di giudizio

Lo studente è in grado di analizzare criticamente e confrontare diversi algoritmi distribuiti in termini di correttezza, efficienza, scalabilità, robustezza e complessità. Lo studente è inoltre in grado di identificare le assunzioni e i limiti di ciascun algoritmo e di valutarne l’adeguatezza rispetto a diverse applicazioni e requisiti.

Abilità comunicative

Lo studente è in grado di comunicare efficacemente i principali concetti e risultati relativi ai sistemi distribuiti utilizzando terminologia e notazione appropriate. Lo studente è inoltre in grado di presentare e discutere algoritmi distribuiti mediante diagrammi, pseudocodice, presentazioni orali e relazioni scritte.

Capacità di apprendimento

Lo studente sviluppa la capacità di approfondire autonomamente argomenti avanzati nell’ambito dei sistemi distribuiti e di mantenersi aggiornato sugli sviluppi del settore.

10628637 | STATISTICS [STAT-01/A] [ENG]6
Elective course [N/D] [ENG]12

Obiettivi formativi

Previsti dal percorso formativo, a scelta della studentessa/dello studente.

10627598 | CYBER AND COMPUTER LAW [GIUR-17/A] [ENG]6

Obiettivi formativi

Obiettivi

L’obiettivo del corso è quello di approfondire i principali temi di regolazione giuridica delle attività informatiche, nelle imprese e nella pubblica amministrazione, con riferimento ai temi della sicurezza informatica e del Cybercrime, della regolamentazione europea sulla elaborazione e sul trattamento dei dati personali, sul commercio elettronico e sulla proprietà intellettuale in materia informatica. Saranno inoltre presentati gli strumenti giuridici, i protocolli e gli standard della cooperazione europea nel contrasto al cybercrime. Il corso è strutturato in moduli di approfondimento tematico, anche attraverso l’analisi e la discussione di casi pratici.

Conoscenza e comprensione

Al termine del corso lo studente è in grado di identificare e sviluppare le principali conoscenze giuridiche in materia di elaborazione dei dati e di operare efficacemente nell’ambito delle amministrazioni pubbliche, nei rapporti con uffici giudiziari o di polizia. Inoltre, è in grado di partecipare efficacemente a gruppi di lavoro o squadre investigative comuni, avendo acquisito le indispensabili nozioni relative ai profili di responsabilità giuridica. Il corso consente di raccordare competenze tecnologiche informatiche con competenze organizzative, economiche e giuridiche riguardanti l’utilizzo dell’informatica e degli strumenti informatici in ambito aziendale e pubblico.

Capacità di applicare conoscenza e comprensione

Per la realizzazione degli obiettivi formativi, le attività didattiche si articolano in moduli di approfondimento tematico finalizzati alla definizione e alla gestione di specifici contesti operativi o di particolari situazioni di rischio ed emergenza. Al fine di comprendere le esigenze degli operatori, saranno previste inoltre iniziative comuni con altri corsi di studio sui temi della sicurezza, della resilienza e delle metodologie di acquisizione di tracce e prove relative ai reati informatici, anche in ambito internazionale.

Autonomia di giudizio

Il corso intende sviluppare la capacità delle studentesse e degli studenti di formulare valutazioni autonome sugli elementi normativi connessi all’intelligenza artificiale e, più in generale, al rapporto tra diritto e innovazione tecnologica. Attraverso l’analisi di casi concreti e il confronto critico durante le attività didattiche, gli studenti sono guidati a individuare le implicazioni giuridiche, etiche e organizzative derivanti dall’utilizzo delle nuove tecnologie, elaborando opinioni autonome e consapevoli, prive di condizionamenti pregiudizievoli. Particolare attenzione sarà dedicata allo sviluppo del pensiero critico e alla capacità di argomentazione, attraverso domande, problematiche, discussioni e sollecitazioni proposte durante il corso.

Abilità comunicative

Il corso si propone di sviluppare la capacità di comunicare in modo chiaro ed efficace contenuti giuridici e tecnici complessi, favorendo l’acquisizione di abilità comunicative basate sull’ascolto, sull’empatia, sul confronto interdisciplinare, sul public speaking e sulla capacità di redigere testi e documenti adeguati ai diversi contesti professionali.

Capacità di apprendimento

Il corso mira a fornire metodi e strumenti finalizzati a sviluppare, organizzare e consolidare le capacità di apprendimento autonomo delle conoscenze acquisite durante le lezioni. In particolare, le attività didattiche sono orientate alla partecipazione attiva, alla verifica immediata delle eventuali criticità, all’elaborazione di strategie di miglioramento e alla rielaborazione dei contenuti, al fine di favorirne la piena assimilazione. Le studentesse e gli studenti sono coinvolti in attività di discussione e confronto volte al raggiungimento degli obiettivi formativi e a una valutazione consapevole delle competenze acquisite.

10625800 | ETHICAL HACKING [INFO-01/A] [ENG]9

Obiettivi formativi

Obiettivi generali
Gli hacker etici sono una categoria di professionisti sempre più richiesta da aziende e governi consapevoli della necessità di proteggere efficacemente le proprie infrastrutture da possibili cyber attacks. Il corso affronta i fondamenti della hacking etico. In particolare, si parte dallo studio sistematico delle metodologie e degli strumenti utilizzati dagli hacker per eseguire i vari attacchi nel cyberspace. Successivamente, si illustra come il professionista di hacking etico possa svolgere una serie di attività lecite e utili sottoponendo i sistemi informatici a test di vulnerabilità. Tali test hanno il fine di valutare e comprovare la cybersecurity di una organizzazione e di aiutare i proprietari e i dirigenti a prendere coscienza e risolvere i loro problemi di cybersecurity. Particolare attenzione viene dedicata all'applicazione pratica delle nozioni apprese.

Obiettivi specifici
Il corso spiega in dettaglio cosa fanno gli hacker, come le attività di hacking avvengono, come gli hacker riescono abusivamente ad introdursi in un sistema informatico protetto da misure di sicurezza, e come difendersi.

Conoscenza e comprensione
Comprendere i concetti e i limiti dell'hacking etico. Tali concetti includono:
Casing the Establishment: le tecniche di hacking utilizzate per l'enumerazione completa del sistema target.
Endpoint e Server Hacking: gli obiettivi finali di qualsiasi hacker inclusi gli Advanced Persistent Threat.
Hacking delle infrastrutture: il modo in cui gli hacker attaccano gli apparati ai quali si collegano i nostri sistemi.
Application e Data Hacking: attacchi ai web/database e le tecniche di mobile hacking.
Le contromisure che possono essere utilizzate per ostacolare le attività degli hacker sui sottosistemi considerati. Standard di esecuzione dei test di penetrazione.

Applicazione di conoscenza e comprensione
Alla fine del corso, gli studenti avranno la capacità di analizzare sistemi informativi aziendali complessi ed ottenere una migliore comprensione delle vulnerabilità dell'organizzazione. Produrre report in modo da fornire il massimo valore ai dirigenti dell'organizzazione di destinazione.

Capacità di giudizio
Gli studenti svilupperanno le capacità di inquadrare le attività di hacking etico in modo da non violare la normativa vigente. Capacità di seguire un codice di condotta etico e di offrire garanzie sulle buone intenzioni nel condurre le attività di penetration testing dei sistemi.

Capacità comunicative
Gli studenti impareranno a documentare le loro scelte, anche attraverso l'uso di strumenti di generazione di rapporti automatizzati. Avranno anche acquisito la capacità di preparare presentazioni relative ad argomenti scientifici.

Capacità di proseguire l'apprendimento in modo autonomo
Le nozioni acquisite durante il corso forniranno agli studenti una solida base di conoscenza per poter ulteriormente approfondire gli aspetti più tecnici, e per mantenersi autonomamente informati sui continui sviluppi e aggiornamenti del hacking etico.

10630073 | MALWARE ANALYSIS AND INCIDENT FORENSICS [IINF-05/A] [ENG]9

Obiettivi formativi

Obiettivi
L’attuale scenario della sicurezza informatica evidenzia una crescita costante dei software malevoli utilizzati per realizzare attacchi informatici. L’obiettivo del corso è fornire agli studenti conoscenze, metodi e strumenti di base per analizzare, identificare, classificare e comprendere il comportamento delle diverse categorie di malware. Il corso adotta un approccio pratico, prevedendo frequenti applicazioni delle metodologie apprese a casi reali.

Conoscenza e comprensione

Al termine del corso, lo studente acquisirà conoscenze relative alle principali caratteristiche dei software malevoli, alle diverse categorie di malware, ai loro comportamenti e alle metodologie utilizzate per la loro identificazione e analisi. Lo studente comprenderà i concetti fondamentali, le tecniche e gli strumenti impiegati nell’analisi dei malware e nei processi di threat intelligence.

Capacità di applicare conoscenza e comprensione

Lo studente sarà in grado di analizzare software malevoli di diversa natura, sia manualmente sia attraverso l’utilizzo di strumenti automatizzati, al fine di identificarne le caratteristiche principali. Sarà inoltre in grado di estrarre tali caratteristiche, classificarle e correlarle con basi di conoscenza esistenti, applicando le metodologie acquisite a scenari reali nell’ambito della sicurezza informatica.

Autonomia di giudizio

Lo studente svilupperà la capacità di valutare autonomamente le informazioni relative ai malware, interpretare i risultati delle analisi e contestualizzare le attività dei software malevoli all’interno di processi più ampi di threat intelligence e gestione degli incidenti informatici. Sarà in grado di valutare la rilevanza degli indicatori individuati e contribuire ai processi decisionali relativi alla risposta alle minacce informatiche.

Abilità comunicative

Lo studente acquisirà la capacità di comunicare in modo chiaro ed efficace i risultati delle analisi relative ai malware, utilizzando una terminologia tecnica appropriata e interagendo efficacemente con professionisti della sicurezza informatica, gruppi tecnici e altri soggetti coinvolti nelle attività di analisi e risposta agli incidenti.

Capacità di apprendimento

Lo studente svilupperà la capacità di applicare e ampliare autonomamente le conoscenze acquisite durante il corso, utilizzando metodologie di analisi, documentazione tecnica e basi di conoscenza esistenti per affrontare l’evoluzione delle minacce informatiche. L’approccio pratico del corso favorirà un apprendimento continuo e la capacità di adattamento al rapido cambiamento dello scenario della sicurezza informatica.

10627182 | SECURITY GOVERNANCE [IINF-05/A] [ENG]6

Obiettivi formativi

Obiettivi Generali

Essere in grado di analizzare e progettare processi per la gestione della sicurezza cibernetica.

- Conoscenza e comprensione

L’obiettivo principale dell'insegnamento è di fornire un’introduzione a tutte le tematiche relative alla gestione della cybersecurity. In particolare, verrà mostrato allo studente come il problema della cybersecurity sia verticale rispetto all'organizzazione aziendale e che per tanto la sua gestione ne impatta diversi livelli.
Verranno analizzati aspetti legati alle normative, ai regolamenti e agli standard sia Internazionali che Nazionali. Verrà poi discusso come, dal punto di vista metodologico, questi aspetti vengano recepiti e messi in atto attraverso la definizione di appositi framework per la gestione della cybersecurity.

- Applicare conoscenza e comprensione

Un altro aspetto fondamentale del corso sarà quello di fornire allo studente metodologie e strumenti per poter affrontare problemi aperti rispetto all'analisi, verifica e certificazione della cybersecurity.

- Capacità critiche e di giudizio

Lo studente acquisirà gli strumenti necessari per poter analizzare, valutare e comparare diverse situazioni e progettare le opportune contromisure per migliorare lo stato di sicurezza della realtà analizzata.

- Capacità comunicative

Lo studente apprenderà il linguaggio specifico del settore.

- Capacità di apprendimento

Lo studente sarà in grado di far proprie e riapplicare tutte le metodologie discusse durante il corso

AAF1803 | CYBER SECURITY SEMINARS [N/D, N/D] [ENG]6

Obiettivi formativi

Le organizzazioni oggi si trovano ad affrontare una crescente sofisticazione e persistenza degli attacchi informatici - da governi stranieri, dalla criminalità organizzata, dagli hacktivisti e dagli insider dall'interno dell'organizzazione.
L'obiettivo del corso è descrivere le principali sfide critiche per la protezione dei sistemi e delle risorse informative - informazioni finanziarie, dati dei clienti, proprietà intellettuale - e le implicazioni di non riuscire a farlo.

AAF1028 | PROVA FINALE [N/D] [ITA]30

Obiettivi formativi

La prova finale consiste nella discussione di una tesi di laurea magistrale, costituita da un documento scritto in lingua inglese, che presenta i risultati di uno studio originale condotto su un problema di natura applicativa, sperimentale o di ricerca. La preparazione della tesi si svolge sotto la direzione di un docente nel secondo anno del corso.

La prova finale permette di valutare la capacità di applicare le conoscenze apprese a un problema specifico, la capacità di prendere decisioni autonome e di comunicare gli aspetti metodologici e tecnici del lavoro svolto.