Sicurezza informatica

Panoramica del Corso e Obiettivi

La sicurezza informatica (cybersecurity) è una funzione fondamentale per ogni PMI, tuttavia la maggior parte dei piccoli team manca di tempo, competenza o budget per sistemi di protezione avanzati. Gli strumenti di IA possono aiutare i non esperti a identificare rapidamente contenuti sospetti, analizzare potenziali minacce, rilevare malware e migliorare l'igiene digitale. Con i giusti prompt, gli apprendisti possono utilizzare l'IA per riconoscere precocemente i rischi, agire più velocemente e ridurre la probabilità di attacchi informatici.

L'IA supporta la cybersecurity in aree chiave rilevanti per le PMI, tra cui: 

  • Protezione della rete: Monitoraggio del traffico per anomalie.
  • Gestione SIEM: Aggregazione e analisi degli eventi di sicurezza.
  • Analisi di malware: scansione di file e URL per minacce. 
  • Gestione di incidenti e violazioni: Automazione degli avvisi e delle risposte iniziali.

Queste applicazioni offrono protezione avanzata senza richiedere grandi team IT.

Risultati di apprendimento

Entro la fine di questo corso, gli studenti saranno in grado di:

  • Spiegare come l'IA supporta le PMI nelle attività di base di cybersicurezza.
  • Analizzare email sospette e identifica i rischi di phishing utilizzando un assistente AI.
  • Simulare il rilevamento di malware utilizzando lo scanner online gratuito di VirusTotal.
  • Applicare passaggi pratici per migliorare l'igiene informatica organizzativa.
  • Comprendere i limiti dell'IA nella cybersecurity e quando è necessaria la validazione umana.

Integrazione AI e Umana nella Cybersecurity

AI turbo – potenzia la cybersecurity gestendo velocità e volume – analizza milioni di eventi alla ricerca di schemi che gli esseri umani non possono eguagliare rapidamente.

Ma l'IA ha bisogno degli umani per: 

  • Contesto: Business – regole specifiche (ad esempio, IP attendibili per i viaggi)
  • Etica/Sfumature: Falsi positivi che potrebbero bloccare lavoro legittimo.
  • Minacce inesplorate: attacchi zero-day senza dati di addestramento.

Esempio di PMI reale: L'IA (come Gemini) segnala un login sospetto → L'umano verifica la posizione/storia dell'utente → Il team blocca se la violazione è confermata.

Questo sistema ibrido riduce il tempo di risposta 70% evitando al contempo gli errori.

Perché è importante: l'IA pura fa più danni che altro; l'uomo puro è troppo lento, ma INSIEME: le PMI ottengono protezione di livello professionale senza esperti.

Strumenti presentati

Gemini può analizzare e-mail sospette, identificare segnali di allarme, valutare i rischi e fornire indicazioni passo passo sull'igiene informatica per utenti non tecnici. È ideale per l'identificazione del phishing e la formazione alla consapevolezza.

VirusTotal è uno strumento gratuito di analisi del malware online. Gli utenti possono caricare file o incollare URL in sicurezza, e VirusTotal li esamina utilizzando oltre 70 motori antivirus. Perfetto per dimostrare come funziona il rilevamento delle minacce potenziato dall'intelligenza artificiale.

Attività passo dopo passo

Attività 1 — Rilevamento del Phishing e Igiene Informatica con Gemini

Scenario

Lavori in una piccola azienda. Diversi dipendenti hanno ricevuto un'email sospetta che afferma di provenire dalla tua banca e chiede loro di “verificare le informazioni dell'account”. Devi confermare se è legittima.

Compito

Usa Gemini per analizzare se l'email è un tentativo di phishing.

Passi

  1. Vai su https://gemini.google.com/app

  2. Copia e incolla la seguente email in Gemini:

Testo email sospetto (copia/incolla)

Oggetto: IMPORTANTE - Azione Richiesta Immediatamente

Gentile Cliente,

Abbiamo notato un'attività insolita sul tuo account aziendale. Per evitare la sospensione, verifica le tue informazioni entro 24 ore.

Clicca sul link qui sotto per proteggere il tuo account:

http://secure-business-verification-check.com/login

Il mancato intervento comporterà la chiusura permanente dell'account.

Grazie,
Team di supporto per account aziendali

  1. Usa questo prompt:

Prompt:
“Analizza questa email per individuare rischi di phishing. Identifica campanelli d'allarme, link sospetti, problemi di credibilità del mittente, incongruenze nel tono e qualsiasi segno di frode. Quindi forniscimi una breve checklist di cosa dovrebbero fare i dipendenti.”

  1. Revisiona l'output di Gemini.

 Dovrebbe evidenziare:

  • Link sospetto
  • Linguaggio urgente/spaventoso
  • Nessun dato bancario reale
  • Mittente generico
  • Nessuna personalizzazione
  • Dominio non sicuro

  1. Chiedi un approfondimento:

“Riscrivi questo come un semplice avviso di sicurezza interno da inviare a tutto il personale.”

Attività 2 — Simulazione di rilevamento malware con VirusTotal

Compito

Usa VirusTotal per simulare in sicurezza il rilevamento di malware.

Passi

  1. Vai su https://www.virustotal.com

  2. In alto, scegli una delle seguenti opzioni:

    • File (per caricare un file di prova), o

    • URL (per analizzare un link sospetto)

  3. Copia e incolla questo link di test – è un esempio innocuo contrassegnato per la formazione:
    https://www.harmful-example-test-link.com (VirusTotal mostrerà indicatori di rischio ma non ti esporrà ad alcun danno.)

  4. Revisiona:

    • Rilevamenti dei fornitori di sicurezza
    • Commenti della community
    • Analisi comportamentale

  5. Rispondi: Aprireste questo link? Perché o perché no?

Risultato

Gli studenti vedono come funziona uno scanner di malware di livello professionale senza richiedere competenze tecniche o l'installazione di software.

Attività 3 — Simulazione di risposta agli incidenti basata sull'IA con SOAR

Scenario 

Lavori in una PMI. La tua dashboard di sicurezza mostra un avviso: “Accesso insolito da IP sconosciuto sul sistema finanziario”. Potrebbe trattarsi di un tentativo di violazione. Devi eseguire il triage e rispondere rapidamente utilizzando strumenti SOAR basati sull'intelligenza artificiale.

Compito 

Usa TryHackMe SOC Simulator per esercitarti nel triage SOAR e nella risposta automatizzata (gratuito, nessuna installazione, simula flussi di lavoro SIEM/SOAR reali).

Passi 

  1. Vai su https://tryhackme.com/soc-sim  

   https://tryhackme.com/soc-sim 

(Piattaforma di formazione gratuita sulla cybersecurity con stanze SOC interattive – nessun rischio, gamificata per principianti.)

  1. Avvia una stanza gratuita (ad es., Triage Phishing o Indagine su un allarme – scegli un qualsiasi incidente di base; non è necessario accedere per la demo).
  2. Nella dashboard del simulatore, seleziona l'avviso e utilizza questo prompt nel campo query/analisi:  

Prompt 

“Valuta questo insolito avviso di accesso: IP sconosciuto sul sistema finanziario. Stabilisci la priorità del livello di minaccia, suggerisci azioni automatiche (quarantena? Notifica?), esegui i passaggi del playbook e raccomanda controlli umani.”

  1. Rivedi l'output del simulatore.  

   Dovrebbe evidenziare:  

  • Punteggio di minaccia (alto/medio/basso basato sulla reputazione dell'IP)  
  • Arricchimenti automatici (geolocalizzazione, avvisi precedenti)  
  • Passaggi della procedura (blocca IP, isola utente, email admin)  
  • Bandierine di escalation (necessitano di revisione umana in caso di minaccia nuova)
  1. Chiedi un approfondimento:  

“Genera un semplice rapporto di incidente per PMI: Riepilogo, azioni intraprese, prossimi passi per il team.”

Risultato 

I discenti sperimentano il SOAR professionale in azione: l'IA automatizza il triage, velocizza la risposta da ore a minuti e segnala le decisioni che richiedono intervento umano. Perfetto per le PMI senza team SOC a tempo pieno. Non sono richieste competenze tecniche; aumenta la fiducia nella gestione di attacchi reali.

Valutazione

Finanziato dall'Unione europea. Le opinioni espresse sono tuttavia quelle dell'autore (degli autori) e non riflettono necessariamente quelle dell'Unione europea o dell'Agenzia esecutiva europea per l'istruzione e la cultura (EACEA). Né l'Unione europea né l'EACEA possono essere ritenute responsabili per esse. [Numero di progetto: 2024-1-AT01-KA220-VET-000245796]

Torna in alto