La gestione moderna degli endpoint non riguarda più soltanto la configurazione dei dispositivi, ma richiede l’integrazione tra identità digitale, sicurezza, conformità e controllo degli accessi.
Il corso Identità, sicurezza e conformità degli endpoint Microsoft fornisce le competenze necessarie per proteggere dispositivi Windows 11 inseriti in ambienti aziendali gestiti attraverso Microsoft Intune, Microsoft Entra ID e Microsoft Defender for Endpoint.
Durante il percorso vengono analizzati i principali strumenti utilizzati per verificare l’identità degli utenti e dei dispositivi, applicare configurazioni di sicurezza, proteggere dati e credenziali, valutare lo stato di conformità degli endpoint e subordinare l’accesso alle risorse aziendali al rispetto delle policy definite dall’organizzazione.
Particolare attenzione viene dedicata a Microsoft Entra Join, Windows Hello for Business, BitLocker, Microsoft Defender Antivirus, Windows Firewall, security baseline, criteri di conformità e Accesso condizionale.
Il corso presenta un approccio operativo e integrato: l’endpoint viene considerato come uno degli elementi fondamentali della strategia di sicurezza aziendale e del modello Zero Trust.
Il corso è rivolto a:
- amministratori di endpoint Windows;
- tecnici help desk di secondo livello;
- amministratori di Microsoft 365;
- amministratori Microsoft Intune;
- junior system administrator;
- responsabili della sicurezza degli endpoint;
- personale IT coinvolto nella gestione di dispositivi aziendali;
- tecnici che devono implementare criteri di accesso sicuro alle risorse Microsoft 365.
Al termine del percorso, i partecipanti saranno in grado di:
- comprendere il ruolo dell’identità nella protezione degli endpoint;
- distinguere le principali modalità di registrazione e associazione dei dispositivi a Microsoft Entra ID;
- configurare e gestire i principali sistemi di autenticazione degli utenti Windows;
- applicare criteri di protezione degli account e delle credenziali;
- configurare le principali funzionalità di sicurezza di Windows 11;
- utilizzare Microsoft Intune per distribuire criteri di sicurezza;
- configurare security baseline e policy di Endpoint Security;
- definire criteri di conformità per i dispositivi Windows;
- integrare conformità dei dispositivi e Accesso condizionale;
- comprendere il ruolo di Microsoft Defender for Endpoint nella valutazione del rischio;
- monitorare lo stato di sicurezza e conformità degli endpoint;
- individuare e risolvere le principali anomalie relative a identità, sicurezza e compliance.
1. Sicurezza degli endpoint Microsoft
- Evoluzione della gestione e della sicurezza degli endpoint.
- Endpoint tradizionali, modern managed endpoint e ambienti ibridi.
- Principali rischi associati ai dispositivi client.
- Protezione delle identità, dei dispositivi, delle applicazioni e dei dati.
- Introduzione al modello Zero Trust.
- Principi di verifica esplicita, privilegio minimo e assunzione della compromissione.
- Ruolo di Windows 11, Microsoft Entra ID, Intune e Microsoft Defender.
2. Identità degli utenti e dei dispositivi
- Identità locale e identità cloud.
- Account locali, account Microsoft e account aziendali.
- Microsoft Entra ID e gestione delle identità.
- Registrazione dei dispositivi in Microsoft Entra ID.
- Microsoft Entra Registered.
- Microsoft Entra Joined.
- Hybrid Microsoft Entra Joined.
- Differenze tra le modalità di associazione dei dispositivi.
- Identità del dispositivo e stato di attendibilità.
- Gruppi di utenti e gruppi di dispositivi.
- Assegnazione delle policy attraverso gruppi statici e dinamici.
- Principi di gestione del ciclo di vita dell’identità.
3. Autenticazione e protezione delle credenziali
- Autenticazione tramite password.
- Autenticazione a più fattori.
- Metodi di autenticazione passwordless.
- Windows Hello for Business.
- Utilizzo di PIN e dati biometrici.
- Relazione tra utente, dispositivo e credenziale.
- Protezione delle credenziali archiviate.
- Credential Guard.
- Protezione contro il furto delle credenziali.
- Blocco dei dispositivi e criteri di accesso locale.
- Gestione degli amministratori locali.
- Introduzione a Windows Local Administrator Password Solution.
- Principio del privilegio minimo.
4. Protezione del dispositivo Windows
- Architettura di sicurezza di Windows 11.
- Secure Boot e Trusted Platform Module.
- Virtualization-Based Security.
- Protezione della memoria.
- Controllo dell’integrità del codice.
- Microsoft Defender Antivirus.
- Protezione in tempo reale.
- Protezione distribuita tramite cloud.
- Gestione delle esclusioni.
- Protezione da applicazioni potenzialmente indesiderate.
- Attack Surface Reduction.
- Microsoft Defender Firewall.
- Configurazione dei profili di rete.
- Regole in ingresso e in uscita.
- Protezione delle connessioni di rete.
- SmartScreen e protezione della navigazione.
- Controllo delle applicazioni e introduzione ad App Control for Business.
5. Protezione dei dati con BitLocker
- Principi di crittografia dei dispositivi.
- BitLocker e crittografia delle unità.
- Requisiti hardware e ruolo del TPM.
- Protezione delle unità del sistema operativo.
- Protezione delle unità dati.
- Crittografia dei dispositivi rimovibili.
- Metodi di autenticazione e sblocco.
- Chiavi di ripristino.
- Archiviazione e recupero delle chiavi.
- Distribuzione delle configurazioni BitLocker attraverso Microsoft Intune.
- Monitoraggio dello stato di crittografia.
- Rotazione e recupero delle chiavi.
- Analisi delle principali anomalie di attivazione.
6. Endpoint Security in Microsoft Intune
- Organizzazione dell’area Endpoint Security.
- Relazione tra profili di configurazione e policy di sicurezza.
- Tipologie di policy disponibili.
- Antivirus.
- Crittografia del disco.
- Firewall.
- Endpoint Detection and Response.
- Attack Surface Reduction.
- Protezione degli account.
- Assegnazione delle policy a utenti e dispositivi.
- Filtri di assegnazione.
- Gestione delle esclusioni.
- Verifica dello stato di distribuzione.
- Individuazione dei conflitti tra policy.
- Ruoli amministrativi e controllo degli accessi basato sui ruoli.
7. Security baseline
- Finalità delle baseline di sicurezza Microsoft.
- Differenza tra baseline, profili di configurazione e policy di Endpoint Security.
- Security baseline per Windows.
- Baseline per Microsoft Defender for Endpoint.
- Baseline per Microsoft Edge.
- Analisi delle impostazioni consigliate.
- Personalizzazione delle baseline.
- Valutazione dell’impatto sugli utenti e sulle applicazioni.
- Distribuzione iniziale su gruppi pilota.
- Verifica dei risultati.
- Gestione di errori, conflitti e impostazioni non applicate.
- Aggiornamento delle baseline.
8. Conformità dei dispositivi
- Differenza tra configurazione e conformità.
- Principi di device compliance.
- Criteri di conformità per Windows.
- Versione minima e massima del sistema operativo.
- Requisiti relativi a password e autenticazione.
- Verifica della crittografia.
- Verifica di firewall, antivirus e antispyware.
- Stato di integrità del dispositivo.
- Secure Boot e protezione del codice.
- Valutazione del rischio rilevato da Microsoft Defender for Endpoint.
- Periodo di tolleranza.
- Dispositivi senza criteri di conformità assegnati.
- Azioni previste in caso di mancata conformità.
- Notifiche agli utenti.
- Identificazione e gestione dei dispositivi non conformi.
9. Accesso condizionale e dispositivi conformi
- Principi di Microsoft Entra Conditional Access.
- Identità, dispositivo, applicazione e contesto di accesso.
- Segnali utilizzati nelle decisioni di accesso.
- Integrazione tra Intune e Microsoft Entra ID.
- Utilizzo dello stato di conformità del dispositivo.
- Richiesta di dispositivi contrassegnati come conformi.
- Richiesta dell’autenticazione a più fattori.
- Controllo degli accessi alle applicazioni Microsoft 365.
- Esclusioni e account di emergenza.
- Modalità solo report.
- Test delle policy.
- Distribuzione graduale.
- Gestione del rischio di blocco degli utenti.
- Analisi dei log di accesso.
- Risoluzione dei principali problemi di Accesso condizionale.
10. Integrazione con Microsoft Defender for Endpoint
- Ruolo di Microsoft Defender for Endpoint.
- Concetti di Endpoint Detection and Response.
- Onboarding dei dispositivi Windows.
- Collegamento tra Microsoft Intune e Microsoft Defender for Endpoint.
- Condivisione dei segnali di rischio.
- Utilizzo del livello di rischio nelle policy di conformità.
- Vulnerabilità e raccomandazioni di sicurezza.
- Gestione delle attività di remediation.
- Isolamento e risposta sui dispositivi compromessi.
- Monitoraggio degli endpoint a rischio.
- Coordinamento tra amministratori Intune e responsabili della sicurezza.
11. Monitoraggio e troubleshooting
- Dashboard di sicurezza e conformità.
- Monitoraggio delle policy distribuite.
- Stato delle assegnazioni.
- Dispositivi conformi e non conformi.
- Errori, conflitti e policy non applicabili.
- Verifica della sincronizzazione dei dispositivi.
- Analisi delle informazioni disponibili nel portale Intune.
- Consultazione dei log di Microsoft Entra ID.
- Analisi degli accessi bloccati.
- Verifica dello stato di Microsoft Defender.
- Controllo delle configurazioni BitLocker.
- Risoluzione dei problemi relativi a Windows Hello for Business.
- Procedure di escalation e documentazione degli incidenti.
- Il corso si svolgerà in modalità online live streaming, con il docente che terrà le lezioni in diretta.
- I partecipanti dovranno avere a disposizione un Personal Computer e preferibilmente un secondo schermo.
- Saranno forniti labs online che vengono messi a disposizione anche dopo la fine del corso per 3 mesi.
- Al termine del corso, coloro che avranno partecipato ad almeno l'80% delle lezioni riceveranno un attestato di frequenza.
Per partecipare efficacemente al corso è consigliabile possedere:
- conoscenze di base dell’amministrazione di Windows 11;
- conoscenza generale degli utenti, dei gruppi e delle autorizzazioni;
- conoscenze introduttive di Microsoft 365;
- conoscenza di base di Microsoft Entra ID;
- familiarità con i concetti fondamentali di Microsoft Intune.
Non è richiesta una conoscenza avanzata della cybersecurity, ma è utile comprendere i concetti generali di autenticazione, autorizzazione, protezione dei dati e gestione dei dispositivi.