Grazie per aver inviato la tua richiesta! Uno dei nostri team membri ti contatterà a breve.
Grazie per aver inviato il tuo prenotazione! Uno dei nostri team membri ti contatterà a breve.
Struttura del corso
Introduzione alle operazioni del Blue Team
- Panoramica sul Blue Team e sul suo ruolo nella cybersecurity
- Comprensione delle superfici di attacco e dei panorami minacciosi
- Introduzione ai framework della sicurezza (MITRE ATT&CK, NIST, CIS)
Gestione delle informazioni e degli eventi di sicurezza (SIEM)
- Introduzione al SIEM e alla gestione dei log
- Configurazione degli strumenti SIEM
- Analisi dei log di sicurezza e rilevamento di anomalie
Analisi del traffico di rete
- Comprensione del traffico di rete e dell’analisi dei pacchetti
- Utilizzo di Wireshark per l’ispezione dei pacchetti
- Rilevamento di intrusioni nella rete e attività sospette
Informazioni sulle minacce e indicatori di compromissione (IoC)
- Introduzione alle informazioni sulle minacce
- Identificazione e analisi degli IoC
- Tecniche e migliori pratiche per la ricerca proattiva delle minacce
Rilevamento e gestione degli incidenti
- Ciclo di vita e framework per la gestione degli incidenti di sicurezza
- Analisi degli incidenti e strategie di contenimento
- Fondamenti dell’indagine forense e dell’analisi dei malware
Security Operations Center (SOC) e migliori pratiche
- Comprensione della struttura e dei flussi di lavoro di un SOC
- Automatizzazione delle operazioni di sicurezza tramite script e playbook
- Collaborazione tra Blue Team, Red Team e attività congiunte Purple Team
Sintesi e prossimi passi
Requisiti
- Conoscenza di base dei concetti della cybersecurity
- Competenza nelle basi delle reti (TCP/IP, firewall, IDS/IPS)
- Esperienza con i sistemi operativi Linux e Windows
Destinatari
- Analisti della sicurezza
- Amministratori IT
- Professionisti della cybersecurity
- Specialisti nella difesa delle reti
21 ore
Recensioni (1)
Chiarezza e ritmo delle spiegazioni
Federica Galeazzi - Aethra Telecomunications SRL
Corso - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Traduzione automatica