Contattataci

Struttura del corso

Introduzione alle operazioni del Blue Team

  • Panoramica sul Blue Team e sul suo ruolo nella cybersecurity
  • Comprensione delle superfici di attacco e dei panorami minacciosi
  • Introduzione ai framework della sicurezza (MITRE ATT&CK, NIST, CIS)

Gestione delle informazioni e degli eventi di sicurezza (SIEM)

  • Introduzione al SIEM e alla gestione dei log
  • Configurazione degli strumenti SIEM
  • Analisi dei log di sicurezza e rilevamento di anomalie

Analisi del traffico di rete

  • Comprensione del traffico di rete e dell’analisi dei pacchetti
  • Utilizzo di Wireshark per l’ispezione dei pacchetti
  • Rilevamento di intrusioni nella rete e attività sospette

Informazioni sulle minacce e indicatori di compromissione (IoC)

  • Introduzione alle informazioni sulle minacce
  • Identificazione e analisi degli IoC
  • Tecniche e migliori pratiche per la ricerca proattiva delle minacce

Rilevamento e gestione degli incidenti

  • Ciclo di vita e framework per la gestione degli incidenti di sicurezza
  • Analisi degli incidenti e strategie di contenimento
  • Fondamenti dell’indagine forense e dell’analisi dei malware

Security Operations Center (SOC) e migliori pratiche

  • Comprensione della struttura e dei flussi di lavoro di un SOC
  • Automatizzazione delle operazioni di sicurezza tramite script e playbook
  • Collaborazione tra Blue Team, Red Team e attività congiunte Purple Team

Sintesi e prossimi passi

Requisiti

  • Conoscenza di base dei concetti della cybersecurity
  • Competenza nelle basi delle reti (TCP/IP, firewall, IDS/IPS)
  • Esperienza con i sistemi operativi Linux e Windows

Destinatari

  • Analisti della sicurezza
  • Amministratori IT
  • Professionisti della cybersecurity
  • Specialisti nella difesa delle reti
 21 ore

Numero di Partecipanti


Prezzo per partecipante

Recensioni (1)

Corsi in Arrivo

Categorie relative