Contattataci

Struttura del corso

Introduzione all’Intelligenza sulle minacce informatiche (CTI)

  • Definizione ed importanza della CTI
  • Tipologie di Intelligenza sulle minacce informatiche: tattica, operativa, strategica e tecnica
  • Concetti chiave e terminologia specifica del settore
  • Descrizione dei principali tipi di minacce informatiche (malware, phishing, ransomware, ecc.)
  • Cenni storici sulle minacce e sugli attacchi informatici
  • Tendenze attuali nel panorama delle minacce digitali
  • Fasi del ciclo di vita dell’intelligence informatica

Metodi di raccolta dei dati

  • Fonte dei dati di intelligence: fonti aperte, dark web e risorse interne all’organizzazione
  • Tecniche utilizzate per la raccolta dei dati
  • Strumenti e tecnologie impiegati nella raccolta delle informazioni

Elaborazione ed arricchimento dei dati

  • Techniche di elaborazione dei dati
  • Normalizzazione ed arricchimento dell’informazione
  • Automatizzazione dei processi di elaborazione tramite apposite utility

Tecniche di analisi dell’intelligence informatica

  • Metodologie d’analisi: analisi delle relazioni tra dati, analisi delle tendenze e analisi comportamentale
  • Strumenti impiegati nell’analisi dei dati di intelligence
  • Esercitazioni pratiche sull’elaborazione di informazioni raccolte

Introduzione alle piattaforme di Intelligenza sulle minacce (TIP)

  • Descrizione delle principali piattaforme TIP disponibili (ad esempio MISP, ThreatConnect, Anomali)
  • Funzionalità e caratteristiche distintive delle TIP
  • Modalità di integrazione tra le TIP ed altre soluzioni di sicurezza informatica

Lavoro pratico con le piattaforme di Intelligenza sulle minacce<\/p>

  • Esercitazioni guidate sulla configurazione e l’utilizzo di una TIP
  • Ingestizione dei dati ed elaborazione incrociata delle informazioni
  • Personalizzazione degli avvisi e della reportistica generata dal sistema

Automazione nell’ambito dell’Intelligenza sulle minacce informatiche

  • Importanza dell’automazione nel contesto della CTI
  • Strumenti e tecniche utilizzabili per automatizzare i processi di analisi delle minacce
  • Esercitazioni pratiche sull’utilizzo di script automatizzati

Importanza della condivisione delle informazioni

  • Vantaggi e criticità derivanti dalla condivisione reciproca dell’intelligence sulle minacce
  • Modelli e quadri normativi per la cooperazione informativa (ad esempio STIX/TAXII, OpenC2)

Creazione di comunità di condivisione delle informazioni

  • Best practice per costruire una comunità attiva e collaborativa
  • Aspetti legali ed etici da considerare nella condivisione dei dati
  • Casi studio riguardanti iniziative di condivisione delle informazioni a livello globale

Esercitazioni collaborative sull’Intelligenza sulle minacce

  • Svolgimento congiunto di analisi sulle minacce rilevate
  • Simulazioni scenariche finalizzate alla condivisione d’informazioni tra partecipanti
  • Definizione di strategie efficaci per la cooperazione reciproca nel settore della sicurezza informatica

Tecniche avanzate nell’Intelligenza sulle minacce informatiche

  • Applicazione di tecniche di machine learning e intelligenza artificiale nella CTI
  • Tecniche innovative per la ricerca attiva delle minacce informatiche
  • Tendenze emergenti nel campo dell’Intelligenza sulle minacce informatiche

Analisi di casi studio riguardanti attacchi informatici realmente accaduti

  • Disamina dettagliata degli episodi più rilevanti e significativi in ambito cyber
  • Considerazioni utili da trarre per l’utilizzo futuro dei dati di intelligence<\/li>
  • Esercitazioni pratiche finalizzate alla stesura di report analitici completi

Realizzazione e sviluppo di un programma strutturato di CTI

  • Fasi fondamentali per avviare e far crescere un programma efficace di Intelligenza sulle minacce informatiche
  • Misurazione dell’efficacia del programma tramite indicatori e metriche chiave

Riepilogo finale e prossimi passi da intraprendere

Requisiti

  • Conoscenze di base sui principi e le pratiche della sicurezza informatica
  • Familiarità con i concetti legati alla sicurezza delle reti e dei sistemi informativi
  • Esperienza nell’utilizzo di sistemi e infrastrutture IT

Destinatari

  • Professionisti della sicurezza informatica
  • Analisti della sicurezza IT
  • Membri dei centri operativi di sicurezza (Security Operations Center, SOC)
 35 ore

Numero di Partecipanti


Prezzo per partecipante

Recensioni (1)

Corsi in Arrivo

Categorie relative