Struttura del corso
Introduzione all’Intelligenza sulle minacce informatiche (CTI)
- Definizione ed importanza della CTI
- Tipologie di Intelligenza sulle minacce informatiche: tattica, operativa, strategica e tecnica
- Concetti chiave e terminologia specifica del settore
- Descrizione dei principali tipi di minacce informatiche (malware, phishing, ransomware, ecc.)
- Cenni storici sulle minacce e sugli attacchi informatici
- Tendenze attuali nel panorama delle minacce digitali
- Fasi del ciclo di vita dell’intelligence informatica
Metodi di raccolta dei dati
- Fonte dei dati di intelligence: fonti aperte, dark web e risorse interne all’organizzazione
- Tecniche utilizzate per la raccolta dei dati
- Strumenti e tecnologie impiegati nella raccolta delle informazioni
Elaborazione ed arricchimento dei dati
- Techniche di elaborazione dei dati
- Normalizzazione ed arricchimento dell’informazione
- Automatizzazione dei processi di elaborazione tramite apposite utility
Tecniche di analisi dell’intelligence informatica
- Metodologie d’analisi: analisi delle relazioni tra dati, analisi delle tendenze e analisi comportamentale
- Strumenti impiegati nell’analisi dei dati di intelligence
- Esercitazioni pratiche sull’elaborazione di informazioni raccolte
Introduzione alle piattaforme di Intelligenza sulle minacce (TIP)
- Descrizione delle principali piattaforme TIP disponibili (ad esempio MISP, ThreatConnect, Anomali)
- Funzionalità e caratteristiche distintive delle TIP
- Modalità di integrazione tra le TIP ed altre soluzioni di sicurezza informatica
Lavoro pratico con le piattaforme di Intelligenza sulle minacce<\/p>
- Esercitazioni guidate sulla configurazione e l’utilizzo di una TIP
- Ingestizione dei dati ed elaborazione incrociata delle informazioni
- Personalizzazione degli avvisi e della reportistica generata dal sistema
Automazione nell’ambito dell’Intelligenza sulle minacce informatiche
- Importanza dell’automazione nel contesto della CTI
- Strumenti e tecniche utilizzabili per automatizzare i processi di analisi delle minacce
- Esercitazioni pratiche sull’utilizzo di script automatizzati
Importanza della condivisione delle informazioni
- Vantaggi e criticità derivanti dalla condivisione reciproca dell’intelligence sulle minacce
- Modelli e quadri normativi per la cooperazione informativa (ad esempio STIX/TAXII, OpenC2)
Creazione di comunità di condivisione delle informazioni
- Best practice per costruire una comunità attiva e collaborativa
- Aspetti legali ed etici da considerare nella condivisione dei dati
- Casi studio riguardanti iniziative di condivisione delle informazioni a livello globale
Esercitazioni collaborative sull’Intelligenza sulle minacce
- Svolgimento congiunto di analisi sulle minacce rilevate
- Simulazioni scenariche finalizzate alla condivisione d’informazioni tra partecipanti
- Definizione di strategie efficaci per la cooperazione reciproca nel settore della sicurezza informatica
Tecniche avanzate nell’Intelligenza sulle minacce informatiche
- Applicazione di tecniche di machine learning e intelligenza artificiale nella CTI
- Tecniche innovative per la ricerca attiva delle minacce informatiche
- Tendenze emergenti nel campo dell’Intelligenza sulle minacce informatiche
Analisi di casi studio riguardanti attacchi informatici realmente accaduti
- Disamina dettagliata degli episodi più rilevanti e significativi in ambito cyber
- Considerazioni utili da trarre per l’utilizzo futuro dei dati di intelligence<\/li>
- Esercitazioni pratiche finalizzate alla stesura di report analitici completi
Realizzazione e sviluppo di un programma strutturato di CTI
- Fasi fondamentali per avviare e far crescere un programma efficace di Intelligenza sulle minacce informatiche
- Misurazione dell’efficacia del programma tramite indicatori e metriche chiave
Riepilogo finale e prossimi passi da intraprendere
Requisiti
- Conoscenze di base sui principi e le pratiche della sicurezza informatica
- Familiarità con i concetti legati alla sicurezza delle reti e dei sistemi informativi
- Esperienza nell’utilizzo di sistemi e infrastrutture IT
Destinatari
- Professionisti della sicurezza informatica
- Analisti della sicurezza IT
- Membri dei centri operativi di sicurezza (Security Operations Center, SOC)
Recensioni (1)
Chiarezza e ritmo delle spiegazioni
Federica Galeazzi - Aethra Telecomunications SRL
Corso - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Traduzione automatica