Contattataci
 Durata 21 ore

Struttura del corso

Introduzione e Orientamento al Corso

  • Obiettivi del corso, risultati attesi e configurazione dell'ambiente di laboratorio
  • Architettura EDR di alto livello e componenti di OpenEDR
  • Revisione del framework MITRE ATT&CK e fondamenta della threat hunting

Distribuzione di OpenEDR e Raccolta della Telemetria

  • Installazione e configurazione degli agenti OpenEDR su endpoint Windows
  • Componenti di server, pipeline di ingestione dati e considerazioni sullo storage
  • Configurazione delle fonti di telemetria, normalizzazione e arricchimento degli eventi

Comprensione della Telemetria degli Endpoint e Modellazione degli Eventi

  • Tipi di eventi degli endpoint principali, campi e come si mappano sulle tecniche ATT&CK
  • Filtraggio degli eventi, strategie di correlazione e tecniche di riduzione del rumore
  • Creazione di segnali di rilevamento affidabili dalla telemetria a bassa fedeltà

Mappatura delle Rilevazioni su MITRE ATT&CK

  • Traduzione della telemetria in copertura delle tecniche ATT&CK e lacune nel rilevamento
  • Utilizzo di ATT&CK Navigator e documentazione delle decisioni di mappatura
  • Prioritizzazione delle tecniche per la hunting basata sul rischio e sulla disponibilità della telemetria

Metodologie di Threat Hunting

  • Hunting guidato da ipotesi vs indagini guidate da indicatori
  • Sviluppo di playbook di hunting e workflow di scoperta iterativa
  • Laboratori pratici di hunting: identificazione di movimenti laterali, persistenza e pattern di escalation dei privilegi

Ingegneria di Rilevamento e Ottimizzazione

  • Progettazione di regole di rilevamento utilizzando la correlazione degli eventi e le baseline comportamentali
  • Test delle regole, ottimizzazione per ridurre i falsi positivi e misurazione dell'efficacia
  • Creazione di firme e contenuti analitici per il riutilizzo nell'ambiente

Risposta agli Incidenti e Analisi della Causa Radice con OpenEDR

  • Utilizzo di OpenEDR per la triage degli alert, l'indagine sugli incidenti e la timeline degli attacchi
  • Raccolta di artefatti forensi, conservazione delle prove e considerazioni sulla catena di custodia
  • Integrazione dei risultati nei playbook IR e nei workflow di rimedio

Automazione, Orchestrazione e Integrazione

  • Automazione delle routine di hunting e dell'arricchimento degli alert utilizzando script e connettori
  • Integrazione di OpenEDR con piattaforme SIEM, SOAR e di intelligence sulle minacce
  • Scalametria, ritenzione e considerazioni operative per le implementazioni aziendali

Casi d'Uso Avanzati e Collaborazione con Red Team

  • Simulazione del comportamento dell'avversario per la validazione: esercizi purple-team e emulazione basata su ATT&CK
  • Studi di caso: caccia reali e analisi post-incidente
  • Progettazione di cicli di miglioramento continuo per la copertura del rilevamento

Laboratorio Capstone e Presentazioni

  • Capstone guidato: caccia completa dall'ipotesi alla contenimento e all'analisi della causa radice utilizzando scenari di laboratorio
  • Presentazioni dei partecipanti sui risultati e sulle mitigazioni consigliate
  • Chiusura del corso, distribuzione dei materiali e suggerimenti per i prossimi passi

Requisiti

  • Comprensione dei fondamentali della sicurezza degli endpoint
  • Esperienza nell'analisi dei log e nella gestione di base di Linux/Windows
  • Familiarità con le comuni tecniche di attacco e i concetti di risposta agli incidenti

Pubblico di Riferimento

  • Analisti dei centri operative di sicurezza (SOC)
  • Cacciatori di minacce e responsabili della risposta agli incidenti
  • Ingegneri della sicurezza responsabili dell'ingegneria di rilevamento e della telemetria

Numero di Partecipanti


Prezzo per partecipante

Recensioni (1)

Corsi in Arrivo

Categorie relative