Grazie per aver inviato la tua richiesta! Uno dei nostri team membri ti contatterà a breve.
Grazie per aver inviato il tuo prenotazione! Uno dei nostri team membri ti contatterà a breve.
Durata 21 ore
Struttura del corso
Introduzione e Orientamento al Corso
- Obiettivi del corso, risultati attesi e configurazione dell'ambiente di laboratorio
- Architettura EDR di alto livello e componenti di OpenEDR
- Revisione del framework MITRE ATT&CK e fondamenta della threat hunting
Distribuzione di OpenEDR e Raccolta della Telemetria
- Installazione e configurazione degli agenti OpenEDR su endpoint Windows
- Componenti di server, pipeline di ingestione dati e considerazioni sullo storage
- Configurazione delle fonti di telemetria, normalizzazione e arricchimento degli eventi
Comprensione della Telemetria degli Endpoint e Modellazione degli Eventi
- Tipi di eventi degli endpoint principali, campi e come si mappano sulle tecniche ATT&CK
- Filtraggio degli eventi, strategie di correlazione e tecniche di riduzione del rumore
- Creazione di segnali di rilevamento affidabili dalla telemetria a bassa fedeltà
Mappatura delle Rilevazioni su MITRE ATT&CK
- Traduzione della telemetria in copertura delle tecniche ATT&CK e lacune nel rilevamento
- Utilizzo di ATT&CK Navigator e documentazione delle decisioni di mappatura
- Prioritizzazione delle tecniche per la hunting basata sul rischio e sulla disponibilità della telemetria
Metodologie di Threat Hunting
- Hunting guidato da ipotesi vs indagini guidate da indicatori
- Sviluppo di playbook di hunting e workflow di scoperta iterativa
- Laboratori pratici di hunting: identificazione di movimenti laterali, persistenza e pattern di escalation dei privilegi
Ingegneria di Rilevamento e Ottimizzazione
- Progettazione di regole di rilevamento utilizzando la correlazione degli eventi e le baseline comportamentali
- Test delle regole, ottimizzazione per ridurre i falsi positivi e misurazione dell'efficacia
- Creazione di firme e contenuti analitici per il riutilizzo nell'ambiente
Risposta agli Incidenti e Analisi della Causa Radice con OpenEDR
- Utilizzo di OpenEDR per la triage degli alert, l'indagine sugli incidenti e la timeline degli attacchi
- Raccolta di artefatti forensi, conservazione delle prove e considerazioni sulla catena di custodia
- Integrazione dei risultati nei playbook IR e nei workflow di rimedio
Automazione, Orchestrazione e Integrazione
- Automazione delle routine di hunting e dell'arricchimento degli alert utilizzando script e connettori
- Integrazione di OpenEDR con piattaforme SIEM, SOAR e di intelligence sulle minacce
- Scalametria, ritenzione e considerazioni operative per le implementazioni aziendali
Casi d'Uso Avanzati e Collaborazione con Red Team
- Simulazione del comportamento dell'avversario per la validazione: esercizi purple-team e emulazione basata su ATT&CK
- Studi di caso: caccia reali e analisi post-incidente
- Progettazione di cicli di miglioramento continuo per la copertura del rilevamento
Laboratorio Capstone e Presentazioni
- Capstone guidato: caccia completa dall'ipotesi alla contenimento e all'analisi della causa radice utilizzando scenari di laboratorio
- Presentazioni dei partecipanti sui risultati e sulle mitigazioni consigliate
- Chiusura del corso, distribuzione dei materiali e suggerimenti per i prossimi passi
Requisiti
- Comprensione dei fondamentali della sicurezza degli endpoint
- Esperienza nell'analisi dei log e nella gestione di base di Linux/Windows
- Familiarità con le comuni tecniche di attacco e i concetti di risposta agli incidenti
Pubblico di Riferimento
- Analisti dei centri operative di sicurezza (SOC)
- Cacciatori di minacce e responsabili della risposta agli incidenti
- Ingegneri della sicurezza responsabili dell'ingegneria di rilevamento e della telemetria
Recensioni (1)
Chiarezza e ritmo delle spiegazioni
Federica Galeazzi - Aethra Telecomunications SRL
Corso - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Traduzione automatica