Struttura del corso

Introduzione alle operazioni del Blue Team

  • Panoramica del Blue Team e del suo ruolo nella sicurezza informatica
  • Comprensione delle superfici di attacco e dei panorami delle minacce
  • Introduzione ai framework di sicurezza (MITRE ATT&CK, NIST, CIS)

Informazioni sulla sicurezza e sugli eventi Management (SIEM)

  • Introduzione a SIEM e alla gestione dei log
  • Impostazione e configurazione degli strumenti SIEM
  • Analisi dei registri di sicurezza e rilevamento delle anomalie

Analisi del traffico di rete

  • Comprensione del traffico di rete e analisi dei pacchetti
  • Utilizzo di Wireshark per l'ispezione dei pacchetti
  • Rilevamento di intrusioni di rete e attività sospette

Threat Intelligence e indicatori di compromissione (IoC)

  • Introduzione all'intelligence sulle minacce
  • Identificazione e analisi degli IoC
  • Tecniche e best practice per la caccia alle minacce

Rilevamento e risposta agli incidenti

  • Ciclo di vita e framework di risposta agli incidenti
  • Analisi degli incidenti di sicurezza e delle strategie di contenimento
  • Fondamenti dell'indagine forense e dell'analisi del malware

Security Operations Center (SOC) e migliori pratiche

  • Comprensione della struttura e dei flussi di lavoro SOC
  • Automazione delle operazioni di sicurezza con script e playbook
  • Collaborazione del Blue Team con gli esercizi del Red Team e del Purple Team

Riepilogo e passaggi successivi

Requisiti

  • Comprensione di base dei concetti di sicurezza informatica
  • Familiarità con i fondamenti della rete (TCP/IP, firewall, IDS/IPS)
  • Esperienza con i sistemi operativi Linux e Windows

Pubblico

  • Analisti della sicurezza
  • Amministratori IT
  • Professionisti della sicurezza informatica
  • Difensori di rete
 21 ore

Numero di Partecipanti


Prezzo per Partecipante

Recensioni (4)

Corsi in Arrivo

Categorie relative