Scoprire l’invisibile: tecniche di Threat Hunting
- Partenza del corso 25/09/2024
- Durata del corso 24 ore
- Livello di difficoltà Core
- Modalità di erogazione Aula Virtuale
- Requisiti di accesso Nessuno
La Threat Hunting è una tecnica proattiva di sicurezza informatica che mira a identificare attacchi o minacce sfuggenti che potrebbero essere presenti all’interno di un sistema o di una rete aziendale. Questa tecnica si basa sull’utilizzo di metodologie, strumenti e analisi dei dati per individuare anomalie e segnali di allarme, al fine di prevenire futuri attacchi. Il suo obiettivo è quello di fornire una visione completa e in tempo reale delle minacce alla sicurezza aziendale, permettendo così di prendere misure proattive per prevenire futuri attacchi.
La sicurezza proattiva è la chiave per garantire la protezione dei dati e la continuità operativa!
Obiettivi
Il corso di Threat Hunting è un programma formativo progettato per fornire una conoscenza approfondita e le competenze necessarie per identificare e affrontare attacchi e minacce nascoste all’interno di un sistema o di una rete aziendale. Attraverso lezioni teoriche e sessioni pratiche, i partecipanti acquisiranno una solida comprensione dei principi fondamentali del Threat Hunting e svilupperanno abilità pratiche per applicarli efficacemente nell’ambiente di lavoro.
Prerequisiti
Non sono richiesti prerequisiti mandatori, ma è consigliabile la conoscenza dei fondamenti di networking TCP/IP, la conoscenza della Cyber Kill Chain e delle nozioni sulle minacce informatiche.
Programma Formativo
Verranno trattati i seguenti argomenti:
Introduzione al Threat Hunting
Il Security Operations Center (SOC)
Processi e Metodologie
Analisi del traffico di rete con Wireshark
IoC (Indicator of Compromise) e Yara Rules
Inizio della caccia alle minacce
Rilevamento delle minacce a diversi livelli di rete
Esplorazione delle minacce a livello di connessione
Identificazione delle minacce a livello IP
Analisi delle minacce a livello di trasporto
Caccia alle minacce a livello di applicazione
Introduzione alle SandBox
Laboratorio e CTF (Capture the Flag)
Docente e materiale didattico
DOCENTE
Docente altamente qualificato e specializzato nella materia ed inserito quotidianamente nel campo di applicazione.
MATERIALE DIDATTICO
Dispense elaborate direttamente dai docenti per lo svolgimento del corso.
Quota di partecipazione
Al raggiungimento dei 20 partecipanti le iscrizioni verranno chiuse.
I prezzi sono da intendersi IVA esclusa.
1.200,00 €
Hai bisogno di maggiori informazioni?
Contattaci tramite il form oppure alla mail [email protected] per richiedere il supporto di un nostro tutor.