[Aggiornato Laboratorio - 2024] Impara a difendere la tua struttura! By Ethical Hacker Italiani.
Questo corso è rivolto a tutti coloro che operano nel campo informatico, fornendo una serie di tecniche e procedure teoriche e pratiche per gestire un "Incident"—ovvero un attacco, un tentativo di attacco o una remediation dopo una penetrazione nella propria struttura, sia essa aziendale o domestica.
Cosa imparerai:
- Analisi delle email sospette per individuare possibili minacce.
- Raccolta e gestione dei dati per monitorare e prevenire minacce in anticipo.
- Ricerca di minacce attive ed estrazione di dati forensi, con analisi in cold sites per individuare le tracce lasciate su PC o infrastrutture compromesse.
Perché è importante:
Questo corso è un must-have non solo per i difensori, ma anche per chi opera nel campo dell'attacco. Capire come un difensore si approccia alla protezione è essenziale per diventare un professionista più completo.
Piattaforme SOC-SIEM:
Nella parte finale, ci concentreremo sulle piattaforme SOC-SIEM per comprendere la loro importanza. Verrà citato Splunk, con una guida su come installarlo e utilizzarne le basi.
Obiettivi del corso:
- Fornire una solida base per sviluppare un sistema di difesa informatica completo.
- Approfondire il concetto di Blue Teaming, ovvero la difesa informatica, con tecniche di incident response e threat hunting.
Requisiti:
Non sono richiesti requisiti particolari, ma il corso non è consigliato ai principianti assoluti. È necessario avere una conoscenza di base di IT difensivo per seguire al meglio i contenuti relativi al Blue Teaming.
Per chi è questo corso?
Questo corso è un trampolino di lancio ideale per chi desidera approfondire le aree della forense informatica e dell'analisi di phishing, competenze ormai indispensabili per chiunque utilizzi un computer e una casella email oggi.
Link Download: