
Corso di Monitoraggio della Sicurezza
Padroneggi l'intero flusso di lavoro del monitoraggio della sicurezza — dalla raccolta dei log e l'analisi SIEM al rilevamento sugli endpoint, all'accertamento degli incidenti e al threat hunting avanzato. Questo corso Le fornisce le competenze pratiche che gli analisti SOC, i detection engineer e i professionisti delle operazioni di sicurezza utilizzano ogni giorno per difendere organizzazioni reali.
Cosa imparerai:
Imparerà a raccogliere, normalizzare e gestire dati di log provenienti da fonti di rete, endpoint e cloud. Costruirà query SIEM, creerà regole di rilevamento e regolerà gli allarmi per ridurre il rumore senza sacrificare la copertura. Il corso tratta l'analisi del traffico di rete, il triage EDR e metodologie strutturate di accertamento degli incidenti. Esplorerà inoltre l'integrazione di threat intelligence, l'automazione della sicurezza con piattaforme SOAR e l'analisi comportamentale. Alla fine, saprà progettare ed eseguire attività di threat hunting, misurare l'efficacia del rilevamento e comunicare i risultati con chiarezza sia ai team tecnici sia agli stakeholder dirigenziali.
Come studi in modo pratico Corso di Monitoraggio della Sicurezza
Come metti in pratica Corso di Monitoraggio della Sicurezza
Per te che sei un'azienda e vuoi formare il tuo team
Su Dedika per aziende, il corso include esercizi ed esempi personalizzati sul tuo business e secondo le esigenze della tua azienda.
Contenuto del corso
8 Capitoli • 39 LezioniDurata tra 4 e 360 ore (decidi tu)
Capitolo 1NascondiNascondi dettagliVedi dettagliFondamenti del monitoraggio della sicurezza
Fondamenti del monitoraggio della sicurezza
Lezione 1 • Panoramica del panorama delle minacce
Esamina le categorie di attaccanti, le motivazioni e gli schemi di attacco più comuni. Fornisce il contesto per comprendere perché vengono privilegiati determinati controlli di monitoraggio.
Lezione 2 • Concetti e obiettivi del monitoraggio della sicurezza
Definisce il monitoraggio della sicurezza, i suoi obiettivi e la sua relazione con la gestione del rischio. Stabilisce un vocabolario condiviso utilizzato durante l'intero corso.
Lezione 3 • Driver normativi e di conformità
Tratta i quadri normativi di conformità e i requisiti di audit che plasmano i programmi di monitoraggio. Collega gli obblighi normativi alle decisioni pratiche di registrazione e generazione di allerte.
Lezione 4 • Il Centro Operativo di Sicurezza (SOC)
Esamina la struttura del SOC, i livelli di personale e i flussi di lavoro operativi. Collega i ruoli dei singoli analisti ai risultati di sicurezza organizzativa più ampi.
Capitolo 2NascondiNascondi dettagliVedi dettagliGestione dei log e raccolta dati
Gestione dei log e raccolta dati
Lezione 1 • Integrità e conservazione dei log
Tratta la registrazione a prova di manomissione, la catena di custodia e le politiche di conservazione. Garantisce che i dati di log rimangano affidabili e disponibili per gli accertamenti.
Lezione 2 • Fonti di log e tipi di dati
Identifica le fonti di log critiche a livello di rete, endpoint e applicazione. Stabilisce quali tipi di dati sono essenziali per un rilevamento efficace.
Lezione 3 • Risoluzione dei problemi della pipeline di log
Diagnostica i più comuni errori di raccolta, le lacune e i problemi di qualità dei dati. Costruisce la sicurezza operativa necessaria per mantenere una pipeline di log efficiente.
Lezione 4 • Architetture di raccolta dei log
Confronta i metodi di raccolta basati su agent, senza agent e syslog. Guida lo studente nella scelta dell'architettura più adatta al proprio ambiente.
Lezione 5 • Normalizzazione e parsing dei log
Insegna l'estrazione dei campi, la standardizzazione dei formati e i modelli di dati comuni. I dati normalizzati consentono interrogazioni e correlazioni coerenti tra le diverse fonti.
Capitolo 3NascondiNascondi dettagliVedi dettagliPiattaforme SIEM e fondamenti di interrogazione
Piattaforme SIEM e fondamenti di interrogazione
Lezione 1 • Architettura SIEM e componenti principali
Spiega le pipeline di ingestione SIEM, l'indicizzazione e i livelli di archiviazione. Fornisce allo studente solide basi su come i dati fluiscono dalla sorgente all'interfaccia dell'analista.
Lezione 2 • Dashboard e visualizzazioni
Guida alla creazione di dashboard operative utilizzando grafici, tabelle e mappe. Visualizzazioni efficaci accelerano la consapevolezza situazionale durante i turni di monitoraggio.
Lezione 3 • Aggregazione e analisi statistica
Tratta le funzioni di raggruppamento, conteggio e statistiche all'interno delle query SIEM. Trasforma gli eventi grezzi in viste riepilogative che rivelano schemi ricorrenti.
Lezione 4 • Fondamenti del linguaggio di query di ricerca
Introduce la sintassi delle query, il filtraggio per campo e la selezione dell'intervallo temporale. Consente agli analisti di estrarre set di dati precisi da grandi volumi di log.
Lezione 5 • Ottimizzazione e prestazioni del SIEM
Affronta l'ottimizzazione delle query, la gestione degli indici e i vincoli di risorse. Mantiene il SIEM reattivo in presenza di carichi elevati di eventi al secondo.
Capitolo 4NascondiNascondi dettagliVedi dettagliCreazione di allerte e ingegneria delle regole
Creazione di allerte e ingegneria delle regole
Lezione 1 • Test e validazione delle regole
Insegna il test unitario, il test di replay e la validazione red-team delle regole di rilevamento. Regole convalidate garantiscono affidabilità prima del deployment in produzione.
Lezione 2 • Fondamenti della logica di rilevamento
Introduce gli approcci di rilevamento basati su soglia, firma e comportamento. Stabilisce i tipi di logica che gli analisti utilizzano per tradurre le minacce in regole.
Lezione 3 • Integrazione della threat intelligence
Spiega come arricchire le regole con indicatori di compromissione e feed di minacce. Le regole guidate dall'intelligence migliorano la precisione e riducono il carico di lavoro dell'analista.
Lezione 4 • Scrittura di regole di allerta efficaci
Tratta la sintassi delle regole, il concatenamento delle condizioni e la logica di soppressione. Regole ben strutturate riducono il rumore mantenendo la sensibilità di rilevamento.
Lezione 5 • Gestione del ciclo di vita delle allerte
Tratta il versionamento delle regole, la deprecazione e i flussi di lavoro di miglioramento continuo. Mantiene una libreria di regole efficiente e allineata con il panorama delle minacce in evoluzione.
Capitolo 5NascondiNascondi dettagliVedi dettagliAnalisi del traffico di rete
Analisi del traffico di rete
Lezione 1 • Analisi dei dati di flusso
Insegna l'analisi di NetFlow, IPFIX e sFlow per una visibilità del traffico di alto livello. I dati di flusso consentono il rilevamento senza l'overhead della cattura completa dei pacchetti.
Lezione 2 • Fondamenti del monitoraggio di rete
Ripassa i livelli TCP/IP, i protocolli chiave e le linee di base del traffico normale. La conoscenza della baseline è un prerequisito per riconoscere le deviazioni.
Lezione 3 • Ottimizzazione dei sistemi di rilevamento delle intrusioni
Spiega i set di regole IDS, gli aggiornamenti delle firme e l'ottimizzazione delle prestazioni. Sensori IDS correttamente ottimizzati massimizzano il rilevamento con un minimo di falsi positivi.
Lezione 4 • Analisi del traffico cifrato
Affronta l'ispezione TLS, l'impronta digitale JA3 e il rilevamento basato sui metadati. Consente il monitoraggio dei canali cifrati senza violare la riservatezza.
Lezione 5 • Cattura dei pacchetti e ispezione approfondita
Tratta gli strumenti di cattura, i filtri e le tecniche di dissezione dei protocolli. L'ispezione approfondita dei pacchetti rivela il comportamento dell'attaccante a livello di payload.
Capitolo 6NascondiNascondi dettagliVedi dettagliRilevamento e risposta sugli endpoint
Rilevamento e risposta sugli endpoint
Lezione 1 • Persistenza ed escalation dei privilegi
Esamina le chiavi di esecuzione automatica del registro, le attività pianificate e i percorsi di escalation dei privilegi. Rilevare precocemente la persistenza limita il tempo di permanenza dell'attaccante.
Lezione 2 • Fonti di telemetria degli endpoint
Identifica i processi, i file, il registro di sistema e la telemetria di rete raccolti dagli agent EDR. Una telemetria ricca è il fondamento di un rilevamento efficace sugli endpoint.
Lezione 3 • Triage e risposta agli allerta EDR
Insegna la prioritizzazione degli allerta, l'isolamento degli host e i flussi di lavoro per la raccolta delle prove. Un triage rapido riduce il tempo medio per contenere le minacce confermate.
Lezione 4 • Rilevamento del comportamento del malware
Tratta i comuni schemi di esecuzione del malware, le tecniche di injection e le tattiche di evasione. Le firme comportamentali individuano le minacce che eludono l'antivirus statico.
Lezione 5 • Rilevamento del movimento laterale
Analizza i log di autenticazione, gli strumenti di esecuzione remota e gli schemi di furto di credenziali. Il rilevamento del movimento laterale contiene la violazione prima dell'esfiltrazione dei dati.
Capitolo 7NascondiNascondi dettagliVedi dettagliTriage e investigazione degli incidenti
Triage e investigazione degli incidenti
Lezione 1 • Classificazione e prioritizzazione degli incidenti
Definisce i livelli di gravità degli incidenti, i criteri di impatto e le soglie di escalation. Una classificazione coerente garantisce che le risorse siano assegnate agli eventi a più alto rischio.
Lezione 2 • Analisi della causa radice
Applica un'analisi strutturata per identificare il vettore di accesso iniziale e le condizioni che lo hanno permesso. I risultati dell'analisi della causa radice guidano la bonifica e prevengono il ripetersi dell'incidente.
Lezione 3 • Raccolta e conservazione delle prove
Tratta la raccolta di prove volatili e non volatili, la catena di custodia e l'hashing. Una corretta conservazione mantiene l'integrità probatoria per uso legale e forense.
Lezione 4 • Ricostruzione della sequenza temporale dell'attacco
Insegna la correlazione dei log, l'analisi pivot degli artefatti e le tecniche di visualizzazione della linea temporale. Timeline accurate rivelano le azioni dell'attaccante e l'entità della compromissione.
Lezione 5 • Reportistica investigativa
Guida alla stesura di rapporti investigativi tecnici e per i dirigenti, con risultati chiari. Report di qualità comunicano il rischio e guidano il processo decisionale organizzativo.
Capitolo 8NascondiNascondi dettagliVedi dettagliRilevamento avanzato e threat hunting
Rilevamento avanzato e threat hunting
Lezione 1 • Analisi comportamentale e definizione delle linee di base
Tratta l'analisi comportamentale di utenti ed entità, il raggruppamento tra pari e il punteggio delle anomalie. Le linee di base statistiche fanno emergere sottili deviazioni non rilevate dal rilevamento basato su regole.
Lezione 2 • Mappatura delle tecniche dell'avversario
Applica strutturati modelli di avversario per mappare i rilevamenti a tecniche note. La mappatura della copertura rivela le lacune e guida le priorità di sviluppo delle regole.
Lezione 3 • Misurazione dell'efficacia dell'hunting e del rilevamento
Definisce le metriche per la produttività dell'hunting, la copertura del rilevamento e il tempo medio di rilevamento. La misurazione consente il miglioramento continuo del programma di monitoraggio.
Lezione 4 • Metodologia di threat hunting
Introduce l'hunting basato su ipotesi, i modelli di maturità e la pianificazione dell'hunting. Una metodologia strutturata trasforma la ricerca estemporanea in una pratica ripetibile.
Lezione 5 • Il machine learning nel rilevamento
Spiega i modelli di ML supervisionato e non supervisionato applicati ai dati di sicurezza. Gli analisti imparano a interpretare l'output dei modelli ed evitare un eccessivo affidamento sull'automazione.
Il tuo certificato valido di completamento
Questo corso è per te:
Professionista IT junior: desideroso di specializzarsi nel lavoro operativo di sicurezza privata difensiva.
Professionista in fase di cambiamento di carriera da un settore non legato alla sicurezza privata: motivato ad avvicinarsi alla cybersecurity in modo sistematico.
Addetto all'help desk o amministratore di sistema: pronto a orientarsi verso il rilevamento delle minacce e l'intervento su incidente di sicurezza.
Neolaureato in cybersecurity: alla ricerca di una profondità pratica e strutturata che vada oltre il curriculum accademico.
Tecnico di rete: desideroso di estendere le proprie competenze all'analisi del traffico e al monitoraggio delle minacce.
Analista di conformità o del rischio: interessato a comprendere il lato tecnico delle operazioni di sicurezza privata.
Cosa dicono i nostri studenti
Le sue lezioni sono perfette. Ho acquistato il pacchetto annuale e finalmente ho l'opportunità di seguire diversi argomenti di mio interesse senza dover cambiare piattaforma... vi ringrazio per tutto quello che fate, vi ho già raccomandati ad altre persone...

Mi piace come le lezioni vanno dritte al punto e come riesco a cambiare capitoli e saltare contenuti di cui non ho bisogno.

Mi piace il contenuto e il modo di presentazione e trascrizione dei video, che accelera il processo!

La piattaforma è veloce, semplice da usare. La diversità dei contenuti e i video complementari aiutano molto nell'apprendimento.

Principali percorsi formativi
FAQ
Chi è Dedika?
Il certificato è valido in Italia?
I corsi sono gratuiti?
Qual è il carico di lavoro del corso?
Come sono strutturati i corsi?
Come funzionano i corsi?
Qual è la durata dei corsi?
Qual è il costo o il prezzo dei corsi?
Cos’è un corso EAD o online e come funziona?
Corso PDF




















