Scegli la tua lingua
Corso di Monitoraggio della Sicurezza
Più di 2 milioni di studenti in tutto il mondo

Corso di Monitoraggio della Sicurezza

Padroneggi l'intero flusso di lavoro del monitoraggio della sicurezza — dalla raccolta dei log e l'analisi SIEM al rilevamento sugli endpoint, all'accertamento degli incidenti e al threat hunting avanzato. Questo corso Le fornisce le competenze pratiche che gli analisti SOC, i detection engineer e i professionisti delle operazioni di sicurezza utilizzano ogni giorno per difendere organizzazioni reali.

Dedika per aziende

Cosa imparerai:

Imparerà a raccogliere, normalizzare e gestire dati di log provenienti da fonti di rete, endpoint e cloud. Costruirà query SIEM, creerà regole di rilevamento e regolerà gli allarmi per ridurre il rumore senza sacrificare la copertura. Il corso tratta l'analisi del traffico di rete, il triage EDR e metodologie strutturate di accertamento degli incidenti. Esplorerà inoltre l'integrazione di threat intelligence, l'automazione della sicurezza con piattaforme SOAR e l'analisi comportamentale. Alla fine, saprà progettare ed eseguire attività di threat hunting, misurare l'efficacia del rilevamento e comunicare i risultati con chiarezza sia ai team tecnici sia agli stakeholder dirigenziali.

Come studi in modo pratico Corso di Monitoraggio della Sicurezza

Come metti in pratica Corso di Monitoraggio della Sicurezza

Per te che sei un'azienda e vuoi formare il tuo team

Su Dedika per aziende, il corso include esercizi ed esempi personalizzati sul tuo business e secondo le esigenze della tua azienda.

Clicca qui

Contenuto del corso

8 Capitoli • 39 LezioniDurata tra 4 e 360 ore (decidi tu)

Capitolo 1Vedi dettagli

Fondamenti del monitoraggio della sicurezza

  • Lezione 1 • Panoramica del panorama delle minacce

    Esamina le categorie di attaccanti, le motivazioni e gli schemi di attacco più comuni. Fornisce il contesto per comprendere perché vengono privilegiati determinati controlli di monitoraggio.

  • Lezione 2 • Concetti e obiettivi del monitoraggio della sicurezza

    Definisce il monitoraggio della sicurezza, i suoi obiettivi e la sua relazione con la gestione del rischio. Stabilisce un vocabolario condiviso utilizzato durante l'intero corso.

  • Lezione 3 • Driver normativi e di conformità

    Tratta i quadri normativi di conformità e i requisiti di audit che plasmano i programmi di monitoraggio. Collega gli obblighi normativi alle decisioni pratiche di registrazione e generazione di allerte.

  • Lezione 4 • Il Centro Operativo di Sicurezza (SOC)

    Esamina la struttura del SOC, i livelli di personale e i flussi di lavoro operativi. Collega i ruoli dei singoli analisti ai risultati di sicurezza organizzativa più ampi.

Capitolo 2Vedi dettagli

Gestione dei log e raccolta dati

  • Lezione 1 • Integrità e conservazione dei log

    Tratta la registrazione a prova di manomissione, la catena di custodia e le politiche di conservazione. Garantisce che i dati di log rimangano affidabili e disponibili per gli accertamenti.

  • Lezione 2 • Fonti di log e tipi di dati

    Identifica le fonti di log critiche a livello di rete, endpoint e applicazione. Stabilisce quali tipi di dati sono essenziali per un rilevamento efficace.

  • Lezione 3 • Risoluzione dei problemi della pipeline di log

    Diagnostica i più comuni errori di raccolta, le lacune e i problemi di qualità dei dati. Costruisce la sicurezza operativa necessaria per mantenere una pipeline di log efficiente.

  • Lezione 4 • Architetture di raccolta dei log

    Confronta i metodi di raccolta basati su agent, senza agent e syslog. Guida lo studente nella scelta dell'architettura più adatta al proprio ambiente.

  • Lezione 5 • Normalizzazione e parsing dei log

    Insegna l'estrazione dei campi, la standardizzazione dei formati e i modelli di dati comuni. I dati normalizzati consentono interrogazioni e correlazioni coerenti tra le diverse fonti.

Capitolo 3Vedi dettagli

Piattaforme SIEM e fondamenti di interrogazione

  • Lezione 1 • Architettura SIEM e componenti principali

    Spiega le pipeline di ingestione SIEM, l'indicizzazione e i livelli di archiviazione. Fornisce allo studente solide basi su come i dati fluiscono dalla sorgente all'interfaccia dell'analista.

  • Lezione 2 • Dashboard e visualizzazioni

    Guida alla creazione di dashboard operative utilizzando grafici, tabelle e mappe. Visualizzazioni efficaci accelerano la consapevolezza situazionale durante i turni di monitoraggio.

  • Lezione 3 • Aggregazione e analisi statistica

    Tratta le funzioni di raggruppamento, conteggio e statistiche all'interno delle query SIEM. Trasforma gli eventi grezzi in viste riepilogative che rivelano schemi ricorrenti.

  • Lezione 4 • Fondamenti del linguaggio di query di ricerca

    Introduce la sintassi delle query, il filtraggio per campo e la selezione dell'intervallo temporale. Consente agli analisti di estrarre set di dati precisi da grandi volumi di log.

  • Lezione 5 • Ottimizzazione e prestazioni del SIEM

    Affronta l'ottimizzazione delle query, la gestione degli indici e i vincoli di risorse. Mantiene il SIEM reattivo in presenza di carichi elevati di eventi al secondo.

Capitolo 4Vedi dettagli

Creazione di allerte e ingegneria delle regole

  • Lezione 1 • Test e validazione delle regole

    Insegna il test unitario, il test di replay e la validazione red-team delle regole di rilevamento. Regole convalidate garantiscono affidabilità prima del deployment in produzione.

  • Lezione 2 • Fondamenti della logica di rilevamento

    Introduce gli approcci di rilevamento basati su soglia, firma e comportamento. Stabilisce i tipi di logica che gli analisti utilizzano per tradurre le minacce in regole.

  • Lezione 3 • Integrazione della threat intelligence

    Spiega come arricchire le regole con indicatori di compromissione e feed di minacce. Le regole guidate dall'intelligence migliorano la precisione e riducono il carico di lavoro dell'analista.

  • Lezione 4 • Scrittura di regole di allerta efficaci

    Tratta la sintassi delle regole, il concatenamento delle condizioni e la logica di soppressione. Regole ben strutturate riducono il rumore mantenendo la sensibilità di rilevamento.

  • Lezione 5 • Gestione del ciclo di vita delle allerte

    Tratta il versionamento delle regole, la deprecazione e i flussi di lavoro di miglioramento continuo. Mantiene una libreria di regole efficiente e allineata con il panorama delle minacce in evoluzione.

Capitolo 5Vedi dettagli

Analisi del traffico di rete

  • Lezione 1 • Analisi dei dati di flusso

    Insegna l'analisi di NetFlow, IPFIX e sFlow per una visibilità del traffico di alto livello. I dati di flusso consentono il rilevamento senza l'overhead della cattura completa dei pacchetti.

  • Lezione 2 • Fondamenti del monitoraggio di rete

    Ripassa i livelli TCP/IP, i protocolli chiave e le linee di base del traffico normale. La conoscenza della baseline è un prerequisito per riconoscere le deviazioni.

  • Lezione 3 • Ottimizzazione dei sistemi di rilevamento delle intrusioni

    Spiega i set di regole IDS, gli aggiornamenti delle firme e l'ottimizzazione delle prestazioni. Sensori IDS correttamente ottimizzati massimizzano il rilevamento con un minimo di falsi positivi.

  • Lezione 4 • Analisi del traffico cifrato

    Affronta l'ispezione TLS, l'impronta digitale JA3 e il rilevamento basato sui metadati. Consente il monitoraggio dei canali cifrati senza violare la riservatezza.

  • Lezione 5 • Cattura dei pacchetti e ispezione approfondita

    Tratta gli strumenti di cattura, i filtri e le tecniche di dissezione dei protocolli. L'ispezione approfondita dei pacchetti rivela il comportamento dell'attaccante a livello di payload.

Capitolo 6Vedi dettagli

Rilevamento e risposta sugli endpoint

  • Lezione 1 • Persistenza ed escalation dei privilegi

    Esamina le chiavi di esecuzione automatica del registro, le attività pianificate e i percorsi di escalation dei privilegi. Rilevare precocemente la persistenza limita il tempo di permanenza dell'attaccante.

  • Lezione 2 • Fonti di telemetria degli endpoint

    Identifica i processi, i file, il registro di sistema e la telemetria di rete raccolti dagli agent EDR. Una telemetria ricca è il fondamento di un rilevamento efficace sugli endpoint.

  • Lezione 3 • Triage e risposta agli allerta EDR

    Insegna la prioritizzazione degli allerta, l'isolamento degli host e i flussi di lavoro per la raccolta delle prove. Un triage rapido riduce il tempo medio per contenere le minacce confermate.

  • Lezione 4 • Rilevamento del comportamento del malware

    Tratta i comuni schemi di esecuzione del malware, le tecniche di injection e le tattiche di evasione. Le firme comportamentali individuano le minacce che eludono l'antivirus statico.

  • Lezione 5 • Rilevamento del movimento laterale

    Analizza i log di autenticazione, gli strumenti di esecuzione remota e gli schemi di furto di credenziali. Il rilevamento del movimento laterale contiene la violazione prima dell'esfiltrazione dei dati.

Capitolo 7Vedi dettagli

Triage e investigazione degli incidenti

  • Lezione 1 • Classificazione e prioritizzazione degli incidenti

    Definisce i livelli di gravità degli incidenti, i criteri di impatto e le soglie di escalation. Una classificazione coerente garantisce che le risorse siano assegnate agli eventi a più alto rischio.

  • Lezione 2 • Analisi della causa radice

    Applica un'analisi strutturata per identificare il vettore di accesso iniziale e le condizioni che lo hanno permesso. I risultati dell'analisi della causa radice guidano la bonifica e prevengono il ripetersi dell'incidente.

  • Lezione 3 • Raccolta e conservazione delle prove

    Tratta la raccolta di prove volatili e non volatili, la catena di custodia e l'hashing. Una corretta conservazione mantiene l'integrità probatoria per uso legale e forense.

  • Lezione 4 • Ricostruzione della sequenza temporale dell'attacco

    Insegna la correlazione dei log, l'analisi pivot degli artefatti e le tecniche di visualizzazione della linea temporale. Timeline accurate rivelano le azioni dell'attaccante e l'entità della compromissione.

  • Lezione 5 • Reportistica investigativa

    Guida alla stesura di rapporti investigativi tecnici e per i dirigenti, con risultati chiari. Report di qualità comunicano il rischio e guidano il processo decisionale organizzativo.

Capitolo 8Vedi dettagli

Rilevamento avanzato e threat hunting

  • Lezione 1 • Analisi comportamentale e definizione delle linee di base

    Tratta l'analisi comportamentale di utenti ed entità, il raggruppamento tra pari e il punteggio delle anomalie. Le linee di base statistiche fanno emergere sottili deviazioni non rilevate dal rilevamento basato su regole.

  • Lezione 2 • Mappatura delle tecniche dell'avversario

    Applica strutturati modelli di avversario per mappare i rilevamenti a tecniche note. La mappatura della copertura rivela le lacune e guida le priorità di sviluppo delle regole.

  • Lezione 3 • Misurazione dell'efficacia dell'hunting e del rilevamento

    Definisce le metriche per la produttività dell'hunting, la copertura del rilevamento e il tempo medio di rilevamento. La misurazione consente il miglioramento continuo del programma di monitoraggio.

  • Lezione 4 • Metodologia di threat hunting

    Introduce l'hunting basato su ipotesi, i modelli di maturità e la pianificazione dell'hunting. Una metodologia strutturata trasforma la ricerca estemporanea in una pratica ripetibile.

  • Lezione 5 • Il machine learning nel rilevamento

    Spiega i modelli di ML supervisionato e non supervisionato applicati ai dati di sicurezza. Gli analisti imparano a interpretare l'output dei modelli ed evitare un eccessivo affidamento sull'automazione.

Certificazione

Il tuo certificato valido di completamento

Questo corso è per te:

  • Professionista IT junior: desideroso di specializzarsi nel lavoro operativo di sicurezza privata difensiva.

  • Professionista in fase di cambiamento di carriera da un settore non legato alla sicurezza privata: motivato ad avvicinarsi alla cybersecurity in modo sistematico.

  • Addetto all'help desk o amministratore di sistema: pronto a orientarsi verso il rilevamento delle minacce e l'intervento su incidente di sicurezza.

  • Neolaureato in cybersecurity: alla ricerca di una profondità pratica e strutturata che vada oltre il curriculum accademico.

  • Tecnico di rete: desideroso di estendere le proprie competenze all'analisi del traffico e al monitoraggio delle minacce.

  • Analista di conformità o del rischio: interessato a comprendere il lato tecnico delle operazioni di sicurezza privata.

Cosa dicono i nostri studenti

Le sue lezioni sono perfette. Ho acquistato il pacchetto annuale e finalmente ho l'opportunità di seguire diversi argomenti di mio interesse senza dover cambiare piattaforma... vi ringrazio per tutto quello che fate, vi ho già raccomandati ad altre persone...
Giulio Carlo
Giulio CarloStudente di Marketing Digitale
Mi piace come le lezioni vanno dritte al punto e come riesco a cambiare capitoli e saltare contenuti di cui non ho bisogno.
Mariana Ferres
Mariana FerresStudentessa di Fotografia
Mi piace il contenuto e il modo di presentazione e trascrizione dei video, che accelera il processo!
Luciana Alvarenga
Luciana AlvarengaStudentessa di Nail Design
La piattaforma è veloce, semplice da usare. La diversità dei contenuti e i video complementari aiutano molto nell'apprendimento.
André Felipe
André FelipeStudente di Prompt Engineering

Principali percorsi formativi

FAQ

Chi è Dedika?

Il certificato è valido in Italia?

I corsi sono gratuiti?

Qual è il carico di lavoro del corso?

Come sono strutturati i corsi?

Come funzionano i corsi?

Qual è la durata dei corsi?

Qual è il costo o il prezzo dei corsi?

Cos’è un corso EAD o online e come funziona?

Corso PDF