Il modulo SOC-RSP del percorso SOC Specialist ti porta nel cuore operativo del mestiere: la risposta agli incidenti e l'analisi di rete. Partendo dal ruolo e dalle mansioni del SOC Specialist, imparerai a gestire l'intero ciclo dell'Incident Response, dalla preparazione alla recovery, e a usare gli strumenti di diagnostica e packet inspection per leggere ciò che accade sulla rete. È il modulo che trasforma la conoscenza delle minacce in capacità concreta di individuarle, contenerle e neutralizzarle.
Questo corso include
- E-Learning
- Video lezioni registrate chiare ed efficaci (circa 4 ore)
- Accesso al corso h24
- Attestato di partecipazione
- Uppy, l'AI Tutor addestrato sui materiali ufficiali del corso, disponibile 24/7
- 10 Materiali scaricabili
- 9 Laboratori didattici
- Test ed esercizi di valutazione
- Email di supporto per interagire con i docenti
Obiettivi del corso
- Comprendere il ruolo, le mansioni e la preparazione richiesta al SOC Specialist.
- Padroneggiare l'intero processo di Incident Response: preparazione, detection & analysis, contenimento, eradicazione, recovery e attività post-incident.
- Utilizzare gli strumenti di diagnostica di rete ai diversi livelli ISO/OSI (ARP scanning, ICMP scanning, traceroute, port probing, netcat, nslookup/dig, curl/wget).
- Eseguire il rilevamento automatico di oggetti e servizi di rete con Nmap e tecniche di sweeping.
- Condurre la packet inspection con Tcpdump, Tshark e Wireshark, applicando i filtri.
A chi è rivolto
a chi vuole imparare a gestire concretamente un incidente di sicurezza, dalla diagnosi alla risposta.
Competenze richieste
contenuti dei moduli Foundation e Threats (reti, protocolli, conoscenza delle minacce).
Programma del corso
- Il ruolo e le mansioni
- La preparazione e l'esperienza
- La preparazione
- Detection & Analysis
- Contenimento
- Eradicazione
- Recovery
- Attività post-incident
- Strumenti per i diversi livelli ISO/OSI: ARP scanning, ICMP scanning, traceroute/tracepath, port probing, netcat, nslookup/dig, curl/wget
- Rilevazione automatica degli oggetti e servizi di rete: Nmap, Sweeping
- Introduzione, contesto di utilizzo
- Tcpdump, Tshark
- Introduzione a Wireshark (utilizzo dei filtri)