Response: incident response e network analysis
Code: SOC-RSP
Duration: 3 ore e 52 min

Il modulo SOC-RSP del percorso SOC Specialist ti porta nel cuore operativo del mestiere: la risposta agli incidenti e l'analisi di rete. Partendo dal ruolo e dalle mansioni del SOC Specialist, imparerai a gestire l'intero ciclo dell'Incident Response, dalla preparazione alla recovery, e a usare gli strumenti di diagnostica e packet inspection per leggere ciò che accade sulla rete. È il modulo che trasforma la conoscenza delle minacce in capacità concreta di individuarle, contenerle e neutralizzarle.


Questo corso include
  • E-Learning
  • Video lezioni registrate chiare ed efficaci (circa 4 ore)
  • Accesso al corso h24
  • Attestato di partecipazione
  • Uppy, l'AI Tutor addestrato sui materiali ufficiali del corso, disponibile 24/7
  • 10 Materiali scaricabili
  • 9 Laboratori didattici
  • Test ed esercizi di valutazione
  • Email di supporto per interagire con i docenti

Obiettivi del corso
  • Comprendere il ruolo, le mansioni e la preparazione richiesta al SOC Specialist.
  • Padroneggiare l'intero processo di Incident Response: preparazione, detection & analysis, contenimento, eradicazione, recovery e attività post-incident.
  • Utilizzare gli strumenti di diagnostica di rete ai diversi livelli ISO/OSI (ARP scanning, ICMP scanning, traceroute, port probing, netcat, nslookup/dig, curl/wget).
  • Eseguire il rilevamento automatico di oggetti e servizi di rete con Nmap e tecniche di sweeping.
  • Condurre la packet inspection con Tcpdump, Tshark e Wireshark, applicando i filtri.

A chi è rivolto

a chi vuole imparare a gestire concretamente un incidente di sicurezza, dalla diagnosi alla risposta.


Competenze richieste

contenuti dei moduli Foundation e Threats (reti, protocolli, conoscenza delle minacce).


Programma del corso

  • Il ruolo e le mansioni
  • La preparazione e l'esperienza

  • La preparazione
  • Detection & Analysis
  • Contenimento
  • Eradicazione
  • Recovery
  • Attività post-incident

  • Strumenti per i diversi livelli ISO/OSI: ARP scanning, ICMP scanning, traceroute/tracepath, port probing, netcat, nslookup/dig, curl/wget
  • Rilevazione automatica degli oggetti e servizi di rete: Nmap, Sweeping

  • Introduzione, contesto di utilizzo
  • Tcpdump, Tshark
  • Introduzione a Wireshark (utilizzo dei filtri)