Defense: firewall e intrusion detection
Codice: SOC-DEF
Durata: 6 ore

Il modulo SOC-DEF di SOC Specialist ti porta sul fronte della difesa attiva. Imparerai a configurare e amministrare i firewall, sia open source (Netfilter/Iptables, BSD pf) sia commerciali (Check Point), e a padroneggiare i sistemi di intrusion detection e prevention con Snort. È il modulo in cui passi dalla comprensione delle minacce alla costruzione concreta delle barriere che le fermano, imparando a scrivere regole, gestire allarmi e analizzare il traffico.


Questo corso include
  • E-Learning
  • Video lezioni registrate chiare ed efficaci (circa 6 ore)
  • Accesso al corso h24
  • Attestato di partecipazione
  • Uppy, l'AI Tutor addestrato sui materiali ufficiali del corso, disponibile 24/7
  • 4 Materiali scaricabili
  • 6 Laboratori didattici
  • Test ed esercizi di valutazione
  • Email di supporto per interagire con i docenti

Obiettivi del corso
  • Configurare e amministrare firewall open source: Linux Netfilter/Iptables (regole, firewalld, ufw) e BSD pf.
  • Gestire firewall ed endpoint protection commerciali con Check Point (WebUI, Clish, Smart Console, politiche di sicurezza).
  • Comprendere architettura e modello di difesa dei diversi firewall.
  • Configurare e gestire IDS/IPS con Snort: detection engine, regole, integrazione in PfSense.
  • Gestire allarmi e log e analizzare il traffico con Tcpdump in PfSense.

A chi è rivolto

a chi vuole imparare a configurare attivamente le barriere difensive di un'infrastruttura.


Competenze richieste

contenuti del modulo Foundation; utile familiarità con Response per il contesto operativo.


Programma del corso

  • Linux Netfilter/Iptables: architettura, modello di difesa, le regole, amministrazione, old school, firewalld, ufw e altre interfacce
  • BSD pf: architettura, modello di difesa, le regole, amministrazione

  • Check Point Firewall: architettura, modello di difesa, WebUI e Clish, Smart Console, gestione politiche di sicurezza

  • Snort: introduzione, primi passi, la detection engine e le regole, Snort in PfSense, gestione delle regole, gestione allarmi e log, Tcpdump in PfSense