Il modulo SOC-DEF di SOC Specialist ti porta sul fronte della difesa attiva. Imparerai a configurare e amministrare i firewall, sia open source (Netfilter/Iptables, BSD pf) sia commerciali (Check Point), e a padroneggiare i sistemi di intrusion detection e prevention con Snort. È il modulo in cui passi dalla comprensione delle minacce alla costruzione concreta delle barriere che le fermano, imparando a scrivere regole, gestire allarmi e analizzare il traffico.
Questo corso include
- E-Learning
- Video lezioni registrate chiare ed efficaci (circa 6 ore)
- Accesso al corso h24
- Attestato di partecipazione
- Uppy, l'AI Tutor addestrato sui materiali ufficiali del corso, disponibile 24/7
- 4 Materiali scaricabili
- 6 Laboratori didattici
- Test ed esercizi di valutazione
- Email di supporto per interagire con i docenti
Obiettivi del corso
- Configurare e amministrare firewall open source: Linux Netfilter/Iptables (regole, firewalld, ufw) e BSD pf.
- Gestire firewall ed endpoint protection commerciali con Check Point (WebUI, Clish, Smart Console, politiche di sicurezza).
- Comprendere architettura e modello di difesa dei diversi firewall.
- Configurare e gestire IDS/IPS con Snort: detection engine, regole, integrazione in PfSense.
- Gestire allarmi e log e analizzare il traffico con Tcpdump in PfSense.
A chi è rivolto
a chi vuole imparare a configurare attivamente le barriere difensive di un'infrastruttura.
Competenze richieste
contenuti del modulo Foundation; utile familiarità con Response per il contesto operativo.
Programma del corso
- Linux Netfilter/Iptables: architettura, modello di difesa, le regole, amministrazione, old school, firewalld, ufw e altre interfacce
- BSD pf: architettura, modello di difesa, le regole, amministrazione
- Check Point Firewall: architettura, modello di difesa, WebUI e Clish, Smart Console, gestione politiche di sicurezza
- Snort: introduzione, primi passi, la detection engine e le regole, Snort in PfSense, gestione delle regole, gestione allarmi e log, Tcpdump in PfSense