In questo modulo del percorso SOC Specialist costruisci le fondamenta indispensabili per lavorare in un Security Operation Center: capire cos'è un attacco informatico e come si sviluppa lungo la Kill Chain, e padroneggiare il funzionamento di reti e protocolli. Sono le basi tecniche e concettuali su cui poggia tutto il percorso: senza una solida comprensione di come viaggiano i dati e di come agisce un attaccante, non è possibile monitorarli, analizzarli e difenderli in modo efficace.
Questo corso include
- E-Learning
- Video lezioni registrate chiare ed efficaci (circa 2,5 ore)
- Accesso al corso h24
- Attestato di partecipazione
- Uppy, l'AI Tutor addestrato sui materiali ufficiali del corso, disponibile 24/7
- 2 Materiali scaricabili
- Test ed esercizi di valutazione
- Email di supporto per interagire con i docenti
Obiettivi del corso
- Comprendere cos'è un attacco informatico, chi sono gli attori in gioco e quali tecniche e vettori privilegiano.
- Conoscere il processo di Incident Response e i principi della Triade CIA.
- Padroneggiare le fasi della Kill Chain e riconoscerle in scenari reali.
- Acquisire solide basi di reti e protocolli: dai modelli ISO/OSI e TCP/IP fino a routing, DNS, DHCP e protocolli applicativi.
- Conoscere il funzionamento delle applicazioni web e i principali sistemi di protezione della rete (firewall, proxy, IDS/IPS, VPN, DLP, Honeypot).
A chi è rivolto
a chi si affaccia per la prima volta al mondo dei Security Operation Center.
Competenze richieste
nessuna competenza specifica, solo dimestichezza base con PC e navigazione Internet.
Programma del corso
- La Cyber Security: cos'è un attacco informatico, il processo di Incident Response, la Triade CIA, le tipologie di Hacker, Cyber Theft Ring, quanto valgono i nostri dati sul Dark Web, i principali attori, attacchi, tecniche e vettori preferiti
- La Kill Chain: le fasi (Targeting, Reconnaissance, Weaponization, Delivery, Exploitation, Installation, Command & Control, Action), l'attacco a Target
- Il protocollo TCP/IP: i pacchetti (modello ISO/OSI, modello TCP/IP, livelli, incapsulamento), gli Header (TCP, IP, Ethernet), il protocollo IP (indirizzi, classi, netmask, IPv6), il routing IP (tabelle di routing, Autonomous System, protocolli IGP/EGP, Distance Vector, RIP, Link State, Path Vector), il livello Data Link (indirizzi MAC, MAC Table, switch, protocollo ARP), TCP e UDP (porte, header, Netstat, three way handshake), DNS (struttura, risoluzione), il protocollo DHCP (fasi, discover, offer, request, hack, rinnovo), altri protocolli: SNMP, ICMP, FTP, SMTP, IMAP, POP3
- Le applicazioni WEB (HTTP, request, response, HTTPS, cookies, sessioni)
- I sistemi per proteggere la rete: proxy, firewall, honeypot, VPN, IDS/IPS, sistemi DLP