Foundation: reti e sicurezza
Codice: SOC-BAS
Durata: 2 ore e 22 min

In questo modulo del percorso SOC Specialist costruisci le fondamenta indispensabili per lavorare in un Security Operation Center: capire cos'è un attacco informatico e come si sviluppa lungo la Kill Chain, e padroneggiare il funzionamento di reti e protocolli. Sono le basi tecniche e concettuali su cui poggia tutto il percorso: senza una solida comprensione di come viaggiano i dati e di come agisce un attaccante, non è possibile monitorarli, analizzarli e difenderli in modo efficace.


Questo corso include
  • E-Learning
  • Video lezioni registrate chiare ed efficaci (circa 2,5 ore)
  • Accesso al corso h24
  • Attestato di partecipazione
  • Uppy, l'AI Tutor addestrato sui materiali ufficiali del corso, disponibile 24/7
  • 2 Materiali scaricabili
  • Test ed esercizi di valutazione
  • Email di supporto per interagire con i docenti

Obiettivi del corso
  • Comprendere cos'è un attacco informatico, chi sono gli attori in gioco e quali tecniche e vettori privilegiano.
  • Conoscere il processo di Incident Response e i principi della Triade CIA.
  • Padroneggiare le fasi della Kill Chain e riconoscerle in scenari reali.
  • Acquisire solide basi di reti e protocolli: dai modelli ISO/OSI e TCP/IP fino a routing, DNS, DHCP e protocolli applicativi.
  • Conoscere il funzionamento delle applicazioni web e i principali sistemi di protezione della rete (firewall, proxy, IDS/IPS, VPN, DLP, Honeypot).

A chi è rivolto

a chi si affaccia per la prima volta al mondo dei Security Operation Center.


Competenze richieste

nessuna competenza specifica, solo dimestichezza base con PC e navigazione Internet.


Programma del corso

  • La Cyber Security: cos'è un attacco informatico, il processo di Incident Response, la Triade CIA, le tipologie di Hacker, Cyber Theft Ring, quanto valgono i nostri dati sul Dark Web, i principali attori, attacchi, tecniche e vettori preferiti
  • La Kill Chain: le fasi (Targeting, Reconnaissance, Weaponization, Delivery, Exploitation, Installation, Command & Control, Action), l'attacco a Target

  • Il protocollo TCP/IP: i pacchetti (modello ISO/OSI, modello TCP/IP, livelli, incapsulamento), gli Header (TCP, IP, Ethernet), il protocollo IP (indirizzi, classi, netmask, IPv6), il routing IP (tabelle di routing, Autonomous System, protocolli IGP/EGP, Distance Vector, RIP, Link State, Path Vector), il livello Data Link (indirizzi MAC, MAC Table, switch, protocollo ARP), TCP e UDP (porte, header, Netstat, three way handshake), DNS (struttura, risoluzione), il protocollo DHCP (fasi, discover, offer, request, hack, rinnovo), altri protocolli: SNMP, ICMP, FTP, SMTP, IMAP, POP3
  • Le applicazioni WEB (HTTP, request, response, HTTPS, cookies, sessioni)
  • I sistemi per proteggere la rete: proxy, firewall, honeypot, VPN, IDS/IPS, sistemi DLP