Threats: attacchi, social engineering e malware
Codice: SOC-THR
Durata: 4 ore e 37 min

Con questo modulo del percorso SOC Specialist entri nel mondo delle minacce che ogni giorno un Security Operation Center deve riconoscere e affrontare. Dalle vulnerabilità delle applicazioni web catalogate dall'OWASP alle principali categorie di attacchi, dal social engineering alle molte forme di malware: imparerai a conoscere il nemico nei suoi metodi e nelle sue tecniche. È una conoscenza indispensabile per chi difende, perché non si può rilevare e contrastare ciò che non si sa riconoscere.


Questo corso include
  • E-Learning
  • Video lezioni registrate chiare ed efficaci (circa 4,5 ore)
  • Accesso al corso h24
  • Attestato di partecipazione
  • Uppy, l'AI Tutor addestrato sui materiali ufficiali del corso, disponibile 24/7
  • 5 Materiali scaricabili
  • Test ed esercizi di valutazione
  • Email di supporto per interagire con i docenti

Obiettivi del corso
  • Conoscere il framework OWASP e la Top Ten delle vulnerabilità delle applicazioni web.
  • Riconoscere le principali categorie di attacchi: DoS/DDoS, MITM, poisoning, hijacking, spoofing, attacchi a WiFi e Bluetooth.
  • Comprendere gli attacchi crittografici e le tecniche di attacco alle password.
  • Riconoscere le tecniche di social engineering: phishing, vishing, smishing, BEC e altre.
  • Conoscere le diverse tipologie di malware, i meccanismi di infezione, persistenza ed evasione, fino a ransomware ed exploit kit.

A chi è rivolto

a chi vuole imparare a riconoscere le minacce che un SOC deve affrontare quotidianamente.


Competenze richieste

conoscenze di reti e protocolli equivalenti a quelle fornite dal modulo Foundation.


Programma del corso

  • Chi è OWASP
  • Come si compone un'applicazione web
  • La Top Ten OWASP (Injection, Broken Authentication, Sensitive Data Exposure, XML External Entities, Broken Access Control, Security Misconfiguration, Cross Site Scripting, Insecure Deserialization, Using Components with Known Vulnerabilities, Insufficient Logging and Monitoring)

  • Cos'è uno Zero Day: DoS, DDoS e DRDoS (Smurf, Xmas Scan Attack), Man in the Middle, Man in the Browser, Buffer Overflow, Privilege Escalation, ARP Poisoning, DNS Poisoning, Domain Hijacking, ClickJacking, Session Hijacking, Spoofing (MAC, Email, Phone)
  • Downgrade Attack
  • Attacchi a WiFi (protocolli Wi-Fi, Reply Attack, Rogue AP, Evil Twin, attacchi a WPS)
  • Attacchi a Bluetooth (Bluejacking, Bluesnarfing, Bluebugging)
  • Attacchi Crittografici, funzioni Hash, Pass the Hash
  • Attacco alle password (tabelle arcobaleno, sale, attacchi a dizionario, ibridi, online, Brute Force, attacco al compleanno)

  • Cos'è il social engineering, scenari
  • Phishing, spear phishing, lateral phishing, truffe BEC, smishing, vishing
  • Tailgating, impersonation, dumpster diving, shoulder surfing, watering hole
  • I principi base del social engineering, un esempio di attacco, Social Engineering Attack Framework

  • Il formato PE, le DLL, Kernel Mode vs User Mode, i Protection Ring, le API
  • Come si viene infettati, le firme, obfuscation & mutation, malware polimorfico e metamorfico, mutation engines
  • La persistenza (registri di sistema, DLL Hijacking, DLL Load Order Hijacking, Trojanized System Binaries)
  • Le tipologie di malware: virus, backdoor, adware, spyware, keylogger, trojan, RAT, criptojacking
  • I rootkit (user mode, kernel mode, IAT Hooking, bootkit)
  • I malware ibridi (Conficker)
  • I Ransomware (fasi di un attacco, WannaCry, come comportarsi)
  • Macrovirus, Scareware, Fileless Malware
  • Gli Exploit Kit (Angler, Zeus Builder), Crime as a Service (GrandCrab)