Il pacchetto SOC Specialist avanzato è il livello avanzato del percorso: tre moduli dedicati alla difesa attiva e al presidio della sicurezza. Dalla configurazione di firewall e sistemi di intrusion detection al monitoraggio tramite SIEM come QRadar e Splunk, fino alla caccia proattiva alle minacce con il Threat Hunting. È il pacchetto pensato per chi ha già le basi e vuole sviluppare le competenze operative e analitiche che caratterizzano un SOC Specialist esperto.
Cosa include
- E-learning
- Video lezioni registrate chiare ed efficaci (circa 18 ore)
- Accesso al corso h24
- Attestato di partecipazione
- Uppy, l'AI Tutor addestrato sui materiali ufficiali del corso, disponibile 24/7
- Risorse scaricabili
- Test di verifica per ogni modulo
- Email di supporto per interagire con i docenti
Obiettivi del percorso
- Configurare e amministrare firewall open source e commerciali (Netfilter/Iptables, BSD pf, Check Point).
- Configurare e gestire sistemi di intrusion detection e prevention con Snort.
- Monitorare la sicurezza con le piattaforme SIEM più diffuse: IBM QRadar e Splunk.
- Applicare il Search Processing Language (SPL) per ricerche, report e dashboard.
- Condurre attività di Threat Hunting: modelli di riferimento, caccia in rete, analisi di flussi sospetti lungo la pila ISO/OSI.
A chi è rivolto
A chi possiede già le competenze di base di un analista SOC e vuole approfondire difesa, monitoraggio e threat hunting. Per il modulo Threat Hunting è consigliata la conoscenza dei fondamenti di networking TCP/IP, della Cyber Kill Chain e delle nozioni sulle minacce informatiche (APT, malware, ecc.), oltre agli argomenti coperti nei moduli precedenti.
Competenze richieste
È richiesta una preparazione di base come analista SOC, con conoscenza dei fondamenti di networking TCP/IP, della Cyber Kill Chain e delle principali minacce informatiche (APT, malware, ecc.). Per il modulo Threat Hunting è inoltre consigliata la conoscenza degli argomenti trattati nei moduli precedenti.
Moduli del corso
- Defense - firewall e intrusion detection (SOC-DEF)
- Monitoring - SIEM e SOC Operations (SOC-MON)
- Threat Hunting (SOC-HNT)
Nota sulla certificazione
Il pacchetto SOC Specialist Avanzato rilascia un attestato di partecipazione per ciascun modulo completato.