Ricerca delle minacce con Google

Corso di formazione con istruttore (ILT)


In sintesi

Il workshop Ricerca delle minacce con Google tratta i fondamenti di ciascuna delle prime dieci tecniche e delle prime cinque sottotecniche MITRE identificate da Mandiant nel report annuale M-Trends. Il workshop si concentra sull'esplorazione pratica di esempi di artefatti e metodi di rilevamento, rafforzando l'applicazione pratica da parte dello studente delle tecniche più utilizzate dai malintenzionati nelle tattiche MITRE.

I partecipanti vengono invitati a entrare nel ThreatSpace per l'applicazione pratica della ricerca di artefatti associati alle tecniche per scoprire l'attività degli attori delle minacce. Durante il corso, gli studenti acquisiranno esperienza pratica nella ricerca di attività di attori di minacce e saranno in grado di applicare queste competenze nelle loro operazioni quotidiane. ThreatSpace è un cyber range all'avanguardia e coinvolgente che utilizza gli strumenti Google Cloud per la sicurezza e un'azienda virtualizzata all'interno di Google Cloud per rilevare e rispondere alle attività degli attori delle minacce. In questa modalità di erogazione, i professionisti della sicurezza accedono a un ambiente virtuale che emula l'infrastruttura IT del mondo reale, inclusi segmenti di rete, workstation, server e applicazioni. Questo ambiente consente di esercitarsi a rispondere alle cyber minacce in un ambiente controllato senza incorrere in conseguenze reali.

Obiettivi del corso

Il workshop ha i seguenti obiettivi:

  • Definisci le principali tecniche MITRE ATT&CK
  • Determina gli artefatti appropriati per la ricerca delle minacce per ogni tecnica
  • Esegui la ricerca delle minacce tra le tecniche principali di ogni tattica
  • Rileva tattiche, tecniche e procedure (TTP) dei malintenzionati in Google Security Operations
  • Definisci i potenziali falsi positivi associati alle tecniche


A chi è utile questo corso

Il workshop è destinato a tutti i professionisti della sicurezza delle informazioni responsabili delle operazioni di sicurezza, della risposta agli incidenti o della ricerca di minacce all'interno della propria organizzazione. Il workshop è pensato per un pubblico di livello principiante o intermedio nel proprio percorso di crescita professionale.

Come funziona

Tipi di formazione

Formazione con istruttore (ILT) in aula o virtuale

Durata

16 ore

Cosa portare

Un laptop con l'ultima versione del browser Chrome.


Gli studenti riceveranno le versioni elettroniche di tutti i materiali del corso pertinenti.

Richiedi la tua copia del report M-Trends 2025 qui.


Fai il prossimo passo

Contatta Mandiant Academy per scoprire di più e programmare il corso oggi stesso.

Google Cloud