Ricerca delle minacce con Google

Corso di formazione con istruttore (ILT)


In sintesi

Il workshop Ricerca delle minacce con Google tratta i fondamenti di ciascuna delle prime dieci tecniche e delle prime cinque sottotecniche MITRE identificate da Mandiant nel report annuale M-Trends. Il workshop si concentra sull'esplorazione pratica di esempi di artefatti e metodi di rilevamento, rafforzando l'applicazione pratica da parte dello studente delle tecniche più utilizzate dai malintenzionati nelle tattiche MITRE.

I partecipanti vengono invitati nel ThreatSpace per l'applicazione pratica della ricerca di artefatti associati alle tecniche per scoprire l'attività degli attori delle minacce. Durante il corso, i partecipanti acquisiranno esperienza pratica nella ricerca di attività di attori di minacce e saranno in grado di applicare queste competenze nelle loro operazioni quotidiane. ThreatSpace è un cyber range all'avanguardia e coinvolgente che utilizza gli strumenti Google Cloud per la sicurezza e un'azienda virtualizzata all'interno di Google Cloud per rilevare e rispondere alle attività degli attori delle minacce. In questa modalità di erogazione, i professionisti della sicurezza accedono a un ambiente virtuale che emula l'infrastruttura IT del mondo reale, inclusi segmenti di rete, workstation, server e applicazioni. Questo ambiente consente di esercitarsi a rispondere alle cyber minacce in un ambiente controllato senza incorrere in conseguenze reali.

Obiettivi del corso

Il workshop ha i seguenti obiettivi:

  • Definisci le principali tecniche MITRE ATT&CK
  • Determina gli artefatti appropriati per la ricerca delle minacce per ogni tecnica
  • Esegui la ricerca delle minacce tra le tecniche principali di ogni tattica
  • Rileva tattiche, tecniche e procedure (TTP) dei malintenzionati in Google Security Operations
  • Definisci i potenziali falsi positivi associati alle tecniche


A chi è utile questo corso

Il workshop è destinato a tutti i professionisti della sicurezza delle informazioni responsabili delle operazioni di sicurezza, della risposta agli incidenti o della ricerca di minacce all'interno della propria organizzazione. Il workshop è pensato per un pubblico di livello principiante o intermedio nella propria crescita professionale.

Come funziona

Modalità di formazione

Formazione con istruttore (ILT) in aula o virtuale

Durata

16 ore

Cosa portare

Un laptop con l'ultima versione del browser Chrome.


Gli studenti riceveranno le versioni elettroniche di tutti i materiali pertinenti del corso.

Richiedi la tua copia del report M-Trends 2025 qui.


Fai il prossimo passo

Contatta Mandiant Academy per scoprire di più e programmare il corso oggi stesso.

Google Cloud