€ 2.100 + IVA
Dettagli del corso:
Partenza 19 Settembre 2025
Fine 8 Novembre 2025
Live Streaming
Attestato di frequenza
Scopri di più
Chiudi
€ 2.100 + IVA
Dettagli del corso:
Partenza 19 Settembre 2025
Fine 8 Novembre 2025
Live Streaming
Attestato di frequenza
1a Edizione
SOC Operations & Threat Intelligence

SOC OPERATIONS & THREAT INTELLIGENCE è un corso progettato per fornire competenze teoriche e pratiche a chi opera in un Security Operations Center (SOC) e piu’ in generale in ambito cyber defense. I partecipanti acquisiranno capacità nell’analisi delle minacce informatiche, nella gestione degli incidenti e nell’integrazione della Cyber Threat Intelligence nei processi di risposta. Verranno approfonditi modelli di attacco, tecniche di attribuzione, strumenti per l’identificazione e la condivisione di indicatori di compromissione, analisi forense, threat modeling e tecniche di reportistica. Il corso è ideale per SOC Analyst, SOC Manager, esperti di cybersecurity e intelligence.

Acquisisci competenze operative reali per lavorare in un SOC, analizzare minacce avanzate e produrre intelligence utile.

Corso pratico, completo e aggiornato: ideale per professionisti che vogliono fare la differenza nella cybersecurity.

Impara da veri esperti del settore e lavora su casi reali di attacchi informatici: entrerai nel vivo delle operazioni di un SOC e capirai come affrontare minacce complesse, proprio come fanno i professionisti ogni giorno.

Certifica le tue competenze: ottieni un attestato riconosciuto che valorizza le tue skill operative in un mercato in continua crescita, sempre più alla ricerca di talenti specializzati in threat intelligence e incident response.

Destinatari

Il corso "SOC OPERATIONS & THREAT INTELLIGENCE" è progettato per fornire una formazione completa sulle operazioni di un Security Operations Center (SOC) e sull'intelligence sulle minacce informatiche. 

Possibili destinatari del corso:

  • Analisti SOC 

  • Analisti di Threat Intelligence

  • Security Engineer​

  • Manager della Sicurezza Informatica

  • Professionisti IT​

  • Studenti e Neolaureati​

Sbocchi Professionali

Il corso "SOC OPERATIONS & THREAT INTELLIGENCE" apre le porte a numerose opportunità professionali nel settore della cybersecurity. I partecipanti potranno intraprendere ruoli chiave come Analista SOC, responsabile del monitoraggio e della gestione delle minacce informatiche, o Incident Responder, esperto nell’identificazione e nella mitigazione degli attacchi. Un altro sbocco possibile è il Threat Intelligence Analyst, che analizza le minacce emergenti per anticipare potenziali rischi. Coloro interessati a ruoli gestionali e con un background nel settore possono ambire a ruoli di SOC Manager. Infine, il corso offre competenze utili per operare come Consulente Cybersecurity.

Struttura del Corso

Lezioni: venerdì 14.00 - 18:00, sabato 09:00 - 13:00

Durata: 40 ore, 5 weekend alterni

Modalità di erogazione: Live Streaming

Puoi partecipare alle lezioni in diretta tramite streaming, ma con la possibilità di accedere alle registrazioni delle lezioni per rivederle in qualsiasi momento.

Benefit

Tutti gli iscritti al corso riceveranno un abbonamento gratuito a Il Sole 24 Ore digitale. L'opportunità di formarsi e contestualmente approfondire gratuitamente i temi della politica, dell’economia, della normativa e dei mercati finanziari italiani e internazionali. Resta sempre informato con Il Sole 24 Ore.

Certificati

Al termine del percorso con Sole 24 ORE Formazione, potrai ottenere un certificato e un badge digitale che attestano il tuo impegno e le competenze acquisite. Il badge è un NFT, verificabile e personalizzato, e può essere condiviso con il tuo network professionale e con i futuri datori di lavoro. Facilmente condivisibile e ben visibile sui canali social, sarà un simbolo tangibile del tuo importante traguardo professionale.

Case Image 1
Didattica
Programma
Modulo 1: Cyber Threat Intelligence and Attack Models (8 ore)
  • Cyber Threat Intelligence: Introduzione agli aspetti principali della Cyber Threat Intelligence e alla gestione delle informazioni sui rischi.

  • Indicatori e Osservabili: Analisi degli osservabili e degli indicatori (IoC, IoA) e il loro utilizzo nel contesto delle minacce.

  • Threat Actors e TTPs: Studio degli attori delle minacce, delle tecniche, tattiche e procedure (TTPs) utilizzate.

  • Pyramid of Pain: Approfondimento del concetto di "Pyramid of Pain" nella gestione delle minacce.

  • Modelli di attacco: Introduzione ai modelli di attacco (Mandiant APT, Cyber Kill Chain, Diamond Model) e al ciclo di vita di un attacco APT.

Modulo 2: Adversary Infrastructure, Attribuzione, e Cyber Threat Information (8 ore)
  • Adversary Infrastructure e Attribution: Identificazione dell'infrastruttura degli attori avversari e modalità di attribuzione delle minacce agli attori.

  • Cyber Threat Information Representation: Analisi dei dati, pivoting e link analysis; utilizzo di linguaggi come STIX, CybOX, MAEC e CAPEC per rappresentare informazioni sulle minacce.

  • Meccanismi di Security Testing: Introduzione a Yara, Snort e testing della sicurezza nelle indagini.

  • Course of Action e TIP: Impiego di CACAO e Threat Intelligence Platforms (TIP) per la gestione delle informazioni sulle minacce.

  • Cyber Threat Information Sharing: Condivisione delle informazioni sulle minacce attraverso standard come TLP, TAXII e piattaforme come MISP.

Modulo 3: Integrazione della Cyber Threat Intelligence nel processo di Incident Response (8 ore)
  • Integrazione della CTI nei processi di un SOC ed esempi di workflow di CTI 

  • Utilizzo della Digital Forensics per l’analisi dei malicious artifacts 

  • Esempi di analisi di log/eventi di sicurezza e del traffico di rete per identificare indicatori 

  • Categorizzazione e identificazione delle principali classi di codici malevoli 

  • Tecniche e strumenti di rilevamento e analisi automatica dei codici malevoli 

Modulo 4: Threat Intelligence Analysis (8 ore)
  • Threat Modeling 

  • Cognitive Biases

  • Tecniche ed esempi di analisi di Cyber Threat Intelligence

  • Contestualizzazione dei dati e tipologie di data analysis (Opportunity analysis, Cone of plausibility, etc.)  

  • Arricchire la threat analysis e attribution utilizzando il Diamond Model

  • Introduzione alle Structured Analytic Technique (SAT) e loro utilizzo 

  • Caratteristiche e utilizzo delle Threat Intelligence Platform

Modulo 5: CTI Maturity Model e Threat Intelligence Reporting (8 ore)
  • CTI Maturity Model (CTI-MM): Introduzione al modello di maturità CTI, impiego di un programma CTI e organizzazione di un gruppo CTI.

  • Tipologia e Scrittura dei Threat Intelligence Report: Analisi delle tipologie di report CTI e delle best practice per la loro scrittura, incluso l'uso del metodo BLUF (Bottom Line Up Front).

  • Scrittura di Report Concisi: Tecniche per produrre report chiari e concisi, focalizzandosi sull'efficacia e la sintesi delle informazioni.

Informazioni Utili

Finanziamenti
e Metodi di Pagamento

Sole 24 ORE Formazione si impegna a rendere la formazione accessibile a tutti, ampliando continuamente le convenzioni. Contattaci per scoprire come risparmiare fino al 50% grazie alle nostre agevolazioni!

Il pagamento della quota può avvenire tramite carta di credito e bonifico bancario. Per il bonifico, l’IBAN di riferimento è il seguente: IT96N0326803402052620984800.

Possibilità di finanziamento con Sella Personal Credit previa approvazione della finanziaria*

* Messaggio pubblicitario con finalità promozionale. Operazione soggetta ad approvazione di Sella Personal Credit SpA. Per maggiori informazioni è possibile richiedere il modulo “Informazioni europee di base sul credito ai consumatori” (SECCI) e la copia del testo contrattuale.

Corsi Correlati

CERTIFICAZIONI E RICONOSCIMENTI

Sole 24 Ore Formazione Spa
Viale Sarca, 223
20126 Milano
P.IVA: 12609420968