Vai al contenuto principale
Cybersecurity ops

Cyber Threat Analyst

Cyber Threat Analyst. Verifica formati, prerequisiti, servizi inclusi e condizioni di certificazione prima di prenotare.

PECBLead5 giorniLiveSelf-pacedIn-house
  • Guidato da professionisti, erogato da un CISO in attività
Christophe Mazzola

Tenuto da

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Vedi il profilo completo →

Adatto se lei è.

  • Incident responder e professionisti SOC che desiderano approfondire le proprie capacità di analisi delle minacce
  • Professionisti IT responsabili della protezione e gestione dell'infrastruttura organizzativa
  • Security manager e direttori che definiscono la strategia di sicurezza dell'organizzazione
  • Penetration tester ed ethical hacker che desiderano aggiornare le proprie conoscenze di threat intelligence e tecniche difensive
  • Professionisti di risk management, compliance e governance con responsabilità in ambito cybersecurity
  • Aspiranti professionisti della cybersecurity che costruiscono competenze fondamentali nell'analisi delle minacce

NON adatto. Quando saltarlo.

Preferiamo che tenga i suoi soldi piuttosto che acquistare il percorso sbagliato.

  • Persone senza alcuna esposizione precedente ai concetti di cybersecurity, poiché è richiesta una conoscenza di base prima dell'inizio del corso
  • Professionisti in cerca di un corso focalizzato esclusivamente su compliance o policy anziché su analisi delle minacce e threat hunting operativi
  • Chi cerca un programma di security awareness di livello base senza componente operativa

Cosa sarà in grado di fare

  • 1Classificare le diverse tipologie di minacce informatiche e valutarne il potenziale impatto sulla sicurezza organizzativa
  • 2Costruire piani di risposta agli incidenti che consentano una gestione e mitigazione efficace delle violazioni della sicurezza
  • 3Applicare tecniche e strumenti avanzati di threat hunting per identificare proattivamente le minacce in un ambiente di rete
  • 4Formulare e validare ipotesi di threat hunting utilizzando metodologie basate sui dati
  • 5Progettare e implementare un programma strutturato di threat hunting all'interno di un'organizzazione
  • 6Valutare i controlli di sicurezza delle informazioni e i processi di gestione del cambiamento nel contesto delle operazioni di minaccia in corso
  • 7Costruire una cultura della cybersecurity che supporti una consapevolezza delle minacce duratura e il miglioramento continuo del programma
  • 8Misurare e rendicontare le performance del programma di threat hunting per guidare il perfezionamento continuo

Giorno per giorno

Giorno 1Fondamenti dell'Analisi delle Minacce Informatiche e dei Framework di Threat Hunting
  • Panorama delle Minacce Informatiche e Tipologia delle Minacce

    Questo modulo introduce le categorie di minacce informatiche che le organizzazioni affrontano, spiegandone le caratteristiche e le potenziali conseguenze per la postura di sicurezza.

  • Framework e Metodologie di Threat Hunting

    I partecipanti esplorano i framework di threat hunting consolidati e apprendono come le metodologie strutturate guidano la ricerca sistematica delle attività avversariali.

Entro fine giornata

  • Classificare le tipologie di minacce e spiegarne il potenziale impatto organizzativo
  • Selezionare un framework di threat hunting appropriato per un determinato contesto operativo
Giorno 2Fasi di Preparazione ed Esecuzione di un Programma di Threat Hunting e Piano di Gestione degli Incidenti
  • Fase di Preparazione del Threat Hunting

    Questo modulo tratta le attività di pianificazione necessarie prima dell'avvio di un'attività di hunting, incluse la definizione del perimetro, la selezione degli strumenti e la definizione dei criteri di successo.

  • Fase di Esecuzione e Sviluppo del Piano di Gestione degli Incidenti

    I partecipanti apprendono come condurre in pratica un'attività di threat hunting e come integrare i risultati in un piano di gestione degli incidenti più ampio.

Entro fine giornata

  • Sviluppare una checklist di preparazione per avviare un'attività strutturata di threat hunting
  • Redigere un piano di gestione degli incidenti allineato agli scenari di minaccia identificati
Giorno 3Fasi di Analisi e Conoscenza del Framework di Threat Hunting
  • Tecniche di Analisi dei Dati per il Threat Hunting

    Questo modulo esamina gli approcci analitici utilizzati per interpretare i dati raccolti e identificare indicatori di compromissione o comportamenti avversariali.

  • Gestione della Conoscenza e Validazione delle Ipotesi

    I partecipanti applicano metodi basati sui dati per formulare, testare e validare ipotesi di threat hunting, convertendo i risultati in intelligence actionable.

Entro fine giornata

  • Applicare tecniche analitiche per interpretare i dati sulle minacce e portare alla luce risultati actionable
  • Validare un'ipotesi di threat hunting utilizzando le evidenze raccolte durante l'attività
Giorno 4Costruire una Cultura della Cybersecurity, Monitoraggio e Misurazione, e Miglioramento Continuo
  • Controlli di Sicurezza Operativi e Gestione del Cambiamento

    Questo modulo affronta come i controlli di sicurezza delle informazioni e i processi di gestione del cambiamento supportano l'efficacia operativa di un programma di threat hunting.

  • Sviluppo della Cultura della Cybersecurity

    I partecipanti apprendono strategie per diffondere la consapevolezza delle minacce in tutta l'organizzazione, affinché la cybersecurity diventi una responsabilità condivisa.

  • Monitoraggio, Misurazione e Miglioramento del Programma

    Questo modulo introduce metriche e processi di revisione che aiutano i team a monitorare le performance del programma e a identificare opportunità di miglioramento continuo.

Entro fine giornata

  • Progettare un approccio di monitoraggio e misurazione per valutare l'efficacia del programma di threat hunting
  • Identificare le azioni che promuovono una cultura della cybersecurity duratura all'interno di un'organizzazione
Giorno 5Revisione e Preparazione all'Esame di Certificazione
  • Revisione Completa del Corso

    Questo modulo rivisita i cinque domini di competenza trattati durante la settimana, consolidando i concetti chiave e rispondendo alle domande dei partecipanti prima dell'esame.

  • Analisi dei Domini di Competenza dell'Esame

    I partecipanti esaminano la struttura dei domini dell'esame PECB Certified Cyber Threat Analyst per comprendere come i contenuti del corso si collegano alle competenze valutate.

Entro fine giornata

  • Consolidare le conoscenze in tutti e cinque i domini del programma in preparazione alla valutazione formale
  • Identificare le lacune conoscitive personali e le aree di revisione mirata prima di sostenere l'esame

Prossime sessioni pubbliche

Coorti ad iscrizione aperta. Scelga una data e prenoti il suo posto. Preferisce una coorte privata per il suo team? Richiedi un preventivo in-house.

Nessuna coorte live confermata al momento. Può comunque:

Tutto ciò che è incluso in questa certificazione

Il dettaglio dietro il titolo. Legga al suo ritmo. Ogni sezione risponde a una domanda che riceviamo nelle discovery call.

  • Giorno 1: Fondamenti di analisi delle minacce informatiche e framework di threat hunting
  • Giorno 2: Fase di preparazione ed esecuzione del programma di threat hunting e piano di gestione degli incidenti
  • Giorno 3: Fase di analisi e conoscenza del framework di threat hunting
  • Giorno 4: Sviluppo di una cultura della cybersecurity, monitoraggio e misurazione, e miglioramento continuo
  • Giorno 5: Esame di certificazione
  • Dominio 1: Concetti fondamentali di analisi delle minacce informatiche e threat hunting
  • Dominio 2: Fase di preparazione ed esecuzione dei programmi di threat hunting e dei piani di gestione degli incidenti
  • Dominio 3: Fase di analisi e conoscenza dei framework di threat hunting
  • Dominio 4: Aspetti operativi dei controlli di sicurezza delle informazioni, gestione degli incidenti e gestione dei cambiamenti
  • Dominio 5: Sviluppo di una cultura della cybersecurity, monitoraggio e misurazione, e miglioramento continuo

Elenco degli esami PECB

Regolamenti e politiche degli esami

I requisiti per le certificazioni PECB Certified Cyber Threat Analyst sono i seguenti:

I nostri corsi di formazione sono disponibili in diversi formati di erogazione per soddisfare le esigenze dei partecipanti. Si noti che i prezzi variano in base al formato selezionato. Alcune opzioni, come le classi in diretta o in presenza, possono richiedere un preventivo personalizzato in base alla disponibilità e alla logistica.

  • Le spese di certificazione e di esame sono incluse nel prezzo del corso di formazione.
  • Ai partecipanti verranno forniti materiali didattici contenenti oltre 400 pagine di informazioni, esempi pratici, esercizi e quiz.
  • Ai partecipanti che hanno frequentato il corso verrà rilasciata un'attestazione di completamento del corso del valore di 31 crediti CPD (Continuing Professional Development).
  • I candidati che hanno completato il corso ma non hanno superato l'esame hanno diritto a sostenere nuovamente l'esame una volta gratuitamente entro un periodo di 12 mesi dalla data iniziale dell'esame.

A chi è rivolto?

  • Professionisti della cybersecurity come incident responder e personale dei security operations center (SOC)
  • Professionisti IT coinvolti nella gestione e nella sicurezza delle infrastrutture IT
  • Security manager e direttori responsabili della strategia di sicurezza dell'organizzazione
  • Professionisti coinvolti in penetration testing ed ethical hacking che desiderano acquisire conoscenze sulle minacce più recenti e sulle tecniche difensive
  • Individui responsabili della gestione del rischio, della conformità e della governance
  • Professionisti della cybersecurity in formazione che desiderano acquisire conoscenze e competenze di base nell'analisi delle minacce

Obiettivi di apprendimento

  1. Identificare i diversi tipi di minacce informatiche, comprenderne le caratteristiche e analizzarne il potenziale impatto sulla sicurezza organizzativa
  2. Predisporre piani di risposta agli incidenti solidi per gestire e mitigare efficacemente le violazioni della sicurezza e gli attacchi informatici
  3. Utilizzare tecniche e strumenti avanzati di threat hunting per ricercare e identificare in modo proattivo le minacce alla sicurezza all'interno della rete di un'organizzazione
  4. Formulare e validare ipotesi di threat hunting mediante approcci basati sui dati e identificare potenziali minacce sfruttando
  5. Progettare, implementare e migliorare continuamente i programmi di threat hunting all'interno delle organizzazioni

Approccio didattico

  • Il corso di formazione incorpora elementi interattivi, come quiz a scelta multipla ed esercizi
  • I partecipanti sono fortemente incoraggiati a comunicare e a partecipare alle discussioni, nonché al completamento dei quiz e degli esercizi.
  • Esercizi pratici e laboratori hands-on progettati per consolidare le conoscenze teoriche acquisite e offrire opportunità di role-playing e discussioni collaborative
  • I quiz sono progettati in modo da rispecchiare fedelmente il formato dell'esame di certificazione

Costruire la fiducia digitale attraverso l'analisi delle minacce informatiche

fiducia digitale

Le domande che fanno sempre gli acquirenti

Quale livello di esperienza in cybersecurity devo avere prima di partecipare a questo corso?+

Il corso richiede una comprensione fondamentale dei principi e dei concetti di cybersecurity. I partecipanti devono quindi avere familiarità con la terminologia di base della sicurezza, i concetti di minaccia e le pratiche generali di sicurezza IT prima di partecipare.

Il corso non è progettato per partire da zero. Le persone completamente nuove alla cybersecurity potrebbero trovare il ritmo e la profondità tecnica impegnativi senza una precedente esposizione all'argomento.

L'esame di certificazione è incluso nel corso?+

L'inclusione dell'esame dipende dalla modalità di erogazione e dall'opzione commerciale selezionate. Verifichi il riepilogo della prenotazione o chieda conferma scritta a Cyber Academy prima di iscriversi.

Completare la formazione, superare l'esame applicabile e soddisfare i requisiti della credenziale PECB sono passaggi distinti.

Quali domini di competenza copre l'esame PECB Cyber Threat Analyst?+

L'esame è organizzato attorno a cinque domini: concetti fondamentali dell'analisi delle minacce informatiche e del threat hunting; fasi di preparazione ed esecuzione dei programmi di threat hunting e dei piani di gestione degli incidenti; fasi di analisi e conoscenza dei framework di threat hunting; aspetti operativi dei controlli di sicurezza delle informazioni, della gestione degli incidenti e della gestione del cambiamento; e costruzione di una cultura della cybersecurity, monitoraggio, misurazione e miglioramento continuo.

Per il formato dell'esame, le lingue disponibili e i dettagli sulla pianificazione, fare riferimento alla Lista ufficiale degli Esami e al Regolamento degli Esami di PECB.

Questo corso è utile per chi lavora attualmente in un SOC ma non ha mai svolto threat hunting formale?+

Sì. Gli analisti SOC e gli incident responder sono tra i destinatari principali del corso. Il programma passa dai concetti fondamentali dell'analisi delle minacce alla progettazione strutturata di un programma di threat hunting, rendendolo particolarmente adatto ai professionisti che gestiscono attività reattive e desiderano sviluppare capacità più proattive di rilevamento delle minacce.

Il programma affronta le soft skill come la comunicazione e la cultura organizzativa accanto ai contenuti tecnici?+

Il quarto giorno è specificamente dedicato alla costruzione di una cultura della cybersecurity e alla promozione del miglioramento continuo, riconoscendo che i controlli tecnici da soli sono insufficienti senza il coinvolgimento organizzativo. I partecipanti apprendono strategie per diffondere la consapevolezza delle minacce nei team e per comunicare il valore del programma agli stakeholder.

Pronto a certificarsi?

Tenuto da un CISO in attività. Prezzi e condizioni d'esame mostrati fin dall'inizio.