Defender for Endpoint: Indagini su prove ed entità — WalkSelf
⏱ 2 h 30 min 📚 25 lezioni 🎧 Versione audio

Defender for Endpoint: Indagini su prove ed entità

Impara a tracciare le minacce, analizzare gli avvisi di sicurezza e indagare su entità di dispositivi e utenti utilizzando Defender for Endpoint per proteggere l'infrastruttura della tua organizzazione.

  • 💬 Istruttore IA
    Fai domande su qualsiasi lezione e ricevi una risposta chiara all'istante, quando vuoi.
  • 🕐 Inizia quando vuoi
    Niente orari né scadenze: impara al tuo ritmo, quando vuoi.
  • 🌐 In italiano
    Lezioni, esercizi e certificato: tutto interamente nella tua lingua.

Informazioni sul corso

Quando si attiva un avviso di sicurezza, sapere come tracciare le prove e comprendere le entità compromesse fa la differenza tra un incidente minore e una violazione grave. Questo corso ti guida attraverso i concetti fondamentali della sicurezza degli endpoint e dell'indagine sulle minacce. Passerai dalla comprensione degli avvisi di sicurezza di base alla navigazione sicura dei dati degli endpoint, all'analisi degli alberi dei processi, all'indagine sugli account utente e alla determinazione dell'ambito di un attacco. Cosa imparerai: Comprendere i fondamenti di Endpoint Detection and Response (EDR) e come i moderni scenari di minaccia influenzano la sicurezza organizzativa; Analizzare gli avvisi dei dispositivi, le prove dei file e gli alberi di esecuzione dei processi per risalire alla causa principale di un incidente; Indagare sulle entità utente e sugli indirizzi IP per identificare il movimento laterale e la potenziale compromissione delle credenziali; Applicare i principi Zero Trust per valutare il livello di rischio degli endpoint e delle risorse connesse; Eseguire query di ricerca di base e utilizzare schemi di caccia avanzati per trovare proattivamente le minacce nascoste; Configurare stati di indagine automatizzati per ottimizzare la risposta agli incidenti e isolare i dispositivi compromessi. Inizierai con la terminologia di base e le nozioni architettoniche di Defender for Endpoint prima di passare a scenari di indagine scritti passo dopo passo. Il materiale ti guida attraverso l'analisi di tipi di prove reali, la valutazione del rischio delle entità e l'esecuzione di azioni di risposta interamente attraverso spiegazioni scritte chiare ed esempi pratici. Questo corso solo testuale è progettato per analisti della sicurezza principianti, amministratori IT e studenti di cybersecurity. Non è richiesta alcuna esperienza precedente con strumenti di sicurezza aziendali. Inizia a sviluppare le tue competenze pratiche di indagine sulle minacce oggi stesso.

Cosa otterrai

  • 📜 Certificato di completamento
    Aggiungilo al tuo profilo LinkedIn
  • 💬 Tutor AI personale
    Bloccato su una lezione? Chiedi al tuo tutor integrato qualsiasi cosa, in qualsiasi momento.
  • 🎧 Versione audio inclusa
    Impara ovunque, senza schermo
  • ♾️ Accesso a vita
    Torna quando vuoi, senza scadenza
  • 📱 Telefono o computer
    Funziona ovunque, su qualsiasi dispositivo
  • 💸 Rimborso entro 14 giorni
    Senza domande
  • Breve e mirato
    2 h 30 min di contenuto pratico

Recensioni

Ancora nessuna recensione — sii il primo a condividere la tua esperienza.

Scrivi una recensione

Ti chiederemo di accedere dopo l'invio — la bozza viene salvata.

Altri hanno seguito anche

Domande frequenti

Cosa serve per seguire questo corso? +

Basta un telefono o un computer con internet. Niente installazioni, nessun hardware speciale.

Come si paga? +

Con carta via Stripe. Non conserviamo i dati della carta — Stripe li gestisce in sicurezza.

Posso ottenere un rimborso? +

Sì — rimborso completo entro 14 giorni, senza domande.

Per quanto tempo avrò accesso? +

Per sempre. Una volta acquistato, il corso è tuo e puoi rivederlo quando vuoi.

Riceverò un certificato? +

Sì. Al completamento riceverai un certificato da aggiungere al tuo profilo LinkedIn.

Pensato per chi lavora in
Tech Design Finanza Marketing Sanità Istruzione Ospitalità Produzione