Threat Hunting con Windows Event Forwarding e Sumo Logic โ€” WalkSelf
โฑ 2 h 54 min ๐Ÿ“š 29 lezioni ๐ŸŽง Versione audio

Threat Hunting con Windows Event Forwarding e Sumo Logic

Scopri come centralizzare i log di Windows e analizzare la telemetria di sicurezza utilizzando Sumo Logic per rilevare e cacciare minacce informatiche moderne.

  • ๐Ÿ’ฌ Istruttore IA
    Fai domande su qualsiasi lezione e ricevi una risposta chiara all'istante, quando vuoi.
  • ๐Ÿ• Inizia quando vuoi
    Niente orari nรฉ scadenze: impara al tuo ritmo, quando vuoi.
  • ๐ŸŒ In italiano
    Lezioni, esercizi e certificato: tutto interamente nella tua lingua.

Informazioni sul corso

I team di sicurezza si trovano ad affrontare un volume enorme di dati di log di Windows, rendendo difficile individuare attivitร  dannose effettive prima che vengano causati danni. Centralizzare e analizzare questi dati รจ fondamentale per le moderne operazioni di sicurezza. Questo corso basato su testo ti guida attraverso la configurazione di Windows Event Forwarding e l'utilizzo di Sumo Logic per interrogare, strutturare e cacciare anomalie di sicurezza nella tua rete. Lavorando attraverso questo materiale scritto, trasformerai i dati di log grezzi in intelligence di sicurezza attuabile. Imparerai i concetti fondamentali della generazione di eventi di Windows, delle architetture di raccolta dei log e di come sfruttare l'analisi cloud-native per esporre avversari furtivi. Cosa imparerai: - Comprendere i fondamenti del logging degli eventi di Windows, dell'architettura di Windows Event Forwarding e dei tipi di sottoscrizione. - Configurare il logging di Sysmon per acquisire telemetria avanzata degli endpoint e creazioni di processi. - Ingerire e organizzare i log di sicurezza di Windows all'interno della piattaforma Sumo Logic. - Scrivere query di ricerca per identificare schemi di attacco comuni, movimento laterale ed escalation dei privilegi. - Applicare metodologie moderne di threat hunting per cercare proattivamente minacce persistenti. - Analizzare scenari di log per distinguere tra comportamento amministrativo normale ed eventi dannosi. Il corso inizia con la terminologia essenziale e le basi degli ID evento di sicurezza di Windows prima di passare alle strategie di aggregazione dei log e alla sintassi delle query. Progettato per analisti di sicurezza principianti, amministratori di sistema e aspiranti threat hunter, questo corso non richiede alcuna esperienza pregressa con piattaforme SIEM o analisi dei log. Inizia a leggere oggi stesso per costruire le tue capacitร  fondamentali di threat hunting.

Cosa otterrai

  • ๐Ÿ“œ Certificato di completamento
    Aggiungilo al tuo profilo LinkedIn
  • ๐Ÿ’ฌ Tutor AI personale
    Bloccato su una lezione? Chiedi al tuo tutor integrato qualsiasi cosa, in qualsiasi momento.
  • ๐ŸŽง Versione audio inclusa
    Impara ovunque, senza schermo
  • โ™พ๏ธ Accesso a vita
    Torna quando vuoi, senza scadenza
  • ๐Ÿ“ฑ Telefono o computer
    Funziona ovunque, su qualsiasi dispositivo
  • ๐Ÿ’ธ Rimborso entro 14 giorni
    Senza domande
  • โšก Breve e mirato
    2 h 54 min di contenuto pratico

Recensioni

Ancora nessuna recensione โ€” sii il primo a condividere la tua esperienza.

Scrivi una recensione

โ˜†โ˜†โ˜†โ˜†โ˜†
Ti chiederemo di accedere dopo l'invio โ€” la bozza viene salvata.

Altri hanno seguito anche

Domande frequenti

Cosa serve per seguire questo corso? +

Basta un telefono o un computer con internet. Niente installazioni, nessun hardware speciale.

Come si paga? +

Con carta via Stripe. Non conserviamo i dati della carta โ€” Stripe li gestisce in sicurezza.

Posso ottenere un rimborso? +

Sรฌ โ€” rimborso completo entro 14 giorni, senza domande.

Per quanto tempo avrรฒ accesso? +

Per sempre. Una volta acquistato, il corso รจ tuo e puoi rivederlo quando vuoi.

Riceverรฒ un certificato? +

Sรฌ. Al completamento riceverai un certificato da aggiungere al tuo profilo LinkedIn.

Pensato per chi lavora in
Tech Design Finanza Marketing Sanitร  Istruzione Ospitalitร  Produzione