Obiettivi | Certificazione | Contenuti | Tipologia | Prerequisiti | Durata e Frequenza | Docenti | Modalità di Iscrizione | Calendario

Il Corso CBRCOR Performing CyberOps Using Cisco Security Technologies, rappresenta il pilastro fondamentale del percorso tecnologico e di certificazione CyberOPS Professional. Il Corso Cisco CBRCOR – Performing Cybersecurity Using Cisco Security Technologies guida i Partecipanti attraverso i concetti fondamentali, le metodologie operative e le tecnologie utilizzate nelle attività di Cybersecurity Operations all’interno di un Security Operations Center SOC. Il corso è orientato allo sviluppo di competenze pratiche per il ruolo di Information Security Analyst, con focus su threat detection, incident investigation, incident response, analisi degli eventi di sicurezza e utilizzo di strumenti per il monitoraggio, l’investigazione e la risposta agli attacchi. I Partecipanti approfondiscono l’uso di playbooks, workflow di Incident Response, metodologie di analisi del rischio, gestione degli asset, segmentazione, microsegmentation e approcci Zero Trust per la protezione degli ambienti enterprise. Il percorso affronta l’utilizzo di piattaforme e tecnologie come Cisco XDR, Splunk Phantom, Cisco Firepower NGFW, SIEM, SOAR, packet capture tools, traffic analysis tools, network log analysis, Threat Intelligence Platform TIP, Cisco Secure Malware Analytics, MITRE ATT&CK, IOCs, IOAs e tecniche di User and Entity Behavior Analytics UEBA. Sono inoltre trattate le basi di malware forensics, threat hunting, analisi degli endpoint, tuning delle detection rules e valutazione delle sequenze di attacco attraverso pattern di traffico e log. Una parte importante del corso è dedicata all’automazione applicata alla security, con riferimento a API, meccanismi di API authentication, formati dati come JSON, HTML, XML e CSV, scripting con Python e Bash, oltre ai processi DevOps, SecDevOps, CI/CD e Infrastructure as Code. L’obiettivo è fornire ai Partecipanti una visione concreta e operativa delle attività di sicurezza moderna, integrando metodologie, piattaforme e automazione nei processi SOC. Il Corso contribuisce alla preparazione dell’esame di Certificazione Cisco CyberOps Professional CBRCOR (Esame 350-201).
Contattaci ora per ricevere tutti i dettagli e per richiedere, senza alcun impegno, di parlare direttamente con uno dei nostri Docenti (Clicca qui)
oppure chiamaci subito al nostro Numero Verde (800-177596).
Calling from abroad? Reach us at +39 02 87168254.
Obiettivi del corso
Di seguito una sintesi degli obiettivi principali del Corso CBRCOR Performing CyberOps Using Cisco Security Technologies:
- Descrivere ruoli, responsabilità, processi e modelli operativi di un Security Operations Center SOC.
- Analizzare minacce, traffico, log, packet captures, endpoint events, IOCs e IOAs in scenari di incident investigation.
- Utilizzare piattaforme e strumenti come Cisco XDR, Splunk Phantom, Cisco Firepower NGFW, SIEM, SOAR e TIP.
- Applicare metodologie di incident response, threat intelligence, malware forensics, UEBA e threat hunting.
- Comprendere automation, API, Python, Bash, JSON, DevOps, SecDevOps, CI/CD e Infrastructure as Code applicati alla security.
Certificazione del corso
Esame 350-201 CBRCOR Performing CyberOps Using Cisco Security Technologies;
L’esame verifica le competenze del candidato nelle attività fondamentali di Cybersecurity Operations, con particolare attenzione ai processi, alle tecniche e agli strumenti utilizzati all’interno di un Security Operations Center SOC. Il superamento dell’esame consente di ottenere la certificazione Cisco Certified Specialist – Cybersecurity Core e soddisfa il requisito di core exam per il percorso Cisco CCNP Cybersecurity. L’esaminato deve dimostrare conoscenze su risk management, workflow di Incident Response, utilizzo di playbooks, metriche operative, compliance, sicurezza degli ambienti cloud e responsabilità legate ai modelli IaaS, PaaS e servizi cloud. L’esame valuta inoltre la capacità di analizzare e gestire tecniche di protezione e rilevamento, tra cui network segmentation, microsegmentation, Zero Trust, SIEM, SOAR, Threat Intelligence Platform TIP, dashboard operative, UEBA, packet capture, traffic analysis, log analysis, detection rules e identificazione delle TTPs. Sono testate le competenze relative ai processi di investigation, con focus su threat modeling, analisi degli attacchi, malware analysis, sandbox analysis, static e dynamic malware analysis, endpoint intrusion, Indicators of Compromise IOCs, Indicators of Attack IOAs, data loss investigation, vulnerability triage, mitigation e valutazione del rischio tramite CVSS. Il candidato deve inoltre dimostrare padronanza dei concetti di security automation, inclusi Python scripting, Bash, formati dati come JSON, HTML, XML e CSV, API authentication, REST API response codes, DevOps, CI/CD pipeline, Infrastructure as Code e integrazione dell’automazione nei processi SOC.
Contenuti del corso
Understanding Risk Management and SOC Operations
- SOC service coverage and operational responsibilities
- Risk management concepts in cybersecurity operations
- Incident Response workflow and operational metrics
- Security operations roles in enterprise environments
- Cloud security responsibilities across service models
Understanding Analytical Processes and Playbooks
- Analytical processes for security monitoring and investigation
- Playbook structure and Incident Response use cases
- Detection, escalation, and response workflows
- Recommendations based on security findings
- Operational consistency through repeatable procedures
Understanding Cloud Service Model Security Responsibilities
- Security considerations for cloud platforms
- Responsibilities in IaaS and PaaS environments
- Cloud asset visibility and control
- Security monitoring in cloud-based infrastructures
- Risk considerations for hybrid and cloud services
Understanding Enterprise Environment Assets
- Asset identification and classification
- Asset segmentation and segregation
- Network segmentation and microsegmentation
- Zero Trust concepts and implementation approaches
- Protection strategies for enterprise environments
Understanding APIs
- API concepts in security automation
- API authentication mechanisms
- REST API response codes and constraints
- Data formats including JSON, HTML, XML, and CSV
- API usage in SOC workflows and integrations
Understanding SOC Development and Deployment Models
- SOC platform development and management models
- Security automation in SOC environments
- DevOps and SecDevOps processes
- CI/CD pipeline concepts
- Infrastructure as Code in security operations
Investigating Packet Captures, Logs, and Traffic Analysis
- Packet capture and PCAP analysis
- Traffic pattern interpretation during attacks
- Network log analysis techniques
- Detection of suspicious network behavior
- Tool limitations for network investigation
Investigating Endpoint and Appliance Logs
- Endpoint log investigation methods
- Appliance logs for monitoring and response
- Correlation of events across security platforms
- Indicators of Compromise and Indicators of Attack
- Investigation of endpoint-based attack scenarios
Implementing Threat Tuning
- Detection rule tuning concepts
- Reduction of false positives and false negatives
- SIEM and SOAR tuning considerations
- Security analytics improvement
- Operational tuning for SOC efficiency
Threat Research and Threat Intelligence Practices
- Threat intelligence lifecycle and sources
- Threat Intelligence Platform TIP usage
- TTPs tracking and analysis
- MITRE ATT&CK mapping
- Intelligence-driven investigation and response
Performing Security Analytics and Reports in a SOC
- Security analytics processes
- SOC dashboards and operational reporting
- UEBA concepts and anomalous behavior analysis
- SIEM-based investigation and reporting
- Recommendations based on analytics outcomes
Malware Forensics Basics
- Malware analysis fundamentals
- Static and dynamic malware analysis
- Sandbox analysis concepts
- Malware behavior interpretation
- Reverse engineering basics
Threat Hunting Basics
- Proactive threat hunting methodology
- Hypothesis-driven hunting
- Best practices for threat hunting
- IOC and IOA-based investigation
- Hunting across logs, endpoints, and network data
Performing Incident Investigation and Response
- Incident validation and classification
- Incident Response procedures and playbooks
- Investigation across SIEM, SOAR, XDR, and TIP platforms
- Containment, mitigation, and response recommendations
- Post-incident analysis and operational improvement
Attività Laboratoriali
- Explore Cisco XDR
- Explore Splunk Phantom Playbooks
- Evaluate Assets in a Typical Enterprise Environment
- Fix a Python API Script
- Create Bash Basic Scripts
- Examine Cisco Firepower Packet Captures and PCAP Analysis
- Validate an Attack and Determine the Incident Response
- Submit a Sample to Cisco Secure Malware Analytics for Analysis
- Endpoint-Based Attack Scenario Referencing MITRE ATTACK®
- Explore Cisco Firepower NGFW Access Control Policy and Snort Rules
- Investigate IOCs using Cisco XDR
- Explore the ThreatConnect Threat Intelligence Platform
- Track the TTPs of a Successful Attack Using a TIP
- Reverse Engineer Malware
- Perform Threat Hunting
- Conduct an Incident Response
Tipologia
Corso di Formazione con Docente
Docenti
I docenti sono Istruttori accreditati CISCO e certificati in altre tecnologie IT, con anni di esperienza pratica nel settore e nella Formazione.
Infrastruttura laboratoriale
Per tutte le tipologie di erogazione, il Corsista può accedere alle attrezzature e ai sistemi reali Cisco presenti nei Nostri laboratori o direttamente presso i data center Cisco in modalità remota. Ogni partecipante dispone di un accesso per implementare le varie configurazioni avendo così un riscontro pratico e immediato della teoria affrontata. Ecco di seguito alcune topologie di rete dei Laboratori Cisco Disponibili:

Dettagli del corso
Prerequisiti
Si consiglia la partecipazione al Corso Cisco Cybersecurity Operations Associate.
Durata del corso
- Durata Intensiva 5gg;
Frequenza
Varie tipologie di Frequenza Estensiva ed Intensiva.
Date del corso
- Corso Cisco CBRCOR (Formula Intensiva) – Su Richiesta – 9:00 – 17:00
Modalità di iscrizione
Le iscrizioni sono a numero chiuso per garantire ai tutti i partecipanti un servizio eccellente.
L’iscrizione avviene richiedendo di essere contattati dal seguente Link, o contattando la sede al numero verde 800-177596 o inviando una richiesta all’email [email protected].
