Come è strutturato questo percorso

Moduli allineati ai domini ufficiali dell’esame 200-201:

  1. Security Concepts (20%) — Fondamenti di sicurezza: CIA triad e defense-in-depth, terminologia threat/vulnerability/exploit/risk con CVSS/CVE, modelli di access control e zero trust, firewall/NGFW e crittografia con PKI e hashing.
  2. Security Monitoring (25%) — Il dominio piu pesante: tipi di dati di monitoring (full packet capture, NetFlow, session), metodi di detection signature vs behavioral con Cisco Secure Network Analytics, SIEM/SOAR e impatto di cifratura, NAT e tunneling sulla visibilita.
  3. Host-Based Analysis (20%) — Analisi endpoint: tecnologie host-based (HIDS/HIPS, EDR Cisco Secure Endpoint), componenti Windows (processi, registry, LSASS) e Linux, log host e artefatti forensi con integrita garantita da hashing.
  4. Network Intrusion Analysis (20%) — Analisi delle intrusioni di rete: sorgenti IDS/IPS e true/false positive-negative, packet analysis con Wireshark e Zeek, protocolli e attacchi web/C2, estrazione di artefatti e IOC con mapping su MITRE ATT&CK.
  5. Security Policies and Procedures (15%) — Policy e procedure del SOC: incident response secondo NIST SP 800-61, framework Cyber Kill Chain / Diamond Model / MITRE ATT&CK, chain of custody, profiling e compliance.

Ogni modulo ha più unità di lettura da circa 8-12 minuti. Alla fine puoi passare alla simulazione esame con il banco domande completo.