Kontakt aufnehmen

Schulungsübersicht

Einführung in die Operationen des Blue Teams

  • Überblick über das Blue Team und seine Rolle in der Cybersicherheit
  • Verständnis von Angriffsvektoren und Bedrohungslandschaften
  • Einführung in Sicherheitsrahmenwerke (MITRE ATT&CK, NIST, CIS)

Sicherheitsinformations- und Ereignismanagement (SIEM)

  • Einführung in SIEM und Log-Verwaltung
  • Konfiguration von SIEM-Tools
  • Analyse von Sicherheitsprotokollen und Erkennung von Anomalien

Netzwerkverkehr-Analyse

  • Grundlagen des Netzwerkverkehrs und der Paketanalyse
  • Einsatz von Wireshark zur Inspektion von Datenpaketen
  • Erkennung von Netzwerkeinbrüchen sowie verdächtigen Aktivitäten

Bedrohungsinformationen und Indikatoren für Sicherheitsverstöße (IoCs)

  • Einführung in Bedrohungsinformationen
  • Identifikation und Analyse von IoCs
  • Techniken und bewährte Vorgehensweisen beim Bedrohungsnachforschen

Vorfallerkennung und -reaktion

  • Der Lebenszyklus sowie Rahmenwerke der Vorfallreaktion
  • Analyse von Sicherheitsvorfällen und Strategien zur Eindämmung
  • Einführung in forensische Untersuchungen und die Analyse von Malware

Sicherheitsoperationszentrum (SOC) und bewährte Praktiken

  • Struktur und Arbeitsabläufe eines SOC verstehen
  • Automatisierung der Sicherheitsoperationen mittels Skripten und Ablaufplänen
  • Zusammenarbeit des Blue Teams mit dem Red Team sowie Übungen im Rahmen des Purple Team Ansatzes

Zusammenfassung und weitere Schritte

Voraussetzungen

  • Grundkenntnisse in Cybersicherheitskonzepten
  • Kenntnisse der Netzwerkgrundlagen (TCP/IP, Firewalls, IDS/IPS)
  • Erfahrung mit Linux- und Windows-Betriebssystemen

Zielgruppe

  • Sicherheitsanalysten
  • IT-Administratoren
  • Cybersicherheitsexperten
  • Netzwerkverteidiger
 21 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (2)

Kommende Kurse

Verwandte Kategorien