Vielen Dank für die Zusendung Ihrer Anfrage! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Vielen Dank, dass Sie Ihre Buchung abgeschickt haben! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Schulungsübersicht
Einführung in Blue Team Operationen
- Überblick über Blue Team und seine Rolle im Bereich der Cybersicherheit
- Verstehen von Angriffsflächen und Bedrohungslandschaften
- Einführung in Sicherheitsrahmenwerke (MITRE ATT&CK, NIST, CIS)
Sicherheitsinformationen und -ereignisse Management (SIEM)
- Einführung in SIEM und Log-Management
- Einrichten und Konfigurieren von SIEM-Tools
- Analysieren von Sicherheitsprotokollen und Erkennen von Anomalien
Analyse des Netzwerkverkehrs
- Verstehen von Netzwerkverkehr und Paketanalyse
- Verwendung von Wireshark für die Paketprüfung
- Erkennen von Netzwerkeinbrüchen und verdächtigen Aktivitäten
Bedrohungsanalyse und Indikatoren für Kompromittierung (IoCs)
- Einführung in die Bedrohungsanalyse
- Identifizieren und Analysieren von IoCs
- Techniken zur Bedrohungssuche und bewährte Verfahren
Erkennung von und Reaktion auf Vorfälle
- Lebenszyklus und Frameworks für die Reaktion auf Zwischenfälle
- Analyse von Sicherheitsvorfällen und Eindämmungsstrategien
- Grundlagen der forensischen Untersuchung und Malware-Analyse
Security Operations Center (SOC) und bewährte Praktiken
- Verstehen von SOC-Struktur und Arbeitsabläufen
- Automatisierung von Sicherheitsoperationen mit Skripten und Playbooks
- Zusammenarbeit von Blue Team mit Red Team und Purple Team Übungen
Zusammenfassung und nächste Schritte
Voraussetzungen
- Grundlegendes Verständnis von Cybersicherheitskonzepten
- Vertrautheit mit den Grundlagen von Netzwerken (TCP/IP, Firewalls, IDS/IPS)
- Erfahrung mit Linux und Windows-Betriebssystemen
Zielgruppe
- Sicherheitsanalysten
- IT-Administratoren
- Cybersecurity-Fachleute
- Netzwerk-Verteidiger
21 Stunden
Erfahrungsberichte (2)
Klarheit und Tempo der Erklärungen
Federica Galeazzi - Aethra Telecomunications SRL
Kurs - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Maschinelle Übersetzung
Es hat mir die Einblicke gegeben, die ich benötigte :) Ich beginne mit dem Unterricht in einer BTEC Level 3 Qualifikation und wollte mein Wissen in diesem Bereich erweitern.
Otilia Pasareti - Merthyr College
Kurs - Fundamentals of Corporate Cyber Warfare
Maschinelle Übersetzung