Vielen Dank für die Zusendung Ihrer Anfrage! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Vielen Dank, dass Sie Ihre Buchung abgeschickt haben! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Schulungsübersicht
Einführung in die Operationen des Blue Teams
- Überblick über das Blue Team und seine Rolle in der Cybersicherheit
- Verständnis von Angriffsvektoren und Bedrohungslandschaften
- Einführung in Sicherheitsrahmenwerke (MITRE ATT&CK, NIST, CIS)
Sicherheitsinformations- und Ereignismanagement (SIEM)
- Einführung in SIEM und Log-Verwaltung
- Konfiguration von SIEM-Tools
- Analyse von Sicherheitsprotokollen und Erkennung von Anomalien
Netzwerkverkehr-Analyse
- Grundlagen des Netzwerkverkehrs und der Paketanalyse
- Einsatz von Wireshark zur Inspektion von Datenpaketen
- Erkennung von Netzwerkeinbrüchen sowie verdächtigen Aktivitäten
Bedrohungsinformationen und Indikatoren für Sicherheitsverstöße (IoCs)
- Einführung in Bedrohungsinformationen
- Identifikation und Analyse von IoCs
- Techniken und bewährte Vorgehensweisen beim Bedrohungsnachforschen
Vorfallerkennung und -reaktion
- Der Lebenszyklus sowie Rahmenwerke der Vorfallreaktion
- Analyse von Sicherheitsvorfällen und Strategien zur Eindämmung
- Einführung in forensische Untersuchungen und die Analyse von Malware
Sicherheitsoperationszentrum (SOC) und bewährte Praktiken
- Struktur und Arbeitsabläufe eines SOC verstehen
- Automatisierung der Sicherheitsoperationen mittels Skripten und Ablaufplänen
- Zusammenarbeit des Blue Teams mit dem Red Team sowie Übungen im Rahmen des Purple Team Ansatzes
Zusammenfassung und weitere Schritte
Voraussetzungen
- Grundkenntnisse in Cybersicherheitskonzepten
- Kenntnisse der Netzwerkgrundlagen (TCP/IP, Firewalls, IDS/IPS)
- Erfahrung mit Linux- und Windows-Betriebssystemen
Zielgruppe
- Sicherheitsanalysten
- IT-Administratoren
- Cybersicherheitsexperten
- Netzwerkverteidiger
21 Stunden
Erfahrungsberichte (2)
Klarheit und Tempo der Erklärungen
Federica Galeazzi - Aethra Telecomunications SRL
Kurs - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Maschinelle Übersetzung
Es hat mir die Einblicke gegeben, die ich benötigte :) Ich beginne mit dem Unterricht in einer BTEC Level 3 Qualifikation und wollte mein Wissen in diesem Bereich erweitern.
Otilia Pasareti - Merthyr College
Kurs - Fundamentals of Corporate Cyber Warfare
Maschinelle Übersetzung