Cybernotfallteam (CERT) Schulung
In diesem Kurs wird erörtert, wie man ein Incident-Response-Team verwaltet. wie die Ersthelfer handeln, angesichts der Häufigkeit und Komplexität der heutigen Cyberangriffe ist die Incident Response eine kritische Funktion für Unternehmen.
Die Reaktion auf Vorfälle ist die letzte Verteidigungslinie. Die Erkennung von und die effiziente Reaktion auf Vorfälle erfordert starke Managementprozesse, und die Leitung eines Teams für die Reaktion auf Vorfälle erfordert besondere Fähigkeiten und Kenntnisse
Schulungsübersicht
- Wissen, was die Rolle des Ersthelfers ist
- Wissen, wie man einen Vorfall erkennt, identifiziert und analysiert
- Die Grundlagen der Behandlung und des Managements von Zwischenfällen verstehen
- Verstehen, wie man ein CERT aufbaut und verwaltet
- Cyber-Krisen- und Communications-Planung kennen
- Das Konzept der Reaktion auf Zwischenfälle verstehen
Voraussetzungen
Grundlagen des Informationssicherheitsmanagements
Berufserfahrung in einer IT- oder IT-bezogenen Funktion
Offene Schulungskurse erfordern mindestens 5 Teilnehmer.
Cybernotfallteam (CERT) Schulung - Buchung
Cybernotfallteam (CERT) Schulung - Anfrage
Cybernotfallteam (CERT) - Beratungsanfrage
Erfahrungsberichte (2)
Klarheit und Tempo der Erklärungen
Federica Galeazzi - Aethra Telecomunications SRL
Kurs - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Maschinelle Übersetzung
Es hat mir die Einblicke gegeben, die ich benötigte :) Ich beginne mit dem Unterricht in einer BTEC Level 3 Qualifikation und wollte mein Wissen in diesem Bereich erweitern.
Otilia Pasareti - Merthyr College
Kurs - Fundamentals of Corporate Cyber Warfare
Maschinelle Übersetzung
Kommende Kurse
Kombinierte Kurse
Künstliche Intelligenz in der Cybersecurity: Bedrohungserkennung & -reaktion
21 StundenDieses von einem Trainer geleitete, live Angebot in Deutschland (online oder vor Ort) richtet sich an Anfänger im Bereich Cybersecurity, die lernen möchten, wie sie KI zur Verbesserung der Bedrohungserkennung und -reaktion nutzen können.
Am Ende des Trainings werden die Teilnehmer in der Lage sein:
- Anwendungen von KI in der Cybersecurity zu verstehen.
- AI-Algorithmen für Bedrohungserkennung umzusetzen.
- Incident Response mit KI-Tools automatisieren.
- KI in bestehende Cybersecurity-Infrastrukturen integrieren.
AI-gesteuerte Cybersecurity: Fortgeschrittene Bedrohungserkennung & -reaktion
28 StundenDieses von einem Trainer geleitete Live-Training in Deutschland (online oder vor Ort) richtet sich an fortgeschrittene Cybersecurity-Professionals, die ihre Fähigkeiten in AI-gestützter Bedrohungserkennung und -reaktion verbessern möchten.
Am Ende des Trainings werden die Teilnehmer in der Lage sein:
- Erweiterte AI-Algorithmen für Echtzeiten-Bedrohungserkennung umzusetzen.
- AI-Modelle auf spezifische Cybersecurity-Herausforderungen anpassen.
- Automatisierte Arbeitsabläufe zur Bedrohungsbekämpfung entwickeln.
- AI-gesteuerte Sicherheitswerkzeuge gegen feindliche Angriffe schützen.
Grundlagen der Blue-Team: Sicherheitsoperationen und Analyse
21 StundenDiese von einem Ausbilder geleitete Live-Schulung in Deutschland (online oder vor Ort) richtet sich an IT-Sicherheitsexperten auf mittlerem Niveau, die ihre Fähigkeiten im Bereich der Sicherheitsüberwachung, -analyse und -reaktion ausbauen möchten.
Am Ende dieser Schulung werden die Teilnehmer in der Lage sein:
- Die Rolle eines Blue Teams bei Cybersicherheitsoperationen zu verstehen.
- SIEM-Tools für die Sicherheitsüberwachung und Protokollanalyse zu verwenden.
- Sicherheitsvorfälle zu erkennen, zu analysieren und darauf zu reagieren.
- Analyse des Netzwerkverkehrs und Sammlung von Bedrohungsdaten.
- Anwendung von Best Practices in den Arbeitsabläufen des Security Operations Center (SOC).
Bug Bounty Hunting
21 StundenBug Bounty Hunting ist die Praxis der Identifizierung von Sicherheitslücken in Software, Websites oder Systemen und deren verantwortungsbewusste Berichterstattung gegen Entlohnung oder Anerkennung.
Diese von einem Dozenten geleitete Live-Ausbildung (online oder vor Ort) richtet sich an Sicherheitsforscher, Entwickler und IT-Professionals mit grundlegendem Wissen, die die Grundlagen der ethischen Fehlerjagd und die Teilnahme an Bug-Bounty-Programmen lernen möchten.
Am Ende dieser Ausbildung werden die Teilnehmer in der Lage sein:
- Die Kernkonzepte von Sicherheitslücken und Bug-Bounty-Programmen zu verstehen.
- Schlüsselwerkzeuge wie Burp Suite und Browser-Entwicklerwerkzeuge zur Testung von Anwendungen zu verwenden.
- Häufige Web-Sicherheitsprobleme wie XSS, SQLi und CSRF zu identifizieren.
- Klar und handlungsorientierte Sicherheitslückenberichte an Bug-Bounty-Plattformen zu senden.
Format der Ausbildung
- Interaktive Vorlesungen und Diskussionen.
- Händische Nutzung von Bug-Bounty-Werkzeugen in simulierten Testumgebungen.
- Führungsaufgaben, die sich auf das Entdecken, Ausnutzen und Berichten von Sicherheitslücken konzentrieren.
Anpassungsoptionen der Ausbildung
- Um eine angepasste Ausbildung für diese Veranstaltung basierend auf den Anwendungen oder Testbedürfnissen Ihrer Organisation anzufordern, kontaktieren Sie uns bitte zur Absprache.
Bug Bounty: Fortgeschrittene Techniken und Automatisierung
21 StundenBug Bounty: Fortgeschrittene Techniken und Automatisierung ist ein tiefgehender Einblick in hochwirksame Schwachstellen, Automatisierungsrahmen, Recherche-Techniken und die Tooling-Strategien, die von Elite-Bugbounty-Jägern eingesetzt werden.
Diese durch einen Dozenten geleitete Live-Schulung (online oder vor Ort) richtet sich an intermediaire bis fortgeschrittene Sicherheitsforscher, Penetrationstester und Bugbounty-Jäger, die ihre Workflows automatisieren, Recherchen skalieren und komplexe Schwachstellen bei mehreren Zielen entdecken möchten.
Am Ende dieser Schulung werden die Teilnehmer in der Lage sein:
- Recherchen und Scans für mehrere Ziele automatisieren.
- Cutting-edge Tools und Skripte nutzen, die bei Bounty-Automatisierung eingesetzt werden.
- Komplexe, logikbasierte Schwachstellen jenseits von Standard-Scans entdecken.
- Benutzerdefinierte Workflows für Subdomänen-Aufzählung, Fuzzing und Berichterstattung erstellen.
Kursformat
- Interaktive Vorlesungen und Diskussionen.
- Praktische Anwendung fortschrittlicher Tools und Skripte für die Automatisierung.
- Laborübungen, die sich auf realistische Bounty-Workflows und fortgeschrittene Angriffsketten konzentrieren.
Kursanpassungsmöglichkeiten
- Für eine angepasste Schulung basierend auf Ihren Bounty-Zielen, Automatisierungsbedürfnissen oder internen Sicherheitsproblemen, kontaktieren Sie uns gerne zur Anpassung.
CHFI - Certified Digital Forensics Examiner
35 StundenDie vendorneutrale Zertifizierung Certified Digital Forensics Examiner ist darauf ausgelegt, Cyber Crime- und Betrugsermittler auszubilden. Dabei lernen die Studierenden elektronische Beweisführung und fortschrittliche Ermittlungstechniken. Dieses Kurs ist für jeden essentiell, der bei einer Untersuchung auf digitale Beweise stößt.
Die Ausbildung zum Certified Digital Forensics Examiner lehrt die Methodik zur Durchführung einer forensischen Computeruntersuchung. Studierende lernen forensisch korrekte Untersuchungstechniken, um den Tatort zu beurteilen, alle relevanten Informationen zu sammeln und zu dokumentieren, angemessene Personen zu befragen, die Beweiskette aufrechtzuerhalten und einen Bericht über die Befunde zu verfassen.
Die Ausbildung zum Certified Digital Forensics Examiner ist für Organisationen, Einzelpersonen, Regierungsbehörden und Strafverfolgungsbehörden von Vorteil, die auf der Basis digitaler Beweise Klage führen, Schuld nachweisen oder korrektive Maßnahmen ergreifen möchten.
Certified Incident Handler
21 StundenCertified Incident Handler ist ein Kurs, der einen strukturierten Ansatz zur effektiven und effizienten Verwaltung und Beantwortung von Cybersecurity-Inzidenzen bietet.
Dieses durch Trainer geführte Live-Seminar (online oder vor Ort) richtet sich an IT-Sicherheitsexperten mittlerer Ebene, die die taktischen Fähigkeiten und Kenntnisse benötigen, um Sicherheitsinzidenzen zu planen, zu klassifizieren, einzudämmen und zu verwalten.
Am Ende dieses Trainings werden die Teilnehmer in der Lage sein:
- Das Inzidentenmanagement-Lebenszyklus und seine Phasen zu verstehen.
- Inzidenenerkennungs-, -klassifizierungs- und -Benachrichtigungsprozeduren durchzuführen.
- Eindämmung, Beseitigung und Wiederherstellungstrategien effektiv anzuwenden.
- Post-Inzidenten-Berichterstattungen und kontinuierliche Verbesserungspläne zu entwickeln.
Kursformat
- Interaktive Vorlesung und Diskussion.
- Händische Anwendung von Inzidenten-Handling-Prozeduren in simulierten Szenarien.
- Führungsaufgaben, die auf Erkennung, Eindämmung und Reaktionsszenarien abgestimmt sind.
Anpassungsoptionen des Kurses
- Um eine angepasste Ausbildung für diesen Kurs basierend auf Ihren Organisations-Inzidenten-Management-Prozeduren oder -Tools zu beantragen, kontaktieren Sie uns bitte.
Meisternde Kontinuierliche Bedrohungsexpositions-Management (CTEM)
28 StundenDiese von einem Ausbilder geleitete Live-Schulung in Deutschland (online oder vor Ort) richtet sich an Cybersicherheitsexperten auf mittlerem Niveau, die CTEM in ihrem Unternehmen einführen möchten.
Am Ende dieser Schulung werden die Teilnehmer in der Lage sein:
- Die Prinzipien und Stufen des CTEM zu verstehen.
- Risiken mithilfe von CTEM-Methoden zu identifizieren und zu priorisieren.
- CTEM-Praktiken in bestehende Sicherheitsprotokolle zu integrieren.
- Werkzeuge und Technologien für ein kontinuierliches Bedrohungsmanagement zu nutzen.
- Strategien zur kontinuierlichen Validierung und Verbesserung von Sicherheitsmaßnahmen zu entwickeln.
Cyber Threat Intelligence
35 StundenDiese vom Dozenten geleitete Live-Schulung in Deutschland (online oder vor Ort) richtet sich an Cybersecurity-Experten auf fortgeschrittenem Niveau, die Cyber Threat Intelligence verstehen und die Fähigkeiten erlernen möchten, um Cyberbedrohungen effektiv zu managen und zu mindern.
Am Ende dieser Schulung sind die Teilnehmer in der Lage:
- die Grundlagen von Cyber Threat Intelligence (CTI) zu verstehen,
- die aktuelle Cyber-Bedrohungslandschaft zu analysieren,
- Nachrichtendaten zu sammeln und zu verarbeiten,
- fortgeschrittene Bedrohungsanalysen durchzuführen sowie
- Threat Intelligence Platforms (TIPs) zu nutzen und Prozesse der Bedrohungsinformationen zu automatisieren.
Grundlagen der Corporate Cyber Warfare
14 StundenDieses von einem Dozenten geleitete, Live-Training in Deutschland (online oder vor Ort) behandelt verschiedene Aspekte der Unternehmenssicherheit, von KI bis hin zur Datensicherheit. Es umfasst zudem die neuesten Tools, Prozesse und Denkweisen, die zum Schutz vor Angriffen erforderlich sind.
DeepSeek für Cybersicherheit und Bedrohungserkennung
14 StundenDieses von einem Trainer geleitete Live-Training in Deutschland (online oder vor Ort) richtet sich an Cybersecurity-Fachkräfte mit mittlerer Erfahrung, die DeepSeek für eine fortschrittliche Bedrohungserkennung und Automatisierung nutzen möchten.
Am Ende dieses Trainings werden die Teilnehmer in der Lage sein:
- DeepSeek AI für die Echtzeit-Bedrohungserkennung und -Analyse einzusetzen.
- KI-gestützte Techniken zur Anomalieerkennung umzusetzen.
- Die Sicherheitsüberwachung und -reaktion mithilfe von DeepSeek zu automatisieren.
- DeepSeek in bestehende Cybersicherheitsframeworks zu integrieren.
Digitale Ermittlungen - Fortgeschritten
21 StundenIn diesem Kurs lernen Sie die Grundsätze und Techniken der digitalen forensischen Untersuchung und das Spektrum der verfügbaren Computerforensik-Tools kennen. Sie lernen die wichtigsten forensischen Verfahren kennen, um die gerichtliche Zulässigkeit von Beweisen zu gewährleisten, sowie die rechtlichen und ethischen Implikationen.
Sie werden lernen, wie man eine forensische Untersuchung sowohl auf Unix/Linux als auch auf Windows-Systemen mit verschiedenen Dateisystemen durchführt. Mit vielen fortgeschrittenen Themen wie Wireless-, Netzwerk-, Web-, DB- und Mobile Crimes-Untersuchung
Cyber-Resilienz für Verantwortliche
14 StundenDieses vom Dozenten geleitete Live-Training in Deutschland (online oder vor Ort) richtet sich an erfahrene Verantwortliche und operative Führungskräfte, die robuste Strategien zur Cyber-Resilienz entwickeln möchten, um ihre Organisationen vor Cyber-Bedrohungen zu schützen.
Am Ende dieses Trainings werden die Teilnehmer in der Lage sein:
- Die Grundlagen der Cyber-Resilienz und deren Bedeutung für das Aufgabenmanagement zu verstehen.
- Notfallpläne zu entwickeln, um den Betriebsablauf aufrechtzuerhalten.
- Potenzielle Cyber-Bedrohungen und Schwachstellen in ihrer Umgebung zu identifizieren.
- Sicherheitsprotokolle umzusetzen, um das Risiko zu minimieren.
- Die Teamreaktion während Cyber-Vorfällen und im Wiederherstellungsprozess zu koordinieren.
Junior Detection Engineer Essentials
21 StundenDie Erkennungstechnik ist die Praxis, Methoden zur Identifikation bösartigen Verhaltens in Systemen und Netzwerken zu entwickeln, umzusetzen und zu verfeinern.
Dieses von einem Dozenten angeleitete Live-Training (online oder vor Ort) richtet sich an Einsteiger im Bereich der IT-Sicherheit, die praktische Fähigkeiten in der Erstellung und Anpassung von Sicherheitserkennungen erwerben möchten.
Nach Abschluss dieses Trainings werden die Teilnehmer die notwendigen Kenntnisse besitzen, um:
- Effektive Erkennungsregeln und -signaturen mit gängigen Sicherheitstools zu entwickeln.
- Logs und Telemetrie auszuwerten, um verdächtiges Verhalten zu identifizieren.
- Bedrohungsinformationen anzuwenden, um die Erkennungslogik zu stärken.
- In einem SOC-Arbeitsablauf Alarme zu optimieren und Fehlalarme zu reduzieren.
Kursformat
- Geleitete Anweisungen mit praktischen Demonstrationen.
- Szenario-basierte Übungen und praxisnahe Analysen.
- Realistische Erkennungsarbeit in einer interaktiven Laborumgebung.
Anpassungsoptionen des Kurses
- Wenn Ihre Organisation eine angepasste Version dieses Programms benötigt, kontaktieren Sie uns gerne, um Anpassungsmöglichkeiten zu besprechen.
MITRE ATT&CK
7 StundenDiese von einem Ausbilder geleitete Live-Schulung in Deutschland (online oder vor Ort) richtet sich an Analysten von Informationssystemen, die MITRE ATT&CK einsetzen möchten, um das Risiko einer Sicherheitsgefährdung zu verringern.
Am Ende dieser Schulung werden die Teilnehmer in der Lage sein:
- die notwendige Entwicklungsumgebung einzurichten, um mit der Implementierung von MITRE ATT&CK zu beginnen.
- Klassifizieren, wie Angreifer mit Systemen interagieren.
- Das Verhalten von Angreifern innerhalb von Systemen zu dokumentieren.
- Angriffe zu verfolgen, Muster zu entschlüsseln und bereits eingesetzte Verteidigungswerkzeuge zu bewerten.