Vielen Dank für die Zusendung Ihrer Anfrage! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Vielen Dank, dass Sie Ihre Buchung abgeschickt haben! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Zertifikat
Schulungsübersicht
BEREICH 1: GRUNDLAGEN DER CYBERSICHERHEIT<\/h3>- 1.1 Kenntnis der Prinzipien der Informationsgarantie (IA), die zur Verwaltung von Risiken im Zusammenhang mit der Verwendung, Verarbeitung, Speicherung und Übertragung von Informationen oder Daten eingesetzt werden.
- 1.2 Kenntnis des Sicherheitsmanagements.
- 1.3 Kenntnis der Prozesse des Risikomanagements, einschließlich der Schritte und Methoden zur Bewertung von Risiken.
- 1.4 Kenntnis der unternehmensweiten IT-Ziele und -Objektive der Organisation.
- 1.5 Kenntnis verschiedener operativer Bedrohungsumgebungen (z. B. erste Generation [Script Kiddies], zweite Generation [nicht staatlich unterstützte Angreifer] und dritte Generation [staatlich unterstützte Angreifer]).
- 1.6 Kenntnis der Prinzipien der Informationsgarantie (IA) und der organisatorischen Anforderungen, die für Vertraulichkeit, Integrität, Verfügbarkeit, Authentifizierung und Nichtabstreitbarkeit relevant sind.
- 1.7 Kenntnis gängiger Taktiken, Techniken und Verfahren (TTPs) von Gegnern in dem zugewiesenen Verantwortungsbereich (z. B. historisch länderspezifische TTPs, aufkommende Fähigkeiten).
- 1.8 Kenntnis verschiedener Angriffsarten (z. B. passiv, aktiv, Insider-Angriffe, Angriffe aus der Nähe, Verteilungsangriffe).
- 1.9 Kenntnis der relevanten Gesetze, Richtlinien, Verfahren und Governance-Anforderungen.
- 1.10 Kenntnis der relevanten Gesetze, Richtlinien, Verfahren oder Governance im Hinblick auf Tätigkeiten, die kritische Infrastrukturen betreffen können.
BEREICH 2: GRUNDSÄTZE DER CYBERSICHERHEITSARCHITEKTUR<\/h3>- 2.1 Kenntnis der Prozesse des Netzwerkdesigns, einschließlich des Verständnisses für Sicherheitsziele, operative Ziele und Kompromisse (Trade-offs).
- 2.2 Kenntnis der Methoden, Werkzeuge und Techniken zum Design von Sicherheitssystemen.
- 2.3 Kenntnis der Netzwerkzugänge und des Identity- und Access-Managements (z. B. Public Key Infrastructure [PKI]).
- 2.4 Kenntnis der Prinzipien und Methoden der IT-Sicherheit (z. B. Firewalls, Demilitarisierte Zonen, Verschlüsselung).
- 2.5 Kenntnis der aktuellen branchenüblichen Methoden zur Bewertung, Implementierung und Verbreitung von IT-Sicherheitsbewertungen, Monitoring-, Erkennungs- und Remediierungswerkzeugen sowie -verfahren unter Nutzung standardbasierter Konzepte und Fähigkeiten.
- 2.6 Kenntnis der Konzepte der Netzwerk-Sicherheitsarchitektur, einschließlich Topologie, Protokolle, Komponenten und Prinzipien (z. B. Anwendung von Defense in Depth).
- 2.7 Kenntnis der Konzepte und Methoden der Malware-Analyse.
- 2.8 Kenntnis der Methoden und Techniken zur Intrusionserkennung für die Erkennung host- und netzwerkbasierter Intrusionen über Intrusionserkennungstechnologien.
- 2.9 Kenntnis der Prinzipien von Defense in Depth und der Netzwerk-Sicherheitsarchitektur.
- 2.10 Kenntnis der Verschlüsselungsalgorithmen (z. B. Internet Protocol Security [IPSEC], Advanced Encryption Standard [AES], Generic Routing Encapsulation [GRE]).
- 2.11 Kenntnis der Kryptologie.
- 2.12 Kenntnis der Verschlüsselungsmethoden.
- 2.13 Kenntnis des Datenflusses über das Netzwerk (z. B. Transmission Control Protocol und Internet Protocol [TCP/IP], Open Systems Interconnection-Modell [OSI]).
- 2.14 Kenntnis der Netzwerkprotokolle (z. B. Transmission Control Protocol und Internet Protocol)
BEREICH 3: SICHERHEIT VON NETZWERK, SYSTEM, ANWENDUNG UND DATEN<\/h3>- 3.1 Kenntnis der Werkzeuge zur Verteidigung von Computernetzwerken (CND) und Schwachstellenbewertung, einschließlich Open-Source-Werkzeuge, sowie ihrer Fähigkeiten.
- 3.2 Kenntnis der grundlegenden Systemadministration sowie der Härtungstechniken für Netzwerke und Betriebssysteme.
- 3.3 Kenntnis der mit Virtualisierung verbundenen Risiken.
- 3.4 Kenntnis der Prinzipien, Werkzeuge und Techniken des Penetrationstests (z. B. Metasploit, Neosploit).
- 3.5 Kenntnis der Prinzipien, Modelle, Methoden (z. B. End-to-End-Systemleistungsmonitoring) und Werkzeuge zur Verwaltung von Netzwerksystemen.
- 3.6 Kenntnis der Konzepte der Remote-Zugangstechnologie.
- 3.7 Kenntnis der Konzepte der Systemadministration.
- 3.8 Kenntnis der Unix-Command-Zeile.
- 3.9 Kenntnis der Bedrohungen und Schwachstellen der System- und Anwendungssicherheit.
- 3.10 Kenntnis der Prinzipien der Verwaltung des Systemlebenszyklus, einschließlich Software-Sicherheit und Usability.
- 3.11 Kenntnis der lokalen, spezialisierten Systemanforderungen (z. B. Systeme für kritische Infrastrukturen, die möglicherweise keine Standard-Informationstechnologie [IT] verwenden) für Sicherheit, Leistung und Zuverlässigkeit.
- 3.12 Kenntnis der Bedrohungen und Schwachstellen der System- und Anwendungssicherheit (z. B. Buffer Overflow, mobiler Code, Cross-Site-Scripting, Procedural Language/Structured Query Language [PL/SQL] und Injektionen, Race Conditions, Verdeckte Kanäle, Replay-Angriffe, Return-Oriented Attacks, schädlicher Code).
- 3.13 Kenntnis der sozialen Dynamik von Computerangreifern in einem globalen Kontext.
- 3.14 Kenntnis der Techniken zum sicheren Konfigurationsmanagement.
- 3.15 Kenntnis der Fähigkeiten und Anwendungen von Netzwerkequipment, einschließlich Hubs, Router, Switches, Bridges, Server, Übertragungsmedien und verwandter Hardware.
- 3.16 Kenntnis der Kommunikationsmethoden, -prinzipien und -konzepte, die die Netzwerkinfrastruktur unterstützen.
- 3.17 Kenntnis der gängigen Netzwerkprotokolle (z. B. Transmission Control Protocol und Internet Protocol [TCP/IP]) und -dienste (z. B. Web, Mail, Domain Name System [DNS]) und deren Interaktion zur Bereitstellung von Netzwerk-Kommunikation.
- 3.18 Kenntnis der verschiedenen Arten der Netzwerkkommunikation (z. B. Local Area Network [LAN], Wide Area Network [WAN], Metropolitan Area Network [MAN], Wireless Local Area Network [WLAN], Wireless Wide Area Network [WWAN]).
- 3.19 Kenntnis der Virtualisierungstechnologien sowie der Entwicklung und Wartung virtueller Maschinen.
- 3.20 Kenntnis der Anwendungs-Schwachstellen.
- 3.21 Kenntnis der Prinzipien und Methoden der Informationsgarantie (IA), die auf die Softwareentwicklung anwendbar sind.
- 3.22 Kenntnis der Bewertung von Risiko- und Bedrohungsprofilen.
BEREICH 4: VORFALLSBESCHICKUNG<\/h3>- 4.1 Kenntnis der Vorfallkategorien, Reaktionsmaßnahmen auf Vorfälle und der Zeitpläne für die Reaktionen.
- 4.2 Kenntnis der Pläne für Katastrophenschutz und Fortführung der Geschäftstätigkeit (Business Continuity).
- 4.3 Kenntnis der Datensicherung, der Arten von Sicherungen (z. B. Voll-, Inkrementelle Sicherungen) sowie der Konzepte und Werkzeuge der Wiederherstellung.
- 4.4 Kenntnis der Methoden und Techniken der Vorfallsreaktion und -behandlung.
- 4.5 Kenntnis der Werkzeuge zur Korrelation von Sicherheitsereignissen.
- 4.6 Kenntnis der untersuchungsrelevanten Aspekte von Hardware, Betriebssystemen und Netzwerktechnologien.
- 4.7 Kenntnis der Prozesse zur Sicherstellung und Bewahrung digitaler Beweismittel (z. B. Ketten der Verwahrung).
- 4.8 Kenntnis der Arten von digitalen Forensik-Daten und deren Erkennung.
- 4.9 Kenntnis der grundlegenden Konzepte und Praktiken der Verarbeitung digitaler Forensik-Daten.
- 4.10 Kenntnis der Taktiken, Techniken und Verfahren (TTPs) der Gegenforensik.
- 4.11 Kenntnis der Konfiguration und der unterstützenden Anwendungen gängiger Forensik-Werkzeuge (z. B. VMware, Wireshark).
- 4.12 Kenntnis der Methoden zur Analyse des Netzwerkverkehrs.
- 4.13 Kenntnis dessen, welche Systemdateien (z. B. Protokolldateien, Registrierungsdateien, Konfigurationsdateien) relevante Informationen enthalten und wo diese Systemdateien zu finden sind.
BEREICH 5: SICHERHEIT VON ENTWICKELNDEN TECHNOLOGIEN<\/h3>- 5.1 Kenntnis neuer und aufkommender IT- und Informationssicherheitstechnologien.
- 5.2 Kenntnis aufkommender Sicherheitsprobleme, Risiken und Schwachstellen.
- 5.3 Kenntnis der mit mobiler Computertechnik verbundenen Risiken.
- 5.4 Kenntnis der Cloud-Konzepte im Hinblick auf Daten und Zusammenarbeit.
- 5.5 Kenntnis des Risikos beim Verlegen von Anwendungen und Infrastrukturen in die Cloud.
- 5.6 Kenntnis der mit Outsourcing verbundenen Risiken.
- 5.7 Kenntnis der Prozesse und Praktiken des Lieferantenketten-Risikomanagements.
- 2.1 Kenntnis der Prozesse des Netzwerkdesigns, einschließlich des Verständnisses für Sicherheitsziele, operative Ziele und Kompromisse (Trade-offs).
- 2.2 Kenntnis der Methoden, Werkzeuge und Techniken zum Design von Sicherheitssystemen.
- 2.3 Kenntnis der Netzwerkzugänge und des Identity- und Access-Managements (z. B. Public Key Infrastructure [PKI]).
- 2.4 Kenntnis der Prinzipien und Methoden der IT-Sicherheit (z. B. Firewalls, Demilitarisierte Zonen, Verschlüsselung).
- 2.5 Kenntnis der aktuellen branchenüblichen Methoden zur Bewertung, Implementierung und Verbreitung von IT-Sicherheitsbewertungen, Monitoring-, Erkennungs- und Remediierungswerkzeugen sowie -verfahren unter Nutzung standardbasierter Konzepte und Fähigkeiten.
- 2.6 Kenntnis der Konzepte der Netzwerk-Sicherheitsarchitektur, einschließlich Topologie, Protokolle, Komponenten und Prinzipien (z. B. Anwendung von Defense in Depth).
- 2.7 Kenntnis der Konzepte und Methoden der Malware-Analyse.
- 2.8 Kenntnis der Methoden und Techniken zur Intrusionserkennung für die Erkennung host- und netzwerkbasierter Intrusionen über Intrusionserkennungstechnologien.
- 2.9 Kenntnis der Prinzipien von Defense in Depth und der Netzwerk-Sicherheitsarchitektur.
- 2.10 Kenntnis der Verschlüsselungsalgorithmen (z. B. Internet Protocol Security [IPSEC], Advanced Encryption Standard [AES], Generic Routing Encapsulation [GRE]).
- 2.11 Kenntnis der Kryptologie.
- 2.12 Kenntnis der Verschlüsselungsmethoden.
- 2.13 Kenntnis des Datenflusses über das Netzwerk (z. B. Transmission Control Protocol und Internet Protocol [TCP/IP], Open Systems Interconnection-Modell [OSI]).
- 2.14 Kenntnis der Netzwerkprotokolle (z. B. Transmission Control Protocol und Internet Protocol)
BEREICH 3: SICHERHEIT VON NETZWERK, SYSTEM, ANWENDUNG UND DATEN<\/h3>- 3.1 Kenntnis der Werkzeuge zur Verteidigung von Computernetzwerken (CND) und Schwachstellenbewertung, einschließlich Open-Source-Werkzeuge, sowie ihrer Fähigkeiten.
- 3.2 Kenntnis der grundlegenden Systemadministration sowie der Härtungstechniken für Netzwerke und Betriebssysteme.
- 3.3 Kenntnis der mit Virtualisierung verbundenen Risiken.
- 3.4 Kenntnis der Prinzipien, Werkzeuge und Techniken des Penetrationstests (z. B. Metasploit, Neosploit).
- 3.5 Kenntnis der Prinzipien, Modelle, Methoden (z. B. End-to-End-Systemleistungsmonitoring) und Werkzeuge zur Verwaltung von Netzwerksystemen.
- 3.6 Kenntnis der Konzepte der Remote-Zugangstechnologie.
- 3.7 Kenntnis der Konzepte der Systemadministration.
- 3.8 Kenntnis der Unix-Command-Zeile.
- 3.9 Kenntnis der Bedrohungen und Schwachstellen der System- und Anwendungssicherheit.
- 3.10 Kenntnis der Prinzipien der Verwaltung des Systemlebenszyklus, einschließlich Software-Sicherheit und Usability.
- 3.11 Kenntnis der lokalen, spezialisierten Systemanforderungen (z. B. Systeme für kritische Infrastrukturen, die möglicherweise keine Standard-Informationstechnologie [IT] verwenden) für Sicherheit, Leistung und Zuverlässigkeit.
- 3.12 Kenntnis der Bedrohungen und Schwachstellen der System- und Anwendungssicherheit (z. B. Buffer Overflow, mobiler Code, Cross-Site-Scripting, Procedural Language/Structured Query Language [PL/SQL] und Injektionen, Race Conditions, Verdeckte Kanäle, Replay-Angriffe, Return-Oriented Attacks, schädlicher Code).
- 3.13 Kenntnis der sozialen Dynamik von Computerangreifern in einem globalen Kontext.
- 3.14 Kenntnis der Techniken zum sicheren Konfigurationsmanagement.
- 3.15 Kenntnis der Fähigkeiten und Anwendungen von Netzwerkequipment, einschließlich Hubs, Router, Switches, Bridges, Server, Übertragungsmedien und verwandter Hardware.
- 3.16 Kenntnis der Kommunikationsmethoden, -prinzipien und -konzepte, die die Netzwerkinfrastruktur unterstützen.
- 3.17 Kenntnis der gängigen Netzwerkprotokolle (z. B. Transmission Control Protocol und Internet Protocol [TCP/IP]) und -dienste (z. B. Web, Mail, Domain Name System [DNS]) und deren Interaktion zur Bereitstellung von Netzwerk-Kommunikation.
- 3.18 Kenntnis der verschiedenen Arten der Netzwerkkommunikation (z. B. Local Area Network [LAN], Wide Area Network [WAN], Metropolitan Area Network [MAN], Wireless Local Area Network [WLAN], Wireless Wide Area Network [WWAN]).
- 3.19 Kenntnis der Virtualisierungstechnologien sowie der Entwicklung und Wartung virtueller Maschinen.
- 3.20 Kenntnis der Anwendungs-Schwachstellen.
- 3.21 Kenntnis der Prinzipien und Methoden der Informationsgarantie (IA), die auf die Softwareentwicklung anwendbar sind.
- 3.22 Kenntnis der Bewertung von Risiko- und Bedrohungsprofilen.
BEREICH 4: VORFALLSBESCHICKUNG<\/h3>- 4.1 Kenntnis der Vorfallkategorien, Reaktionsmaßnahmen auf Vorfälle und der Zeitpläne für die Reaktionen.
- 4.2 Kenntnis der Pläne für Katastrophenschutz und Fortführung der Geschäftstätigkeit (Business Continuity).
- 4.3 Kenntnis der Datensicherung, der Arten von Sicherungen (z. B. Voll-, Inkrementelle Sicherungen) sowie der Konzepte und Werkzeuge der Wiederherstellung.
- 4.4 Kenntnis der Methoden und Techniken der Vorfallsreaktion und -behandlung.
- 4.5 Kenntnis der Werkzeuge zur Korrelation von Sicherheitsereignissen.
- 4.6 Kenntnis der untersuchungsrelevanten Aspekte von Hardware, Betriebssystemen und Netzwerktechnologien.
- 4.7 Kenntnis der Prozesse zur Sicherstellung und Bewahrung digitaler Beweismittel (z. B. Ketten der Verwahrung).
- 4.8 Kenntnis der Arten von digitalen Forensik-Daten und deren Erkennung.
- 4.9 Kenntnis der grundlegenden Konzepte und Praktiken der Verarbeitung digitaler Forensik-Daten.
- 4.10 Kenntnis der Taktiken, Techniken und Verfahren (TTPs) der Gegenforensik.
- 4.11 Kenntnis der Konfiguration und der unterstützenden Anwendungen gängiger Forensik-Werkzeuge (z. B. VMware, Wireshark).
- 4.12 Kenntnis der Methoden zur Analyse des Netzwerkverkehrs.
- 4.13 Kenntnis dessen, welche Systemdateien (z. B. Protokolldateien, Registrierungsdateien, Konfigurationsdateien) relevante Informationen enthalten und wo diese Systemdateien zu finden sind.
BEREICH 5: SICHERHEIT VON ENTWICKELNDEN TECHNOLOGIEN<\/h3>- 5.1 Kenntnis neuer und aufkommender IT- und Informationssicherheitstechnologien.
- 5.2 Kenntnis aufkommender Sicherheitsprobleme, Risiken und Schwachstellen.
- 5.3 Kenntnis der mit mobiler Computertechnik verbundenen Risiken.
- 5.4 Kenntnis der Cloud-Konzepte im Hinblick auf Daten und Zusammenarbeit.
- 5.5 Kenntnis des Risikos beim Verlegen von Anwendungen und Infrastrukturen in die Cloud.
- 5.6 Kenntnis der mit Outsourcing verbundenen Risiken.
- 5.7 Kenntnis der Prozesse und Praktiken des Lieferantenketten-Risikomanagements.
- 4.1 Kenntnis der Vorfallkategorien, Reaktionsmaßnahmen auf Vorfälle und der Zeitpläne für die Reaktionen.
- 4.2 Kenntnis der Pläne für Katastrophenschutz und Fortführung der Geschäftstätigkeit (Business Continuity).
- 4.3 Kenntnis der Datensicherung, der Arten von Sicherungen (z. B. Voll-, Inkrementelle Sicherungen) sowie der Konzepte und Werkzeuge der Wiederherstellung.
- 4.4 Kenntnis der Methoden und Techniken der Vorfallsreaktion und -behandlung.
- 4.5 Kenntnis der Werkzeuge zur Korrelation von Sicherheitsereignissen.
- 4.6 Kenntnis der untersuchungsrelevanten Aspekte von Hardware, Betriebssystemen und Netzwerktechnologien.
- 4.7 Kenntnis der Prozesse zur Sicherstellung und Bewahrung digitaler Beweismittel (z. B. Ketten der Verwahrung).
- 4.8 Kenntnis der Arten von digitalen Forensik-Daten und deren Erkennung.
- 4.9 Kenntnis der grundlegenden Konzepte und Praktiken der Verarbeitung digitaler Forensik-Daten.
- 4.10 Kenntnis der Taktiken, Techniken und Verfahren (TTPs) der Gegenforensik.
- 4.11 Kenntnis der Konfiguration und der unterstützenden Anwendungen gängiger Forensik-Werkzeuge (z. B. VMware, Wireshark).
- 4.12 Kenntnis der Methoden zur Analyse des Netzwerkverkehrs.
- 4.13 Kenntnis dessen, welche Systemdateien (z. B. Protokolldateien, Registrierungsdateien, Konfigurationsdateien) relevante Informationen enthalten und wo diese Systemdateien zu finden sind.
BEREICH 5: SICHERHEIT VON ENTWICKELNDEN TECHNOLOGIEN<\/h3>- 5.1 Kenntnis neuer und aufkommender IT- und Informationssicherheitstechnologien.
- 5.2 Kenntnis aufkommender Sicherheitsprobleme, Risiken und Schwachstellen.
- 5.3 Kenntnis der mit mobiler Computertechnik verbundenen Risiken.
- 5.4 Kenntnis der Cloud-Konzepte im Hinblick auf Daten und Zusammenarbeit.
- 5.5 Kenntnis des Risikos beim Verlegen von Anwendungen und Infrastrukturen in die Cloud.
- 5.6 Kenntnis der mit Outsourcing verbundenen Risiken.
- 5.7 Kenntnis der Prozesse und Praktiken des Lieferantenketten-Risikomanagements.
Voraussetzungen
Für die Teilnahme an diesem Kurs sind keine Voraussetzungen erforderlich.
28 Stunden
Erfahrungsberichte (2)
Der Trainer war hilfreich.
Attila - Lifial
Kurs - Compliance and the Management of Compliance Risk
Maschinelle Übersetzung
Die Berichtserstellung und die Regeldefinition.
Jack - CFNOC- DND
Kurs - Micro Focus ArcSight ESM Advanced
Maschinelle Übersetzung