Schulungsübersicht
Einführung
- Überblick über das aktuelle Cybersecurity-Landschafts.
- Bedeutung der IT-Sicherheit im digitalen Zeitalter.
- Die Rolle von Analysten im Bereich Cybersecurity.
Grundlagen der Cybersecurity
- Einführung in Cyberbedrohungen: Malware, Phishing, Ransomware usw.
- Grundlegende Sicherheitsprinzipien: Die CIA-Prinzipien (Vertraulichkeit, Integrität, Verfügbarkeit).
- Häufige Angriffsvektoren.
Sicherheitsrahmen und Standards
- Überblick über das NIST Cybersecurity Framework.
- ISO/IEC 27001, GDPR sowie weitere relevante Normen.
- Bewährte Praktiken in der IT-Sicherheit.
Grundlagen des Netzwerkschutzes
- Verständnis der Netzwerkarchitektur.
- Wichtige Konzepte: Firewalls, VPNs, Intrusion Detection Systems (IDS), Intrusion Prevention Systems (IPS).
- Sicherheitsprotokolle im Netzwerkbereich.
Gefahren für die Netzwerksicherheit
- Netzwerkbasierte Angriffe: DDoS, Man-in-the-Middle (MitM) usw.
- Ausnutzung von Schwachstellen in Netzwerkinfrastrukturen.
Sicherung des Netzwerks
- Einsatz von Firewalls und VPNs.
- Netzwerksegmentierung sowie Implementierung einer Zero-Trust-Architektur.
- Bewährte Verfahren zum Schutz des Netzwerks.
Datensecurität verstehen
- Arten von Daten: Strukturiert vs. Unstrukturiert.
- Klassifizierung sowie Verwaltung von Unternehmensdaten.
- Strategien zum Schutz von sensiblen Informationen.
Einführung in die Verschlüsselung
- Grundlagen der Verschlüsselung: Symmetrische vs. asymmetrische Verfahren.
- SSL/TLS sowie Public Key Infrastructure (PKI).
- Beste Vorgehensweisen beim Einsatz von Verschlüsselungstechniken.
Schutz sensibler Daten
- Maßnahmen zur Vermeidung von Datenverlusten (DLP).
- Verschlüsselung sowohl im Ruhezustand als auch während der Übertragung.
- Einführung geeigneter Zugriffskontrollmechanismen.
Einleitung in die Vorfallreaktion
- Der Lebenszyklus einer Incident-Response-Strategie.
- Aufbau eines spezialisierten Incident-Response-Teams.
- Erstellung von Konzepten und Anweisungen zur Reaktion auf Sicherheitsvorfälle.
Bedrohungsaufklärung und -analyse
- Erfassung und Analyse von Informationen zu Cyberbedrohungen.
- Methoden sowie Werkzeuge zur Bedrohungserkennung.
- Nutzung von SIEM-Systemen (Security Information and Event Management).
Erkennung und Reaktion auf Vorfälle
- Identifizierung sowie angemessene Bewältigung von Sicherheitsvorfällen.
- Forensische Untersuchungen und Sammlung relevanter Beweise.
- Dokumentation und Berichterstattung über festgestellte Probleme.
Aktuelle Trends in der Cybersecurity
- Neueste Entwicklungen im Bereich Cyberbedrohungen – beispielsweise Angriffe mit KI-Unterstützung oder Schwachstellen in IoT-Systemen.
- Einblick in sogenannte Advanced Persistent Threats (APTs).
- Vorbereitung auf zukünftige Herausforderungen im Bereich IT-Sicherheit.
Ethik-Hacking und Penetrationstests
- Einführung in die Prinzipien des ethischen Hackerns.
- Methoden zur Durchführung von Penetrationstests.
- Ausführung grundlegender Vulnerability Assessments.
Zusammenfassung und weitere Schritte
Voraussetzungen
- Grundkenntnisse in IT-Konzepten sowie Netzwerktechnik
- Bekanntschaft mit Betriebssystemen und grundlegenden Befehlszeilentools
Zielgruppe
- Analysten
- IT-Fachkräfte
Erfahrungsberichte (4)
Die Leidenschaft mit der der Trainer sein Wissen verbreitet.
Christoph Weiland - Regionalverband Saarbrucken
Kurs - .NET, C# and ASP.NET Security Development
Erfahrungstechnik, es ist das Wissen und die wertvollen Kenntnisse des Lehrers.
Carey Fan - Logitech
Kurs - C/C++ Secure Coding
Maschinelle Übersetzung
mehr über das Produkt und einige wichtige Unterschiede zwischen RHDS und der Open-Source-Version von OpenLDAP erfahren.
Jackie Xie - Westpac Banking Corporation
Kurs - 389 Directory Server for Administrators
Maschinelle Übersetzung
Das Wissen des Trainers war sehr hoch – er wusste, worüber er sprach, und konnte unsere Fragen beantworten.
Adam - Fireup.PRO
Kurs - Advanced Java Security
Maschinelle Übersetzung