Kontakt aufnehmen

Schulungsübersicht

Einführung

  • Überblick über das aktuelle Cybersecurity-Landschafts.
  • Bedeutung der IT-Sicherheit im digitalen Zeitalter.
  • Die Rolle von Analysten im Bereich Cybersecurity.

Grundlagen der Cybersecurity

  • Einführung in Cyberbedrohungen: Malware, Phishing, Ransomware usw.
  • Grundlegende Sicherheitsprinzipien: Die CIA-Prinzipien (Vertraulichkeit, Integrität, Verfügbarkeit).
  • Häufige Angriffsvektoren.

Sicherheitsrahmen und Standards

  • Überblick über das NIST Cybersecurity Framework.
  • ISO/IEC 27001, GDPR sowie weitere relevante Normen.
  • Bewährte Praktiken in der IT-Sicherheit.

Grundlagen des Netzwerkschutzes

  • Verständnis der Netzwerkarchitektur.
  • Wichtige Konzepte: Firewalls, VPNs, Intrusion Detection Systems (IDS), Intrusion Prevention Systems (IPS).
  • Sicherheitsprotokolle im Netzwerkbereich.

Gefahren für die Netzwerksicherheit

  • Netzwerkbasierte Angriffe: DDoS, Man-in-the-Middle (MitM) usw.
  • Ausnutzung von Schwachstellen in Netzwerkinfrastrukturen.

Sicherung des Netzwerks

  • Einsatz von Firewalls und VPNs.
  • Netzwerksegmentierung sowie Implementierung einer Zero-Trust-Architektur.
  • Bewährte Verfahren zum Schutz des Netzwerks.

Datensecurität verstehen

  • Arten von Daten: Strukturiert vs. Unstrukturiert.
  • Klassifizierung sowie Verwaltung von Unternehmensdaten.
  • Strategien zum Schutz von sensiblen Informationen.

Einführung in die Verschlüsselung

  • Grundlagen der Verschlüsselung: Symmetrische vs. asymmetrische Verfahren.
  • SSL/TLS sowie Public Key Infrastructure (PKI).
  • Beste Vorgehensweisen beim Einsatz von Verschlüsselungstechniken.

Schutz sensibler Daten

  • Maßnahmen zur Vermeidung von Datenverlusten (DLP).
  • Verschlüsselung sowohl im Ruhezustand als auch während der Übertragung.
  • Einführung geeigneter Zugriffskontrollmechanismen.

Einleitung in die Vorfallreaktion

  • Der Lebenszyklus einer Incident-Response-Strategie.
  • Aufbau eines spezialisierten Incident-Response-Teams.
  • Erstellung von Konzepten und Anweisungen zur Reaktion auf Sicherheitsvorfälle.

Bedrohungsaufklärung und -analyse

  • Erfassung und Analyse von Informationen zu Cyberbedrohungen.
  • Methoden sowie Werkzeuge zur Bedrohungserkennung.
  • Nutzung von SIEM-Systemen (Security Information and Event Management).

Erkennung und Reaktion auf Vorfälle

  • Identifizierung sowie angemessene Bewältigung von Sicherheitsvorfällen.
  • Forensische Untersuchungen und Sammlung relevanter Beweise.
  • Dokumentation und Berichterstattung über festgestellte Probleme.

Aktuelle Trends in der Cybersecurity

  • Neueste Entwicklungen im Bereich Cyberbedrohungen – beispielsweise Angriffe mit KI-Unterstützung oder Schwachstellen in IoT-Systemen.
  • Einblick in sogenannte Advanced Persistent Threats (APTs).
  • Vorbereitung auf zukünftige Herausforderungen im Bereich IT-Sicherheit.

Ethik-Hacking und Penetrationstests

  • Einführung in die Prinzipien des ethischen Hackerns.
  • Methoden zur Durchführung von Penetrationstests.
  • Ausführung grundlegender Vulnerability Assessments.

Zusammenfassung und weitere Schritte

Voraussetzungen

  • Grundkenntnisse in IT-Konzepten sowie Netzwerktechnik
  • Bekanntschaft mit Betriebssystemen und grundlegenden Befehlszeilentools

Zielgruppe

  • Analysten
  • IT-Fachkräfte
 21 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (4)

Kommende Kurse

Verwandte Kategorien