Kontakt aufnehmen

Schulungsübersicht

Einführung in Cybersicherheits-Threat Intelligence (CTI)

  • Definition und Bedeutung von CTI
  • Arten der Cybersicherheits-Threat Intelligence: taktische, operative, strategische und technische Formen
  • Grundlegende Konzepte sowie Fachbegriffe
  • Unterschiedliche Arten von Cyberbedrohungen (Malware, Phishing, Ransomware usw.) verstehen
  • Geschichtlicher Überblick über Cyberangriffe und -bedrohungen
  • Aktuelle Entwicklungen im Bereich der Cybersicherheit
  • Phasen des Intelligence-Lebenszyklus

Methoden zum Datensammeln

  • Quellen für Intelligenzdaten (öffentliche Quellen, Dark Web, interne Datenbanken)
  • Techniken zur Informationsbeschaffung
  • Hilfsmittel und Technologien im Bereich Datensammlung

Datenverarbeitung und -aufbereitung

  • Methoden der Datenbearbeitung
  • Normalisierung sowie Ergänzung von Informationen
  • Automatisierung des Datenvorgangs mithilfe spezialisierter Werkzeuge

Methoden zur Bedrohungsanalyse

  • Analytische Verfahren: Vernetzte Analyse, Trendanalyse sowie Verhaltensanalyse
  • Hilfsmittel für die Bearbeitung von Intelligence-Informationen
  • Praktische Übungen zur Datenauswertung

Einführung in Threat Intelligence Plattformen (TIPs)

  • Übersicht über bekannte TIPs wie MISP, ThreatConnect und Anomali
  • Wesentliche Merkmale und Funktionen dieser Systeme
  • Integration von TIPs mit anderen Sicherheitslösungen

Praktische Übungen mit Threat Intelligence Plattformen

  • Schrittweise Anleitung zur Einrichtung und Nutzung einer TIP
  • Einlesen von Daten sowie deren Korrelation
  • Anpassung von Alarmierungen und Berichten

Automatisierung im Bereich Cybersicherheits-Threat Intelligence

  • Notwendigkeit der Automatisierung für CTI-Prozesse
  • Hilfsmittel sowie Techniken zur Automatisierung von Prozessen in der Cyberabwehr
  • Praxisnahe Übungen zur Erstellung automatisierter Skripte

Bedeutung des Informationsaustauschs

  • Vorteile und Grenzen bei der gemeinsamen Nutzung von Cyberbedrohungsinformationen
  • Gängige Modelle und Standards für den Austausch (beispielsweise STIX/TAXII, OpenC2)

Aufbau einer Community zum Informationsaustausch

  • Empfehlungen zur Gründung einer solchen Gemeinschaft
  • Rechtliche und ethische Aspekte des Informationsaustauschs
  • Fallbeispiele erfolgreicher Initiativen im Bereich Cybersicherheit

Gemeinsame Übungen zur Bedrohungsanalyse

  • Durchführung kollektiver Analysen von Bedrohungen
  • Rollenbasierte Szenarien für den Informationsaustausch
  • Erstellung effektiver Zusammenarbeitsstrategien

Fortgeschrittene Techniken der Cybersicherheits-Threat Intelligence

  • Einsatz von maschinellem Lernen und KI zur Unterstützung von CTI-Maßnahmen
  • Spezialmethoden des proaktiven Bedrohungserkennens
  • Aktuelle Entwicklungen in der Cyberabwehrwelt

Fallstudien zu bekannten Cyberangriffen

  • Detaillierte Betrachtung bekannter Sicherheitsvorfälle
  • Erkenntnisse sowie wertvolle Einsichten aus diesen Beispielen
  • Praxisnahe Übungen zur Erstellung aussagekräftiger Intelligence-Berichte

Etablierung eines effektiven CTI-Programms

  • Schritte für die Implementierung sowie Weiterentwicklung eines solchen Programms
  • Auswahl und Anwendung von Metriken sowie Leistungsindikatoren zur Messung der Effektivität von CTI-Maßnahmen

Zusammenfassung und weitere Vorgehensweisen

Voraussetzungen

  • Grundverständnis der Prinzipien und Praktiken der Cybersicherheit
  • Kenntnisse zu Netzwerk- und Informationssicherheitskonzepten
  • Erfahrung im Umgang mit IT-Systemen und -Infrastruktur

Zielgruppe

  • IT-Sicherheitsexperten
  • Analysten für Sicherheitsfragen
  • Mitarbeiter von Security Operations Centern (SOC)
 35 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (2)

Kommende Kurse

Verwandte Kategorien