Kontakt aufnehmen

Schulungsübersicht

Einführung in die Blue-Team-Operationen

  • Übersicht über das Blue Team und seine Rolle in der Cybersicherheit
  • Verständnis von Angriffsflächen und Bedrohungslandschaften
  • Einführung in Sicherheitsframeworks (MITRE ATT&CK, NIST, CIS)

Sicherheitsinformations- und Ereignismanagement (SIEM)

  • Einführung in SIEM und Log-Management
  • Einrichten und Konfigurieren von SIEM-Tools
  • Analyse von Sicherheitslogs und Erkennung von Anomalien

Netzwerkverkehrsanalyse

  • Verständnis von Netzwerkverkehr und Paketanalyse
  • Nutzung von Wireshark zur Paketinspektion
  • Erkennung von Netzwerkeinbrüchen und verdächtigen Aktivitäten

Bedrohungsdaten und Indikatoren für Kompromittierung (IoCs)

  • Einführung in Bedrohungsdaten
  • Identifizierung und Analyse von IoCs
  • Techniken und bewährte Praktiken des Threat Hunting

Erkennung und Reaktion auf Sicherheitsvorfälle

  • Lebenszyklus und Frameworks der Incident Response
  • Analyse von Sicherheitsvorfällen und Eindämmungsstrategien
  • Grundlagen forensischer Untersuchungen und Malware-Analyse

Security Operations Center (SOC) und bewährte Praktiken

  • Verständnis der Struktur und Arbeitsabläufe eines SOC
  • Automatisierung von Sicherheitsoperationen mit Skripten und Playbooks
  • Kooperation des Blue Teams mit Red Team und Purple Team Übungen

Zusammenfassung und weitere Schritte

Voraussetzungen

  • Grundlegendes Verständnis der Konzepte der Cybersicherheit
  • Kenntnisse der Netzwerkgrundlagen (TCP/IP, Firewalls, IDS/IPS)
  • Erfahrung mit den Betriebssystemen Linux und Windows

Zielgruppe

  • Sicherheitsanalysten
  • IT-Administratoren
  • Cybersicherheitsexperten
  • Netzwerkverteidiger
 21 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (2)

Kommende Kurse

Verwandte Kategorien