Grundlagen des Blue Teams: Sicherheitsoperationen und -analyse Schulung
Das Blue Team ist für die Verteidigung der Netzwerke, Systeme und Daten einer Organisation vor Cyberbedrohungen verantwortlich. Der Fokus liegt auf der Überwachung, Erkennung und Reaktion auf Sicherheitsvorfälle unter Einsatz verschiedener Tools und Strategien zur Stärkung der Cybersicherheitsabwehr.
Dieser Kurs konzentriert sich auf den defensiven Aspekt der Cybersicherheit, einschließlich Sicherheitsoperationen, Bedrohungserkennung, Incident Response und Log-Analyse. Die Teilnehmer sammeln praktische Erfahrungen mit den wichtigsten Tools und Techniken zur Abwehr von Cyberbedrohungen.
Dieser instruktorgeführte Live-Trainingskurs (online oder vor Ort) richtet sich an IT-Sicherheitsexperten mit mittlerem Kenntnisstand, die ihre Fähigkeiten in den Bereichen Sicherheitsüberwachung, Analyse und Reaktion ausbauen möchten.
Nach Abschluss dieses Trainings können die Teilnehmer:
- Die Rolle eines Blue Teams in den Sicherheitsoperationen verstehen.
- SIEM-Tools zur Sicherheitsüberwachung und Log-Analyse verwenden.
- Sicherheitsvorfälle erkennen, analysieren und darauf reagieren.
- Netzwerkverkehrsanalysen durchführen und Bedrohungsdaten sammeln.
- Bewährte Praktiken in den Arbeitsabläufen eines Security Operations Center (SOC) anwenden.
Kursformat
- Interaktive Vorträge und Diskussionen.
- Viele Übungen und Praxisphasen.
- Praktische Umsetzung in einer Live-Laborumgebung.
Möglichkeiten zur Kursanpassung
- Um eine individuell angepasste Schulung für diesen Kurs anzufordern, kontaktieren Sie uns bitte, um dies zu organisieren.
Schulungsübersicht
Einführung in die Blue-Team-Operationen
- Übersicht über das Blue Team und seine Rolle in der Cybersicherheit
- Verständnis von Angriffsflächen und Bedrohungslandschaften
- Einführung in Sicherheitsframeworks (MITRE ATT&CK, NIST, CIS)
Sicherheitsinformations- und Ereignismanagement (SIEM)
- Einführung in SIEM und Log-Management
- Einrichten und Konfigurieren von SIEM-Tools
- Analyse von Sicherheitslogs und Erkennung von Anomalien
Netzwerkverkehrsanalyse
- Verständnis von Netzwerkverkehr und Paketanalyse
- Nutzung von Wireshark zur Paketinspektion
- Erkennung von Netzwerkeinbrüchen und verdächtigen Aktivitäten
Bedrohungsdaten und Indikatoren für Kompromittierung (IoCs)
- Einführung in Bedrohungsdaten
- Identifizierung und Analyse von IoCs
- Techniken und bewährte Praktiken des Threat Hunting
Erkennung und Reaktion auf Sicherheitsvorfälle
- Lebenszyklus und Frameworks der Incident Response
- Analyse von Sicherheitsvorfällen und Eindämmungsstrategien
- Grundlagen forensischer Untersuchungen und Malware-Analyse
Security Operations Center (SOC) und bewährte Praktiken
- Verständnis der Struktur und Arbeitsabläufe eines SOC
- Automatisierung von Sicherheitsoperationen mit Skripten und Playbooks
- Kooperation des Blue Teams mit Red Team und Purple Team Übungen
Zusammenfassung und weitere Schritte
Voraussetzungen
- Grundlegendes Verständnis der Konzepte der Cybersicherheit
- Kenntnisse der Netzwerkgrundlagen (TCP/IP, Firewalls, IDS/IPS)
- Erfahrung mit den Betriebssystemen Linux und Windows
Zielgruppe
- Sicherheitsanalysten
- IT-Administratoren
- Cybersicherheitsexperten
- Netzwerkverteidiger
Offene Schulungskurse erfordern mindestens 5 Teilnehmer.
Grundlagen des Blue Teams: Sicherheitsoperationen und -analyse Schulung - Buchung
Grundlagen des Blue Teams: Sicherheitsoperationen und -analyse Schulung - Anfrage
Grundlagen des Blue Teams: Sicherheitsoperationen und -analyse - Beratungsanfrage
Erfahrungsberichte (2)
Klarheit und Tempo der Erklärungen
Federica Galeazzi - Aethra Telecomunications SRL
Kurs - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Maschinelle Übersetzung
Es hat mir die Einblicke gegeben, die ich benötigte :) Ich beginne mit dem Unterricht in einer BTEC Level 3 Qualifikation und wollte mein Wissen in diesem Bereich erweitern.
Otilia Pasareti - Merthyr College
Kurs - Fundamentals of Corporate Cyber Warfare
Maschinelle Übersetzung
Kommende Kurse
Kombinierte Kurse
KI-gestützte Cybersicherheit: Bedrohungserkennung & -abwehr
21 StundenDiese von einer Lehrkraft geleitete Live-Schulung in Schweiz (online oder vor Ort) richtet sich an Berufseinsteiger im Bereich der Cybersicherheit, die erlernen möchten, wie sie KI nutzen können, um ihre Fähigkeiten zur Bedrohungserkennung und -abwehr zu verbessern.
Nach Abschluss dieser Schulung sind die Teilnehmer in der Lage:
- KI-Anwendungen im Bereich der Cybersicherheit zu verstehen.
- KI-Algorithmen zur Bedrohungserkennung zu implementieren.
- Das Incident Response-Management mit KI-Tools zu automatisieren.
- KI in die bestehende Cybersicherheitsinfrastruktur zu integrieren.
KI-gestützte Cybersicherheit: Fortgeschrittene Bedrohungserkennung & -abwehr
28 StundenDiese durch eine Lehrkraft geleitete Live-Schulung in Schweiz (online oder vor Ort) richtet sich an Cybersicherheitsfachleute auf fortgeschrittenem bis fortgeschrittenem Niveau, die ihre Fähigkeiten im Bereich der KI-gesteuerten Bedrohungserkennung und Incident-Response erweitern möchten.
Am Ende dieser Schulung können die Teilnehmenden:
- Fortgeschrittene KI-Algorithmen für die Echtzeit-Bedrohungserkennung implementieren.
- KI-Modelle auf spezifische Cybersicherheits-Herausforderungen zuschneiden.
- Automatisierungswerkflösse für die Bedrohungsabwehr entwickeln.
- KI-gestützte Sicherheitswerkzeuge gegen adversäre Angriffe absichern.
Bug Bounty Hunting
21 StundenBeim Bug Bounty Hunting werden Sicherheitslücken in Software, Websites oder Systemen identifiziert und verantwortungsvoll für Prämien oder Anerkennung gemeldet.
Dieser von Instruktoren geleitete Live-Kurs (online oder vor Ort) richtet sich an Einsteiger im Bereich der Sicherheitsforschung, Entwickler und IT-Professionals, die die Grundlagen des ethischen Bug Huntings erlernen und an Bug Bounty Programmen teilnehmen möchten.
Nach Abschluss dieser Schulung sind die Teilnehmer in der Lage:
- Die Kernkonzepte der Schwachstellenentdeckung und von Bug Bounty Programmen zu verstehen.
- Schlüsselwerkzeuge wie Burp Suite und die Entwickler-Tools des Browsers zum Testen von Anwendungen zu nutzen.
- Häufige Schwachstellen im Web-Security-Bereich wie XSS, SQLi und CSRF zu identifizieren.
- Klare, umsetzbare Berichte über Schwachstellen an Bug Bounty Plattformen zu übermitteln.
Kursformat
- Interaktive Vorträge und Diskussionen.
- Praktische Anwendung von Bug Bounty Werkzeugen in simulierten Testumgebungen.
- Angeleitete Übungen zum Aufspüren, Ausnutzen und Melden von Schwachstellen.
Möglichkeiten zur Kursanpassung
- Um einen auf die Anwendungen oder Testbedürfnisse Ihrer Organisation zugeschnittenen Kurs zu beantragen, kontaktieren Sie uns bitte zur Vereinbarung.
Bug Bounty: Fortgeschrittene Techniken und Automatisierung
21 StundenBug Bounty: Advanced Techniques and Automation ist eine intensive Auseinandersetzung mit hochwirksamen Sicherheitslücken, Automatisierungsframeworks, Reconnaissance-Techniken und den Tooling-Strategien, die von elite Bug-Bounty-Jägern eingesetzt werden.
Dieses dozentengeleitete Live-Training (online oder vor Ort) richtet sich an Sicherheitsexpert:innen, Penetrationstester:innen und Bug-Bounty-Jäger:innen auf mittlerem bis fortgeschrittenem Niveau, die ihre Workflows automatisieren, die Reconnaissance skalieren und komplexe Sicherheitslücken über mehrere Ziele hinweg entdecken möchten.
Nach Abschluss dieses Trainings sind die Teilnehmenden in der Lage:
- Reconnaissance und Scans für mehrere Ziele zu automatisieren.
- Modernste Tools und Skripte zu nutzen, die in der Bug-Bounty-Automatisierung zum Einsatz kommen.
- Komplexe, logikbasierte Sicherheitslücken zu entdecken, die über Standard-Scans hinausgehen.
- Eigene Workflows für Subdomain-Enumeration, Fuzzing und Reporting zu erstellen.
Kursformat
- Interaktive Vorträge und Diskussionen.
- Praxisnahe Anwendung fortschrittlicher Tools und Skripte zur Automatisierung.
- Angeleitete Labore mit Fokus auf praxisnahe Bug-Bounty-Workflows und fortgeschrittene Angriffsketten.
Möglichkeiten zur Kursanpassung
- Um ein maßgeschneidertes Training für diesen Kurs basierend auf Ihren Bug-Bounty-Zielen, Automatisierungsbedürfnissen oder internen Sicherheitsherausforderungen anzufordern, kontaktieren Sie uns bitte zur Vereinbarung.
CHFI - Zertifizierter Digitaler Forensik-Prüfer
35 StundenDie herstellerneutrale Zertifizierung zum Certified Digital Forensics Examiner ist darauf ausgelegt, Ermittler für Cyberrkriminalität und Betrug auszubilden, indem ihnen Techniken zur elektronischen Beweissicherung und fortgeschrittenen Untersuchung vermittelt werden. Dieser Kurs ist unerlässlich für alle, die bei der Durchführung von Ermittlungen auf digitale Beweise stoßen.
Das Training zum Certified Digital Forensics Examiner lehrt die Methodik zur Durchführung einer computerforensischen Untersuchung. Die Studierenden lernen forensisch einwandfreie Untersuchungstechniken an, um den Tatort zu bewerten, alle relevanten Informationen zu sammeln und zu dokumentieren, geeignete Personen zu befragen, die Beweiskette aufrechtzuerhalten und einen Ermittlungsbericht zu verfassen.
Der Kurs zum Certified Digital Forensics Examiner kommt Organisationen, Einzelpersonen, Regierungsstellen und Strafverfolgungsbehörden zugute, die daran interessiert sind, basierend auf digitalen Beweisen eine rechtliche Verfolgung, den Nachweis der Schuld oder korrigierende Massnahmen einzuleiten.
Zertifizierter Incident Handler
21 StundenDer Kurs «Certified Incident Handler» vermittelt einen strukturierten Ansatz für das effektive und effiziente Management sowie die Reaktion auf Cybersecurity-Vorfälle.
Diese instruktionsgeleitete Live-Schulung (online oder vor Ort) richtet sich an IT-Sicherheitsexpert:innen mit Vorkenntnissen, die ihre taktischen Fähigkeiten und ihr Wissen zur Planung, Klassifizierung, Eindämmung und Steuerung von Sicherheitsvorfällen vertiefen möchten.
N Abschluss der Schulung können Teilnehmende:
- den Lebenszyklus des Incident Response (IR) und dessen Phasen verstehen.
- Massstäbe für die Detektion, Klassifizierung und Benachrichtigung bei Vorfällen umsetzen.
- Eindämmungs-, Säuberungs- und Wiederherstellungsstrategien effektiv anwenden.
- Umsetzung von Berichten nach dem Vorfall sowie Pläne für kontinuierliche Verbesserungen erstellen.
Kursformat
- Interaktive Vorträge und Diskussionen.
- Praktische Anwendung von Incident-Handling-Verfahren in simulierten Szenarien.
- Geführte Übungen mit Fokus auf Detektion, Eindämmung und Response-Workflows.
Optionen zur Kursanpassung
- Um eine massgeschneiderte Schulung für diesen Kurs basierend auf den Incident-Response-Prozeduren oder -Tools Ihrer Organisation anzufordern, kontaktieren Sie uns bitte zur Vereinbarung.
Meisterhaftes Continuous Threat Exposure Management (CTEM)
28 StundenDieser live geleitete, vom Dozenten durchgeführte Kurs in Schweiz (online oder vor Ort) richtet sich an IT-Sicherheitsexperten mit mittlerem Wissensstand, die CTEM in ihren Organisationen implementieren möchten.
Nach Abschluss dieser Schulung können die Teilnehmer:
- Die Prinzipien und Phasen von CTEM verstehen.
- Gefahren identifizieren und priorisieren, indem sie CTEM-Methoden anwenden.
- CTEM-Praktiken in bestehende Sicherheitsprotokolle integrieren.
- Werkzeuge und Technologien für das kontinuierliche Bedrohungsmanagement einsetzen.
- Strategien entwickeln, um Sicherheitsmassnahmen ständig zu validieren und zu verbessern.
Cyber Threat Intelligence
35 StundenDieser live-geleitete Kurs in Schweiz (online oder vor Ort) richtet sich an erfahrene Fachleute im Bereich der Cybersicherheit, die sich ein tieferes Verständnis für Cyber Threat Intelligence aneignen und Fähigkeiten erlernen möchten, um Cyber-Bedrohungen effektiv zu managen und abzumildern.
Am Ende dieses Kurses werden die Teilnehmer in der Lage sein:
- Die Grundlagen von Cyber Threat Intelligence (CTI) zu verstehen.
- Die aktuelle Landschaft der Cyber-Bedrohungen zu analysieren.
- Inteligienzdaten zu sammeln und zu verarbeiten.
- Fortschrittliche Bedrohungsanalysen durchzuführen.
- Bedrohungsinformationsplattformen (TIPs) einzusetzen und Informationsprozesse zu automatisieren.
Grundlagen des unternehmerischen Cyber-Krieges
14 StundenDieser von einem Dozenten geleitete, live Training in Schweiz (online oder vor Ort) behandelt die verschiedenen Aspekte der Unternehmenssicherheit, von KI bis zur Datenbanksicherheit. Es beinhaltet auch einen Überblick über die neuesten Tools, Prozesse und Denkeansätze, die benötigt werden, um sich vor Angriffen zu schützen.
DeepSeek für Cybersicherheit und Bedrohungserkennung
14 StundenDieses instruktionsgeleitete, live durchgeführte Training in Schweiz (online oder vor Ort) richtet sich an Cybersicherheitsfachkräfte auf mittlerem Niveau, die DeepSeek für erweiterte Bedrohungserkennung und Automatisierung nutzen möchten.
Nach Abschluss dieses Trainings können die Teilnehmer:
- DeepSeek KI für die Echtzeit-Bedrohungserkennung und -analyse nutzen.
- KI-gestützte Anomalieerkennungstechniken implementieren.
- Sicherheitsüberwachung und -reaktion mit DeepSeek automatisieren.
- DeepSeek in bestehende Cybersicherheitsrahmenwerke integrieren.
Duty-Manager-Kurse: Cybervorbeugung und Resilienz
14 StundenDieser instructor-led Live-Kurs in Schweiz (online oder vor Ort) richtet sich an Duty-Manager auf mittlerem Level sowie an operative Führungskräfte, die robuste Strategien zur Cybervorbeugung aufbauen möchten, um ihre Organisationen gegen Cyberangriffe zu schützen.
Nach Abschluss dieses Kurses sind die Teilnehmenden in der Lage:
- Die Grundlagen der Cybervorbeugung und deren Relevanz für das Duty-Management zu verstehen.
- Inzidenzreaktionspläne zu entwickeln, um die Betriebskontinuität sicherzustellen.
- Mögliche Cyberbedrohungen und Schwachstellen in der eigenen Umgebung zu identifizieren.
- Sicherheitsprotokolle zur Minimierung von Risikoblockaden umzusetzen.
- Die Reaktion des Teams während Cyberangriffen und Wiederaufbauprozessen zu koordinieren.
Grundlagen des Junior-Detection-Engineers
21 StundenDetection Engineering bezeichnet die Praxis, Methoden zur Identifizierung bösartiger Aktivitäten auf Systemen und in Netzwerken zu entwerfen, zu implementieren und weiterzuentwickeln.
Diese von einem Dozenten geleitete Live-Schulung (online oder vor Ort) richtet sich an Einsteiger im Bereich Cybersicherheit, die praktische Fähigkeiten im Aufbau und der Feinabstimmung von Sicherheitsdetektionen erwerben möchten.
Nach Abschluss dieser Schulung verfügen die Teilnehmer über folgende Kenntnisse:
- Entwicklung effektiver Detektionsregeln und Signaturen mit gängigen Sicherheitstools.
- Auswertung von Logs und Telemetriedaten zur Identifikation verdächtiger Aktivitäten.
- Anwendung von Threat Intelligence zur Verbesserung der Detektionslogik.
- Optimierung von Alerts und Reduktion falsch-positiver Ergebnisse im SOC-Arbeitsablauf.
Kursformat
- Angeleitete Unterrichtseinheiten mit praktischen Demonstrationen.
- Szenariobasierte Übungen und praktische Analysen.
- Erstellung realer Detektionen in einer interaktiven Labumgebung.
Möglichkeiten zur Kursanpassung
- Falls Ihre Organisation eine maßgeschneiderte Variante dieses Programms benötigt, kontaktieren Sie uns bitte, um die Anpassungsmöglichkeiten zu besprechen.
MITRE ATT&CK
7 StundenDiese live geleitete Schulung in Schweiz (online oder vor Ort) richtet sich an Analysten für Informationssysteme, die MITRE ATT&CK nutzen möchten, um das Risiko eines Sicherheitsvorfalls zu verringern.
Am Ende dieser Schulung werden die Teilnehmer in der Lage sein:
- Die erforderliche Entwicklungsumgebung einzurichten, um mit der Implementierung von MITRE ATT&CK zu beginnen.
- Zu klassifizieren, wie Angreifer mit Systemen interagieren.
- Gegnerische Aktivitäten innerhalb von Systemen zu dokumentieren.
- Angriffe zu verfolgen, Muster zu analysieren und bereits eingesetzte Verteidigungstools zu bewerten.
Grundlagen von Open-Source-EDR: Bereitstellung, Erkennung & Antwort
14 StundenOpenEDR ist eine quelloffene Plattform zur Endpunkt-Erkennung und -Antwort (Endpoint Detection and Response, EDR), die kontinuierliche Telemetrie, Detektion sowie Analyse von feindseligen Aktivitäten auf Endgeräten bietet.
Dieses Kursangebot wird in Präsenzform oder online unter Anleitung eines Dozenten durchgeführt und richtet sich an IT- und Sicherheitsexperten mit Kenntnissen für Einsteiger- bis fortgeschrittene Anwender, die OpenEDR bereitstellen, konfigurieren und betreiben möchten, um Cyber-Bedrohungen zu erkennen und darauf zu reagieren.
Am Ende dieses Kurses können Teilnehmende:
- OpenEDR-Agenten und Serverkomponenten für die Telemetrie-Sammlung bereitstellen und konfigurieren.
- Basis-Erkennung und Überwachung mit Hilfe der OpenEDR-Dashboards und Ereignisanzeigen durchführen.
- Endpunkte-Ereignisse analysieren, um verdächtige Aktivitäten und potenzielle Bedrohungen zu identifizieren.
- OpenEDR-Benachrichtigungen in Prozesse zur Incident-Response und im Reporting integrieren.
Kursformat
- Interaktive Vorlesung und Diskussion.
- Vielfältige Übungen und Praxisanteile.
- Praktische Umsetzung in einer Live-Lab-Umgebung.
Optionen zur Kursindividualisierung
- Um eine individuelle Schulung für diesen Kurs anzufordern, kontaktieren Sie uns bitte, um dies zu organisieren.
Meistern von Open-Source-EDR und MITRE ATT&CK für Threat Hunting
21 StundenOpenEDR ist eine Open-Source-Plattform zur Erkennung und Reaktion auf Endpunktbedrohungen (Endpoint Detection and Response, EDR), die analytische Detektionen mit Sichtbarkeit im MITRE ATT&CK-Framework ermöglicht. Damit lassen sich Ereignisse korrelieren und die Ursachefehlervon feindlichen Aktivitäten in Echtzeit analysieren.
Dieses von Instruktoren geleitete Live-Training (online oder vor Ort) richtet sich an erfahrene SOC-Analysten, Threat Hunters und Incident Responder, die Bedrohungs-Jagd-Programme mit OpenEDR aufbauen und Detektionen dem MITRE ATT&CK-Framework zuordnen möchten.
Nach Abschluss dieses Trainings sind die Teilnehmer in der Lage:
- OpenEDR-Agents und Serverkomponenten zur Erfassung und Analyse von Telemetriedaten zu installieren und zu konfigurieren.
- Beobachtbare Endpunkt-Telemetriedaten MITRE ATT&CK-Techniken zuzuordnen und entsprechend Detektionslogik zu erstellen.
- Workflows für Threat Hunting zu entwerfen und umzusetzen, die Verhaltensanalysen und Ereigniskorrelation nutzen, um feindliche Aktivitäten zu identifizieren.
- OpenEDR-Ergebnisse in Incident-Response-Playbooks zu integrieren und Ursachenanalysen durchzuführen.
Form des Kurses
- Interaktive Vorträge und Diskussionen.
- Umfangreiche Übungen und Praxisphasen.
- Praktische Implementierung in einer Live-Lab-Umgebung.
Möglichkeiten zur Kursanpassung
- Für die Anforderung eines individualisierten Trainings zu diesem Kurs nehmen Sie bitte Kontakt mit uns auf, um dies zu vereinbaren.