Zertifizierter Incident Handler Schulung
Der Kurs «Certified Incident Handler» vermittelt einen strukturierten Ansatz für das effektive und effiziente Management sowie die Reaktion auf Cybersecurity-Vorfälle.
Diese instruktionsgeleitete Live-Schulung (online oder vor Ort) richtet sich an IT-Sicherheitsexpert:innen mit Vorkenntnissen, die ihre taktischen Fähigkeiten und ihr Wissen zur Planung, Klassifizierung, Eindämmung und Steuerung von Sicherheitsvorfällen vertiefen möchten.
N Abschluss der Schulung können Teilnehmende:
- den Lebenszyklus des Incident Response (IR) und dessen Phasen verstehen.
- Massstäbe für die Detektion, Klassifizierung und Benachrichtigung bei Vorfällen umsetzen.
- Eindämmungs-, Säuberungs- und Wiederherstellungsstrategien effektiv anwenden.
- Umsetzung von Berichten nach dem Vorfall sowie Pläne für kontinuierliche Verbesserungen erstellen.
Kursformat
- Interaktive Vorträge und Diskussionen.
- Praktische Anwendung von Incident-Handling-Verfahren in simulierten Szenarien.
- Geführte Übungen mit Fokus auf Detektion, Eindämmung und Response-Workflows.
Optionen zur Kursanpassung
- Um eine massgeschneiderte Schulung für diesen Kurs basierend auf den Incident-Response-Prozeduren oder -Tools Ihrer Organisation anzufordern, kontaktieren Sie uns bitte zur Vereinbarung.
Schulungsübersicht
Einführung in das Incident Handling
- Verständnis von Cybersecurity-Vorfällen
- Ziele und Vorteile des Incident Handlings
- Standards und Frameworks für Incident Response (NIST, ISO usw.)
Incident-Response-Prozess
- Vorbereitung und Planung
- Detektion und Analyse
- Klassifizierung und Priorisierung
Eindämmungsstrategien
- Kurzfristige vs. langfristige Eindämmung
- Netzwerksegmentierung und Isolationstechniken
- Koordination mit Stakeholdern und Benachrichtigungsprotokolle
Säuberung und Wiederherstellung
- Ermittlung der Root Causes
- Systemwiederherstellung und Patching
- Monitoring nach der Wiederherstellung
Dokumentation und Reporting
- Best Practices für die Incident-Dokumentation
- Erstellung von umsetzbaren Post-Mortem-Berichten
- Lektionen gelernt und Kennzahlen zur Verbesserung
Incident-Response-Tools und -Technologien
- SIEM-Systeme und Log-Analyse-Tools
- Endpoint Detection and Response (EDR)
- Automatisierung und Orchestrierung im IR
Tabletop-Übungen und Simulationen
- Interaktive Incidentszenarien
- Koordinationstrainings für Teams
- Bewertung der Response-Effektivität
Zusammenfassung und nächste Schritte
Voraussetzungen
- Grundlegendes Verständnis von IT-Sicherheitskonzepten
- Kenntnisse zu Netzwerkprotokollen und Systemadministration
- Bewusstsein für Cybersecurity-Bedrohungen und Sicherheitslücken
Zielgruppe
- IT-Security-Analyst:innen
- Mitglieder von Incident-Response-Teams
- Professionelle im Bereich Cybersicherheitsoperationen
Offene Schulungskurse erfordern mindestens 5 Teilnehmer.
Zertifizierter Incident Handler Schulung - Buchung
Zertifizierter Incident Handler Schulung - Anfrage
Zertifizierter Incident Handler - Beratungsanfrage
Erfahrungsberichte (2)
Klarheit und Tempo der Erklärungen
Federica Galeazzi - Aethra Telecomunications SRL
Kurs - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Maschinelle Übersetzung
Es hat mir die Einblicke gegeben, die ich benötigte :) Ich beginne mit dem Unterricht in einer BTEC Level 3 Qualifikation und wollte mein Wissen in diesem Bereich erweitern.
Otilia Pasareti - Merthyr College
Kurs - Fundamentals of Corporate Cyber Warfare
Maschinelle Übersetzung
Kommende Kurse
Kombinierte Kurse
KI-gestützte Cybersicherheit: Bedrohungserkennung & -abwehr
21 StundenDiese von einer Lehrkraft geleitete Live-Schulung in Schweiz (online oder vor Ort) richtet sich an Berufseinsteiger im Bereich der Cybersicherheit, die erlernen möchten, wie sie KI nutzen können, um ihre Fähigkeiten zur Bedrohungserkennung und -abwehr zu verbessern.
Nach Abschluss dieser Schulung sind die Teilnehmer in der Lage:
- KI-Anwendungen im Bereich der Cybersicherheit zu verstehen.
- KI-Algorithmen zur Bedrohungserkennung zu implementieren.
- Das Incident Response-Management mit KI-Tools zu automatisieren.
- KI in die bestehende Cybersicherheitsinfrastruktur zu integrieren.
KI-gestützte Cybersicherheit: Fortgeschrittene Bedrohungserkennung & -abwehr
28 StundenDiese durch eine Lehrkraft geleitete Live-Schulung in Schweiz (online oder vor Ort) richtet sich an Cybersicherheitsfachleute auf fortgeschrittenem bis fortgeschrittenem Niveau, die ihre Fähigkeiten im Bereich der KI-gesteuerten Bedrohungserkennung und Incident-Response erweitern möchten.
Am Ende dieser Schulung können die Teilnehmenden:
- Fortgeschrittene KI-Algorithmen für die Echtzeit-Bedrohungserkennung implementieren.
- KI-Modelle auf spezifische Cybersicherheits-Herausforderungen zuschneiden.
- Automatisierungswerkflösse für die Bedrohungsabwehr entwickeln.
- KI-gestützte Sicherheitswerkzeuge gegen adversäre Angriffe absichern.
Grundlagen des Blue Teams: Sicherheitsoperationen und -analyse
21 StundenDieser instruktorgeführte Live-Trainingskurs in Schweiz (online oder vor Ort) richtet sich an IT-Sicherheitsexperten mit mittlerem Kenntnisstand, die ihre Fähigkeiten in den Bereichen Sicherheitsüberwachung, Analyse und Reaktion ausbauen möchten.
Nach Abschluss dieses Trainings können die Teilnehmer:
- Die Rolle eines Blue Teams in den Sicherheitsoperationen verstehen.
- SIEM-Tools zur Sicherheitsüberwachung und Log-Analyse verwenden.
- Sicherheitsvorfälle erkennen, analysieren und darauf reagieren.
- Netzwerkverkehrsanalysen durchführen und Bedrohungsdaten sammeln.
- Bewährte Praktiken in den Arbeitsabläufen eines Security Operations Center (SOC) anwenden.
Bug Bounty Hunting
21 StundenBeim Bug Bounty Hunting werden Sicherheitslücken in Software, Websites oder Systemen identifiziert und verantwortungsvoll für Prämien oder Anerkennung gemeldet.
Dieser von Instruktoren geleitete Live-Kurs (online oder vor Ort) richtet sich an Einsteiger im Bereich der Sicherheitsforschung, Entwickler und IT-Professionals, die die Grundlagen des ethischen Bug Huntings erlernen und an Bug Bounty Programmen teilnehmen möchten.
Nach Abschluss dieser Schulung sind die Teilnehmer in der Lage:
- Die Kernkonzepte der Schwachstellenentdeckung und von Bug Bounty Programmen zu verstehen.
- Schlüsselwerkzeuge wie Burp Suite und die Entwickler-Tools des Browsers zum Testen von Anwendungen zu nutzen.
- Häufige Schwachstellen im Web-Security-Bereich wie XSS, SQLi und CSRF zu identifizieren.
- Klare, umsetzbare Berichte über Schwachstellen an Bug Bounty Plattformen zu übermitteln.
Kursformat
- Interaktive Vorträge und Diskussionen.
- Praktische Anwendung von Bug Bounty Werkzeugen in simulierten Testumgebungen.
- Angeleitete Übungen zum Aufspüren, Ausnutzen und Melden von Schwachstellen.
Möglichkeiten zur Kursanpassung
- Um einen auf die Anwendungen oder Testbedürfnisse Ihrer Organisation zugeschnittenen Kurs zu beantragen, kontaktieren Sie uns bitte zur Vereinbarung.
Bug Bounty: Fortgeschrittene Techniken und Automatisierung
21 StundenBug Bounty: Advanced Techniques and Automation ist eine intensive Auseinandersetzung mit hochwirksamen Sicherheitslücken, Automatisierungsframeworks, Reconnaissance-Techniken und den Tooling-Strategien, die von elite Bug-Bounty-Jägern eingesetzt werden.
Dieses dozentengeleitete Live-Training (online oder vor Ort) richtet sich an Sicherheitsexpert:innen, Penetrationstester:innen und Bug-Bounty-Jäger:innen auf mittlerem bis fortgeschrittenem Niveau, die ihre Workflows automatisieren, die Reconnaissance skalieren und komplexe Sicherheitslücken über mehrere Ziele hinweg entdecken möchten.
Nach Abschluss dieses Trainings sind die Teilnehmenden in der Lage:
- Reconnaissance und Scans für mehrere Ziele zu automatisieren.
- Modernste Tools und Skripte zu nutzen, die in der Bug-Bounty-Automatisierung zum Einsatz kommen.
- Komplexe, logikbasierte Sicherheitslücken zu entdecken, die über Standard-Scans hinausgehen.
- Eigene Workflows für Subdomain-Enumeration, Fuzzing und Reporting zu erstellen.
Kursformat
- Interaktive Vorträge und Diskussionen.
- Praxisnahe Anwendung fortschrittlicher Tools und Skripte zur Automatisierung.
- Angeleitete Labore mit Fokus auf praxisnahe Bug-Bounty-Workflows und fortgeschrittene Angriffsketten.
Möglichkeiten zur Kursanpassung
- Um ein maßgeschneidertes Training für diesen Kurs basierend auf Ihren Bug-Bounty-Zielen, Automatisierungsbedürfnissen oder internen Sicherheitsherausforderungen anzufordern, kontaktieren Sie uns bitte zur Vereinbarung.
CHFI - Zertifizierter Digitaler Forensik-Prüfer
35 StundenDie herstellerneutrale Zertifizierung zum Certified Digital Forensics Examiner ist darauf ausgelegt, Ermittler für Cyberrkriminalität und Betrug auszubilden, indem ihnen Techniken zur elektronischen Beweissicherung und fortgeschrittenen Untersuchung vermittelt werden. Dieser Kurs ist unerlässlich für alle, die bei der Durchführung von Ermittlungen auf digitale Beweise stoßen.
Das Training zum Certified Digital Forensics Examiner lehrt die Methodik zur Durchführung einer computerforensischen Untersuchung. Die Studierenden lernen forensisch einwandfreie Untersuchungstechniken an, um den Tatort zu bewerten, alle relevanten Informationen zu sammeln und zu dokumentieren, geeignete Personen zu befragen, die Beweiskette aufrechtzuerhalten und einen Ermittlungsbericht zu verfassen.
Der Kurs zum Certified Digital Forensics Examiner kommt Organisationen, Einzelpersonen, Regierungsstellen und Strafverfolgungsbehörden zugute, die daran interessiert sind, basierend auf digitalen Beweisen eine rechtliche Verfolgung, den Nachweis der Schuld oder korrigierende Massnahmen einzuleiten.
Meisterhaftes Continuous Threat Exposure Management (CTEM)
28 StundenDieser live geleitete, vom Dozenten durchgeführte Kurs in Schweiz (online oder vor Ort) richtet sich an IT-Sicherheitsexperten mit mittlerem Wissensstand, die CTEM in ihren Organisationen implementieren möchten.
Nach Abschluss dieser Schulung können die Teilnehmer:
- Die Prinzipien und Phasen von CTEM verstehen.
- Gefahren identifizieren und priorisieren, indem sie CTEM-Methoden anwenden.
- CTEM-Praktiken in bestehende Sicherheitsprotokolle integrieren.
- Werkzeuge und Technologien für das kontinuierliche Bedrohungsmanagement einsetzen.
- Strategien entwickeln, um Sicherheitsmassnahmen ständig zu validieren und zu verbessern.
Cyber Threat Intelligence
35 StundenDieser live-geleitete Kurs in Schweiz (online oder vor Ort) richtet sich an erfahrene Fachleute im Bereich der Cybersicherheit, die sich ein tieferes Verständnis für Cyber Threat Intelligence aneignen und Fähigkeiten erlernen möchten, um Cyber-Bedrohungen effektiv zu managen und abzumildern.
Am Ende dieses Kurses werden die Teilnehmer in der Lage sein:
- Die Grundlagen von Cyber Threat Intelligence (CTI) zu verstehen.
- Die aktuelle Landschaft der Cyber-Bedrohungen zu analysieren.
- Inteligienzdaten zu sammeln und zu verarbeiten.
- Fortschrittliche Bedrohungsanalysen durchzuführen.
- Bedrohungsinformationsplattformen (TIPs) einzusetzen und Informationsprozesse zu automatisieren.
Grundlagen des unternehmerischen Cyber-Krieges
14 StundenDieser von einem Dozenten geleitete, live Training in Schweiz (online oder vor Ort) behandelt die verschiedenen Aspekte der Unternehmenssicherheit, von KI bis zur Datenbanksicherheit. Es beinhaltet auch einen Überblick über die neuesten Tools, Prozesse und Denkeansätze, die benötigt werden, um sich vor Angriffen zu schützen.
DeepSeek für Cybersicherheit und Bedrohungserkennung
14 StundenDieses instruktionsgeleitete, live durchgeführte Training in Schweiz (online oder vor Ort) richtet sich an Cybersicherheitsfachkräfte auf mittlerem Niveau, die DeepSeek für erweiterte Bedrohungserkennung und Automatisierung nutzen möchten.
Nach Abschluss dieses Trainings können die Teilnehmer:
- DeepSeek KI für die Echtzeit-Bedrohungserkennung und -analyse nutzen.
- KI-gestützte Anomalieerkennungstechniken implementieren.
- Sicherheitsüberwachung und -reaktion mit DeepSeek automatisieren.
- DeepSeek in bestehende Cybersicherheitsrahmenwerke integrieren.
Duty-Manager-Kurse: Cybervorbeugung und Resilienz
14 StundenDieser instructor-led Live-Kurs in Schweiz (online oder vor Ort) richtet sich an Duty-Manager auf mittlerem Level sowie an operative Führungskräfte, die robuste Strategien zur Cybervorbeugung aufbauen möchten, um ihre Organisationen gegen Cyberangriffe zu schützen.
Nach Abschluss dieses Kurses sind die Teilnehmenden in der Lage:
- Die Grundlagen der Cybervorbeugung und deren Relevanz für das Duty-Management zu verstehen.
- Inzidenzreaktionspläne zu entwickeln, um die Betriebskontinuität sicherzustellen.
- Mögliche Cyberbedrohungen und Schwachstellen in der eigenen Umgebung zu identifizieren.
- Sicherheitsprotokolle zur Minimierung von Risikoblockaden umzusetzen.
- Die Reaktion des Teams während Cyberangriffen und Wiederaufbauprozessen zu koordinieren.
Grundlagen des Junior-Detection-Engineers
21 StundenDetection Engineering bezeichnet die Praxis, Methoden zur Identifizierung bösartiger Aktivitäten auf Systemen und in Netzwerken zu entwerfen, zu implementieren und weiterzuentwickeln.
Diese von einem Dozenten geleitete Live-Schulung (online oder vor Ort) richtet sich an Einsteiger im Bereich Cybersicherheit, die praktische Fähigkeiten im Aufbau und der Feinabstimmung von Sicherheitsdetektionen erwerben möchten.
Nach Abschluss dieser Schulung verfügen die Teilnehmer über folgende Kenntnisse:
- Entwicklung effektiver Detektionsregeln und Signaturen mit gängigen Sicherheitstools.
- Auswertung von Logs und Telemetriedaten zur Identifikation verdächtiger Aktivitäten.
- Anwendung von Threat Intelligence zur Verbesserung der Detektionslogik.
- Optimierung von Alerts und Reduktion falsch-positiver Ergebnisse im SOC-Arbeitsablauf.
Kursformat
- Angeleitete Unterrichtseinheiten mit praktischen Demonstrationen.
- Szenariobasierte Übungen und praktische Analysen.
- Erstellung realer Detektionen in einer interaktiven Labumgebung.
Möglichkeiten zur Kursanpassung
- Falls Ihre Organisation eine maßgeschneiderte Variante dieses Programms benötigt, kontaktieren Sie uns bitte, um die Anpassungsmöglichkeiten zu besprechen.
MITRE ATT&CK
7 StundenDiese live geleitete Schulung in Schweiz (online oder vor Ort) richtet sich an Analysten für Informationssysteme, die MITRE ATT&CK nutzen möchten, um das Risiko eines Sicherheitsvorfalls zu verringern.
Am Ende dieser Schulung werden die Teilnehmer in der Lage sein:
- Die erforderliche Entwicklungsumgebung einzurichten, um mit der Implementierung von MITRE ATT&CK zu beginnen.
- Zu klassifizieren, wie Angreifer mit Systemen interagieren.
- Gegnerische Aktivitäten innerhalb von Systemen zu dokumentieren.
- Angriffe zu verfolgen, Muster zu analysieren und bereits eingesetzte Verteidigungstools zu bewerten.
Grundlagen von Open-Source-EDR: Bereitstellung, Erkennung & Antwort
14 StundenOpenEDR ist eine quelloffene Plattform zur Endpunkt-Erkennung und -Antwort (Endpoint Detection and Response, EDR), die kontinuierliche Telemetrie, Detektion sowie Analyse von feindseligen Aktivitäten auf Endgeräten bietet.
Dieses Kursangebot wird in Präsenzform oder online unter Anleitung eines Dozenten durchgeführt und richtet sich an IT- und Sicherheitsexperten mit Kenntnissen für Einsteiger- bis fortgeschrittene Anwender, die OpenEDR bereitstellen, konfigurieren und betreiben möchten, um Cyber-Bedrohungen zu erkennen und darauf zu reagieren.
Am Ende dieses Kurses können Teilnehmende:
- OpenEDR-Agenten und Serverkomponenten für die Telemetrie-Sammlung bereitstellen und konfigurieren.
- Basis-Erkennung und Überwachung mit Hilfe der OpenEDR-Dashboards und Ereignisanzeigen durchführen.
- Endpunkte-Ereignisse analysieren, um verdächtige Aktivitäten und potenzielle Bedrohungen zu identifizieren.
- OpenEDR-Benachrichtigungen in Prozesse zur Incident-Response und im Reporting integrieren.
Kursformat
- Interaktive Vorlesung und Diskussion.
- Vielfältige Übungen und Praxisanteile.
- Praktische Umsetzung in einer Live-Lab-Umgebung.
Optionen zur Kursindividualisierung
- Um eine individuelle Schulung für diesen Kurs anzufordern, kontaktieren Sie uns bitte, um dies zu organisieren.
Meistern von Open-Source-EDR und MITRE ATT&CK für Threat Hunting
21 StundenOpenEDR ist eine Open-Source-Plattform zur Erkennung und Reaktion auf Endpunktbedrohungen (Endpoint Detection and Response, EDR), die analytische Detektionen mit Sichtbarkeit im MITRE ATT&CK-Framework ermöglicht. Damit lassen sich Ereignisse korrelieren und die Ursachefehlervon feindlichen Aktivitäten in Echtzeit analysieren.
Dieses von Instruktoren geleitete Live-Training (online oder vor Ort) richtet sich an erfahrene SOC-Analysten, Threat Hunters und Incident Responder, die Bedrohungs-Jagd-Programme mit OpenEDR aufbauen und Detektionen dem MITRE ATT&CK-Framework zuordnen möchten.
Nach Abschluss dieses Trainings sind die Teilnehmer in der Lage:
- OpenEDR-Agents und Serverkomponenten zur Erfassung und Analyse von Telemetriedaten zu installieren und zu konfigurieren.
- Beobachtbare Endpunkt-Telemetriedaten MITRE ATT&CK-Techniken zuzuordnen und entsprechend Detektionslogik zu erstellen.
- Workflows für Threat Hunting zu entwerfen und umzusetzen, die Verhaltensanalysen und Ereigniskorrelation nutzen, um feindliche Aktivitäten zu identifizieren.
- OpenEDR-Ergebnisse in Incident-Response-Playbooks zu integrieren und Ursachenanalysen durchzuführen.
Form des Kurses
- Interaktive Vorträge und Diskussionen.
- Umfangreiche Übungen und Praxisphasen.
- Praktische Implementierung in einer Live-Lab-Umgebung.
Möglichkeiten zur Kursanpassung
- Für die Anforderung eines individualisierten Trainings zu diesem Kurs nehmen Sie bitte Kontakt mit uns auf, um dies zu vereinbaren.