Schulungsübersicht
Einführung
- Überblick über die Cybersicherheitslandschaft
- Bedeutung der Cybersicherheit im digitalen Zeitalter
- Rolle von Analysten in der Cybersicherheit
Grundlagen der Cybersicherheit
- Verständnis von Cyberbedrohungen: Malware, Phishing, Ransomware usw.
- Grundlegende Sicherheitsprinzipien: CIA-Triade (Vertraulichkeit, Integrität, Verfügbarkeit)
- Häufige Angriffsvektoren
Cybersicherheits-Frameworks und Standards
- Überblick über das NIST Cybersecurity Framework
- ISO/IEC 27001, DSGVO und weitere relevante Standards
- Best Practices in der Cybersicherheit
Grundlagen der Netzwerksicherheit
- Verständnis der Netzwerkarchitektur
- Wichtige Konzepte: Firewalls, VPNs, Intrusion Detection Systems (IDS), Intrusion Prevention Systems (IPS)
- Netzwerksicherheitsprotokolle
Bedrohungen für die Netzwerksicherheit
- Netzbasierte Angriffe: DDoS, Man-in-the-Middle (MitM) usw.
- Ausnutzen von Netzwerkfehlsicherheiten
Sichern des Netzwerks
- Implementierung von Firewalls und VPNs
- Netzwerksegmentierung und Zero-Trust-Architektur
- Best Practices für die Netzwerksicherheit
Verständnis der Datensicherheit
- Datentypen: Strukturierte vs. unstrukturierte Daten
- Datenklassifizierung und Governance
- Strategien zum Datenschutz
Einführung in die Verschlüsselung
- Grundlagen der Verschlüsselung: Symmetrisch vs. asymmetrisch
- SSL/TLS und Public Key Infrastructure (PKI)
- Best Practices für die Datenverschlüsselung
Schutz sensibler Daten
- Strategien zur Verhinderung von Datenverlust (DLP)
- Verschlüsselung ruhender und übertragener Daten
- Implementierung von Zugriffssteuerungsmassnahmen
Einführung in die Incident Response
- Der Lebenszyklus der Incident Response
- Aufbau eines Incident-Response-Teams
- Incident-Response-Pläne und Playbooks
Threat Intelligence und Analyse
- Sammeln und Analysieren von Threat Intelligence
- Tools und Techniken für die Bedrohungsanalyse
- Nutzung von SIEM (Security Information and Event Management)-Systemen
Erkennung und Reaktion auf Vorfälle
- Identifizierung und Reaktion auf Sicherheitsvorfälle
- Forensische Analyse und Beweissicherung
- Dokumentation und Berichterstattung zu Vorfällen
Verständnis aufkommender Cyberbedrohungen
- Aktuelle Trends bei Cyberbedrohungen (z. B. KI-gesteuerte Angriffe, IoT-Schwachstellen)
- Verständnis von Advanced Persistent Threats (APTs)
- Vorbereitung auf künftige Cybersicherheits-Herausforderungen
Ethical Hacking und Penetration Testing
- Grundlagen des Ethical Hacking
- Methoden des Penetration Testing
- Durchführen von Schwachstellenbewertungen
Zusammenfassung und nächste Schritte
Voraussetzungen
- Basisverständnis von IT-Konzepten und Netzwerken
- Vertrautheit mit Betriebssystemen und grundlegenden Kommandozeilen-Tools
Zielgruppe
- Analysten
- IT-Fachpersonen
Erfahrungsberichte (4)
Die Leidenschaft mit der der Trainer sein Wissen verbreitet.
Christoph Weiland - Regionalverband Saarbrucken
Kurs - .NET, C# and ASP.NET Security Development
Erfahrungstechnik, es ist das Wissen und die wertvollen Kenntnisse des Lehrers.
Carey Fan - Logitech
Kurs - C/C++ Secure Coding
Maschinelle Übersetzung
mehr über das Produkt und einige wichtige Unterschiede zwischen RHDS und der Open-Source-Version von OpenLDAP erfahren.
Jackie Xie - Westpac Banking Corporation
Kurs - 389 Directory Server for Administrators
Maschinelle Übersetzung
Das Wissen des Trainers war sehr hoch – er wusste, worüber er sprach, und konnte unsere Fragen beantworten.
Adam - Fireup.PRO
Kurs - Advanced Java Security
Maschinelle Übersetzung