Schulungsübersicht
Einführung in Cyber Threat Intelligence (CTI)
- Definition und Bedeutung von CTI
- Arten von Cyber Threat Intelligence: Taktisch, Operativ, Strategisch, Technisch
- Wichtige Konzepte und Terminologien
- Verstehen verschiedener Arten von Cyber-Bedrohungen (Malware, Phishing, Ransomware usw.)
- Historische Perspektive auf Cyber-Bedrohungen und Angriffe
- Aktuelle Trends in der Landschaft der Cyber-Bedrohungen
- Stadien des Intelligence-Lebenszyklus
Methoden der Datensammlung
- Quellen von Inteligienzdaten (Open Source, Dark Web, interne Quellen)
- Techniken zur Datenerfassung
- Tools und Technologien bei der Datenerfassung
Datenverarbeitung und Anreicherung
- Techniken der Datenverarbeitung
- Datennormalisierung und -anreicherung
- Automatisierung der Datenverarbeitung mit Tools
Techniken der Intelligence-Analyse
- Analytische Methoden: Linkanalyse, Trendanalyse, Verhaltensanalyse
- Tools für die Intelligence-Analyse
- Praktische Übungen zur Datenanalyse
Einführung in Bedrohungsinformationsplattformen (TIPs)
- Überblick über beliebte TIPs (z.B. MISP, ThreatConnect, Anomali)
- Wichtige Funktionen und Fähigkeiten von TIPs
- Integration von TIPs mit anderen Sicherheitstools
Praktische Arbeit mit Bedrohungsinformationsplattformen
- Praktische Sitzung zur Einrichtung und Nutzung eines TIP
- Datenaufnahme und Korrelation
- Anpassung von Warnungen und Berichten
Automatisierung in der Threat Intelligence
- Die Bedeutung der Automatisierung in CTI
- Tools und Techniken zur Automatisierung von Bedrohungsinformationsprozessen
- Praktische Übungen zu Automatisierungsskripten
Wichtigkeit des Informationsaustauschs
- Vorteile und Herausforderungen des Austauschs von Bedrohungsinformationen
- Modelle und Rahmenwerke für den Informationsaustausch (z.B. STIX/TAXII, OpenC2)
Aufbau einer Gemeinschaft zum Informationsaustausch
- Bewährte Praktiken für die Etablierung einer Austauschgemeinschaft
- Rechtliche und ethische Überlegungen
- Fallstudien zu erfolgreichen Initiativen des Informationsaustauschs
Gemeinsame Bedrohungsinformationsübungen
- Durchführung gemeinsamer Bedrohungsanalysen
- Rollenspiele für den Austausch von Inteligienzen
- Entwicklung von Strategien für effektive Zusammenarbeit
Fortschrittliche Techniken der Bedrohungsinformation
- Einsatz von maschinellem Lernen und KI in CTI
- Fortschrittliche Techniken zur Bedrohungsbejagung
- Aufkommende Trends in CTI
Fallstudien zu Cyberangriffen
- Detaillierte Analyse bemerkenswerter Cyberangriffe
- Gewonnene Erkenntnisse und Insights aus der Inteligienz
- Praktische Übungen zur Erstellung von Inteligenzberichten
Entwicklung eines CTI-Programms
- Schritte zum Aufbau und zur Reifung eines CTI-Programms
- Metriken und KPIs zur Messung der Effektivität von CTI
Zusammenfassung und nächste Schritte
Voraussetzungen
- Grundlegendes Verständnis der Prinzipien und Praktiken der Cybersicherheit
- Vertrautheit mit Konzepten der Netzwerk- und Informationssicherheit
- Erfahrung mit IT-Systemen und -Infrastruktur
Zielgruppe
- Cybersicherheitsfachleute
- IT-Sicherheitsanalysten
- Personal aus Sicherheitsoperationszentren (SOC)
Erfahrungsberichte (2)
Klarheit und Tempo der Erklärungen
Federica Galeazzi - Aethra Telecomunications SRL
Kurs - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Maschinelle Übersetzung
Es hat mir die Einblicke gegeben, die ich benötigte :) Ich beginne mit dem Unterricht in einer BTEC Level 3 Qualifikation und wollte mein Wissen in diesem Bereich erweitern.
Otilia Pasareti - Merthyr College
Kurs - Fundamentals of Corporate Cyber Warfare
Maschinelle Übersetzung