Kontakt aufnehmen

Schulungsübersicht

Einführung in Cyber Threat Intelligence (CTI)

  • Definition und Bedeutung von CTI
  • Arten von Cyber Threat Intelligence: Taktisch, Operativ, Strategisch, Technisch
  • Wichtige Konzepte und Terminologien
  • Verstehen verschiedener Arten von Cyber-Bedrohungen (Malware, Phishing, Ransomware usw.)
  • Historische Perspektive auf Cyber-Bedrohungen und Angriffe
  • Aktuelle Trends in der Landschaft der Cyber-Bedrohungen
  • Stadien des Intelligence-Lebenszyklus

Methoden der Datensammlung

  • Quellen von Inteligienzdaten (Open Source, Dark Web, interne Quellen)
  • Techniken zur Datenerfassung
  • Tools und Technologien bei der Datenerfassung

Datenverarbeitung und Anreicherung

  • Techniken der Datenverarbeitung
  • Datennormalisierung und -anreicherung
  • Automatisierung der Datenverarbeitung mit Tools

Techniken der Intelligence-Analyse

  • Analytische Methoden: Linkanalyse, Trendanalyse, Verhaltensanalyse
  • Tools für die Intelligence-Analyse
  • Praktische Übungen zur Datenanalyse

Einführung in Bedrohungsinformationsplattformen (TIPs)

  • Überblick über beliebte TIPs (z.B. MISP, ThreatConnect, Anomali)
  • Wichtige Funktionen und Fähigkeiten von TIPs
  • Integration von TIPs mit anderen Sicherheitstools

Praktische Arbeit mit Bedrohungsinformationsplattformen

  • Praktische Sitzung zur Einrichtung und Nutzung eines TIP
  • Datenaufnahme und Korrelation
  • Anpassung von Warnungen und Berichten

Automatisierung in der Threat Intelligence

  • Die Bedeutung der Automatisierung in CTI
  • Tools und Techniken zur Automatisierung von Bedrohungsinformationsprozessen
  • Praktische Übungen zu Automatisierungsskripten

Wichtigkeit des Informationsaustauschs

  • Vorteile und Herausforderungen des Austauschs von Bedrohungsinformationen
  • Modelle und Rahmenwerke für den Informationsaustausch (z.B. STIX/TAXII, OpenC2)

Aufbau einer Gemeinschaft zum Informationsaustausch

  • Bewährte Praktiken für die Etablierung einer Austauschgemeinschaft
  • Rechtliche und ethische Überlegungen
  • Fallstudien zu erfolgreichen Initiativen des Informationsaustauschs

Gemeinsame Bedrohungsinformationsübungen

  • Durchführung gemeinsamer Bedrohungsanalysen
  • Rollenspiele für den Austausch von Inteligienzen
  • Entwicklung von Strategien für effektive Zusammenarbeit

Fortschrittliche Techniken der Bedrohungsinformation

  • Einsatz von maschinellem Lernen und KI in CTI
  • Fortschrittliche Techniken zur Bedrohungsbejagung
  • Aufkommende Trends in CTI

Fallstudien zu Cyberangriffen

  • Detaillierte Analyse bemerkenswerter Cyberangriffe
  • Gewonnene Erkenntnisse und Insights aus der Inteligienz
  • Praktische Übungen zur Erstellung von Inteligenzberichten

Entwicklung eines CTI-Programms

  • Schritte zum Aufbau und zur Reifung eines CTI-Programms
  • Metriken und KPIs zur Messung der Effektivität von CTI

Zusammenfassung und nächste Schritte

Voraussetzungen

  • Grundlegendes Verständnis der Prinzipien und Praktiken der Cybersicherheit
  • Vertrautheit mit Konzepten der Netzwerk- und Informationssicherheit
  • Erfahrung mit IT-Systemen und -Infrastruktur

Zielgruppe

  • Cybersicherheitsfachleute
  • IT-Sicherheitsanalysten
  • Personal aus Sicherheitsoperationszentren (SOC)
 35 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (2)

Kommende Kurse

Verwandte Kategorien