Artificial Intelligence for Cybersecurity Schulung
Artificial Intelligence (AI) revolutioniert das Gebiet der Computernetzwerksicherheit durch Automatisierung, prädiktive Analyse und intelligente Reaktionsmechanismen.
Dieses von einem Trainer geleitete Live-Training (online oder vor Ort) richtet sich an fortgeschrittene Cybersecurity-Profi's und technische Leiter, die verstehen möchten, wie man AI-Modelle implementieren kann, um Sicherheitsprozesse zu verbessern, Bedrohungserkennung und -reaktion zu automatisieren und prädiktive Analysen durchzuführen.
Am Ende dieses Trainings werden die Teilnehmer in der Lage sein:
- Die Rolle von KI im modernen Cybersecurity zu verstehen.
- Maschinelles Lernen-Modelle zur Erkennung von Anomalien und Bedrohungen zu entwickeln.
- KI zur Automatisierung der Reaktion auf Vorfälle und Sicherheitsoperationen einzusetzen.
- Die ethischen und operativen Aspekte von KI in der Cybersecurity zu bewerten.
Format des Kurses
- Interaktive Vorlesung und Diskussion.
- Viele Übungen und Praxis.
- Händische Implementierung in einer Live-Lab-Umgebung.
Anpassungsoptionen für den Kurs
- Um eine angepasste Ausbildung für diesen Kurs zu beantragen, kontaktieren Sie uns bitte zur Absprache.
Schulungsübersicht
Einführung in KI im Cybersecurity-Bereich
- Aktuelles Gefahrenbild der Cyberangriffe
- Anwendungsfälle von KI in der Cybersecurity
- Überblick über maschinelles Lernen und Tiefenlernen-Techniken
Datensammlung und Vorbereitung
- Datenquellen: Logs, Warnungen und Netzwerkverkehr
- Datenaufbereitung und Normalisierung
- Umgang mit unbalancierten Datensätzen
Gefahrenerkennung und Anomalieidentifikation
- Supervised vs. unsupervised Learning
- Aufbau von Klassifizierungsmodellen für Eindringversuche
- Klustering-Techniken zur Erkennung von Anomalien
Sicherheitsprozessautomatisierung mit KI
- Automatisierung der Bedrohungsanalyse durch KI
- Security Orchestration, Automation und Response (SOAR)-Plattformen
- Fallstudie: Automatische Erkennung und Reaktion auf Phishing-Versuche
Predictive Analytics für Cybersecurity
- Forecasting Angriffstrends mit Zeitreihenmodellen
- Verwendung von Natural Language Processing (NLP) bei Bedrohungsmeldungen
- Aufbau einer Pipeline zur Bedrohungsvorhersage
Inzidenzreaktion mit intelligenten Systemen
- Aufbau eines KI-gestützten Inzidenzreaktionsrahmens
- Echtzeitentscheidungen bei der Reaktion
- Integration mit SIEM und Bedrohungsinformationsplattformen
KI-Tools und -Frameworks für Cybersecurity
- Open-Source-Tools und -Bibliotheken (z.B. Scikit-learn, TensorFlow, Keras)
- Plattformen zur Sicherheitsanalyse und Automatisierung
- Betriebsüberlegungen
Ethische und operative Überlegungen
- Vorurteile und Fairness in KI-Modellen
- Richtlinien und Einhaltung von Vorschriften
- Transparenz und Erklärbarkeit
Finale Projektarbeit und Zusammenfassung
- Gestaltung und Implementierung einer KI-gesteuerten Lösung für ein realitätsnahes Problem der Cybersecurity
- Vorstellung und Rückmeldungen
- Zusammenfassung und weitere Schritte
Zusammenfassung und weitere Schritte
Voraussetzungen
- Eine Grundverständnis von zybersecurity Konzepten
- Erfahrung im Programmieren oder Skripting (z.B., Python)
- Bekanntschaft mit den Grundlagen der maschinellem Lernen
Zielgruppe
- Cybersecurity Analysten und Ingenieure
- AI- und Datenwissenschaftler, die an Anwendungen in der Cybersecurity interessiert sind
- Sicherheitsarchitekten und IT-Manager
Offene Schulungskurse erfordern mindestens 5 Teilnehmer.
Artificial Intelligence for Cybersecurity Schulung - Booking
Artificial Intelligence for Cybersecurity Schulung - Enquiry
Artificial Intelligence for Cybersecurity - Beratungsanfrage
Beratungsanfrage
Erfahrungsberichte (5)
Ich habe viel gelernt und Wissen erworben, das ich bei meiner Arbeit nutzen kann!
Artur - Akademia Lomzynska
Kurs - Active Directory for Admins
Maschinelle Übersetzung
Allgemeine Kursinformationen
Paulo Gouveia - EID
Kurs - C/C++ Secure Coding
Maschinelle Übersetzung
Es eröffnet viele Möglichkeiten und gibt zahlreiche Einblicke in die Sicherheit
Nolbabalo Tshotsho - Vodacom SA
Kurs - Advanced Java Security
Maschinelle Übersetzung
I was benefit from the exercises (SQL injection, XSS, CRSF. .).
David Lemoine - Statistical Solutions
Kurs - .NET, C# and ASP.NET Security Development
Maschinelle Übersetzung
I genuinely enjoyed the great information and content.
Dennis Barela
Kurs - OpenLDAP Workshop
Maschinelle Übersetzung
Kommende Kurse
Kombinierte Kurse
389 Directory Server for Administrators
14 StundenDiese von einem Ausbilder geleitete Live-Schulung in Österreich (online oder vor Ort) richtet sich an Systemadministratoren, die 389 Directory Server zur Konfiguration und Verwaltung von LDAP-basierter Authentifizierung und Autorisierung verwenden möchten.
Am Ende dieser Schulung werden die Teilnehmer in der Lage sein,:
- 389 Directory Server zu installieren und zu konfigurieren.
- Die Funktionen und die Architektur von 389 Directory Server zu verstehen.
- Den Verzeichnisserver mit Hilfe der Webkonsole und der CLI zu konfigurieren.
- Replikation für hohe Verfügbarkeit und Lastausgleich einrichten und überwachen.
- Verwalten der LDAP-Authentifizierung mit SSSD für schnellere Leistung.
- Integrieren Sie 389 Directory Server mit Microsoft Active Directory.
Active Directory for Admins
21 StundenDiese von einem Ausbilder geleitete Live-Schulung in Österreich (online oder vor Ort) richtet sich an Systemadministratoren, die Microsoft Active Directory zur Verwaltung und Sicherung des Datenzugriffs verwenden möchten.
Am Ende dieser Schulung werden die Teilnehmer in der Lage sein:
- Active Directory einzurichten und zu konfigurieren.
- eine Domäne einzurichten und die Zugriffsrechte von Benutzern und Geräten zu definieren.
- Benutzer und Geräte über Gruppenrichtlinien zu verwalten.
- Den Zugriff auf Dateiserver zu kontrollieren.
- Einen Zertifikatsdienst einzurichten und Zertifikate zu verwalten.
- Dienste wie Verschlüsselung, Zertifikate und Authentifizierung implementieren und verwalten.
C/C++ Secure Coding
21 StundenIn diesem dreitägigen Kurs werden die Grundlagen des Sicherns des C / C++ Codes gegen böswillige Benutzer behandelt, die möglicherweise viele Sicherheitslücken im Code mit Speicherverwaltung und Eingabehandhabung ausnutzen. In diesem Kurs werden die Grundlagen des Schreibens von sicherem Code behandelt.
Advanced Java Security
21 StundenSelbst erfahrene Java-Programmierer beherrschen nicht unbedingt die verschiedenen Sicherheitsdienste, die Java bietet, und kennen auch nicht die verschiedenen Schwachstellen, die für in Java geschriebene Webanwendungen relevant sind.
Der Kurs behandelt - neben der Einführung in die Sicherheitskomponenten der Standard Java Edition - Sicherheitsfragen der Java Enterprise Edition (JEE) und Web Services. Der Diskussion von spezifischen Diensten werden die Grundlagen der Kryptographie und der sicheren Kommunikation vorangestellt. Verschiedene Übungen befassen sich mit deklarativen und programmatischen Sicherheitstechniken in JEE, während sowohl die Transportschicht als auch die Ende-zu-Ende-Sicherheit von Webservices diskutiert wird. Die Verwendung aller Komponenten wird in mehreren praktischen Übungen vorgestellt, in denen die Teilnehmer die besprochenen APIs und Tools selbst ausprobieren können.
Im Kurs werden auch die häufigsten und schwerwiegendsten Programmierfehler der Java-Sprache und -Plattform sowie webbezogene Schwachstellen durchgesprochen und erläutert. Neben den typischen Fehlern, die von Java-Programmierern begangen werden, umfassen die vorgestellten Sicherheitslücken sowohl sprachspezifische Probleme als auch solche, die sich aus der Laufzeitumgebung ergeben. Alle Schwachstellen und die entsprechenden Angriffe werden anhand von leicht verständlichen Übungen demonstriert, gefolgt von den empfohlenen Codierungsrichtlinien und den möglichen Entschärfungstechniken.
Die Teilnehmer an diesem Kurs werden
- Grundlegende Konzepte der Sicherheit, der IT-Sicherheit und der sicheren Kodierung verstehen
- lernen Web-Schwachstellen über die OWASP Top Ten hinaus kennen und wissen, wie man sie vermeidet
- die Sicherheitskonzepte von Webdiensten verstehen
- Verschiedene Sicherheitsfunktionen der Java-Entwicklungsumgebung nutzen können
- Praktisches Verständnis der Kryptographie
- Sicherheitslösungen von Java EE verstehen
- Typische Programmierfehler kennen und wissen, wie man sie vermeiden kann
- Informationen über einige aktuelle Schwachstellen im Java Framework erhalten
- Praktische Kenntnisse in der Verwendung von Sicherheitstests erhalten
- Sie erhalten Quellen und weiterführende Literatur zu sicheren Programmierpraktiken.
Zielgruppe
Entwickler
Standard Java Security
14 StundenBeschreibung
Die Java Sprache und die Laufzeitumgebung (Runtime Environment, JRE) wurden so entwickelt, dass sie frei von den problematischsten Sicherheitslücken sind, die in anderen Sprachen wie C / C++ . Softwareentwickler und -architekten sollten jedoch nicht nur wissen, wie sie die verschiedenen Sicherheitsfunktionen der Java Umgebung nutzen (positive Sicherheit), sondern auch die zahlreichen Schwachstellen kennen, die für die Java Entwicklung noch relevant sind (negative Sicherheit).
Der Einführung von Sicherheitsdiensten geht ein kurzer Überblick über die Grundlagen der Kryptographie voraus, der eine gemeinsame Grundlage für das Verständnis des Zwecks und der Funktionsweise der jeweiligen Komponenten bietet. Die Verwendung dieser Komponenten wird in mehreren praktischen Übungen vorgestellt, in denen die Teilnehmer die diskutierten APIs selbst ausprobieren können.
Der Kurs geht auch durch und erklärt die häufigsten und schwerwiegendsten Programmierfehler der Java Sprache und -Plattform, wobei sowohl die typischen Fehler von Java Programmierern als auch die sprach- und umgebungsspezifischen Probleme behandelt werden. Alle Sicherheitslücken und die relevanten Angriffe werden anhand von leicht verständlichen Übungen demonstriert, gefolgt von den empfohlenen Codierungsrichtlinien und den möglichen Abhilfemaßnahmen.
Teilnehmer an diesem Kurs werden
- Grundlegende Konzepte für Sicherheit, IT-Sicherheit und sichere Codierung verstehen
- Informieren Sie sich über Web-Schwachstellen, die über OWASP Top Ten hinausgehen, und lernen Sie, diese zu vermeiden
- Erfahren Sie, wie Sie verschiedene Sicherheitsfunktionen der Java Entwicklungsumgebung verwenden
- Ein praktisches Verständnis der Kryptographie haben
- Erfahren Sie mehr über typische Codierungsfehler und wie Sie diese vermeiden können
- Informieren Sie sich über aktuelle Sicherheitslücken im Java Framework
- Holen Sie sich Quellen und weitere Informationen zu sicheren Codierungsmethoden
Publikum
Entwickler
.NET, C# and ASP.NET Security Development
14 StundenZur Kompilierung von Code für .NET- und ASP.NET-Frameworks stehen heute eine Reihe von Programmiersprachen zur Verfügung. Die Umgebung bietet leistungsstarke Mittel für die Sicherheitsentwicklung. Entwickler sollten jedoch wissen, wie sie die Programmiertechniken auf Architektur- und Codierungsebene anwenden, um die gewünschte Sicherheitsfunktionalität zu implementieren und Schwachstellen zu vermeiden oder deren Ausnutzung zu begrenzen.
Ziel dieses Kurses ist es, Entwicklern anhand zahlreicher praktischer Übungen beizubringen, wie sie verhindern, dass nicht vertrauenswürdiger Code privilegierte Aktionen ausführt, Ressourcen durch starke Authentifizierung und Autorisierung schützen, Remoteprozeduraufrufe bereitstellen, Sitzungen verarbeiten, verschiedene Implementierungen für bestimmte Funktionen einführen und vieles mehr Mehr.
Die Einführung verschiedener Sicherheitsanfälligkeiten beginnt mit der Darstellung einiger typischer Programmierprobleme, die bei der Verwendung von .NET auftreten. Die Diskussion der Sicherheitsanfälligkeiten von ASP.NET befasst sich auch mit verschiedenen Umgebungseinstellungen und deren Auswirkungen. Schließlich befasst sich das Thema ASP.NET-spezifischer Sicherheitslücken nicht nur mit einigen allgemeinen Sicherheitsherausforderungen für Webanwendungen, sondern auch mit speziellen Problemen und Angriffsmethoden wie dem Angriff auf den ViewState oder den Angriffen auf die Beendigung von Zeichenfolgen.
Teilnehmer an diesem Kurs werden
- Grundlegende Konzepte für Sicherheit, IT-Sicherheit und sichere Codierung verstehen
- Informieren Sie sich über Web-Schwachstellen, die über OWASP Top Ten hinausgehen, und lernen Sie, diese zu vermeiden
- Erfahren Sie, wie Sie verschiedene Sicherheitsfunktionen der .NET-Entwicklungsumgebung verwenden
- Erhalten Sie praktische Kenntnisse im Umgang mit Sicherheitstest-Tools
- Erfahren Sie mehr über typische Codierungsfehler und wie Sie diese vermeiden können
- Informieren Sie sich über aktuelle Sicherheitslücken in .NET und ASP.NET
- Holen Sie sich Quellen und weitere Informationen zu sicheren Codierungsmethoden
Publikum
Entwickler
Microsoft SDL Core
14 StundenDas kombinierte SDL-Kerntraining bietet einen Einblick in das sichere Design, die Entwicklung und das Testen von Software über den Microsoft Secure Development Lifecycle (SDL). Es bietet einen Überblick über die grundlegenden Bausteine von SDL auf Stufe 100, gefolgt von Entwurfstechniken, mit denen Fehler in frühen Phasen des Entwicklungsprozesses erkannt und behoben werden können.
Der Kurs befasst sich mit der Entwicklungsphase und gibt einen Überblick über die typischen sicherheitsrelevanten Programmierfehler von verwaltetem und nativem Code. Die Angriffsmethoden für die besprochenen Sicherheitslücken werden zusammen mit den damit verbundenen Abhilfemaßnahmen vorgestellt. Diese werden durch eine Reihe von praktischen Übungen erläutert, die den Teilnehmern Live-Hacking-Spaß bieten. Nach der Einführung verschiedener Sicherheitstestmethoden wird die Wirksamkeit verschiedener Testtools demonstriert. Die Teilnehmer können die Funktionsweise dieser Tools anhand einer Reihe praktischer Übungen verstehen, indem sie die Tools auf den bereits diskutierten anfälligen Code anwenden.
Teilnehmer an diesem Kurs werden
Grundlegende Konzepte für Sicherheit, IT-Sicherheit und sichere Codierung verstehen
Machen Sie sich mit den wesentlichen Schritten des Microsoft Secure Development Lifecycle vertraut
Lernen Sie sichere Design- und Entwicklungspraktiken
Erfahren Sie mehr über sichere Implementierungsprinzipien
Verstehen der Sicherheitstestmethode
- Holen Sie sich Quellen und weitere Informationen zu sicheren Codierungsmethoden
Publikum
Entwickler, Manager
FreeIPA for Administrators
14 StundenDiese Live-Schulung in Österreich (online oder vor Ort) richtet sich an Systemadministratoren, die FreeIPA verwenden möchten, um die Authentifizierungs-, Autorisierungs- und Kontoinformationen für die Benutzer, Gruppen und Maschinen ihrer Organisation zu zentralisieren.
Am Ende dieser Schulung werden die Teilnehmer in der Lage sein,:
- Installieren und Konfigurieren von FreeIPA.
- Benutzer und Clients von Linux von einem zentralen Ort aus zu verwalten.
- die CLI-, Web-UI- und RPC-Schnittstelle von FreeIPA zu verwenden, um Berechtigungen einzurichten und zu verwalten.
- Aktivieren Sie Single Sign On-Authentifizierung für alle Systeme, Dienste und Anwendungen.
- Integrieren Sie FreeIPA mit Windows Active Directory.
- Sichern, Replizieren und Migrieren eines FreeIPA-Servers.
Identity and Access Management with Okta
14 StundenDiese von einem Ausbilder geleitete Live-Schulung in Österreich (online oder vor Ort) richtet sich an Systemadministratoren, die Okta für die Identitäts- und Zugriffsverwaltung nutzen möchten.
Am Ende dieser Schulung werden die Teilnehmer in der Lage sein:
- Okta zu konfigurieren, zu integrieren und zu verwalten.
- Okta in eine bestehende Anwendung zu integrieren.
- Sicherheit mit Multi-Faktor-Authentifizierung zu implementieren.
OpenLDAP for Linux Systems
7 StundenOpenLDAP ist eine Open-Source-Softwareimplementierung des LDAP-Protokolls (Lightweight Directory Access-Protokoll), das die Verwaltung von und den Zugriff auf Informationsverzeichnisse ermöglicht. OpenJest ist ein beliebter Verzeichnisserver, der zum Speichern und Freigeben von Daten über Benutzer, Gruppen, Netzwerkressourcen und andere Objekte in einem Netzwerk verwendet werden kann.
OpenLDAP Workshop
21 StundenDieser von einem Trainer geleitete Live-Kurs in Österreich (online oder vor Ort) richtet sich an fortgeschrittene Systemadministratoren und IT-Professionals, die LDAP Verzeichnisse mit OpenLDAP installieren, konfigurieren, verwalten und schützen möchten.
Am Ende des Kurses werden die Teilnehmer in der Lage sein:
- Die Struktur und den Betrieb von LDAP Verzeichnissen zu verstehen.
- OpenLDAP für verschiedene Bereitstellungs-Umgebungen zu installieren und zu konfigurieren.
- Zugriffskontrolle, Authentifizierung und Replikationsmechanismen umzusetzen.
- OpenLDAP mit Drittanbieterdiensten und -anwendungen zu verwenden.
Identity and Access Management using OpenAM
14 StundenDiese von einem Trainer geleitete Live-Schulung in Österreich (online oder vor Ort) richtet sich an Systemadministratoren, die OpenAM zur Verwaltung von Identitäts- und Zugriffskontrollen für Webanwendungen verwenden möchten.
Am Ende dieser Schulung werden die Teilnehmer in der Lage sein,:
- die notwendige Serverumgebung einzurichten, um mit der Konfiguration von Authentifizierungs- und Zugriffskontrollen mit OpenAM zu beginnen.
- Single Sign-On (SSO), Multi-Faktor-Authentifizierung (MFA) und Benutzer-Selbstbedienungsfunktionen für Webanwendungen zu implementieren.
- Föderationsdienste (OAuth 2.0, OpenID, SAML v2.0 usw.) verwenden, um das Identitätsmanagement sicher auf verschiedene Systeme oder Anwendungen auszuweiten.
- [Authentifizierungs-, Autorisierungs- und Identitätsdienste über REST-APIs zu verwalten.
OpenDJ for Administrators
14 StundenDiese Live-Schulung in Österreich (online oder vor Ort) richtet sich an Systemadministratoren, die mit OpenDJ die Benutzeranmeldeinformationen ihres Unternehmens in einer Produktionsumgebung verwalten möchten.
Am Ende dieser Schulung werden die Teilnehmer in der Lage sein:
- OpenDJ zu installieren und zu konfigurieren.
- Einen OpenDJ-Server zu warten, einschließlich Überwachung, Fehlerbehebung und Leistungsoptimierung.
- Mehrere OpenDJ-Datenbanken erstellen und verwalten.
- Sichern und Migrieren eines OpenDJ-Servers.