Kontakt aufnehmen

Schulungsübersicht

Einführung in die Blue-Team-Operationen

  • Überblick über das Blue Team und seine Rolle in der Cybersicherheit
  • Verständnis von Angriffsoberflächen und Bedrohungslandschaften
  • Einführung in Sicherheitsframeworks (MITRE ATT&CK, NIST, CIS)

Security Information and Event Management (SIEM)

  • Einführung in SIEM und Log-Management
  • Einrichtung und Konfiguration von SIEM-Tools
  • Analyse von Sicherheitslogs und Erkennung von Anomalien

Netzwerkverkehrsanalyse

  • Verständnis von Netzwerkverkehr und Paketanalyse
  • Verwendung von Wireshark zur Paketprüfung
  • Erkennung von Netzwerkintrusionen und verdächtigen Aktivitäten

Bedrohungsdaten (Threat Intelligence) und Indikatoren für Kompromittierungen (IoCs)

  • Einführung in Bedrohungsdaten
  • Identifizierung und Analyse von IoCs
  • Techniken und beste Praktiken des Threat Hunting

Erkennung und Reaktion auf Sicherheitsvorfälle

  • Lifecycle und Frameworks der Incident Response
  • Analyse von Sicherheitsvorfällen und Eindämmungsstrategien
  • Grundlagen der forensischen Untersuchung und Malware-Analyse

Security Operations Center (SOC) und beste Praktiken

  • Verständnis der SOC-Struktur und Workflows
  • Automatisierung von Sicherheitsoperationen mit Skripten und Playbooks
  • Zusammenarbeit des Blue Teams mit Red Team und Übungen mit Purple Team

Zusammenfassung und nächste Schritte

Voraussetzungen

  • Grundlegendes Verständnis von Cybersicherheitskonzepten
  • Vertrautheit mit Netzwerkgrundlagen (TCP/IP, Firewalls, IDS/IPS)
  • Erfahrung mit Linux- und Windows-Betriebssystemen

Zielgruppe

  • Sicherheitsanalysten
  • IT-Administratoren
  • Cybersicherheitsfachleute
  • Netzwerkverteidiger
 21 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (2)

Kommende Kurse

Verwandte Kategorien