Zertifizierter Incident Handler Schulung
Der Kurs "Zertifizierter Incident Handler" vermittelt einen strukturierten Ansatz für die wirksame und effiziente Bewältigung von Cybersicherheitsvorfällen.
Diese von Instruktoren geleitete Live-Schulung (online oder vor Ort) richtet sich an IT-Sicherheitsexpert:innen auf fortgeschrittenem Niveau, die die taktischen Fähigkeiten und Kenntnisse erwerben möchten, die für die Planung, Einordnung, Eindämmung und Bewältigung von Sicherheitsvorfällen erforderlich sind.
Nach Abschluss dieser Schulung werden die Teilnehmenden in der Lage sein:
- Den Incident-Response-Lebenszyklus und seine Phasen zu verstehen.
- Verfahren zur Erkennung, Einordnung und Benachrichtigung bei Vorfällen umzusetzen.
- Eindämmungs-, Beseitigungs- und Wiederherstellungsstrategien effektiv anzuwenden.
- Berichte nach dem Vorfall sowie Pläne für kontinuierliche Verbesserungen zu erstellen.
Kursformat
- Interaktive Vorträge und Diskussionen.
- Praktische Anwendung von Incident-Handling-Verfahren in simulierten Szenarien.
- Geführte Übungen zur Fokussierung auf Erkennungs-, Eindämmungs- und Reaktionsarbeitsabläufe.
Möglichkeiten zur individuellen Anpassung des Kurses
- Um eine maßgeschneiderte Schulung für diesen Kurs anzufordern, die auf den Incident-Response-Verfahren oder -Tools Ihrer Organisation basiert, kontaktieren Sie uns bitte, um dies zu vereinbaren.
Schulungsübersicht
Einführung in das Incident Handling
- Verstehen von Cybersicherheitsvorfällen
- Ziele und Vorteile des Incident Handlings
- Standards und Rahmenwerke für den Incident Response (NIST, ISO usw.)
Incident Response Prozess
- Vorbereitung und Planung
- Erkennung und Analyse
- Klassifizierung und Priorisierung
Eindämmungsstrategien
- Kurzfristige vs. langfristige Eindämmung
- Techniken zur Netzwerksegmentierung und Isolierung
- Koordination mit Stakeholdern und Benachrichtigungsprotokolle
Beseitigung und Wiederherstellung
- Ermittlung der Root Causes
- Systemwiederherstellung und Patching
- Überwachung nach der Wiederherstellung
Dokumentation und Reporting
- Best Practices für die Incident-Dokumentation
- Erstellung umsetzbarer Post-Mortem-Berichte
- Lernerfahrungen und Kennzahlen zur Verbesserung
Incident Response Tools und Technologien
- SIEM-Systeme und Log-Analyse-Tools
- Endpoint Detection and Response (EDR)
- Automatisierung und Orchestrierung im IR
Tabletop Exercises und Simulationen
- Interaktive Incident-Szenarien
- Koordinationstrainings für Teams
- Bewertung der Reaktions effectiveness
Zusammenfassung und nächste Schritte
Voraussetzungen
- Grundlegendes Verständnis von IT-Sicherheitskonzepten
- Vertrautheit mit Netzwerkprotokollen und Systemadministration
- Bewusstsein für Cybersicherheitsbedrohungen und Schwachstellen
Zielgruppe
- IT-Sicherheitsanalytiker:innen
- Mitglieder von Incident-Response-Teams
- Fachkräfte im Bereich Cybersecurity Operations
Offene Schulungskurse erfordern mindestens 5 Teilnehmer.
Zertifizierter Incident Handler Schulung - Buchung
Zertifizierter Incident Handler Schulung - Anfrage
Zertifizierter Incident Handler - Beratungsanfrage
Erfahrungsberichte (2)
Klarheit und Tempo der Erklärungen
Federica Galeazzi - Aethra Telecomunications SRL
Kurs - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Maschinelle Übersetzung
Es hat mir die Einblicke gegeben, die ich benötigte :) Ich beginne mit dem Unterricht in einer BTEC Level 3 Qualifikation und wollte mein Wissen in diesem Bereich erweitern.
Otilia Pasareti - Merthyr College
Kurs - Fundamentals of Corporate Cyber Warfare
Maschinelle Übersetzung
Kommende Kurse
Kombinierte Kurse
KI-gestützte Cybersicherheit: Bedrohungserkennung & -abwehr
21 StundenDiese von einem Dozenten geleitete Live-Schulung in Österreich (online oder vor Ort) richtet sich an Cybersecurity-Profis auf Anfängerniveau, die lernen möchten, wie sie KI für verbesserte Fähigkeiten zur Bedrohungserkennung und -reaktion nutzen können.
Nach Abschluss dieser Schulung sind die Teilnehmer in der Lage:
- KI-Anwendungen im Bereich Cybersicherheit zu verstehen.
- KI-Algorithmen zur Bedrohungserkennung zu implementieren.
- Die Incident Response mit KI-Tools zu automatisieren.
- KI in bestehende Cybersicherheitsinfrastrukturen zu integrieren.
KI-gestützte Cybersicherheit: Erweiterte Bedrohungserkennung und -abwehr
28 StundenDiese instructor-led, Live-Schulung in Österreich (online oder vor Ort) richtet sich an IT-Fachleute im Bereich Cybersicherheit auf mittlerem bis fortgeschrittenem Niveau, die ihre Kompetenzen in der KI-gestützten Bedrohungserkennung und Incident Response stärken möchten.
Am Ende dieser Schulung sind die Teilnehmer in der Lage:
- Fortschrittliche KI-Algorithmen für die Echtzeit-Bedrohungserkennung zu implementieren.
- KI-Modelle auf spezifische Cybersicherheits-Herausforderungen anzupassen.
- Automatisierung Workflows für die Bedrohungsbeseitigung zu entwickeln.
- KI-gestützte Sicherheitstools gegen adversary Angriffe abzusichern.
Grundlagen der Blue Team: Sicherheitsoperationen und Analyse
21 StundenDiese instruktionsgeleitete Live-Schulung in Österreich (online oder vor Ort) richtet sich an IT-Sicherheitsfachleute auf mittlerem Niveau, die ihre Fähigkeiten in den Bereichen Sicherheitsüberwachung, Analyse und Reaktion ausbauen möchten.
Nach Abschluss dieser Schulung können die Teilnehmenden:
- Die Rolle eines Blue Teams in der Cybersicherheitsoperation verstehen.
- SIEM-Tools für die Sicherheitsüberwachung und Log-Analyse nutzen.
- Sicherheitsvorfälle erkennen, analysieren und darauf reagieren.
- Netzwerkverkehrsanalysen durchführen und Bedrohungsdaten (Threat Intelligence) sammeln.
- Beste Praktiken in den Workflows eines Security Operations Center (SOC) anwenden.
Bug Bounty Hunting
21 StundenBug Bounty Hunting ist die Praxis der Identifizierung von Sicherheitslücken in Software, Websites oder Systemen und deren verantwortungsvoller Meldung für Prämien oder Anerkennung.
Dieses live geleitete Training (online oder vor Ort) richtet sich an Einsteiger, insbesondere Sicherheitsforscher, Entwickler und IT-Fachleute, die die Grundlagen des ethischen Bug Huntings lernen und an Bug-Bounty-Programmen teilnehmen möchten.
Nach Abschluss dieses Trainings werden die Teilnehmer in der Lage sein:
- Die Kernkonzepte der Schwachstellenentdeckung und von Bug-Bounty-Programmen zu verstehen.
- Hauptwerkzeuge wie Burp Suite und Browser-Entwicklertools zum Testen von Anwendungen zu verwenden.
- Häufige Web-Sicherheitsmängel wie XSS, SQLi und CSRF zu identifizieren.
- Klare, umsetzbare Schwachstellenberichte an Bug-Bounty-Plattformen einzureichen.
Form des Kurses
- Interaktive Vorträge und Diskussionen.
- Praktische Nutzung von Bug-Bounty-Tools in simulierten Testumgebungen.
- Geführte Übungen zur Entdeckung, Ausnutzung und Meldung von Schwachstellen.
Möglichkeiten zur Kursanpassung
- Wenn Sie ein maßgeschneidertes Training für diesen Kurs wünschen, das auf den Anwendungen oder Testanforderungen Ihres Unternehmens basiert, kontaktieren Sie uns bitte zur Vereinbarung.
Bug Bounty: Fortgeschrittene Techniken und Automatisierung
21 StundenBug Bounty: Fortgeschrittene Techniken und Automatisierung bietet einen tiefen Einblick in hochwirksame Schwachstellen, Automatisierungsframeworks, Reconnaissance-Techniken sowie die Tools-Strategien, die von Elite-Bug-Bounty-Jägern eingesetzt werden.
Dieses vom Dozenten geleitete Live-Training (online oder vor Ort) richtet sich an Sicherheitsforscher, Penetrationstester und Bug-Bounty-Jäger mit fortgeschrittenen bis mittleren Kenntnissen, die ihre Workflows automatisieren, Reconnaissance skalieren und komplexe Schwachstellen über mehrere Ziele hinweg entdecken möchten.
Nach Abschluss dieses Trainings werden die Teilnehmer in der Lage sein:
- Reconnaissance und Scanning für mehrere Ziele zu automatisieren.
- Modernste Tools und Skripte für die Bug-Bounty-Automatisierung einzusetzen.
- Komplexe, logikbasierte Schwachstellen jenseits Standard-Scans aufzudecken.
- Individuelle Workflows für die Subdomain-Erkennung, Fuzzing und Berichterstellung zu erstellen.
Kursformat
- Interaktive Vorlesung und Diskussion.
- Praktische Anwendung fortschrittlicher Tools und Skripte zur Automatisierung.
- Geleitete Labore mit Fokus auf praxisnahe Bug-Bounty-Workflows und fortgeschrittene Angriffsketten.
Möglichkeiten zur Kursanpassung
- Wenn Sie ein maßgeschneidertes Training für diesen Kurs basierend auf Ihren Bug-Bounty-Zielen, Automatisierungsbedarf oder internen Sicherheitsherausforderungen wünschen, kontaktieren Sie uns bitte zur Vereinbarung.
CHFI - Zertifizierter Forensiker für digitale Beweismittel
35 StundenDie herstellerunabhängige Zertifizierung zum Certified Digital Forensics Examiner dient der Ausbildung von Ermittlern für Cyberkriminalität und Betrug, wobei die Studierenden elektronische Aufklärungstechniken sowie fortgeschrittene Untersuchungsmethoden erlernen. Dieser Kurs ist für alle essenziell, die im Rahmen ihrer Arbeit mit digitalen Beweismitteln konfrontiert sind.
Die Schulung zum Certified Digital Forensics Examiner vermittelt die Methodik zur Durchführung einer computerforensischen Untersuchung. Die Studierenden lernen forensisch einwandfreie Untersuchungstechniken an, um den Tatort zu bewerten, relevante Informationen zu sammeln und zu dokumentieren, passende Personen zu befragen, die Beweiskette aufrechtzuerhalten und einen Schlussbericht zu erstellen.
Der Kurs Certified Digital Forensics Examiner kommt Organisationen, Privatpersonen, Regierungsstellen sowie Strafverfolgungsbehörden zugute, die auf der Grundlage digitaler Beweismittel ein Rechtsverfahren pursued, Schuld nachweisen oder disziplinarische Maßnahmen ergreifen möchten.
Meisterung des Continuous Threat Exposure Management (CTEM)
28 StundenDiese dozentengeleitete, Live-Schulung in Österreich (online oder vor Ort) richtet sich an IT-Sicherheitsexperten auf mittlerem Niveau, die CTEM in ihren Organisationen implementieren möchten.
Bis zum Ende dieser Schulung können Teilnehmer:
- Die Prinzipien und Phasen von CTEM verstehen.
- Risiken mit CTEM-Methoden identifizieren und priorisieren.
- CTEM-Praktiken in bestehende Sicherheitsprotokolle integrieren.
- Tools und Technologien für kontinierliches Threat Management nutzen.
- Strategien zur kontinuierlichen Validierung und Verbesserung von Sicherheitsmaßnahmen entwickeln.
Cyber Threat Intelligence
35 StundenDiese live geleitete Schulung in Österreich (online oder vor Ort) richtet sich an fortgeschrittene Cybersecurity-Fachleute, die Cyber Threat Intelligence verstehen und Fähigkeiten erlernen möchten, um Cyberrisiken effektiv zu bewältigen und zu minimieren.
Am Ende dieses Trainings werden die Teilnehmer in der Lage sein:
- Die Grundlagen von Cyber Threat Intelligence (CTI) zu verstehen.
- Die aktuelle Cyber-Risikolandschaft zu analysieren.
- Intelligence-Daten zu sammeln und zu verarbeiten.
- Fortgeschrittene Bedrohungsanalysen durchzuführen.
- Threat Intelligence Platforms (TIPs) zu nutzen und Prozesse der Threat Intelligence zu automatisieren.
Grundlagen des unternehmerischen Cyberkriegs
14 StundenDieser lehrgestützte, live stattfindende Kurs in Österreich (online oder vor Ort) behandelt die verschiedenen Aspekte der Unternehmenssicherheit, von KI bis hin zur Datenbank-Sicherheit. Er umfasst auch die neuesten Werkzeuge, Prozesse und Denkweisen, die zum Schutz vor Angriffen erforderlich sind.
DeepSeek für Cybersicherheit und Bedrohungserkennung
14 StundenDieses dozentengeleitete Live-Training in Österreich (online oder vor Ort) richtet sich an Cybersicherheitsexpert:innen mit mittlerem Kenntnisstand, die DeepSeek für fortgeschrittene Bedrohungserkennung und Automatisierung nutzen möchten.
Nach Abschluss dieses Trainings können die Teilnehmer:innen:
- DeepSeek-KI zur Echtzeit-Bedrohungserkennung und -analyse nutzen.
- KI-gestützte Techniken zur Anomalieerkennung implementieren.
- Sicherheitsüberwachung und -reaktion mit DeepSeek automatisieren.
- DeepSeek in bestehende Cybersicherheitsrahmen integrieren.
Dienstverantwortliche: Cyber-Resilienz
14 StundenDiese instruktorgeführte Live-Schulung in Österreich (online oder vor Ort) richtet sich an Dienstverantwortliche und operative Führungskräfte auf mittlerem Niveau, die robuste Strategien zur Cyber-Resilienz aufbauen möchten, um ihre Organisationen gegen Cyberg droungen zu schützen.
Nach Abschluss dieser Schulung werden die Teilnehmer in der Lage sein:
- Grundlagen der Cyber-Resilienz und deren Relevanz für das Dienstmanagement zu verstehen.
- Incident-Response-Pläne zu entwickeln, um die operative Kontinuität aufrechtzuerhalten.
- Mögliche Cyberg droungen und Schwachstellen in der eigenen Umgebung zu identifizieren.
- Sicherheitsprotokolle zu implementieren, um das Risikoexposition zu minimieren.
- Die Teamreaktion während Cybersicherheitsvorfällen und Wiederherstellungsprozessen zu koordinieren.
Grundlagen für Junior Detection Engineers
21 StundenDetection Engineering bezeichnet die Praxis, Methoden zur Identifizierung schädlicher Aktivitäten auf Systemen und in Netzwerken zu entwerfen, zu implementieren und kontinuierlich zu optimieren.
Dieser praxisorientierte Live-Trainingskurs (online oder vor Ort) richtet sich an Einsteiger im Bereich Cybersicherheit, die praktische Kompetenzen im Aufbau und der Feinabstimmung von Detektionsregeln erwerben möchten.
Nach Abschluss dieses Trainings verfügen die Teilnehmer über folgende Fähigkeiten:
- Entwicklung effektiver Detektionsregeln und Signaturen mit gängigen Sicherheitstools.
- Analyse von Logs und Telemetriedaten zur Erkennung verdächtiger Aktivitäten.
- Einsatz von Threat Intelligence zur Verbesserung der Detektionslogik.
- Optimierung von Alert-Regeln und Reduzierung falscher Positivmeldungen im SOC-Workflow.
Formate des Kurses
- Anleitende Schulung mit praktischen Demonstrationsbeispielen.
- Szenariobasierte Übungen und handlungsorientierte Analysen.
- Praxisnahe Entwicklung von Detektionen in einer interaktiven Labumgebung.
Individualisierungsoptionen für den Kurs
- Für Organisationen mit individuellen Anforderungen an diese Schulung stehen maßgeschneiderte Inhalte zur Verfügung. Bitte kontaktieren Sie uns, um die Anpassungsmöglichkeiten zu besprechen.
MITRE ATT&CK
7 StundenDiese Dozenten-gestützte, Live-Schulung in Österreich (online oder vor Ort) richtet sich an Informationssystemanalytiker, die MITRE ATT&CK nutzen möchten, um das Risiko einer Sicherheitsverletzung zu verringern.
Am Ende dieser Schulung werden die Teilnehmer in der Lage sein:
- Die erforderliche Entwicklungsumgebung einzurichten, um mit der Implementierung von MITRE ATT&CK zu beginnen.
- Klassifizieren, wie Angreifer mit Systemen interagieren.
- Gegnerisches Verhalten innerhalb von Systemen dokumentieren.
- Angriffe verfolgen, Muster entschlüsseln und bereits eingesetzte Verteidigungswerkzeuge bewerten.
Grundlagen von Open-Source-EDR: Bereitstellung, Erkennung & Reaktion
14 StundenOpenEDR ist eine quelloffene Plattform zur Endpunkterkennung und -reaktion (Endpoint Detection and Response, EDR), die kontinuierliche Telemetrie sowie die Erkennung und Analyse adversärer Aktivitäten auf Endgeräten ermöglicht.
Dieser instructor-led-Live-Workshop (online oder vor Ort) richtet sich an IT- und Sicherheitsfachkräfte mit Grundkenntnissen bis hin zu fortgeschrittenem Know-how, die in der Lage sein sollen, OpenEDR bereitzustellen, zu konfigurieren und einzusetzen, um Cyberbedrohungen zu erkennen und darauf zu reagieren.
Nach Abschluss dieser Schulung sind die Teilnehmenden in der Lage:
- OpenEDR-Agents und Serverkomponenten zur Telemetrieerfassung bereitzustellen und zu konfigurieren.
- Grundlagen zur Erkennung und Überwachung mithilfe von OpenEDR-Dashboards und Ereignisansichten durchzuführen.
- Endpunktereignisse zu analysieren, um verdächtige Aktivitäten und potenzielle Bedrohungen zu identifizieren.
- OpenEDR-Warnungen in Incident-Response-Arbeitsabläufe und Berichterstellung zu integrieren.
Formate des Kurses
- Interaktive Vorträge und Diskussionen.
- Viele Übungen und Praxisphasen.
- Praktische Umsetzung in einer Live-Lab-Umgebung.
Möglichkeiten zur Kursanpassung
- Um einen maßgeschneiderten Workshop für diesen Kurs anzufordern, setzen Sie sich bitte mit uns in Verbindung, um die Details zu vereinbaren.
Meistern von Open-Source-EDR & MITRE ATT&CK für Threat Hunting
21 StundenOpenEDR ist eine quelloffene Plattform zur Erkennung und Beantwortung von Endpunktangriffen (Endpoint Detection and Response), die analytische detections mit Sichtbarkeit des MITRE ATT&CK-Frameworks bietet, um Ereigniskorrelationen und Root-Cause-Analysen von gegnerischen Aktivitäten in Echtzeit durchzuführen.
Diese instruktionsgeleitete Schulung (online oder vor Ort) richtet sich an fortgeschrittene SOC-Analysten, Threat Hunter und Incident Responder, die Bedrohungsjagdprogramme mit OpenEDR entwerfen und implementieren sowie Detections auf das MITRE ATT&CK-Framework abbilden möchten.
Nach Abschluss dieser Schulung können die Teilnehmer:
- OpenEDR-Agents und Serverkomponenten für die Telemetrieerfassung und -analyse bereitstellen und konfigurieren.
- Beobachtbare Endpunkt-Telemetriedaten auf MITRE ATT&CK-Techniken abbilden und entsprechende Detektionslogik erstellen.
- Threat-Hunting-Workflows entwerfen und durchführen, die Verhaltensanalytik und Ereigniskorrelation nutzen, um gegnerische Aktivitäten zu identifizieren.
- OpenEDR-Ergebnisse in Incident-Response-Spielpläne integrieren und Root-Cause-Analysen durchführen.
Format des Kurses
- Interaktive Vorträge und Diskussionen.
- Umfassende Übungen und Praxisphasen.
- Praktische Umsetzung in einer Live-Lab-Umgebung.
Möglichkeiten zur Kursanpassung
- Um eine maßgeschneiderte Schulung für diesen Kurs anzufordern, kontaktieren Sie uns bitte zur Vereinbarung.