Schulungsübersicht
Netzwerksicherheit
- Schwachstellen des TCP/IP-Protokolls: TCP, UDP, HTTP, ARP, ICMP, DHCP, DNS
- Bedeutung von Netzwerkadressen für die Netzwerksicherheit: IPv4- und IPv6-Adressen, MAC-Adressen, Netzwerksegmentierung, CIDR-Notation, NAT, öffentliche vs. private Netzwerke
- Netzwerkinfrastruktur und Technologien: Architektur der Netzwerksicherheit, DMZ, Virtualisierung, Cloud, Honigtopf (Honeypot), Proxy-Server, IDS, IPS
- Sichere drahtlose SoHo-Netzwerke: MAC-Adressen-Filterung, Verschlüsselungsstandards und -protokolle, SSID
- Kryptografie: CIA, Hashes, PKI
- Sichere Zugangstechnologien: Tunneling, VPN, NAC, Lastverteilung
- Arten von Sicherheitsdaten: Alarme, Sitzungs- und Transaktionsdaten, vollständige Paketaufzeichnungen, statistische Daten
- Logs: Syslog, SIEM und Log-Aufzeichnung
- Auswertung von Alarmen: Regeln und Alarme, Analysetools, Security Onion
Konzepte der Endpunktsicherheit
- Sicherheitskonzepte des Betriebssystems: Windows-Updateverwaltung, lokale Sicherheitsrichtlinie, Windows Defender Firewall
- Linux-Serveradministration: Filterregeln, Dienstkonfigurationsdatei, Verhärtung von Geräten, Dienstlogs
- Systemlogs: Ereignisviewer, Audit-Logs, System- und Anwendungslogs, Syslog, Identifizierung von Abweichungen
- Malwareentfernung: Scannen von Systemen, Prüfung der Scan-Logs, Malwareremediation, host-basierte Eindringlingserkennung (Intrusion Prevention)
- Anwendungssicherheit: Blockliste, Allow-Liste, Sandboxing
Cyber Threat Management
- Netzwerksicherheitstests: Vulnerability Scanner, Sicherheitsautomatisierung, Techniken, Tools
- Bedrohungsinformationen (Threat Intelligence): Standards, CVE-Datenbank, Intelligenzplattformen
- Vulnerability Assessment: Netzwerk- und Serverprofiling, CVSS
- Risikomanagement, Bewertung und Sicherheitskontrollen
- Digital forensische Analyse und Reaktion auf Vorfall (Incident Response)
- Notfallwiederherstellung (Disaster Recovery)
Voraussetzungen
- Erfahrung in der Cybersicherheit
Erfahrungsberichte (5)
Ich habe viel gelernt und Wissen erworben, das ich bei meiner Arbeit nutzen kann!
Artur - Akademia Lomzynska
Kurs - Active Directory for Admins
Maschinelle Übersetzung
Allgemeine Kursinformationen
Paulo Gouveia - EID
Kurs - C/C++ Secure Coding
Maschinelle Übersetzung
Es eröffnet viele Möglichkeiten und gibt zahlreiche Einblicke in die Sicherheit
Nolbabalo Tshotsho - Vodacom SA
Kurs - Advanced Java Security
Maschinelle Übersetzung
I was benefit from the exercises (SQL injection, XSS, CRSF. .).
David Lemoine - Statistical Solutions
Kurs - .NET, C# and ASP.NET Security Development
Maschinelle Übersetzung
I genuinely enjoyed the great information and content.
Dennis Barela
Kurs - OpenLDAP Workshop
Maschinelle Übersetzung