Kontakt aufnehmen

award icon svg Zertifikat

 Dauer 28 Stunden

Schulungsübersicht

BEREICH 1: KONZEpte DER CYBERSECURITY

  • 1.1 Kenntnis der Prinzipien der Informationssicherheit (IA), die zur Verwaltung von Risiken im Zusammenhang mit der Verwendung, Verarbeitung, Speicherung und Übertragung von Informationen oder Daten eingesetzt werden.
  • 1.2 Kenntnis des Sicherheitsmanagements.
  • 1.3 Kenntnis der Prozesse des Risikomanagements, einschließlich der Schritte und Methoden zur Risikobewertung.
  • 1.4 Kenntnis der unternehmensweiten IT-Ziele und -Zwecke der Organisation.
  • 1.5 Kenntnis der verschiedenen operativen Bedrohungslandschaften (z. B. erste Generation [Script Kiddies], zweite Generation [nicht von Staaten finanziert] und dritte Generation [von Staaten finanziert]).
  • 1.6 Kenntnis der Prinzipien der Informationssicherheit (IA) und der organisatorischen Anforderungen, die für Vertraulichkeit, Integrität, Verfügbarkeit, Authentifizierung und Nichtabstimmung relevant sind.
  • 1.7 Kenntnis der gängigen Taktiken, Techniken und Verfahren (TTPs) von Gegnern in zugewiesenen Verantwortungsbereichen (z. B. historische, landesspezifische TTPs, aufkommende Fähigkeiten).
  • 1.8 Kenntnis der verschiedenen Angriffsklassen (z. B. passiv, aktiv, Insider, Nahangriffe, Verbreitung).
  • 1.9 Kenntnis der relevanten Gesetze, Richtlinien, Verfahren und Governance-Anforderungen.
  • 1.10 Kenntnis der relevanten Gesetze, Richtlinien, Verfahren oder Governance im Hinblick auf Arbeiten, die kritische Infrastrukturen betreffen könnten.

BEREICH 2: PRINZIPIEN DER CYBERSECURITY-ARCHITEKTUR

  • 2.1 Kenntnis der Netzwerkgestaltungsprozesse, einschließlich des Verständnisses von Sicherheitszielen, operativen Zielen und Abwägungen.
  • 2.2 Kenntnis der Methoden, Werkzeuge und Techniken zur Gestaltung sicherheitstechnischer Systeme.
  • 2.3 Kenntnis des Netzwerkzugriffs sowie des Identitäts- und Zugriffsmanagements (z. B. Public Key Infrastructure [PKI]).
  • 2.4 Kenntnis der Prinzipien und Methoden der IT-Sicherheit (z. B. Firewalls, demilitarisierte Zonen, Verschlüsselung).
  • 2.5 Kenntnis der aktuellen branchenspezifischen Methoden zur Bewertung, Implementierung und Verbreitung von IT-Sicherheitsbewertungen, -überwachung, -erkennung und -behebungswerkzeugen sowie -verfahren unter Nutzung standardbasierter Konzepte und Fähigkeiten.
  • 2.6 Kenntnis der Konzepte der Netzwerksicherheitsarchitektur, einschließlich Topologie, Protokolle, Komponenten und Prinzipien (z. B. Anwendung der Verteidigung in der Tiefe).
  • 2.7 Kenntnis der Konzepte und Methoden der Malware-Analyse.
  • 2.8 Kenntnis der Methoden und Techniken zur Intrusionserkennung für die Erkennung von host- und netzwerkbasierenden Intrusionen über Intrusionserkennungstechnologien.
  • 2.9 Kenntnis der Prinzipien der Verteidigung in der Tiefe und der Netzwerksicherheitsarchitektur.
  • 2.10 Kenntnis der Verschlüsselungsalgorithmen (z. B. Internet Protocol Security [IPSEC], Advanced Encryption Standard [AES], Generic Routing Encapsulation [GRE]).
  • 2.11 Kenntnis der Kryptologie.
  • 2.12 Kenntnis der Verschlüsselungsmethoden.
  • 2.13 Kenntnis des Datenverkehrsflusses im Netzwerk (z. B. Transmission Control Protocol und Internet Protocol [TCP/IP], Open Systems Interconnection Modell [OSI]).
  • 2.14 Kenntnis der Netzwerkprotokolle (z. B. Transmission Control Protocol und Internet Protocol

BEREICH 3: SICHERHEIT VON NETZWERK, SYSTEM, ANWENDUNG UND DATEN

  • 3.1 Kenntnis der Werkzeuge für die Verteidigung von Computernetzwerken (CND) und der Schwachstellenbewertung, einschließlich Open-Source-Werkzeuge, und ihrer Fähigkeiten.
  • 3.2 Kenntnis der grundlegenden Systemadministration sowie der Verhärtungstechniken für Netzwerke und Betriebssysteme.
  • 3.3 Kenntnis der Risiken, die mit Virtualisierungen verbunden sind.
  • 3.4 Kenntnis der Prinzipien, Werkzeuge und Techniken des Penetrationstestings (z. B. Metasploit, NeoSploit).
  • 3.5 Kenntnis der Prinzipien, Modelle, Methoden (z. B. End-to-End-Systemleistungsüberwachung) und Werkzeuge des Netzwerksystemmanagements.
  • 3.6 Kenntnis der Konzepte der Remote-Zugriffstechnologie.
  • 3.7 Kenntnis der Konzepte der Systemadministration.
  • 3.8 Kenntnis der Unix-Befehlszeile.
  • 3.9 Kenntnis der Sicherheitsbedrohungen und -schwachstellen von Systemen und Anwendungen.
  • 3.10 Kenntnis der Prinzipien des Systemlebenszyklusmanagements, einschließlich Software-Sicherheit und -nutzbarkeit.
  • 3.11 Kenntnis der lokalen spezifischen Systemanforderungen (z. B. kritische Infrastruktursysteme, die möglicherweise keine Standard-Informationstechnologien [IT] verwenden) für Sicherheit, Leistung und Zuverlässigkeit.
  • 3.12 Kenntnis der Sicherheitsbedrohungen und -schwachstellen von Systemen und Anwendungen (z. B. Pufferüberlauf, mobiler Code, Cross-Site-Scripting, Procedural Language/Structured Query Language [PL/SQL] und Injektionen, Race Conditions, geheime Kanäle, Replay-Angriffe, return-orientierte Angriffe, bösartiger Code).
  • 3.13 Kenntnis der sozialen Dynamiken von Computerangreifern im globalen Kontext.
  • 3.14 Kenntnis der Techniken zur sicheren Konfigurationsverwaltung.
  • 3.15 Kenntnis der Fähigkeiten und Anwendungen von Netzwerkgeräten, einschließlich Hubs, Routern, Switches, Bridges, Servern, Übertragungsmedien und zugehöriger Hardware.
  • 3.16 Kenntnis der Kommunikationsmethoden, -prinzipien und -konzepte, die die Netzwerkinfrastruktur unterstützen.
  • 3.17 Kenntnis der gängigen Netzwerkprotokolle (z. B. Transmission Control Protocol und Internet Protocol [TCP/IP]) und -dienste (z. B. Web, Mail, Domain Name System [DNS]) und wie sie miteinander interagieren, um Netzwerk-Kommunikation bereitzustellen.
  • 3.18 Kenntnis der verschiedenen Arten von Netzwerk-Kommunikation (z. B. Local Area Network [LAN], Wide Area Network [WAN], Metropolitan Area Network [MAN], Wireless Local Area Network [WLAN], Wireless Wide Area Network [WWAN]).
  • 3.19 Kenntnis der Virtualisierungstechnologien sowie der Entwicklung und Wartung virtueller Maschinen.
  • 3.20 Kenntnis der Anwendungsschwachstellen.
  • 3.21 Kenntnis der Prinzipien und Methoden der Informationssicherheit (IA), die für die Softwareentwicklung gelten.
  • 3.22 Kenntnis der Bewertung von Risiko und Bedrohung.

BEREICH 4: INCIDENT RESPONSE

  • 4.1 Kenntnis der Incident-Kategorien, Incident-Reaktionen und Zeitpläne für Reaktionen.
  • 4.2 Kenntnis der Pläne zur Katastrophenerholung und zur Betriebssicherheit.
  • 4.3 Kenntnis der Datensicherung, Arten von Sicherungen (z. B. Voll-, Inkrementalsicherung) sowie der Konzepte und Werkzeuge zur Wiederherstellung.
  • 4.4 Kenntnis der Methoden und Techniken der Incident-Response und -bearbeitung.
  • 4.5 Kenntnis der Werkzeuge zur Korrelation von Sicherheitsereignissen.
  • 4.6 Kenntnis der Untersuchungsauswirkungen von Hardware, Betriebssystemen und Netzwerktechnologien.
  • 4.7 Kenntnis der Prozesse zum Beschlagnahmen und Bewahren digitaler Beweise (z. B. Beweiskette).
  • 4.8 Kenntnis der Arten von digitalen Forensik-Daten und ihrer Erkennung.
  • 4.9 Kenntnis der grundlegenden Konzepte und Praktiken zur Verarbeitung digitaler Forensik-Daten.
  • 4.10 Kenntnis der Taktiken, Techniken und Verfahren (TTPs) der Anti-Forensik.
  • 4.11 Kenntnis der Konfiguration und der Unterstützungsanwendungen gängiger Forensik-Werkzeuge (z. B. VMware, Wireshark).
  • 4.12 Kenntnis der Methoden zur Netzwerkanalyse.
  • 4.13 Kenntnis der Systemdateien (z. B. Log-Dateien, Registry-Dateien, Konfigurationsdateien), die relevante Informationen enthalten, und ihres Speicherorts.

BEREICH 5: SICHERHEIT VON SICH ENTWICKELNDER TECHNOLOGIE

  • 5.1 Kenntnis neuer und aufkommender Informationstechnologien (IT) und Informationssicherheitstechnologien.
  • 5.2 Kenntnis aufkommender Sicherheitsprobleme, Risiken und Schwachstellen.
  • 5.3 Kenntnis der Risiken, die mit mobiler Computertechnik verbunden sind.
  • 5.4 Kenntnis der Cloud-Konzepte rund um Daten und Zusammenarbeit.
  • 5.5 Kenntnis des Risikos, Anwendungen und Infrastrukturen in die Cloud zu verlagern.
  • 5.6 Kenntnis der Risiken im Zusammenhang mit Outsourcing
  • 5.7 Kenntnis der Prozesse und Praktiken des Risikomanagements in der Lieferkette

Voraussetzungen

Für die Teilnahme an diesem Kurs gibt es keine festgelegten Vorkenntnisse.

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (2)

Kommende Kurse

Verwandte Kategorien