Schulungsübersicht
Einführung
- Überblick über die Cybersicherheitslandschaft
- Bedeutung der Cybersicherheit im digitalen Zeitalter
- Rolle der Analysten in der Cybersicherheit
Grundlagen der Cybersicherheit
- Verständnis von Cyberbedrohungen: Malware, Phishing, Ransomware usw.
- Grundlegende Cybersicherheitsprinzipien: CIA-Triade (Vertraulichkeit, Integrität, Verfügbarkeit)
- Häufige Angriffspfade
Cybersicherheitsframeworks und Standards
- Überblick über das NIST Cybersecurity Framework
- ISO/IEC 27001, DSGVO und weitere relevante Standards
- Best Practices in der Cybersicherheit
Grundlagen der Netzwerksicherheit
- Verständnis der Netzwerkarchitektur
- Wichtige Konzepte: Firewalls, VPNs, Intrusion Detection Systems (IDS), Intrusion Prevention Systems (IPS)
- Netzwerksicherheitsprotokolle
Bedrohungen für die Netzwerksicherheit
- Netzwerkbasierte Angriffe: DDoS, Man-in-the-Middle (MitM) usw.
- Ausnutzen von Netzwerkverwundbarkeiten
Sicherung des Netzwerks
- Implementierung von Firewalls und VPNs
- Netzwerksegmentierung und Zero-Trust-Architektur
- Best Practices für die Netzwerksicherheit
Verständnis der Datensicherheit
- Datentypen: Strukturierte vs. unstrukturierte Daten
- Data-Classification und Data Governance
- Datenschutzstrategien
Einführung in die Verschlüsselung
- Grundlagen der Verschlüsselung: Symmetrisch vs. Asymmetrisch
- SSL/TLS und Public Key Infrastructure (PKI)
- Best Practices für Datenverschlüsselung
Schutz sensibler Daten
- Data-Loss-Prevention (DLP)-Strategien
- Verschlüsselung gespeicherter und übertragener Daten
- Implementierung von Zugriffssteuerungsmaßnahmen
Einführung in Incident Response
- Der Incident-Response-Lebenszyklus
- Aufbau eines Incident-Response-Teams
- Incident-Response-Pläne und Playbooks
Threat Intelligence und Analyse
- Sammlung und Analyse von Threat Intelligence
- Tools und Techniken zur Bedrohungsanalyse
- Nutzung von SIEM (Security Information and Event Management) Systemen
Incident Detection und Response
- Identifizierung und Reaktion auf Sicherheitsvorfälle
- Forensische Analyse und Beweissicherung
- Dokumentation und Berichterstattung über Vorfälle
Verständnis neuer Cyberbedrohungen
- Aktuelle Trends bei Cyberbedrohungen (z. B. KI-gestützte Angriffe, IoT-Schwachstellen)
- Verständnis von Advanced Persistent Threats (APTs)
- Vorbereitung auf zukünftige Cybersicherheits-Herausforderungen
Ethisches Hacking und Penetration Testing
- Grundlagen des ethischen Hackings
- Methodologien für Penetrationstests
- Durchführung von Schwachstellenbewertungen
Zusammenfassung und nächste Schritte
Voraussetzungen
- Grundlegende Kenntnisse in IT-Konzepten und Netzwerktechnik
- Vertrautheit mit Betriebssystemen und grundlegenden Befehlszeilentools
Zielgruppe
- Analysten
- IT-Fachkräfte
Erfahrungsberichte (4)
Die Leidenschaft mit der der Trainer sein Wissen verbreitet.
Christoph Weiland - Regionalverband Saarbrucken
Kurs - .NET, C# and ASP.NET Security Development
Erfahrungstechnik, es ist das Wissen und die wertvollen Kenntnisse des Lehrers.
Carey Fan - Logitech
Kurs - C/C++ Secure Coding
Maschinelle Übersetzung
mehr über das Produkt und einige wichtige Unterschiede zwischen RHDS und der Open-Source-Version von OpenLDAP erfahren.
Jackie Xie - Westpac Banking Corporation
Kurs - 389 Directory Server for Administrators
Maschinelle Übersetzung
Das Wissen des Trainers war sehr hoch – er wusste, worüber er sprach, und konnte unsere Fragen beantworten.
Adam - Fireup.PRO
Kurs - Advanced Java Security
Maschinelle Übersetzung