Kontakt aufnehmen

Schulungsübersicht

Einführung in Cyber Threat Intelligence (CTI)

  • Definition und Bedeutung von CTI
  • Arten der Cyber Threat Intelligence: Taktisch, Operativ, Strategisch, Technisch
  • Wichtige Konzepte und Terminologien
  • Verständnis verschiedener Arten von Cyberrisiken (Malware, Phishing, Ransomware, etc.)
  • Historische Perspektive auf Cyberrisiken und Angriffe
  • Aktuelle Trends in der Cyberrisikolandschaft
  • Phasen des Intelligence-Lebenszyklus

Datenerfassungsmethoden

  • Quellen von Intelligence-Daten (Open Source, Dark Web, interne Quellen)
  • Methoden zur Datenerfassung
  • Tools und Technologien, die bei der Datenerfassung verwendet werden

Datenverarbeitung und Anreicherung

  • Techniken der Datenverarbeitung
  • Datennormalisierung und -anreicherung
  • Automatisierung der Datenverarbeitung mit Tools

Techniken der Intelligence-Analyse

  • Analytische Methodologien: Linkanalyse, Trendanalyse, Verhaltensanalyse
  • Tools für die Intelligence-Analyse
  • Praktische Übungen zur Datenanalyse

Einführung in Threat Intelligence Platforms (TIPs)

  • Überblick über gängige TIPs (z.B. MISP, ThreatConnect, Anomali)
  • Kernmerkmale und Funktionen von TIPs
  • Integration von TIPs mit anderen Sicherheitstools

Praktische Anwendung von Threat Intelligence Platforms

  • Praktische Session zur Einrichtung und Nutzung einer TIP
  • Dateninkorporation und Korrelation
  • Anpassung von Alerts und Berichten

Automatisierung in der Threat Intelligence

  • Bedeutung der Automatisierung in CTI
  • Tools und Techniken zur Automatisierung von Threat-Intelligence-Prozessen
  • Praktische Übungen zu Automationsskripts

Bedeutung des Informationsaustauschs

  • Vorteile und Herausforderungen des Austauschs von Threat Intelligence
  • Modelle und Frameworks für den Informationsaustausch (z.B. STIX/TAXII, OpenC2)

Aufbau einer Gemeinschaft zum Informationsaustausch

  • Best Practices zur Gründung einer Austauschgemeinschaft
  • Rechtliche und ethische Aspekte
  • Beispielstudien erfolgreicher Initiativen zum Informationsaustausch

Gemeinsame Threat Intelligence-Übungen

  • Durchführung gemeinsamer Bedrohungsanalysen
  • Rollenspiele für den Austausch von Intelligence
  • Entwicklung von Strategien zur effektiven Zusammenarbeit

Fortgeschrittene Techniken der Threat Intelligence

  • Einsatz von Machine Learning und KI in CTI
  • Fortschrittliche Threat-Hunting-Techniken
  • Aufkommende Trends in CTI

Beispielstudien zu Cyberangriffen

  • Detaillierte Analyse bemerkenswerter Cyberangriffe
  • Gewonnene Erkenntnisse und Intelligence-Einsichten
  • Praktische Übungen zur Erstellung von Intelligence-Berichten

Aufbau eines CTI-Programms

  • Schritte zum Aufbau und zur Reifung eines CTI-Programms
  • Metriken und KPIs zur Messung der Effektivität von CTI

Zusammenfassung und nächste Schritte

Voraussetzungen

  • Grundlegendes Verständnis von IT-Sicherheitsprinzipien und -praktiken
  • Vertrautheit mit Netzwerk- und Informationssicherheitskonzepten
  • Erfahrung mit IT-Systemen und Infrastruktur

Zielgruppe

  • Cybersecurity-Fachkräfte
  • IT-Sicherheitsanalysten
  • SOC-Mitarbeiter (Security Operations Center)
 35 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (2)

Kommende Kurse

Verwandte Kategorien