Schulungsübersicht
Einführung in Cyber Threat Intelligence (CTI)
- Definition und Bedeutung von CTI
- Arten der Cyber Threat Intelligence: Taktisch, Operativ, Strategisch, Technisch
- Wichtige Konzepte und Terminologien
- Verständnis verschiedener Arten von Cyberrisiken (Malware, Phishing, Ransomware, etc.)
- Historische Perspektive auf Cyberrisiken und Angriffe
- Aktuelle Trends in der Cyberrisikolandschaft
- Phasen des Intelligence-Lebenszyklus
Datenerfassungsmethoden
- Quellen von Intelligence-Daten (Open Source, Dark Web, interne Quellen)
- Methoden zur Datenerfassung
- Tools und Technologien, die bei der Datenerfassung verwendet werden
Datenverarbeitung und Anreicherung
- Techniken der Datenverarbeitung
- Datennormalisierung und -anreicherung
- Automatisierung der Datenverarbeitung mit Tools
Techniken der Intelligence-Analyse
- Analytische Methodologien: Linkanalyse, Trendanalyse, Verhaltensanalyse
- Tools für die Intelligence-Analyse
- Praktische Übungen zur Datenanalyse
Einführung in Threat Intelligence Platforms (TIPs)
- Überblick über gängige TIPs (z.B. MISP, ThreatConnect, Anomali)
- Kernmerkmale und Funktionen von TIPs
- Integration von TIPs mit anderen Sicherheitstools
Praktische Anwendung von Threat Intelligence Platforms
- Praktische Session zur Einrichtung und Nutzung einer TIP
- Dateninkorporation und Korrelation
- Anpassung von Alerts und Berichten
Automatisierung in der Threat Intelligence
- Bedeutung der Automatisierung in CTI
- Tools und Techniken zur Automatisierung von Threat-Intelligence-Prozessen
- Praktische Übungen zu Automationsskripts
Bedeutung des Informationsaustauschs
- Vorteile und Herausforderungen des Austauschs von Threat Intelligence
- Modelle und Frameworks für den Informationsaustausch (z.B. STIX/TAXII, OpenC2)
Aufbau einer Gemeinschaft zum Informationsaustausch
- Best Practices zur Gründung einer Austauschgemeinschaft
- Rechtliche und ethische Aspekte
- Beispielstudien erfolgreicher Initiativen zum Informationsaustausch
Gemeinsame Threat Intelligence-Übungen
- Durchführung gemeinsamer Bedrohungsanalysen
- Rollenspiele für den Austausch von Intelligence
- Entwicklung von Strategien zur effektiven Zusammenarbeit
Fortgeschrittene Techniken der Threat Intelligence
- Einsatz von Machine Learning und KI in CTI
- Fortschrittliche Threat-Hunting-Techniken
- Aufkommende Trends in CTI
Beispielstudien zu Cyberangriffen
- Detaillierte Analyse bemerkenswerter Cyberangriffe
- Gewonnene Erkenntnisse und Intelligence-Einsichten
- Praktische Übungen zur Erstellung von Intelligence-Berichten
Aufbau eines CTI-Programms
- Schritte zum Aufbau und zur Reifung eines CTI-Programms
- Metriken und KPIs zur Messung der Effektivität von CTI
Zusammenfassung und nächste Schritte
Voraussetzungen
- Grundlegendes Verständnis von IT-Sicherheitsprinzipien und -praktiken
- Vertrautheit mit Netzwerk- und Informationssicherheitskonzepten
- Erfahrung mit IT-Systemen und Infrastruktur
Zielgruppe
- Cybersecurity-Fachkräfte
- IT-Sicherheitsanalysten
- SOC-Mitarbeiter (Security Operations Center)
Erfahrungsberichte (2)
Klarheit und Tempo der Erklärungen
Federica Galeazzi - Aethra Telecomunications SRL
Kurs - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Maschinelle Übersetzung
Es hat mir die Einblicke gegeben, die ich benötigte :) Ich beginne mit dem Unterricht in einer BTEC Level 3 Qualifikation und wollte mein Wissen in diesem Bereich erweitern.
Otilia Pasareti - Merthyr College
Kurs - Fundamentals of Corporate Cyber Warfare
Maschinelle Übersetzung