Schulungsübersicht

Einführung in Blue Team Operationen

  • Überblick über Blue Team und seine Rolle im Bereich der Cybersicherheit
  • Verstehen von Angriffsflächen und Bedrohungslandschaften
  • Einführung in Sicherheitsrahmenwerke (MITRE ATT&CK, NIST, CIS)

Sicherheitsinformationen und -ereignisse Management (SIEM)

  • Einführung in SIEM und Log-Management
  • Einrichten und Konfigurieren von SIEM-Tools
  • Analysieren von Sicherheitsprotokollen und Erkennen von Anomalien

Analyse des Netzwerkverkehrs

  • Verstehen von Netzwerkverkehr und Paketanalyse
  • Verwendung von Wireshark für die Paketprüfung
  • Erkennen von Netzwerkeinbrüchen und verdächtigen Aktivitäten

Bedrohungsanalyse und Indikatoren für Kompromittierung (IoCs)

  • Einführung in die Bedrohungsanalyse
  • Identifizieren und Analysieren von IoCs
  • Techniken zur Bedrohungssuche und bewährte Verfahren

Erkennung von und Reaktion auf Vorfälle

  • Lebenszyklus und Frameworks für die Reaktion auf Zwischenfälle
  • Analyse von Sicherheitsvorfällen und Eindämmungsstrategien
  • Grundlagen der forensischen Untersuchung und Malware-Analyse

Security Operations Center (SOC) und bewährte Praktiken

  • Verstehen von SOC-Struktur und Arbeitsabläufen
  • Automatisierung von Sicherheitsoperationen mit Skripten und Playbooks
  • Zusammenarbeit von Blue Team mit Red Team und Purple Team Übungen

Zusammenfassung und nächste Schritte

Voraussetzungen

  • Grundlegendes Verständnis von Cybersicherheitskonzepten
  • Vertrautheit mit den Grundlagen von Netzwerken (TCP/IP, Firewalls, IDS/IPS)
  • Erfahrung mit Linux und Windows-Betriebssystemen

Zielgruppe

  • Sicherheitsanalysten
  • IT-Administratoren
  • Cybersecurity-Fachleute
  • Netzwerk-Verteidiger
 21 Stunden

Teilnehmerzahl


Price per participant (excl. VAT)

Erfahrungsberichte (4)

Kommende Kurse

Verwandte Kategorien