Course ID: #n. v.

CyberSec First Responder – Threat Detection and Response (Exam CFR-310)

Dauer: 5 Tage Daten: 14 Dezember 2026 15 März 2027 28 Juni 2027 13 September 2027

Dieser Kurs behandelt die Aufgaben von Personen, die für das Überwachen und Erkennen von Sicherheitsvorfällen in Informationssystemen und Netzwerken sowie für eine angemessene Reaktion auf solche Vorfälle verantwortlich sind. Je nach Grösse der Organisation arbeitet diese Person allein oder ist Mitglied eines Cybersecurity Incident Response Teams (CSIRT). Der Kurs stellt Tools und Taktiken vor, um Cybersicherheitsrisiken zu verwalten, verschiedene Arten häufiger Bedrohungen zu erkennen, die Sicherheit der Organisation zu bewerten, Cybersicherheitsinformationen zu sammeln und zu analysieren sowie Vorfälle bei ihrem Auftreten zu behandeln. Letztlich vermittelt der Kurs einen umfassenden Sicherheitsansatz für alle, die an vorderster Front der Abwehr stehen. Dieser Kurs unterstützt die Teilnehmenden bei der Vorbereitung auf die Zertifizierungsprüfung CyberSec First Responder™ (Prüfung CFR-310). Was Sie in diesem Kurs lernen und üben, kann einen wesentlichen Teil Ihrer Vorbereitung ausmachen.

1 – Bewerten von Informationssicherheitsrisiken

  • Thema A: Erkennen der Bedeutung des Risikomanagements
  • Thema B: Bewerten von Risiken
  • Thema C: Mindern von Risiken
  • Thema D: Integrieren der Dokumentation in das Risikomanagement

2 – Analysieren der Bedrohungslandschaft

  • Thema A: Klassifizieren von Bedrohungen und Bedrohungsprofilen
  • Thema B: Durchführen laufender Bedrohungsrecherchen

3 – Analysieren von Aufklärungsbedrohungen für Computer- und Netzwerkumgebungen

  • Thema A: Implementieren der Bedrohungsmodellierung
  • Thema B: Bewerten der Auswirkungen von Aufklärung (Reconnaissance)
  • Thema C: Bewerten der Auswirkungen von Social Engineering

4 – Analysieren von Angriffen auf Computer- und Netzwerkumgebungen

  • Thema A: Bewerten der Auswirkungen von System-Hacking-Angriffen
  • Thema B: Bewerten der Auswirkungen webbasierter Angriffe
  • Thema C: Bewerten der Auswirkungen von Malware
  • Thema D: Bewerten der Auswirkungen von Hijacking- und Identitätsdiebstahl-Angriffen
  • Thema E: Bewerten der Auswirkungen von DoS-Vorfällen
  • Thema F: Bewerten der Auswirkungen von Bedrohungen für die mobile Sicherheit
  • Thema G: Bewerten der Auswirkungen von Bedrohungen für die Cloud-Sicherheit

5 – Analysieren von Techniken nach einem Angriff

  • Thema A: Bewerten von Command-and-Control-Techniken
  • Thema B: Bewerten von Persistenztechniken
  • Thema C: Bewerten von Techniken für Lateral Movement und Pivoting
  • Thema D: Bewerten von Techniken zur Datenexfiltration
  • Thema E: Bewerten von Anti-Forensik-Techniken

6 – Verwalten von Schwachstellen in der Organisation

  • Thema A: Implementieren eines Plans für das Schwachstellenmanagement
  • Thema B: Bewerten häufiger Schwachstellen
  • Thema C: Durchführen von Schwachstellenscans

7 – Implementieren von Penetrationstests zur Bewertung der Sicherheit

  • Thema A: Durchführen von Penetrationstests an Netzwerkressourcen
  • Thema B: Nachbereiten von Penetrationstests

8 – Sammeln von Cybersicherheitsinformationen (Intelligence)

  • Thema A: Bereitstellen einer Plattform zum Sammeln und Analysieren von Sicherheitsinformationen
  • Thema B: Sammeln von Daten aus netzwerkbasierten Informationsquellen
  • Thema C: Sammeln von Daten aus hostbasierten Informationsquellen

9 – Analysieren von Protokolldaten

  • Thema A: Verwenden gängiger Tools zur Analyse von Protokollen
  • Thema B: Verwenden von SIEM-Tools zur Analyse

10 – Durchführen aktiver Analysen von Ressourcen und Netzwerken

  • Thema A: Analysieren von Vorfällen mit Windows-basierten Tools
  • Thema B: Analysieren von Vorfällen mit Linux-basierten Tools
  • Thema C: Analysieren von Malware
  • Thema D: Analysieren von Kompromittierungsindikatoren (IoCs)

11 – Reagieren auf Cybersicherheitsvorfälle

  • Thema A: Bereitstellen einer Architektur für die Behandlung von und Reaktion auf Vorfälle
  • Thema B: Eindämmen und Mindern von Vorfällen
  • Thema C: Vorbereiten forensischer Untersuchungen als CSIRT

12 – Untersuchen von Cybersicherheitsvorfällen

  • Thema A: Anwenden eines Plans für forensische Untersuchungen
  • Thema B: Sicheres Sammeln und Analysieren elektronischer Beweismittel
  • Thema C: Nachbereiten der Ergebnisse einer Untersuchung

13 – Anhang A: Zuordnung der Kursinhalte zu CyberSec First Responder™ (Prüfung CFR-310)

14 – Anhang B: Reguläre Ausdrücke

15 – Anhang C: Sicherheitsressourcen

16 – Anhang D: Operative Sicherheitspraktiken des US-Verteidigungsministeriums (U.S. Department of Defense)

Lernlösung

Blended Learning, Firmenseminar, Individualcoaching, Klassenraumtraining, Online Live Webinar

Sprache

Deutsch, Englisch, Französisch, Italienisch

Daten

2026/12/14, 2027/03/15, 2027/06/28, 2027/09/13, flexibel, auf Anfrage

Dieser Kurs richtet sich in erster Linie an Fachleute für Cybersicherheit, deren Aufgabe der Schutz von Informationssystemen ist, indem sie deren Verfügbarkeit, Integrität, Authentifizierung, Vertraulichkeit und Nichtabstreitbarkeit sicherstellen. Der Kurs konzentriert sich auf das Wissen, die Fähigkeiten und die Kompetenzen, die für die Verteidigung dieser Informationssysteme im Kontext der Cybersicherheit erforderlich sind, einschliesslich der Prozesse für Schutz, Erkennung, Analyse, Untersuchung und Reaktion. Darüber hinaus stellt der Kurs sicher, dass alle Mitglieder eines IT-Teams – vom Helpdesk-Personal bis zum Chief Information Officer – ihre Rolle in diesen Sicherheitsprozessen verstehen.

In diesem Kurs bewerten Sie Sicherheitsbedrohungen, reagieren darauf und betreiben eine Plattform zur Sicherheitsanalyse von Systemen und Netzwerken.

  • Bewerten von Informationssicherheitsrisiken in Computer- und Netzwerkumgebungen.
  • Analysieren der Bedrohungslandschaft im Bereich Cybersicherheit.
  • Analysieren von Aufklärungsbedrohungen für Computer- und Netzwerkumgebungen.
  • Analysieren von Angriffen auf Computer- und Netzwerkumgebungen.
  • Analysieren von Techniken nach einem Angriff auf Computer- und Netzwerkumgebungen.
  • Implementieren eines Programms für das Schwachstellenmanagement.
  • Bewerten der Sicherheit der Organisation durch Penetrationstests.
  • Sammeln von Cybersicherheitsinformationen.
  • Analysieren von Daten aus Sicherheits- und Ereignisprotokollen.
  • Durchführen aktiver Analysen von Ressourcen und Netzwerken.
  • Reagieren auf Cybersicherheitsvorfälle.
  • Untersuchen von Cybersicherheitsvorfällen.

 

 

★★★★★
Ben D. · Google
„Super Schule mit einem Weltklasse Dozenten. Klare Empfehlung“

★★★★★
Nicole M. · Google
„Bin rundum zufrieden. Sehr guter Service.“

★★★★★
Kurt B. · Google
„Klein aber fein. Hier wird mehr auf Qualität … gesetzt!“

CHF3'250 zzgl. MwSt

Zurücksetzen

ANMELDEN

Newsletter

Erhalten Sie aktuelle Informationen zu neuen Schulungen, Angeboten und Aktionen per E-Mail.

← Zurück

Vielen Dank für deine Antwort. ✨

Email Subscription
Prozess- und Qualitätsmanagement
Amazon
VMware und Virtualisierung