1 – Bewerten von Informationssicherheitsrisiken
- Thema A: Erkennen der Bedeutung des Risikomanagements
- Thema B: Bewerten von Risiken
- Thema C: Mindern von Risiken
- Thema D: Integrieren der Dokumentation in das Risikomanagement
2 – Analysieren der Bedrohungslandschaft
- Thema A: Klassifizieren von Bedrohungen und Bedrohungsprofilen
- Thema B: Durchführen laufender Bedrohungsrecherchen
3 – Analysieren von Aufklärungsbedrohungen für Computer- und Netzwerkumgebungen
- Thema A: Implementieren der Bedrohungsmodellierung
- Thema B: Bewerten der Auswirkungen von Aufklärung (Reconnaissance)
- Thema C: Bewerten der Auswirkungen von Social Engineering
4 – Analysieren von Angriffen auf Computer- und Netzwerkumgebungen
- Thema A: Bewerten der Auswirkungen von System-Hacking-Angriffen
- Thema B: Bewerten der Auswirkungen webbasierter Angriffe
- Thema C: Bewerten der Auswirkungen von Malware
- Thema D: Bewerten der Auswirkungen von Hijacking- und Identitätsdiebstahl-Angriffen
- Thema E: Bewerten der Auswirkungen von DoS-Vorfällen
- Thema F: Bewerten der Auswirkungen von Bedrohungen für die mobile Sicherheit
- Thema G: Bewerten der Auswirkungen von Bedrohungen für die Cloud-Sicherheit
5 – Analysieren von Techniken nach einem Angriff
- Thema A: Bewerten von Command-and-Control-Techniken
- Thema B: Bewerten von Persistenztechniken
- Thema C: Bewerten von Techniken für Lateral Movement und Pivoting
- Thema D: Bewerten von Techniken zur Datenexfiltration
- Thema E: Bewerten von Anti-Forensik-Techniken
6 – Verwalten von Schwachstellen in der Organisation
- Thema A: Implementieren eines Plans für das Schwachstellenmanagement
- Thema B: Bewerten häufiger Schwachstellen
- Thema C: Durchführen von Schwachstellenscans
7 – Implementieren von Penetrationstests zur Bewertung der Sicherheit
- Thema A: Durchführen von Penetrationstests an Netzwerkressourcen
- Thema B: Nachbereiten von Penetrationstests
8 – Sammeln von Cybersicherheitsinformationen (Intelligence)
- Thema A: Bereitstellen einer Plattform zum Sammeln und Analysieren von Sicherheitsinformationen
- Thema B: Sammeln von Daten aus netzwerkbasierten Informationsquellen
- Thema C: Sammeln von Daten aus hostbasierten Informationsquellen
9 – Analysieren von Protokolldaten
- Thema A: Verwenden gängiger Tools zur Analyse von Protokollen
- Thema B: Verwenden von SIEM-Tools zur Analyse
10 – Durchführen aktiver Analysen von Ressourcen und Netzwerken
- Thema A: Analysieren von Vorfällen mit Windows-basierten Tools
- Thema B: Analysieren von Vorfällen mit Linux-basierten Tools
- Thema C: Analysieren von Malware
- Thema D: Analysieren von Kompromittierungsindikatoren (IoCs)
11 – Reagieren auf Cybersicherheitsvorfälle
- Thema A: Bereitstellen einer Architektur für die Behandlung von und Reaktion auf Vorfälle
- Thema B: Eindämmen und Mindern von Vorfällen
- Thema C: Vorbereiten forensischer Untersuchungen als CSIRT
12 – Untersuchen von Cybersicherheitsvorfällen
- Thema A: Anwenden eines Plans für forensische Untersuchungen
- Thema B: Sicheres Sammeln und Analysieren elektronischer Beweismittel
- Thema C: Nachbereiten der Ergebnisse einer Untersuchung
13 – Anhang A: Zuordnung der Kursinhalte zu CyberSec First Responder™ (Prüfung CFR-310)
14 – Anhang B: Reguläre Ausdrücke
15 – Anhang C: Sicherheitsressourcen
16 – Anhang D: Operative Sicherheitspraktiken des US-Verteidigungsministeriums (U.S. Department of Defense)
Dieser Kurs richtet sich in erster Linie an Fachleute für Cybersicherheit, deren Aufgabe der Schutz von Informationssystemen ist, indem sie deren Verfügbarkeit, Integrität, Authentifizierung, Vertraulichkeit und Nichtabstreitbarkeit sicherstellen. Der Kurs konzentriert sich auf das Wissen, die Fähigkeiten und die Kompetenzen, die für die Verteidigung dieser Informationssysteme im Kontext der Cybersicherheit erforderlich sind, einschliesslich der Prozesse für Schutz, Erkennung, Analyse, Untersuchung und Reaktion. Darüber hinaus stellt der Kurs sicher, dass alle Mitglieder eines IT-Teams – vom Helpdesk-Personal bis zum Chief Information Officer – ihre Rolle in diesen Sicherheitsprozessen verstehen.
In diesem Kurs bewerten Sie Sicherheitsbedrohungen, reagieren darauf und betreiben eine Plattform zur Sicherheitsanalyse von Systemen und Netzwerken.
- Bewerten von Informationssicherheitsrisiken in Computer- und Netzwerkumgebungen.
- Analysieren der Bedrohungslandschaft im Bereich Cybersicherheit.
- Analysieren von Aufklärungsbedrohungen für Computer- und Netzwerkumgebungen.
- Analysieren von Angriffen auf Computer- und Netzwerkumgebungen.
- Analysieren von Techniken nach einem Angriff auf Computer- und Netzwerkumgebungen.
- Implementieren eines Programms für das Schwachstellenmanagement.
- Bewerten der Sicherheit der Organisation durch Penetrationstests.
- Sammeln von Cybersicherheitsinformationen.
- Analysieren von Daten aus Sicherheits- und Ereignisprotokollen.
- Durchführen aktiver Analysen von Ressourcen und Netzwerken.
- Reagieren auf Cybersicherheitsvorfälle.
- Untersuchen von Cybersicherheitsvorfällen.