Modul 1: Netzwerkangriffe und Verteidigungsstrategien
- Angriffstechniken auf Netzwerk-, Host- und Anwendungsebene, Social Engineering, E-Mail-, Mobile-, Cloud- und WLAN-Angriffe
- Vorgehensweisen und Frameworks von Angreifern
- Ziele und Herausforderungen der Netzwerkverteidigung, adaptive Sicherheitsstrategie und Defense in Depth
Modul 2: Administrative Netzwerksicherheit
- Regulatorische Rahmenwerke, Gesetze und Compliance
- Sicherheitsrichtlinien entwerfen und entwickeln
- Sensibilisierungsschulungen und weitere administrative Sicherheitsmassnahmen
Modul 3: Technische Netzwerksicherheit
- Prinzipien und Modelle der Zugriffssteuerung, Identitäts- und Zugriffsmanagement (IAM)
- Kryptografische Verfahren und Algorithmen
- Netzwerksegmentierung sowie zentrale Sicherheitslösungen und -protokolle
Modul 4: Sicherheit am Netzwerkperimeter
- Firewall-Technologien und -Topologien, Auswahl, Implementierung und Administration
- IDS/IPS: Klassifizierung, Komponenten, Bereitstellung von netzwerk- und hostbasierten Systemen, Umgang mit Fehlalarmen
- Router und Switches absichern; Zero Trust mit Software-Defined Perimeter (SDP)
Modul 5: Endpunktsicherheit – Windows-Systeme
- Sicherheitskomponenten und -funktionen von Windows, Sicherheitsbaselines
- Benutzerkonten, Kennwörter, Zugriffe und Patch-Management
- Härtung des Betriebssystems, Best Practices für Active Directory, Sicherheit von Netzwerkdiensten und Protokollen
Modul 6: Endpunktsicherheit – Linux-Systeme
- Installation, Patching und Härtung von Linux
- Benutzerzugriffe und Kennwortverwaltung, Netzwerk- und Fernzugriffssicherheit
- Sicherheitswerkzeuge und Frameworks für Linux
Modul 7: Endpunktsicherheit – mobile Geräte
- Richtlinien für die mobile Nutzung im Unternehmen, Risiken und Gegenmassnahmen
- Lösungen für das Management mobiler Geräte im Unternehmen
- Sicherheitsrichtlinien und Werkzeuge für Android und iOS
Modul 8: Endpunktsicherheit – IoT-Geräte
- IoT-Ökosystem und Kommunikationsmodelle
- Risiken und Sicherheitsmassnahmen in IoT-Umgebungen
- IoT-Sicherheitswerkzeuge, Best Practices und Standards
Modul 9: Administrative Anwendungssicherheit
- Anwendungs-Whitelisting und -Blacklisting
- Sandboxing von Anwendungen und Patch-Management
- Web Application Firewall (WAF)
Modul 10: Datensicherheit
- Zugriffskontrollen für Daten
- Verschlüsselung gespeicherter und übertragener Daten (Browser und Webserver, Datenbank- und Webserver, E-Mail)
- Datenmaskierung, Datensicherung und Aufbewahrung, Datenvernichtung, Data Loss Prevention (DLP)
Modul 11: Sicherheit virtueller Netzwerke im Unternehmen
- Grundlagen der Virtualisierung, Netzwerkvirtualisierung, SDN und NFV
- Sicherheit der Betriebssystemvirtualisierung
- Richtlinien und Best Practices für Container, Docker und Kubernetes
Modul 12: Sicherheit von Cloud-Netzwerken im Unternehmen
- Grundlagen von Cloud Computing und Cloud-Sicherheit
- Cloud-Anbieter vor der Nutzung auf Sicherheit prüfen
- Sicherheit in AWS, Microsoft Azure und Google Cloud Platform, allgemeine Best Practices und Werkzeuge
Modul 13: Sicherheit drahtloser Netzwerke im Unternehmen
- Grundlagen drahtloser Netzwerke
- Verschlüsselungs- und Authentifizierungsverfahren für WLAN
- Sicherheitsmassnahmen für drahtlose Netzwerke umsetzen
Modul 14: Überwachung und Analyse des Netzwerkverkehrs
- Umgebung für die Netzwerküberwachung einrichten
- Baselines für normalen und verdächtigen Datenverkehr bestimmen, Analyse mit Wireshark
- Leistungs- und Bandbreitenüberwachung
Modul 15: Überwachung und Analyse von Netzwerkprotokollen
- Grundlagen der Protokollierung
- Logs von Windows, Linux, macOS, Firewalls, Routern und Webservern auswerten
- Zentrale Protokollüberwachung und -analyse
Modul 16: Incident Response und forensische Untersuchung
- Konzepte der Incident Response und Rolle der Ersthelfer (First Responder)
- Prozess zur Behandlung von Sicherheitsvorfällen
- Ablauf forensischer Untersuchungen
Modul 17: Business Continuity und Disaster Recovery
- Grundlagen und Aktivitäten von Business Continuity (BC) und Disaster Recovery (DR)
- Business-Continuity-Plan und Disaster-Recovery-Plan
- Standards für BC/DR
Modul 18: Risiken vorwegnehmen mit Risikomanagement
- Risikomanagementprogramm und Risk Management Frameworks
- Schwachstellenmanagement
- Schwachstellenbewertung und -scans
Modul 19: Bedrohungsbewertung mit Angriffsflächenanalyse
- Angriffsfläche verstehen und visualisieren
- Indicators of Exposure (IoE) erkennen und Angriffe simulieren
- Angriffsfläche reduzieren
Modul 20: Bedrohungsvorhersage mit Cyber Threat Intelligence
- Rolle und Arten von Threat Intelligence in der Netzwerkverteidigung
- Indicators of Compromise (IoC) und Indicators of Attack (IoA)
- Threat Intelligence für eine proaktive Verteidigung nutzen