Anwendung der fünf Grundprinzipien der Cybersicherheit und der CIA-Triade auf reale Szenarien zur Entwicklung und Bewertung sicherer Systeme
Integration von Schlüsselbereichen, die ein Cybersicherheitsarchitekt bei der Entwicklung einer sicheren Unternehmenslösung berücksichtigen muss, einschließlich Governance und Risikomanagement
Bewertung und Implementierung von Identitäts- und Zugriffsverwaltung (IAM), Endpunktsicherheit, Anwendungssicherheit und Datensicherheit, um die Sicherheit zu erhöhen
Bewertung von Szenarien und Empfehlung praktischer Methoden zur Verbesserung der Sicherheit durch verbesserte Konfigurationen, Überwachung und Planung der Reaktion auf Zwischenfälle
Kompetenzen, die Sie erwerben
Kategorie: Anwendungssicherheit
Anwendungssicherheit
Kategorie: Endpunkt-Erkennung und -Reaktion
Endpunkt-Erkennung und -Reaktion
Kategorie: IT-Sicherheitsarchitektur
IT-Sicherheitsarchitektur
Kategorie: Cybersecurity
Cybersecurity
Kategorie: Datensicherheit
Datensicherheit
Kategorie: Netzarchitektur
Netzarchitektur
Kategorie: Netzwerksicherheit
Netzwerksicherheit
Werkzeuge, die Sie lernen werden
Kategorie: Architektur der Informationstechnologie
Architektur der Informationstechnologie
Wichtige Details
Zertifikat zur Vorlage
Zu Ihrem LinkedIn-Profil hinzufügen
Bewertungen
9 Aufgaben
Unterrichtet in Englisch
91% of learners achieved a positive career outcome
Erfahren Sie, wie Mitarbeiter führender Unternehmen gefragte Kompetenzen erwerben.
Wenn Sie sich für diesen Kurs anmelden, müssen Sie auch ein bestimmtes Programm auswählen.
Lernen Sie neue Konzepte von Branchenexperten
Gewinnen Sie ein Grundverständnis bestimmter Themen oder Tools
Erwerben Sie berufsrelevante Kompetenzen durch praktische Projekte
Erwerben Sie ein Berufszertifikat zur Vorlage
In diesem Kurs gibt es 5 Module
In der heutigen digitalen Welt zielen Cyberangriffe darauf ab, sensible Informationen zu stehlen oder Daten als Geiseln zu nehmen. Cybersecurity Ventures prognostiziert, dass bis zum Jahr 2031 alle zwei Sekunden ein Ransomware-Angriff stattfinden wird, verglichen mit einem Angriff alle elf Sekunden im Jahr 2021. Diese zunehmende Häufigkeit unterstreicht den dringenden Bedarf an qualifizierten Cybersicherheitsexperten.
Wenn Sie eine Karriere als Cybersicherheitsanalytiker beginnen oder einfach nur neugierig sind, wie Cybersicherheit funktioniert, begleiten Sie uns auf dieser fünfwöchigen Reise durch die Cybersicherheitsarchitektur. Sie werden von einem angesehenen Cybersecurity-Ingenieur lernen, der auch als Hilfsprofessor an einer lokalen Universität unterrichtet.
Dieser Kurs richtet sich an alle, die ein solides Verständnis der Cybersicherheit erlangen möchten. Er behandelt grundlegende Themen wie die fünf Sicherheitsprinzipien, die CIA-Triade, die Identitäts- und Zugriffsverwaltung (IAM), die Endpunktsicherheit und die wichtigsten Sicherheitsdomänen. Außerdem lernen Sie Konzepte und Tools für die Erkennung und Reaktion kennen, so dass Sie einen umfassenden Überblick über Prävention, Erkennung und Reaktion erhalten.
Während des gesamten Kurses haben Sie die Möglichkeit, das Gelernte durch praktische Aktivitäten und Übungen anzuwenden und Ihr Wissen mit Quizfragen in verschiedenen Modulen zu testen. Kommen Sie und entdecken Sie die Welt der Cybersicherheit.
In diesem Modul werden Sie mit den grundlegenden Prinzipien der Cybersicherheit vertraut gemacht, darunter Defense in Depth, Least Privilege, Funktionstrennung, Security by Design und Keep It Simple, Stupid (KISS). Sie werden auch mit schlechten Praktiken der Security by Obscurity vertraut gemacht, die zu Cyberangriffen führen können. Als nächstes werden Sie in der Lage sein, die Bedeutung und die Schlüsselkonzepte im Zusammenhang mit Vertraulichkeit, Integrität und Verfügbarkeit oder der CIA-Trias zu erkennen. Schließlich werden Sie mit Rollen vertraut gemacht und erfahren, wie Sie die Rollensicherheit verwalten können.
Das ist alles enthalten
5 Videos4 Lektüren2 Aufgaben9 Plug-ins
Infos zu Modulinhalt anzeigen
5 Videos•Insgesamt 54 Minuten
Einführung in den Kurs•4 Minuten
Fünf Grundsätze, die Sie befolgen sollten (und einen, den Sie vermeiden sollten)•17 Minuten
Grundlagen der Vertraulichkeit, Integrität und Verfügbarkeit•12 Minuten
Rollen und Tools•14 Minuten
OWASP Top 10•7 Minuten
4 Lektüren•Insgesamt 24 Minuten
Überblick über den Kurs•10 Minuten
Voraussetzungen und Lehrplan•1 Minute
Lesen: Haftungsausschluss•10 Minuten
Zusammenfassung und Highlights: Überblick über die Cybersicherheitsarchitektur•3 Minuten
2 Aufgaben•Insgesamt 40 Minuten
Benotetes Quiz: Überblick über die Cybersicherheitsarchitektur•30 Minuten
Praxis-Quiz: Erste Schritte in der Cybersicherheitsarchitektur•10 Minuten
9 Plug-ins•Insgesamt 50 Minuten
Hilfreiche Tipps für den Kursabschluss•1 Minute
Lesen: Die wichtigsten Erkenntnisse: Fünf Prinzipien•5 Minuten
Lesen: Wie man Least Privilege Sicherheit implementiert•10 Minuten
Aktivität: Anwendung des Konzepts des geringsten Privilegs•5 Minuten
Lesen: Die wichtigsten Erkenntnisse: CIA-Grundlagen•5 Minuten
Lesen: CIA Triade•5 Minuten
Lesen: Wichtige Erkenntnisse: Rollen und Werkzeuge•5 Minuten
Lesen: NIST Cybersecurity Framework•10 Minuten
Modul-Glossar: Überblick über die Cybersicherheitsarchitektur•4 Minuten
Zugriffsverwaltung und Endgerätesicherheit
Modul 2•2 Stunden abzuschließen
Moduldetails
Dieses Modul führt in die Identitäts- und Zugriffsverwaltung (IAM) und Endpunkte ein. IAM ist eine der Sicherheitsdomänen und wird als der neue Perimeter bezeichnet. Sie lernen LDAP und die 4 A's von IAM kennen, einschließlich Verwaltung, Autorisierung, Authentifizierung und Audits. Nach einer kurzen Diskussion über Privileged Access Management (PAM) werden Sie in die Konzepte der Multifaktor-Authentifizierung (MFA) und Single Sign On (SSO) eingeführt. Sie werden auch etwas über Endpunkte erfahren, die eine weitere wichtige Sicherheitsdomäne darstellen. Nachdem Sie die Definition eines Endpunkts kennengelernt haben, werden Sie mit Endpunktverwaltungssystemen vertraut gemacht, die bei der Kontrolle der Endpunkte helfen.
Das ist alles enthalten
2 Videos1 Lektüre2 Aufgaben5 Plug-ins
Infos zu Modulinhalt anzeigen
2 Videos•Insgesamt 45 Minuten
Wer sind Sie? Das Identitäts- und Zugriffsmanagement will es wirklich wissen•31 Minuten
Endgeräte sind die IT-Eingangstür - schützen Sie sie•14 Minuten
1 Lektüre•Insgesamt 2 Minuten
Zusammenfassung und Highlights: Barrierefreiheit und Endgerätesicherheit•2 Minuten
2 Aufgaben•Insgesamt 40 Minuten
Benotetes Quiz: Barrierefreiheit und Endpunktsicherheit•30 Minuten
Modul 2 Praxis-Quiz: Zugriffsverwaltung und Endpunktsicherheit•10 Minuten
5 Plug-ins•Insgesamt 29 Minuten
Lesen: Die wichtigsten Erkenntnisse: IAM•5 Minuten
Lesen: Verständnis der Multi-Faktor-Authentifizierung•10 Minuten
Aktivität: Anwendung der Multi-Faktor-Authentifizierung•5 Minuten
Lesen: Die wichtigsten Erkenntnisse: Endpunkt-Sicherheit•5 Minuten
Glossar: Barrierefreiheit und Endgerätesicherheit•4 Minuten
Netzwerk-, Anwendungs- und Datensicherheit
Modul 3•4 Stunden abzuschließen
Moduldetails
In diesem Modul erhalten Sie eine Einführung in die Sicherheit in den Bereichen Netzwerk, Anwendung und Daten. Im Rahmen der Netzwerksicherheit erhalten Sie einen Einblick in Firewall-Konzepte wie Paketfilter, Stateful Packet Inspection und Proxy. Außerdem werden Sie mit Sicherheitskonzepten im Zusammenhang mit Segmenten und VPNs sowie SASE vertraut gemacht. Im Bereich Anwendungssicherheit werden Sie mit den Phasen vertraut gemacht, in denen sich Sicherheitslücken einschleichen, sowie mit bewährten Praktiken für eine sichere Codierung und der Einführung von Schwachstellentests. Das Konzept von DevSecOps, Static Application Security Testing (SAST) und Dynamic Application Security Testing (DAST) wird ebenfalls vorgestellt. Dieses Modul schließt mit Konzepten zur Datensicherheit, einschließlich Governance, Entdeckung, Einhaltung von Vorschriften, Erkennung und Reaktion.
Das ist alles enthalten
6 Videos1 Lektüre2 Aufgaben12 Plug-ins
Infos zu Modulinhalt anzeigen
6 Videos•Insgesamt 80 Minuten
Netzwerksicherheit•27 Minuten
Anwendungssicherheit•16 Minuten
Grundlagen der Anwendungssicherheitsarchitektur•7 Minuten
Datensicherheit•15 Minuten
Die Rolle der Architekten bei Sicherheitsvorfällen und -mängeln•6 Minuten
Durchführen einer Sicherheitsüberprüfung•8 Minuten
1 Lektüre•Insgesamt 5 Minuten
Zusammenfassung und Highlights: Netzwerk-, Anwendungs- und Datensicherheit•5 Minuten
2 Aufgaben•Insgesamt 40 Minuten
Benotetes Quiz: Netzwerk-, Anwendungs- und Datensicherheit•30 Minuten
Praxis-Quiz: Sicherheitsdomänen•10 Minuten
12 Plug-ins•Insgesamt 113 Minuten
Lesen: Die wichtigsten Erkenntnisse: Netzwerksicherheit•5 Minuten
Lesen: Absicherung der Netzwerkinfrastruktur•10 Minuten
Praktisches Labor: Diagramm eines sicheren Netzwerks•15 Minuten
Lesen: Fallstudie: Netzwerkarchitektur von IBM•10 Minuten
Übung: Ein Diagramm der Sicherheitsarchitektur erstellen•30 Minuten
Lesen: Die wichtigsten Erkenntnisse: Anwendungssicherheit•5 Minuten
Lesen: Sichere Kodierungspraktiken•10 Minuten
Lesen: Die wichtigsten Erkenntnisse: Datensicherheit•5 Minuten
Lesen: Datensicherheit: Warum eine proaktive Haltung am besten ist•10 Minuten
Lesen: Quantensichere Verschlüsselung•5 Minuten
Aktivität: Podcast: Erstellen von Sicherheitsberichten•4 Minuten
Glossar: Netzwerk-, Anwendungs- und Datensicherheit•4 Minuten
Erkennung und Reaktion
Modul 4•2 Stunden abzuschließen
Moduldetails
In diesem Modul lernen Sie, wie man Cyberangriffe erkennt und auf sie reagiert. In diesem Modul lernen Sie, dass Sicherheit die Summe aus Prävention, Erkennung und Reaktion ist. Sie erhalten eine Einführung in die Erkennung mit Hilfe von SIEM-Systemen (Security Information and Event Management) oder XDR-Systemen (Extended Detection Response), um Aufgaben wie Überwachung, Analyse, Berichterstattung und Bedrohungsjagd durchzuführen. Außerdem erhalten Sie einen Überblick über den SIEM-Prozess, gefolgt vom XDR-Prozess und wie SIEM und XDR zusammenarbeiten. Außerdem werden Sie in die föderierte Suche eingeführt. In diesem Modul erfahren Sie auch, wie Sie auf Cyberangriffe reagieren können. Sie werden mit dem SOAR-System vertraut gemacht und verstehen auch, wie sich Automatisierung und Orchestrierung unterscheiden. Schließlich werden Sie in die Benachrichtigung bei Sicherheitsverletzungen eingeführt.
Das ist alles enthalten
3 Videos1 Lektüre2 Aufgaben9 Plug-ins
Infos zu Modulinhalt anzeigen
3 Videos•Insgesamt 41 Minuten
Cybersicherheitsarchitektur: Erkennung•17 Minuten
Ansatz zur Bewertung von Sicherheitslücken•8 Minuten
Antwort•16 Minuten
1 Lektüre•Insgesamt 5 Minuten
Zusammenfassung und Highlights: Erkennung und Reaktion•5 Minuten
2 Aufgaben•Insgesamt 40 Minuten
Benotetes Quiz: Erkennung und Reaktion•30 Minuten
Praxis-Quiz: Erkennen von Cyberangriffen und Erstellen einer Antwort•10 Minuten
9 Plug-ins•Insgesamt 54 Minuten
Lesen: Die wichtigsten Erkenntnisse: Erkennung•10 Minuten
Lesen: Indikatoren für Kompromisse•1 Minute
Lesen: Bedrohungsanalyse•5 Minuten
Übung: Aktuelle Berichte über Sicherheitsbedrohungen mit X-Force Threat Exchange analysieren•15 Minuten
Lesen: Wichtige Erkenntnisse: Antwort•5 Minuten
Lesen: Rahmenwerke zur Reaktion auf Vorfälle•5 Minuten
Aktivität: Reaktion auf Vorfälle•5 Minuten
Lesen: Fallstudie - Stoppen von Cyberangriffen auf einen großen internationalen Flughafen•5 Minuten
Modul-Glossar: Erkennung und Reaktion•3 Minuten
Abschlussprojekt, Prüfung und Nachbereitung des Kurses
Modul 5•3 Stunden abzuschließen
Moduldetails
In diesem Modul werden Sie ein Abschlussprojekt durchführen, in dem Sie Ihre Fähigkeiten bei der Entwicklung einer sicheren Netzwerkarchitektur unter Beweis stellen können. Anschließend lernen Sie anhand einer Fallstudie die verschiedenen Sicherheitstools von IBM kennen. In der abschließenden Prüfung werden Ihre Kenntnisse über den Kursinhalt, einschließlich der Grundlagen der Cybersicherheit und der Sicherheitsbereiche, getestet.
Wir bei IBM wissen, wie schnell sich die Technologie entwickelt, und sind uns bewusst, wie wichtig es für Unternehmen und Fachkräfte ist, schnell einsatzbereite, praxisnahe Fähigkeiten zu erwerben. Als marktführender Tech-Innovator setzen wir uns dafür ein, dass Sie in diesem dynamischen Umfeld erfolgreich sind. Über das IBM Skills Network bieten unsere von Experten entwickelten Schulungsprogramme in den Bereichen künstliche Intelligenz, Softwareentwicklung, Cybersicherheit, Datenwissenschaft, Unternehmensführung und mehr die grundlegenden Fähigkeiten, die Sie benötigen, um sich Ihren ersten Job zu sichern, Ihre Karriere voranzutreiben oder Ihren geschäftlichen Erfolg zu steigern. Ganz gleich, ob Sie sich selbst oder Ihr Team weiterbilden möchten, unsere Kurse, Spezialisierungen und professionellen Zertifikate vermitteln Ihnen das technische Fachwissen, das Sie und Ihr Unternehmen in einer wettbewerbsorientierten Welt auszeichnet.
OK
Mehr von Computersicherheit und Netzwerke entdecken
Dieser Kurs ist ideal für Systemarchitekten, IT-Fachleute, Netzwerkingenieure, Cybersecurity-Analysten und alle, die sich für das Design sicherer Systeme interessieren. Er ist auch wertvoll für technische Leiter und Manager, die für die Einbettung von Sicherheit in Unternehmenslösungen verantwortlich sind.
Warum ist die Cybersicherheitsarchitektur so wichtig?
Die Cybersicherheitsarchitektur ist von entscheidender Bedeutung, da sie einen strukturierten Rahmen für den Schutz von Systemen, Netzwerken und Daten vor sich entwickelnden Cyberbedrohungen bietet. Eine starke Architektur stellt sicher, dass Sicherheitskontrollen in jede Technikebene integriert sind, wodurch Schwachstellen reduziert und die betriebliche Stabilität gewährleistet wird.
Welche praktischen Fähigkeiten werde ich in diesem Kurs erwerben?
Die Lernenden entwickeln praktische Fähigkeiten in der Anwendung von Grundsätzen der Cybersicherheit, dem Aufbau sicherer Netzwerk- und Systemarchitekturen, der Implementierung von Identitäts- und Zugriffsverwaltung, dem Einsatz von Erkennungstechnologien und der Entwicklung wirksamer Strategien zur Reaktion auf Vorfälle.
Wie bereitet mich dieser Kurs auf reale Herausforderungen im Bereich der Cybersicherheit vor?
Der Kurs kombiniert theoretisches Wissen mit praktischen Übungen und Fallstudien aus der Praxis. Die Lernenden wenden Frameworks wie das National Institute of Standards and Technology Cybersecurity Framework (NIST CSF) und die Standards des Open Worldwide Application Security Project (OWASP) an, um Schwachstellen zu identifizieren, sichere Systeme zu entwerfen und effektiv auf Cybervorfälle zu reagieren.
Wann werde ich Zugang zu den Vorlesungen und Aufgaben haben?
Um Zugang zu den Kursmaterialien und Aufgaben zu erhalten und um ein Zertifikat zu erwerben, müssen Sie die Zertifikatserfahrung erwerben, wenn Sie sich für einen Kurs anmelden. Sie können stattdessen eine kostenlose Testversion ausprobieren oder finanzielle Unterstützung beantragen. Der Kurs kann stattdessen die Option "Vollständiger Kurs, kein Zertifikat" anbieten. Mit dieser Option können Sie alle Kursmaterialien einsehen, die erforderlichen Bewertungen abgeben und eine Abschlussnote erhalten. Dies bedeutet auch, dass Sie kein Zertifikat erwerben können.
Was bekomme ich, wenn ich dieses Zertifikat abonniere?
Wenn Sie sich für den Kurs anmelden, erhalten Sie Zugang zu allen Kursen des Zertifikats, und Sie erhalten ein Zertifikat, wenn Sie die Arbeit abgeschlossen haben. Ihr elektronisches Zertifikat wird zu Ihrer Seite "Leistungen" hinzugefügt - von dort aus können Sie Ihr Zertifikat ausdrucken oder zu Ihrem LinkedIn-Profil hinzufügen.