Identifizieren Sie die Schritte zur Eindämmung, Ausrottung und Wiederherstellung eines Vorfalls
Analysieren Sie Pakete, um die Netzwerkkommunikation zu interpretieren
Verstehen der grundlegenden Syntax, der Komponenten von Signaturen und Protokollen in Intrusion Detection Systems (IDS) und Network Intrusion Detection Systems (NIDS) Tools
Abfragen in Security Information and Event Management (SIEM) Tools durchführen, um ein Ereignis zu untersuchen
Kompetenzen, die Sie erwerben
Kategorie: Sicherheitskontrollen
Sicherheitskontrollen
Kategorie: Management von Computersicherheitsvorfällen
Management von Computersicherheitsvorfällen
Kategorie: Kontinuierliche Überwachung
Kontinuierliche Überwachung
Kategorie: Cyber-Bedrohungsdaten
Cyber-Bedrohungsdaten
Kategorie: Netzwerk-Protokolle
Netzwerk-Protokolle
Kategorie: Netzwerksicherheit
Netzwerksicherheit
Kategorie: Reaktion auf Vorfälle
Reaktion auf Vorfälle
Kategorie: Netzwerk-Überwachung
Netzwerk-Überwachung
Kategorie: Sicherheitsinformationen und Ereignisverwaltung (SIEM)
Sicherheitsinformationen und Ereignisverwaltung (SIEM)
Kategorie: Verwaltung von Dokumenten
Verwaltung von Dokumenten
Kategorie: Erkennung von Bedrohungen
Erkennung von Bedrohungen
Kategorie: Intrusion Detection und Prävention
Intrusion Detection und Prävention
Kategorie: Management von Zwischenfällen
Management von Zwischenfällen
Kategorie: Endpunkt-Erkennung und -Reaktion
Endpunkt-Erkennung und -Reaktion
Kategorie: Netzwerkanalyse
Netzwerkanalyse
Kategorie: TCP/IP
TCP/IP
Kategorie: Überwachung von Ereignissen
Überwachung von Ereignissen
Werkzeuge, die Sie lernen werden
Kategorie: Abfragesprachen
Abfragesprachen
Kategorie: Splunk
Splunk
Wichtige Details
Zertifikat zur Vorlage
Zu Ihrem LinkedIn-Profil hinzufügen
Bewertungen
25 Aufgaben
Unterrichtet in Deutsch (KI-Synchronisation)
91%
of learners achieved a positive career outcome
Erfahren Sie, wie Mitarbeiter führender Unternehmen gefragte Kompetenzen erwerben.
Wenn Sie sich für diesen Kurs anmelden, werden Sie auch für dieses berufsbezogene Zertifikat angemeldet.
Lernen Sie neue Konzepte von Branchenexperten
Gewinnen Sie ein Grundverständnis bestimmter Themen oder Tools
Erwerben Sie berufsrelevante Kompetenzen durch praktische Projekte
Erwerben Sie ein Berufszertifikat von Google zur Vorlage
In diesem Kurs gibt es 4 Module
Dies ist der sechste Kurs im Rahmen des Google Cybersecurity-Zertifikats. Die Teilnehmer konzentrieren sich auf die Erkennung von und Reaktion auf Vorfälle. Sie lernen, was einen Sicherheitsvorfall definiert und erklären den Lebenszyklus der Reaktion auf Vorfälle, einschließlich der Rollen und Verantwortlichkeiten von Reaktionsteams. Die Lernenden werden die Netzwerkkommunikation analysieren und interpretieren, um Sicherheitsvorfälle zu erkennen, indem sie Abhören von Paketen zum Erfassen des Netzwerkverkehrs einsetzen. Durch die Bewertung und Analyse von Artefakten werden die Lernenden die Prozesse und Verfahren zur Untersuchung und Reaktion auf Vorfälle erkunden. Darüber hinaus entwickeln sie einen konzeptionellen Überblick über Protokolldaten und deren Rolle in Intrusion Detection Systemen (IDS) und Security Information and Event Management (SIEM) Tools. Nach Abschluss dieses Zertifikats sind die Teilnehmer in der Lage, sich auf Einstiegspositionen im Bereich der Cybersicherheit zu bewerben. Es sind keine Vorkenntnisse erforderlich. Am Ende dieses Kurses werden Sie:
- Erläutern Sie den Lebenszyklus eines Vorfalls; - Beschreiben Sie die Tools, die bei der Dokumentation, Erkennung und Verwaltung von Vorfällen verwendet werden; - Analysieren Sie Pakete, um die Netzwerkkommunikation zu interpretieren; - Führen Sie Artefaktuntersuchungen durch, um Sicherheitsvorfälle zu analysieren und zu verifizieren; - Identifizieren Sie die Schritte zur Eindämmung, Beseitigung und Wiederherstellung nach einem Vorfall.
- Die grundlegende Syntax und die Komponenten von Signaturen und Protokollen in Tools für Intrusion Detection Systems (IDS) und Network Intrusion Detection Systems (NIDS) zu interpretieren - Abfragen in Security Information and Event Management (SIEM) Tools durchzuführen, um ein Ereignis zu untersuchen.
Dieses Modul bietet einen Überblick über Erkennung und Reaktion auf Vorfälle. Die Lernenden erfahren, wie Sicherheitsexperten bösartige Bedrohungen überprüfen und auf sie reagieren. Die Lernenden werden auch mit den Schritten vertraut gemacht, die bei der Reaktion auf Vorfälle erforderlich sind. Dieser Überblick wird die Grundlage für das nächste Modul bilden.
Das ist alles enthalten
12 Videos7 Lektüren6 Aufgaben1 Plug-in
Infos zu Modulinhalt anzeigen
12 Videos•Insgesamt 30 Minuten
Einführung in Kurs 6•2 Minuten
Dave: Erweitern Sie Ihre Cybersecurity-Karriere mit Mentoren•3 Minuten
Willkommen bei Modul 1•2 Minuten
Einführung in den Lebenszyklus der Reaktion auf Vorfälle•4 Minuten
Teams für die Reaktion auf Vorfälle•3 Minuten
Fatima: Die Bedeutung der Kommunikation bei der Reaktion auf einen Vorfall•3 Minuten
Reaktionspläne auf Vorfälle•2 Minuten
Tools zur Reaktion auf Vorfälle•2 Minuten
Der Wert der Dokumentation•3 Minuten
Systeme zur Erkennung von Eindringlingen•2 Minuten
Alarm- und Ereignisverwaltung mit SIEM- und SOAR-Tools•4 Minuten
Nachbereitung•1 Minute
7 Lektüren•Insgesamt 44 Minuten
Kurs 6 Übersicht•4 Minuten
Hilfreiche Ressourcen und Tipps•4 Minuten
Beispiel für eine Portfolio-Aktivität: Dokumentieren Sie einen Vorfall mit dem Tagebuch eines Vorfallbearbeiters•4 Minuten
Rollen in der Antwort•8 Minuten
Übersicht der Erkennungstools•8 Minuten
Überblick über die SIEM-Technologie•12 Minuten
Glossarbegriffe aus Modul 1•4 Minuten
6 Aufgaben•Insgesamt 114 Minuten
Portfolio-Aktivität: Dokumentieren Sie einen Vorfall mit dem Tagebuch eines Vorfallbearbeiters•20 Minuten
Modul 1 Herausforderung•50 Minuten
Testen Sie Ihr Wissen: Der Lebenszyklus der Reaktion auf Vorfälle•8 Minuten
Testen Sie Ihr Wissen: Operationen zur Reaktion auf Vorfälle•8 Minuten
Testen Sie Ihr Wissen: Tools zur Erkennung und Dokumentation•8 Minuten
Testen Sie Ihr Wissen: Management-Tools•20 Minuten
1 Plug-in•Insgesamt 10 Minuten
Erkunden Sie: Anwendung des NIST-Lebenszyklus auf ein Vishing-Szenario•10 Minuten
Netzwerküberwachung und -analyse
Modul 2•5 Stunden abzuschließen
Moduldetails
In diesem Modul erhalten die Lernenden einen Überblick über Netzwerkanalysetools, die gemeinhin als "Packet Sniffer" bezeichnet werden. Insbesondere werden die Teilnehmer das Netzwerk abhören und Pakete auf bösartige Bedrohungen analysieren. Die Lernenden werden auch gängige Filterbefehle in tcpdump und Wireshark anwenden, um den Inhalt des Abhörens von Paketen zu analysieren.
Das ist alles enthalten
9 Videos10 Lektüren5 Aufgaben4 App-Elemente
Infos zu Modulinhalt anzeigen
9 Videos•Insgesamt 23 Minuten
Willkommen bei Modul 2•1 Minute
Casey: Soft Skills in der Cybersicherheit anwenden•2 Minuten
Die Bedeutung von Netzwerkverkehrsströmen•3 Minuten
Angriffe zur Datenexfiltration•4 Minuten
Pakete und Paketerfassungen•3 Minuten
Netzwerkkommunikation mit Paketen interpretieren•2 Minuten
Überprüfen Sie die Felder eines Paketkopfes•4 Minuten
Paketerfassungen mit tcpdump•4 Minuten
Nachbereitung•1 Minute
10 Lektüren•Insgesamt 64 Minuten
Behalten Sie mit der Netzwerküberwachung den Überblick•8 Minuten
Erfahren Sie mehr über Packet Captures•8 Minuten
Untersuchen Sie die Details des Pakets•8 Minuten
Ressourcen für die Durchführung von Labortests•4 Minuten
Labortipps und Schritte zur Fehlerbehebung•4 Minuten
Exemplarisch: Analysieren Sie Ihr erstes Paket•8 Minuten
Überblick über tcpdump•8 Minuten
Exemplarisch: Erfassen Sie Ihr erstes Paket•8 Minuten
Beispiel für eine Aktivität: Recherchieren Sie Netzwerkprotokoll-Analysatoren•4 Minuten
Glossarbegriffe aus Modul 2•4 Minuten
5 Aufgaben•Insgesamt 104 Minuten
Aufgabe Modul 2•50 Minuten
Testen Sie Ihr Wissen: Verstehen Sie den Netzwerkverkehr•8 Minuten
Testen Sie Ihr Wissen: Erfassen und Anzeigen des Netzwerkverkehrs•8 Minuten
Testen Sie Ihr Wissen: Paketprüfung•8 Minuten
Tätigkeit: Erforschung von Netzwerkprotokoll-Analysatoren•30 Minuten
4 App-Elemente•Insgesamt 80 Minuten
Aktivität: Analysieren Sie Ihr erstes Päckchen•30 Minuten
Optionales Exemplar: Analysieren Sie Ihr erstes Paket•10 Minuten
Aktivität: Erfassen Sie Ihr erstes Paket•30 Minuten
Optionales Exemplar: Erfassen Sie Ihr erstes Paket•10 Minuten
Untersuchung von und Reaktion auf Vorfälle
Modul 3•4 Stunden abzuschließen
Moduldetails
In diesem Modul werden die Lernenden die verschiedenen Prozesse und Verfahren in den Phasen der Erkennung, Untersuchung, Analyse und Reaktion auf Vorfälle, wie sie von NIST festgelegt wurden, erkunden. Sie werden VirusTotal als Untersuchungstool nutzen, um die Details verdächtiger Datei-Hashes zu analysieren. Die Lernenden erkennen die Bedeutung der Dokumentation und der Sammlung von Beweisen während der Erkennungs- und Reaktionsphasen. Schließlich werden die Lernenden die Chronologie eines Vorfalls annähern, indem sie Artefakte zuordnen, um die Zeitlinie eines Vorfalls zu rekonstruieren.
Das ist alles enthalten
11 Videos11 Lektüren7 Aufgaben2 Plug-ins
Infos zu Modulinhalt anzeigen
11 Videos•Insgesamt 27 Minuten
Willkommen bei Modul 3•1 Minute
Die Erkennungs- und Analysephase des Lebenszyklus•2 Minuten
MK: Veränderungen in der Cybersicherheitsbranche•3 Minuten
Die Vorteile der Dokumentation•2 Minuten
Dokumentieren Sie Beweise mit Formularen für die Beweiskette•4 Minuten
Der Wert von Playbooks für die Cybersicherheit•3 Minuten
Die Rolle der Triage bei der Reaktion auf Vorfälle•3 Minuten
Robin: Förderung der teamübergreifenden Zusammenarbeit•3 Minuten
Die Phase der Eindämmung, Ausrottung und Wiederherstellung des Lebenszyklus•2 Minuten
Die Phase der Aktivitäten nach einem Vorfall im Lebenszyklus•2 Minuten
Nachbereitung•1 Minute
11 Lektüren•Insgesamt 78 Minuten
Methoden zur Erkennung von Cybersecurity-Vorfällen•8 Minuten
Laufende Überwachung von CI/CD•10 Minuten
Indikatoren für Kompromisse•8 Minuten
Analysieren Sie Indikatoren für eine Kompromittierung mit Ermittlungswerkzeugen•8 Minuten
Beispiel für eine Aktivität: Untersuchen Sie einen verdächtigen Datei-Hash•4 Minuten
Bewährte Praktiken für eine effektive Dokumentation•8 Minuten
Beispiel für eine Aktivität: Verwenden Sie ein Playbook, um auf einen Phishing-Vorfall zu reagieren•4 Minuten
Der Triage-Prozess•8 Minuten
Überlegungen zur Geschäftskontinuität•8 Minuten
Überprüfung nach einem Vorfall•8 Minuten
Glossarbegriffe aus Modul 3•4 Minuten
7 Aufgaben•Insgesamt 144 Minuten
Modul 3: Aufgabe •50 Minuten
Aktivität: Untersuchen Sie einen verdächtigen Datei-Hash•20 Minuten
Testen Sie Ihr Wissen: Erkennung und Überprüfung von Vorfällen•8 Minuten
Aktivität: Verwenden Sie ein Playbook, um auf einen Phishing-Vorfall zu reagieren•30 Minuten
Testen Sie Ihr Wissen: Reaktion und Wiederherstellung•8 Minuten
Aktivität: Überprüfung eines Abschlussberichts•20 Minuten
Testen Sie Ihr Wissen: Maßnahmen nach einem Vorfall•8 Minuten
2 Plug-ins•Insgesamt 20 Minuten
Identifizieren: Indikatoren für Kompromisse•10 Minuten
Identifizieren Sie: Erkunden Sie die Zeitleiste eines Ereignisses•10 Minuten
Netzwerkverkehr und Protokolle mit IDS- und SIEM-Tools
Modul 4•6 Stunden abzuschließen
Moduldetails
In diesem Modul erhalten die Lernenden einen konzeptionellen Überblick über Protokolle und ihre Rolle in Intrusion Detection Systemen (IDS) und Security Information and Event Management Tools (SIEM). Das Modul behandelt das allgemeine Konzept eines IDS und dessen Funktionsweise zur Erkennung von Angriffen, bevor spezifische IDS- und SIEM-Produkte wie Suricata, Splunk, Google SecOps (Chronicle) und Wazuh vorgestellt werden. Die Lernenden werden dann ein Verständnis dafür entwickeln, wie man auf Suricata zugreift und darin navigiert und wie grundlegende Regeln eingerichtet werden, um Warnungen, Ereignisse und Protokolle für bösartigen Netzwerkverkehr bereitzustellen. Dieses Modul schließt mit einer Einführung in Splunk, Google SecOps (Chronicle) und Wazuh und stellt einige ihrer Funktionen vor, einschließlich gängiger Befehle für Suchanfragen.
Grow with Google ist eine Initiative, die sich auf die jahrzehntelange Erfahrung von Google bei der Entwicklung von Produkten, Plattformen und Dienstleistungen stützt, die Menschen und Unternehmen helfen, zu wachsen. Unser Ziel ist es, allen - denjenigen, die die Arbeitskräfte von heute bilden, und den Studenten, die die Arbeitskräfte von morgen vorantreiben werden - Zugang zu den besten Schulungen und Tools von Google zu verschaffen, damit sie ihre Fähigkeiten, ihre Karrieren und ihre Unternehmen weiterentwickeln können.
OK
Mehr von Computersicherheit und Netzwerke entdecken
Warum entscheiden sich Menschen für Coursera für ihre Karriere?
Felipe M.
Lernender seit 2018
„Es ist eine großartige Erfahrung, in meinem eigenen Tempo zu lernen. Ich kann lernen, wenn ich Zeit und Nerven dazu habe.“
Jennifer J.
Lernender seit 2020
„Bei einem spannenden neuen Projekt konnte ich die neuen Kenntnisse und Kompetenzen aus den Kursen direkt bei der Arbeit anwenden.“
Larry W.
Lernender seit 2021
„Wenn mir Kurse zu Themen fehlen, die meine Universität nicht anbietet, ist Coursera mit die beste Alternative.“
Chaitanya A.
„Man lernt nicht nur, um bei der Arbeit besser zu werden. Es geht noch um viel mehr. Bei Coursera kann ich ohne Grenzen lernen.“
Bewertungen von Lernenden
4.8
3.373 Bewertungen
5 stars
84,19 %
4 stars
11,48 %
3 stars
2,84 %
2 stars
0,71 %
1 star
0,76 %
Zeigt 3 von 3373 an
S
SE
4·
Geprüft am 11. Juli 2024
I loved this coursed and learned so much. The only thing I would have liked to see is if the all of the SIEM tools were integrated into a lab like many of the other labs are directly in the courses.
N
ND
4·
Geprüft am 8. Mai 2025
The professor’s teaching is excellent, making complex topics easy to understand. The study material provided is also awesome and very helpful for learning. Highly recommended!
U
US
5·
Geprüft am 16. Okt. 2023
Learnt a lot about SIEM tools and much more that are all ready to be applied in the job. Thanks a lot to Google and Coursera for such a wonderful session.
Wann werde ich Zugang zu den Vorlesungen und Aufgaben haben?
Um Zugang zu den Kursmaterialien und Aufgaben zu erhalten und um ein Zertifikat zu erwerben, müssen Sie die Zertifikatserfahrung erwerben, wenn Sie sich für einen Kurs anmelden. Sie können stattdessen eine kostenlose Testversion ausprobieren oder finanzielle Unterstützung beantragen. Der Kurs kann stattdessen die Option "Vollständiger Kurs, kein Zertifikat" anbieten. Mit dieser Option können Sie alle Kursmaterialien einsehen, die erforderlichen Bewertungen abgeben und eine Abschlussnote erhalten. Dies bedeutet auch, dass Sie kein Zertifikat erwerben können.
Was bekomme ich, wenn ich dieses Zertifikat abonniere?
Wenn Sie sich für den Kurs anmelden, erhalten Sie Zugang zu allen Kursen des Zertifikats, und Sie erhalten ein Zertifikat, wenn Sie die Arbeit abgeschlossen haben. Ihr elektronisches Zertifikat wird zu Ihrer Seite "Leistungen" hinzugefügt - von dort aus können Sie Ihr Zertifikat ausdrucken oder zu Ihrem LinkedIn-Profil hinzufügen.