Wenn Sie sich für diesen Kurs anmelden, müssen Sie auch ein bestimmtes Programm auswählen.
Lernen Sie neue Konzepte von Branchenexperten
Gewinnen Sie ein Grundverständnis bestimmter Themen oder Tools
Erwerben Sie berufsrelevante Kompetenzen durch praktische Projekte
Erwerben Sie ein Berufszertifikat zur Vorlage
In diesem Kurs gibt es 6 Module
Die Kosten einer Sicherheitsverletzung belaufen sich im Durchschnitt auf fast 5 Millionen Dollar (IBM) und steigen jedes Jahr. Unternehmen sind daher immer auf der Suche nach Fachleuten, die Bedrohungen vorhersehen und verhindern können. Dieser IBM Kurs zu Penetrationstests, Bedrohungsjagd und Kryptografie vermittelt Fachwissen zur Identifizierung von Schwachstellen, zum Schutz von Vermögenswerten und zum Einsatz von KI- und Kryptografietechniken, um die Cybersicherheit eines Unternehmens zu stärken. Während des Kurses lernen Sie die Phasen der Penetrationstests kennen und sammeln praktische Erfahrungen bei der Durchführung von Software-Pen-Tests und beim Scannen von Code-Repositories. Außerdem lernen Sie, umfassende Pen-Testing-Berichte zu erstellen, Bedrohungen aufzuspüren und KI in die Bedrohungsanalyse zu integrieren. Außerdem lernen Sie, wie Sie Cyber Threat Intelligence (CTI) Frameworks zur effektiven Identifizierung von Bedrohungen einsetzen können. Schließlich erforschen Sie die Kryptografie, einschließlich Verschlüsselung, Entschlüsselung und Hashing-Techniken, und lernen gleichzeitig gängige kryptografische Angriffe und Kryptoanalyse-Methoden kennen. Für die praktischen Übungen und das Projekt benötigen Sie einen Laptop oder Desktop und Grundkenntnisse in den Bereichen Netzwerke und Cybersicherheit. Dieser Kurs ist ideal für bestehende und angehende Cybersicherheitsexperten, die ihre Fähigkeiten erweitern und ihre Karriere vorantreiben möchten. Es wird empfohlen, dass Sie über grundlegende Kenntnisse von IT-Systemen und Cybersicherheitsprinzipien verfügen, bevor Sie diesen Kurs beginnen. Wenn Sie gefragte Cybersicherheitskompetenzen im Bereich der Bedrohungsabwehr aufbauen möchten, melden Sie sich noch heute an! In fünf Wochen werden Sie Ihren Lebenslauf um Pentest, Bedrohungsjagd und Kryptographie erweitern.
Dieses Modul bietet einen Überblick über die verschiedenen Phasen des Pentest, einschließlich Planung, Entdeckung, Angriff, Überprüfung und Berichterstattung. Sie lernen auch die grundlegenden Konzepte von Pentest und deren Bedeutung kennen. Der Schwerpunkt des Moduls liegt auf der Planungs- und der Entdeckungsphase. In der Planungsphase geht es um die Einsatzregeln, die sicherstellen, dass P-Tests ethisch und rechtlich einwandfrei durchgeführt werden. In der Entdeckungsphase werden Sie mit passiven und aktiven Erkundungsmethoden und Google Dorking vertraut gemacht.
Das ist alles enthalten
5 Videos2 Lektüren3 Aufgaben7 Plug-ins
Infos zu Modulinhalt anzeigen
5 Videos•Insgesamt 33 Minuten
Einführung in den Kurs•4 Minuten
Was sind Penetrationstests?•8 Minuten
Phasen des Pentest•7 Minuten
Penetrationstests: Planungsphase•8 Minuten
Penetrationstests: Entdeckungsphase•6 Minuten
2 Lektüren•Insgesamt 8 Minuten
Überblick über den Kurs•5 Minuten
Zusammenfassung und Highlights: Pesten von Eindringlingen: Planungs- und Entdeckungsphasen•3 Minuten
3 Aufgaben•Insgesamt 50 Minuten
Praxis-Quiz: Planung von Penetrationstests•10 Minuten
Praxis-Quiz: Entdeckung von Pesten•10 Minuten
Benotetes Quiz: Pesten von Eindringlingen: Planungs- und Entdeckungsphasen•30 Minuten
7 Plug-ins•Insgesamt 63 Minuten
Hilfreiche Tipps für den Kursabschluss•3 Minuten
Aufdeckung von Mythen über Pentest•5 Minuten
Aktivität: Phasen des Pentest-Wettbewerbs•15 Minuten
Lesen: Beispiele für passive und aktive Aufklärungsarbeit•5 Minuten
Lesen: Google Dorking•5 Minuten
Übung: Google Dorking-Befehle üben•20 Minuten
Modul-Glossar: Pesten von Eindringlingen: Planungs- und Entdeckungsphasen•10 Minuten
Penetrationstests: Angriffsphase
Modul 2•4 Stunden abzuschließen
Moduldetails
Dieses Modul konzentriert sich auf die Angriffsphase von Pentest. Sie lernen die wichtigsten Aktionen in der Angriffsphase kennen, einschließlich der Ausführung von Exploits, der Umgehung von Verteidigungsmaßnahmen, der Erlangung erweiterter Rechte und der Einleitung von Aktivitäten nach dem Angriff. Sie werden auch verschiedene Pentest-Tools kennenlernen und Port- und Website-Scans mit Online-Penetrationstools durchführen. Darüber hinaus werden Sie Ihr Verständnis von Port-Scans, Netzwerk-Scans und Netzwerkprotokoll-Analysatoren durch praktische Übungen vertiefen.
Dieses Modul konzentriert sich auf die Berichtsphase von Pentest und führt in die Konzepte von Software- und Anwendungs-Pen-Tests ein. Sie werden lernen, wie man Code-Repositories auf Schwachstellen untersucht, und die damit verbundenen Vorteile verstehen. Sie werden auch die Bedeutung der Berichtsphase verstehen, umfassende Pentest-Berichte erstellen und das PTES-Framework (Penetration Testing Execution Standard) implementieren, das Einblicke in die Industriestandards für die Berichterstattung bietet.
Das ist alles enthalten
3 Videos1 Lektüre3 Aufgaben5 Plug-ins
Infos zu Modulinhalt anzeigen
3 Videos•Insgesamt 20 Minuten
Software- und Anwendungs-Pen-Tests•7 Minuten
Scannen von Code-Repositories•5 Minuten
Penetrationstests: Berichtsphase•8 Minuten
1 Lektüre•Insgesamt 5 Minuten
Zusammenfassung und Highlights: Penetrationstests: Berichtsphase•5 Minuten
Dieses Modul bietet einen Überblick über Praktiken der Bedrohungsjagd und die Rolle von Bedrohungsdaten in der Cybersicherheit. Sie lernen verschiedene Quellen für Bedrohungsdaten kennen und erfahren, wie Sie aktuelle Berichte über Sicherheitsbedrohungen mit IBM X-Force Threat Exchange überprüfen können. Außerdem lernen Sie Threat Intelligence-Plattformen, Security Information and Event Management (SIEM)-Systeme, Threat Intelligence-Frameworks und Threat Hunting-Modelle kennen. Darüber hinaus erhalten Sie Einblicke in die Rolle der künstlichen Intelligenz bei der Verbesserung von Bedrohungsdaten und Bedrohungsjagdfunktionen.
Das ist alles enthalten
5 Videos1 Lektüre3 Aufgaben7 Plug-ins
Infos zu Modulinhalt anzeigen
5 Videos•Insgesamt 33 Minuten
Übersicht über die Bedrohungsjagd•8 Minuten
Übersicht über Bedrohungsdaten•5 Minuten
Sicherheitsinformationen und Ereignisverwaltung•7 Minuten
KI in der Bedrohungsanalyse und Bedrohungsjagd•5 Minuten
Übersicht über das Threat Intelligence Framework•7 Minuten
1 Lektüre•Insgesamt 4 Minuten
Zusammenfassung und Highlights: Bedrohungsjagd und Threat Intelligence•4 Minuten
3 Aufgaben•Insgesamt 50 Minuten
Praxis-Quiz: Bedrohungsjagd und Aufklärung•10 Minuten
Praxis-Quiz: Plattformen und Rahmenwerke für Bedrohungsdaten•10 Minuten
Benotetes Quiz: Bedrohungsjagd und Threat Intelligence•30 Minuten
7 Plug-ins•Insgesamt 47 Minuten
Lesen: Prozess der Bedrohungsaufklärung•3 Minuten
Tätigkeit: Implementierung von Bedrohungsdaten•15 Minuten
Lesen: Quellen für Bedrohungsinformationen•4 Minuten
Labor: Überprüfung der X-Force Exchange-Bedrohungsberichte•5 Minuten
Lesen: Analyse des Benutzer- und Entitätsverhaltens•5 Minuten
Lesen: Use Cases des MITRE ATT&CK-Modells und des Diamantmodells der Intrusionsanalyse•5 Minuten
Glossar: Bedrohungsjagd und Threat Intelligence•10 Minuten
Kryptographie: Prinzipien und Techniken
Modul 5•3 Stunden abzuschließen
Moduldetails
Dieses Modul befasst sich mit den grundlegenden Konzepten und Praktiken der Kryptographie und deckt wesentliche Techniken zur Gewährleistung von Datenintegrität, Vertraulichkeit und Authentizität ab. Sie erhalten Einblicke in symmetrische und asymmetrische Verschlüsselungsalgorithmen wie AES und RSA sowie in Hashing-Techniken. Das Modul untersucht auch Praktiken der Schlüsselverwaltung und wichtige kryptografische Techniken, wie die Sicherung von SSL/TLS. Darüber hinaus werden gängige kryptografische Angriffe und Kryptoanalysetechniken behandelt, um ein umfassendes Verständnis für kryptografische Lösungen zur Verbesserung der Unternehmenssicherheit zu vermitteln.
Glossar: Kryptographie: Prinzipien und Techniken•10 Minuten
Abschlussprojekt und Nachbereitung
Modul 6•3 Stunden abzuschließen
Moduldetails
In diesem Modul werden Sie das im Kurs erworbene Wissen in einem Abschlussprojekt anwenden. Das Modul fasst auch das im Kurs Gelernte zusammen und zeigt die wichtigsten Erkenntnisse und nächsten Schritte auf.
Wir bei IBM wissen, wie schnell sich die Technologie entwickelt, und sind uns bewusst, wie wichtig es für Unternehmen und Fachkräfte ist, schnell einsatzbereite, praxisnahe Fähigkeiten zu erwerben. Als marktführender Tech-Innovator setzen wir uns dafür ein, dass Sie in diesem dynamischen Umfeld erfolgreich sind. Über das IBM Skills Network bieten unsere von Experten entwickelten Schulungsprogramme in den Bereichen künstliche Intelligenz, Softwareentwicklung, Cybersicherheit, Datenwissenschaft, Unternehmensführung und mehr die grundlegenden Fähigkeiten, die Sie benötigen, um sich Ihren ersten Job zu sichern, Ihre Karriere voranzutreiben oder Ihren geschäftlichen Erfolg zu steigern. Ganz gleich, ob Sie sich selbst oder Ihr Team weiterbilden möchten, unsere Kurse, Spezialisierungen und professionellen Zertifikate vermitteln Ihnen das technische Fachwissen, das Sie und Ihr Unternehmen in einer wettbewerbsorientierten Welt auszeichnet.
Warum entscheiden sich Menschen für Coursera für ihre Karriere?
Felipe M.
Lernender seit 2018
„Es ist eine großartige Erfahrung, in meinem eigenen Tempo zu lernen. Ich kann lernen, wenn ich Zeit und Nerven dazu habe.“
Jennifer J.
Lernender seit 2020
„Bei einem spannenden neuen Projekt konnte ich die neuen Kenntnisse und Kompetenzen aus den Kursen direkt bei der Arbeit anwenden.“
Larry W.
Lernender seit 2021
„Wenn mir Kurse zu Themen fehlen, die meine Universität nicht anbietet, ist Coursera mit die beste Alternative.“
Chaitanya A.
„Man lernt nicht nur, um bei der Arbeit besser zu werden. Es geht noch um viel mehr. Bei Coursera kann ich ohne Grenzen lernen.“
Bewertungen von Lernenden
4.6
2.532 Bewertungen
5 stars
74,07 %
4 stars
18,42 %
3 stars
4,26 %
2 stars
1,57 %
1 star
1,65 %
Zeigt 3 von 2532 an
J
JL
4·
Geprüft am 18. Okt. 2022
Muy bien estructurado, es un paso general por los conceptos de las pruebas de penetracion y respuesta a incidentes. Se hace necesario estudiar por cuenta propia si se quiere profundizar en alguno.
E
ES
5·
Geprüft am 22. Aug. 2020
Very thorough topical information at the entry level that leaves you with confidence and knowledge afterwards. I am very thankful for this course and the whole IBM Cyber Pro Cert.
T
T
5·
Geprüft am 13. Okt. 2022
The course has really helped me learn lots of things conserning penetration testing and digital forensiscs and also bash scripting. All credits to IBM for their humbleness in teachng very well .
Unter Pentest versteht man die Simulation von Cyberangriffen, um Schwachstellen in den Sicherheitssystemen eines Unternehmens zu ermitteln. Sie helfen Unternehmen, ihre Cybersicherheit zu stärken, indem sie Schwachstellen aufdecken, bevor böswillige Hacker sie ausnutzen können. Regelmäßige Pen-Tests sind entscheidend für die Aufrechterhaltung der Datensicherheit und die Einhaltung von Compliance-Standards.
Wie unterscheidet sich Threat Hunting von Pentest?
Threat Hunting ist eine proaktive Cybersicherheitsstrategie, bei der Experten nach potenziellen Bedrohungen im Netzwerk eines Unternehmens suchen, auch wenn kein Alarm ausgelöst wurde. Im Gegensatz zu Penetrationstests, die sich auf die Identifizierung von Schwachstellen durch simulierte Angriffe konzentrieren, sucht Threat Hunting nach versteckten oder fortgeschrittenen Bedrohungen, die traditionelle Sicherheitsmaßnahmen umgehen können.
Wie verbessern Pentest und Threat Hunting die Cybersicherheit?
Pentest helfen Unternehmen, ihre Cybersicherheit zu verbessern, indem sie Schwachstellen aufspüren und beheben, bevor sie von Angreifern ausgenutzt werden können. Threat Hunting hingegen sucht proaktiv nach versteckten oder hochentwickelten Bedrohungen, die sich herkömmlichen Sicherheitsmaßnahmen entziehen. Zusammen verbessern diese Praktiken die Fähigkeit eines Unternehmens, Cyberangriffe zu erkennen, zu verhindern und darauf zu reagieren, und sorgen so für eine robustere und widerstandsfähigere Sicherheitslage.
Welche Rolle spielt die Kryptografie bei der Cybersicherheit?
Die Kryptografie spielt eine Schlüsselrolle beim Schutz vertraulicher Informationen und bei der Umwandlung in Formate, die für Unbefugte unlesbar oder unzugänglich sind. Sie verbessert die Vertraulichkeit, Integrität und Authentizität der digitalen Kommunikation. Kryptografie hilft auch, Transaktionen, persönliche Daten und private Kommunikation vor Cyberangriffen zu schützen. Sie wird häufig in Anwendungen wie sicheres Online-Banking, verschlüsselte Messaging-Apps, digitale Signaturen und virtuelle private Netzwerke (VPNs) eingesetzt.
Wann werde ich Zugang zu den Vorlesungen und Aufgaben haben?
Um Zugang zu den Kursmaterialien und Aufgaben zu erhalten und um ein Zertifikat zu erwerben, müssen Sie die Zertifikatserfahrung erwerben, wenn Sie sich für einen Kurs anmelden. Sie können stattdessen eine kostenlose Testversion ausprobieren oder finanzielle Unterstützung beantragen. Der Kurs kann stattdessen die Option "Vollständiger Kurs, kein Zertifikat" anbieten. Mit dieser Option können Sie alle Kursmaterialien einsehen, die erforderlichen Bewertungen abgeben und eine Abschlussnote erhalten. Dies bedeutet auch, dass Sie kein Zertifikat erwerben können.
Was bekomme ich, wenn ich dieses Zertifikat abonniere?
Wenn Sie sich für den Kurs anmelden, erhalten Sie Zugang zu allen Kursen des Zertifikats, und Sie erhalten ein Zertifikat, wenn Sie die Arbeit abgeschlossen haben. Ihr elektronisches Zertifikat wird zu Ihrer Seite "Leistungen" hinzugefügt - von dort aus können Sie Ihr Zertifikat ausdrucken oder zu Ihrem LinkedIn-Profil hinzufügen.
Finanzielle Unterstützung verfügbar, weitere Informationen
¹ Einige Aufgaben in diesem Kurs werden mit AI bewertet. Für diese Aufgaben werden Ihre Daten in Übereinstimmung mit Datenschutzhinweis von Courseraverwendet.