Wenn Sie sich für diesen Kurs anmelden, werden Sie auch für diese Spezialisierung angemeldet.
Lernen Sie neue Konzepte von Branchenexperten
Gewinnen Sie ein Grundverständnis bestimmter Themen oder Tools
Erwerben Sie berufsrelevante Kompetenzen durch praktische Projekte
Erwerben Sie ein Berufszertifikat zur Vorlage
In diesem Kurs gibt es 4 Module
Wenn Sie ein Associate-Level-Cybersicherheitsanalyst sind, der in Security Operation Centern arbeitet, hilft Ihnen dieser Kurs zu verstehen, wie bedrohungszentrierte SOC sich auf die Analyse neuer und aufkommender Bedrohungen vorbereiten müssen, indem sie robuste Sicherheitsuntersuchungsverfahren implementieren - Am Ende des Kurses werden Sie in der Lage sein: - Konzepte zur Abwehr von Cyber-Bedrohungen verstehen - die fünf Reifegrade der Abwehr von Bedrohungen (HM0-HM4) beschreiben - den vierstufigen Abwehrzyklus beschreiben - die Verwendung des Common Vulnerability Scoring System (CVSS) beschreiben und die CVSS v3.0-Basismetriken auflisten - die CVSS v3.0-Bewertungskomponenten (Basis, zeitlich und umweltbezogen) beschreiben - ein Beispiel für die CVSS v3.0-Scoring - Beschreiben Sie die Verwendung eines Hot Threat Dashboard innerhalb eines SOC - Geben Sie Beispiele für öffentlich verfügbare Ressourcen zur Sensibilisierung für Bedrohungen - Geben Sie Beispiele für öffentlich verfügbare externe Quellen und Feeds für Bedrohungsdaten - Beschreiben Sie die Verwendung von Security Intelligence Feeds - Beschreiben Sie Threat Analytics-Systeme - Beschreiben Sie Online-Tools für die Sicherheitsforschung - Simulieren Sie bösartige Aktionen, um die Ereignisdaten in den Security Onion-Tools für die spätere Analyse zu füllen - Identifizieren Sie Ressourcen für die Jagd nach Cyber-Bedrohungen. Um diesen Kurs erfolgreich zu absolvieren, sollten Sie über die folgenden Voraussetzungen verfügen: 1. Fähigkeiten und Kenntnisse, die denen des Kurses Implementing and Administering Cisco Solutions (CCNA) v1.0 entsprechen 2. Vertrautheit mit Ethernet und TCP/IP-Netzwerken 3. Arbeitskenntnisse der Betriebssysteme Windows und Linux 4. Vertrautheit mit den Grundlagen von Netzwerksicherheitskonzepten.
Wenn Sie ein Associate-Level-Cybersicherheitsanalyst sind, der in Security Operation Centern arbeitet, hilft Ihnen dieser Kurs zu verstehen, wie bedrohungszentrierte SOC sich auf die Analyse neuer und aufkommender Bedrohungen vorbereiten müssen, indem sie robuste Sicherheitsuntersuchungsverfahren implementieren - Am Ende des Kurses werden Sie in der Lage sein: - Konzepte zur Abwehr von Cyber-Bedrohungen verstehen - die fünf Reifegrade der Abwehr von Bedrohungen (HM0-HM4) beschreiben - den vierstufigen Abwehrzyklus beschreiben - die Verwendung des Common Vulnerability Scoring System (CVSS) beschreiben und die CVSS v3.0-Basismetriken auflisten - die CVSS v3.0-Bewertungskomponenten (Basis, zeitlich und umweltbezogen) beschreiben - ein Beispiel für die CVSS v3.0-Scoring - Beschreiben Sie die Verwendung eines Hot Threat Dashboard innerhalb eines SOC - Geben Sie Beispiele für öffentlich verfügbare Ressourcen zur Sensibilisierung für Bedrohungen - Geben Sie Beispiele für öffentlich verfügbare externe Quellen und Feeds für Bedrohungsdaten - Beschreiben Sie die Verwendung von Security Intelligence Feeds - Beschreiben Sie Threat Analytics-Systeme - Beschreiben Sie Online-Tools für die Sicherheitsforschung - Simulieren Sie bösartige Aktionen, um die Ereignisdaten in den Security Onion-Tools für die spätere Analyse zu füllen - Identifizieren Sie Ressourcen für die Jagd nach Cyber-Bedrohungen. Um diesen Kurs erfolgreich zu absolvieren, sollten Sie über die folgenden Voraussetzungen verfügen: 1. Fähigkeiten und Kenntnisse, die denen des Kurses Implementing and Administering Cisco Solutions (CCNA) v1.0 entsprechen 2. Vertrautheit mit Ethernet und TCP/IP-Netzwerken 3. Arbeitskenntnisse der Betriebssysteme Windows und Linux 4. Vertrautheit mit den Grundlagen von Netzwerksicherheitskonzepten.
Das ist alles enthalten
13 Videos22 Lektüren10 Aufgaben1 Diskussionsthema
Infos zu Modulinhalt anzeigen
13 Videos•Insgesamt 42 Minuten
Einführung in die Identifizierung von Ressourcen für die Jagd auf Cyber-Bedrohungen•1 Minute
Konzepte für die Jagd auf Cyber-Bedrohungen•3 Minuten
Reifegradmodell für die Jagd•4 Minuten
Zyklus zur Jagd auf Cyber-Bedrohungen•3 Minuten
Gemeinsames System zur Bewertung von Schwachstellen•5 Minuten
CVSS v3.0-Bewertung•3 Minuten
CVSS v3.0 Beispiel•3 Minuten
Hot Threat Dashboard•4 Minuten
Öffentlich verfügbare Ressourcen zur Sensibilisierung für Bedrohungen•3 Minuten
Sicherheitsaufklärung•3 Minuten
Bedrohungsanalytische Systeme•4 Minuten
Referenz für Sicherheitstools•5 Minuten
Nachbereitung•1 Minute
22 Lektüren•Insgesamt 137 Minuten
Einführung in die Identifizierung von Ressourcen für die Jagd auf Cyber-Bedrohungen•1 Minute
Konzepte für die Jagd auf Cyber-Bedrohungen•2 Minuten
Reifegradmodell für die Jagd•7 Minuten
Zyklus zur Jagd auf Cyber-Bedrohungen•8 Minuten
Gemeinsames System zur Bewertung von Schwachstellen•4 Minuten
CVSS v3.0 Basis Metriken•10 Minuten
CVSS v3.0 Zeitliche Metriken•8 Minuten
CVSS v3.0 Umwelt-Metriken•5 Minuten
CVSS v3.0-Bewertung•3 Minuten
CVSS v3.0 Beispiel•8 Minuten
Hot Threat Dashboard•6 Minuten
Prozess der heißen Bedrohung•8 Minuten
Heiße Bedrohungsherausforderungen•1 Minute
Open Web Application Security Projekt•10 Minuten
Spamhaus Projekt•5 Minuten
Alexa•2 Minuten
Öffentlich verfügbare Ressourcen zur Sensibilisierung für Bedrohungen Übungsquiz•1 Minute
Andere externe Quellen für Bedrohungsdaten und Feeds Referenz•10 Minuten
Sicherheitsaufklärung•12 Minuten
Bedrohungsanalytische Systeme•10 Minuten
Referenz für Sicherheitstools•15 Minuten
Nachbereitung•1 Minute
10 Aufgaben•Insgesamt 48 Minuten
Identifizierung von Ressourcen für die Jagd auf Cyber-Bedrohungen Kursprüfung•20 Minuten
Übungsquiz zu den Konzepten der Cyber-Bedrohungsjagd•3 Minuten
Hunting Maturity Model Praxis Quiz•2 Minuten
Cyber-Bedrohungsjagd-Zyklus Praxis-Quiz•3 Minuten
Common Vulnerability Scoring System Übungsquiz•5 Minuten
Praxis-Quiz•3 Minuten
CVSS v3.0 Scoring Praxis Quiz•3 Minuten
Hot Threat Dashboard Praxis-Quiz•3 Minuten
Security Intelligence Praxis-Quiz•3 Minuten
Threat Analytic Systems Praxis Quiz•3 Minuten
1 Diskussionsthema•Insgesamt 10 Minuten
Einführung für Lernende•10 Minuten
Verstehen von Ereigniskorrelation und Normalisierung
Modul 2•2 Stunden abzuschließen
Moduldetails
Wenn Sie ein Cybersecurity-Analyst auf Associate-Level sind und in Security Operation Centern arbeiten, wird Ihnen dieser Kurs helfen, die Ereigniskorrelation und Normalisierung zu beschreiben. Am Ende des Kurses werden Sie in der Lage sein: - Beschreiben Sie die Ereignisquellen für die Überwachung der Netzwerksicherheit (IPS, Firewall, NetFlow, Proxy Server, IAM, AV und Anwendungsprotokolle) - Beschreiben Sie direkte Beweise und Indizienbeweise - Beschreiben Sie die Beweiskette für alle Beweise und die Interaktion mit den Strafverfolgungsbehörden - Beschreiben Sie ein Beispiel für die Normalisierung von Sicherheitsdaten - Geben Sie ein Beispiel für die Korrelation von Sicherheitsereignissen - Erklären Sie die grundlegenden Konzepte der Aggregation, Zusammenfassung und Deduplizierung von Sicherheitsdaten - Verwenden Sie die Anwendungen Security Onion Sguil und ELSA als SIEM-Plattform, um das Netzwerk auf Auffälligkeiten zu überwachen und eine Untersuchung einzuleiten. Um diesen Kurs erfolgreich zu absolvieren, sollten Sie über die folgenden Voraussetzungen verfügen: 1. Fähigkeiten und Kenntnisse, die denen des Kurses Implementing and Administering Cisco Solutions (CCNA) v1.0 entsprechen 2. Vertrautheit mit Ethernet und TCP/IP-Netzwerken 3. Arbeitskenntnisse der Betriebssysteme Windows und Linux 4. Vertrautheit mit den Grundlagen von Netzwerksicherheitskonzepten.
Das ist alles enthalten
8 Videos18 Lektüren6 Aufgaben
Infos zu Modulinhalt anzeigen
8 Videos•Insgesamt 20 Minuten
Einführung in das Verständnis von Ereigniskorrelation und Normalisierung•1 Minute
Ereignis-Quellen•6 Minuten
Beweise•3 Minuten
Beweiskette (Chain of Custody)•1 Minute
Normalisierung von Sicherheitsdaten•3 Minuten
Ereignis-Korrelation•2 Minuten
Andere Sicherheit Datenmanipulation•3 Minuten
Nachbereitung•1 Minute
18 Lektüren•Insgesamt 62 Minuten
Einführung in das Verständnis von Ereigniskorrelation und Normalisierung•1 Minute
Ereignis-Quellen•5 Minuten
Intrusion Prevention System•3 Minuten
Firewalls•3 Minuten
NetFlow•3 Minuten
Proxy-Server•3 Minuten
Identitäts- und Zugangsmanagement•3 Minuten
Antivirus•1 Minute
Anwendungsprotokolle•1 Minute
Beweise•7 Minuten
Beweiskette (Chain of Custody)•5 Minuten
Normalisierung von Sicherheitsdaten•7 Minuten
Ereignis-Korrelation•7 Minuten
Andere Sicherheit Datenmanipulation•1 Minute
Aggregation•2 Minuten
Zusammenfassungen•2 Minuten
Deduplizierung•7 Minuten
Nachbereitung•1 Minute
6 Aufgaben•Insgesamt 24 Minuten
Verstehen von Ereigniskorrelation und Normalisierung Kursprüfung•12 Minuten
Ereignis-Quellen Praxis-Quiz•3 Minuten
Quiz zur Evidenzpraxis•3 Minuten
Chain of Custody Praxis Quiz•2 Minuten
Ereignis-Korrelation Praxis-Quiz•3 Minuten
Andere Sicherheit Datenmanipulation Praxis Quiz•1 Minute
Durchführung von Untersuchungen von Sicherheitsvorfällen
Modul 3•1 Stunde abzuschließen
Moduldetails
Wenn Sie als Associate-Level-Cybersicherheitsanalyst in Security Operation Centern arbeiten, erklärt dieser Kurs, wie Sie Untersuchungen von Sicherheitsvorfällen durchführen. Am Ende des Kurses werden Sie in der Lage sein: - Erklären Sie das Ziel der Untersuchung von Sicherheitsvorfällen: Ermitteln Sie das Wer, Was, Wann, Wo, Warum und Wie des Vorfalls - Beschreiben Sie den China Chopper Remote Access Trojaner - Identifizieren Sie den Netzwerkverkehr, der von einem Advanced Persistent Threat (APT) erzeugt wurde. Um diesen Kurs erfolgreich zu absolvieren, sollten Sie über die folgenden Voraussetzungen verfügen: 1. Fähigkeiten und Kenntnisse, die denen des Kurses Implementing and Administering Cisco Solutions (CCNA) v1.0 entsprechen 2. Vertrautheit mit Ethernet und TCP/IP-Netzwerken 3. Arbeitskenntnisse der Betriebssysteme Windows und Linux 4. Vertrautheit mit den Grundlagen von Netzwerksicherheitskonzepten.
Das ist alles enthalten
4 Videos11 Lektüren3 Aufgaben
Infos zu Modulinhalt anzeigen
4 Videos•Insgesamt 9 Minuten
Einführung in die Durchführung von Ermittlungen bei Sicherheitsvorfällen•1 Minute
Verfahren zur Untersuchung von Sicherheitsvorfällen•4 Minuten
Beispiel für die Untersuchung von Bedrohungen: China Chopper Fernzugriffstrojaner•3 Minuten
Nachbereitung•1 Minute
11 Lektüren•Insgesamt 46 Minuten
Einführung in die Durchführung von Ermittlungen bei Sicherheitsvorfällen•1 Minute
Verfahren zur Untersuchung von Sicherheitsvorfällen•2 Minuten
Wann: Wann haben sich die Ereignisse zugetragen?•1 Minute
Wer: Welche IP/Domäne wurde mit der Malware in Verbindung gebracht?•3 Minuten
Wo: Woher kam die Infektion?•7 Minuten
Was: Welche Art von Malware befindet sich auf dem System?•5 Minuten
Warum: Was macht die Malware und was ist ihr Zweck?•7 Minuten
Wie: Wie gelangte die Malware auf das System?•3 Minuten
Einführung•1 Minute
Beispiel für die Untersuchung von Bedrohungen: China Chopper Fernzugriffstrojaner•15 Minuten
Nachbereitung•1 Minute
3 Aufgaben•Insgesamt 20 Minuten
Durchführung von Untersuchungen von Sicherheitsvorfällen Kursprüfung•12 Minuten
Verfahren zur Untersuchung von Sicherheitsvorfällen Praxis Quiz•5 Minuten
Beispiel für die Untersuchung von Bedrohungen: China Chopper Remote Access Trojaner Praxis Quiz•3 Minuten
Verwendung eines Playbook-Modells zur Organisation der Sicherheitsüberwachung
Modul 4•2 Stunden abzuschließen
Moduldetails
Wenn Sie als Cybersecurity-Analyst auf Associate-Level in Security Operation Centern arbeiten, hilft Ihnen dieser Kurs zu verstehen, wie Sie ein Playbook-Modell zur Organisation der Sicherheitsüberwachung einsetzen können. Am Ende des Kurses werden Sie in der Lage sein: - Beschreiben Sie den Prozess der Sicherheitsanalyse - Beschreiben Sie die Verwendung eines Playbooks in einem SOC - Beschreiben Sie die Komponenten eines Playbooks in einem typischen SOC-Playbook - Beschreiben Sie die Verwendung eines Playbook-Management-Systems im SOC - Erkunden Sie SOC-Playbooks. Um diesen Kurs erfolgreich zu absolvieren, sollten Sie über die folgenden Voraussetzungen verfügen: 1. Fähigkeiten und Kenntnisse, die denen des Kurses Implementing and Administering Cisco Solutions (CCNA) v1.0 entsprechen 2. Vertrautheit mit Ethernet und TCP/IP-Netzwerken 3. Arbeitskenntnisse der Betriebssysteme Windows und Linux 4. Vertrautheit mit den Grundlagen von Netzwerksicherheitskonzepten.
Das ist alles enthalten
6 Videos12 Lektüren5 Aufgaben
Infos zu Modulinhalt anzeigen
6 Videos•Insgesamt 11 Minuten
Einführung in die Verwendung eines Playbook-Modells zur Organisation der Sicherheitsüberwachung•1 Minute
Sicherheitsanalyse•1 Minute
Playbook Definition•1 Minute
Was ist in einem Theaterstück?•4 Minuten
Spielbuch-Management-System•1 Minute
Nachbereitung•1 Minute
12 Lektüren•Insgesamt 47 Minuten
Einführung in die Verwendung eines Playbook-Modells zur Organisation der Sicherheitsüberwachung•2 Minuten
Sicherheitsanalyse•10 Minuten
Playbook Definition•10 Minuten
Was ist in einem Theaterstück?•1 Minute
Bericht Identifikation•5 Minuten
Ziel•1 Minute
Datenabfrage•2 Minuten
Aktion•1 Minute
Analyse•2 Minuten
Referenz•2 Minuten
Spielbuch-Management-System•10 Minuten
Nachbereitung•1 Minute
5 Aufgaben•Insgesamt 32 Minuten
Kurs Prüfung•20 Minuten
Sicherheitsanalyse Praxis-Quiz•5 Minuten
Playbook Definition Praxis Quiz•2 Minuten
Was ist in einem Theaterstück Praxis Quiz•3 Minuten
Quiz zum Playbook Management System•2 Minuten
Erwerben Sie ein Karrierezertifikat.
Fügen Sie dieses Zeugnis Ihrem LinkedIn-Profil, Lebenslauf oder CV hinzu. Teilen Sie sie in Social Media und in Ihrer Leistungsbeurteilung.
Dozent
Lehrkraftbewertungen
Lehrkraftbewertungen
Wir haben alle Lernenden um Feedback zu unseren Dozenten gebeten, ausgehend von der Qualität ihres Unterrichtsstils.
Die Cisco Learning and Certifications Organisation ist ein weltweit führender Anbieter von Schulungs- und Ausbildungsprogrammen, die die Entwicklung von Karrieren im Netzwerkbereich und anderen Technologiebereichen fördern. Die Organisation wendet sich an eine globale Gemeinschaft von Studenten, Partnern, Kunden und Mitarbeitern, die die aktuellsten Schulungen zu Cisco-Technologien und -Zertifizierungen suchen.
Wann werde ich Zugang zu den Vorlesungen und Aufgaben haben?
Um Zugang zu den Kursmaterialien und Aufgaben zu erhalten und um ein Zertifikat zu erwerben, müssen Sie die Zertifikatserfahrung erwerben, wenn Sie sich für einen Kurs anmelden. Sie können stattdessen eine kostenlose Testversion ausprobieren oder finanzielle Unterstützung beantragen. Der Kurs kann stattdessen die Option "Vollständiger Kurs, kein Zertifikat" anbieten. Mit dieser Option können Sie alle Kursmaterialien einsehen, die erforderlichen Bewertungen abgeben und eine Abschlussnote erhalten. Dies bedeutet auch, dass Sie kein Zertifikat erwerben können.
Was bekomme ich, wenn ich mich für diese Specialization einschreibe?
Wenn Sie sich für den Kurs einschreiben, erhalten Sie Zugang zu allen Kursen der Spezialisierung, und Sie erhalten ein Zertifikat, wenn Sie die Arbeit abgeschlossen haben. Ihr elektronisches Zertifikat wird Ihrer Seite "Leistungen" hinzugefügt - von dort aus können Sie Ihr Zertifikat ausdrucken oder Ihrem LinkedIn-Profil hinzufügen.
Ist finanzielle Hilfe verfügbar?
Ja. Für ausgewählte Lernprogramme können Sie finanzielle Unterstützung oder ein Stipendium beantragen, wenn Sie die Einschreibegebühr nicht aufbringen können. Wenn für das von Ihnen gewählte Lernprogramm eine finanzielle Unterstützung oder ein Stipendium verfügbar ist, finden Sie auf der Beschreibungsseite einen Link zur Beantragung.