IT-Sicherheit
Hersteller:
Cyber Security Analyst (CSA) Certified
Im Seminar Cyber Security Analyst (CSA) werden allgemeine Vorgehensweisen bei der Planung, Durchführung und Dokumentation von Security Assessments, Security Audits und Penetrationstests behandelt. Als Grundlage dienen neben zahlreichen Referenz-Standards (z.B. ISO 2700x) die Penetrationstest-Studie des Bundesamtes für Sicherheit in der Informationstechnik (BSI) und das international anerkannte Open Source Security Testing Methodology Manual (OSSTMM). Der Schwerpunkt liegt v.a. in der Durchführung von technischen Assessments und Penetrationstests unter Normalbedingungen. Hierbei werden eine Vielzahl von Angriffen praktisch ausgeführt, die aus dem Internet gegen Systeme gerichtet werden können. Der Fokus liegt dabei auf der Erkennung und Bewertung von Sicherheitslücken und weniger im konkreten Einbrechen. Weitere Schwerpunkte liegen auf der Auswertung der am Vortag gewonnen Ergebnisse. Erfahrungsgemäß ist die Bedienung der Scanner nach einer guten und fundierten Einführung weniger problematisch als die nachfolgende Interpretation der Ergebnisse. Da der Abschlussbericht auch das Endergebnis (also das Produkt) eines Penetrationstests, Audits oder Assessments ist, müssen hier prägnant und nachvollziehbar alle Schwächen aufgelistet und bewertet werden. Darüber hinaus müssen Handlungsanweisungen zur Behebung der Schwächen präsentiert werden. Der letzte Part des technischen Teils beschäftigt sich mit den Besonderheiten und Ausnahmen. Hier hat der Teilnehmer die Möglichkeit, tiefergehende Werkzeuge kennen zu lernen, die über das Maß des normalen Audits hinausgehen. Hinweis: Diesen Kurs führen wir in der Regel in Zusammenarbeit mit der CBT Training & Consulting GmbH durch. Die Prüfungsgebühr ist nicht im Kurspreis enthalten.
| Termine | Ort | Garantiert | Buchen |
|---|
Theoretische Grundlagen
– Arten von Sicherheitsprüfungen
– Kennzeichnende Eigenschaften dieser Sicherheitsprüfungen
– Security Audit
– Vulnerability Assessment
– Penetrationstest
– Source Code Analyse und Reverse Engineering
– Informationsquellen und Internet-Recherche
– Phasenmodell für das Vorgehen
– Einführung in das technische Penetrationstesting / Vorbereitung eines Penetrationstests
Rechtliche Grundlagen
– Rechtliche Aspekte der IT-Sicherheit
– Haftung und Vertraulichkeitserklärung
– Testrelevante „Hackerparagraphen“
– Wichtige Artikel der DSGVO
Technische Werkzeuge und deren Gebrauch
– KALI Linux mit diversen Tools
– Tenable Nessus und OpenVAS
– Wmap und Nikto
– Password-Cracking
– Grundlagen Metasploit
Praxisübungen & Labs nach Phasen
– Footprinting: Vorgehen und Werkzeuge
– Scanning: Vorgehen und Werkzeuge
– Enumeration: Vorgehen und Werkzeuge
– Exploitation: Vorgehen und Werkzeuge
– Post-Entry: Datensammlung und Beweissicherung
Praxisübungen & Labs am Beispiel
– Durchführen der Phasen innerhalb der Laborumgebung
– Durchführen der Phasen in der Praxis
– Anpassung an lokale Gegebenheiten
– Datensammlung und -korrelation
– Erkennen falscher Positiver und falscher Negativer
– Auflösen von widersprüchlichen Ergebnissen
– Empfehlungen zur Berichterstellung
Durchführung nach der BSI Penetrationstest-Studie
– Aufbau und Inhalt der Penetrationsteststudie
– Folgerungen für das eigene Vorgehen
– Stärken und Schwächen des Modells
– Durchführung nach Penetrationsteststudie
Durchführen und Vorgehen nach OSSTMM
– Aufbau und Inhalt des Manuals
– Reporting Templates
– Risk Assessment Value
– Folgerungen für das eigene Vorgehen
– Stärken und Schwächen des Manuals
– Durchführung nach dem OSSTMM
Zusammenfassung der Schulung, Besprechung der noch offenen Fragen, Prüfung (Optional)
Kurstyp: 26I
Haben Sie Fragen oder wünschen Sie Beratung?
Fon: +49 (9402) 503 300
Montag bis Freitag
9:00 – 17:00 Uhr
ITventive Trainings – Ihr Partner in Sachen Schulungen und Weiterbildungen
Mit uns haben Sie einen verlässlichen Partner an Ihrer Seite, mit dem Sie die Qualifikation Ihres Teams optimieren. Wir begleiten Unternehmen und Fachkräfte mit einem breiten Spektrum an Angeboten, die praxisnahes Lernen, nachhaltige Wissensvermittlung und moderne Lernmethoden verbinden.
Ihre Benefits
> 1.000 Kurse
Als autorisierter Partner von PC-COLLEGE bieten wir Ihnen über 1000 IT-Schulungen an
> 30 Standorte
Schulungen an über 30 Standorten in Deutschland, Österreich und in der Schweiz
> 25 Jahre Erfahrung
Wir widmen uns kontinuierlich der Entwicklung neuer Themen und Weiterbildungsformate
> Flexibilität
Die Teilnahme ist vor Ort, Live-Online oder auch im Hybrid-Modell möglich
> Skalierbarkeit
Alle unserer Kurse sind auch als individuelles Firmenseminar möglich
> Exptertenwissen
Unsere erfahrene Trainer bieten eine effiziente Mischung aus Theorie und Praxis an