Kursusoversigt
CREST: Practitioner Intrusion Analyst (CPIA) er designet til at give dig færdigheder på mellemniveau i at detektere, analysere og reagere på netværks- og værtsbaserede indtrængen. Dette kursus dækker en række teknikker og værktøjer til at identificere ondsindede aktiviteter, udføre retsmedicinsk analyse og implementere sikkerhedsforanstaltninger. Du lærer at håndtere virkelige indtrængningsscenarier, analysere angrebsmønstre og forbedre organisatorisk sikkerhed.
Hvad du lærer:
• Du vil forstå mellemliggende koncepter og teknikker inden for indtrængningsdetektion og -analyse.
• Du vil lære at bruge avancerede værktøjer og metoder til at identificere og undersøge indbrud.
• Du vil tilegne dig færdigheder i at udføre detaljeret retsmedicinsk analyse af kompromitterede systemer.
• Du vil udvikle ekspertise i at analysere angrebsmønstre og forstå deres implikationer.
• Du vil lære at implementere og anbefale robuste sikkerhedsforanstaltninger for at forhindre fremtidige indbrud.
Modul 1: Bløde færdigheder og håndtering af hændelser
• Kandidaten vil forstå engagementets livscyklus, hændelseskronologi, registrering, midtvejsrapportering samt resultater og trusler
Vurdering.
Modul 2: Tekniske kernefærdigheder
• Kandidaten skal demonstrere forståelse af IP-protokoller, netværksarkitekturer, almindelige værktøjsklasser, fingeraftryk fra operativsystemer, fingeraftryk fra applikationer, analyse af netværksadgangskontrol, kryptografi, kryptografiske anvendelser, filsystemtilladelser, værtsanalyseteknikker og forståelse af almindelige dataformater.
Modul 3: Indsamling af baggrundsinformation og open source
• Kandidaten skal demonstrere forståelse af registreringsdata, DNS, open source-undersøgelse og weboptælling, udtræk af dokumentmetadato og fællesskabskendskab.
Modul 4: Analyse af netværksindtrængen
• Kandidaten vil forstå netværkstrafikregistrering, datakilder og netværkslogkilder, sikkerhedsproblemer i netværkskonfiguration, usædvanlig protokoladfærd, beaconing, kryptering, kommando- og kontrolkanaler, dataudfiltrering, indgående angreb, rekognoscering, intern spredning og privilegieeskalering, webbaserede angreb og falske angreb.
Positiv anerkendelse.
Modul 5: Analyse af værtindtrængen
• Kandidaten skal demonstrere forståelse af værtsbaseret dataindsamling, det grundlæggende i Windows-filsystemet, Windows-filstrukturer, programfilstrukturer, det grundlæggende i Windows-registreringsdatabasen, identifikation
Mistænkelige filer, lagringsmedier, hukommelsesanalyse, infektionsvektorer, malware-adfærd og anti-forensics, rootkit-identifikation, live malware-analyse og Linux OS-filstrukturer.
Modul 6: Malwareanalyse/Reverse Engineering
• Kandidaten vil have en omfattende forståelse af funktionalitetsidentifikation, kryptografiske teknikker, Windows-eksekverbare filformater, skjulningsteknikker og adfærdsanalyse.
Andre populære kurser
CompTIA: SecurityX
- Varighed: 5 dage
- Sprog: Engelsk
- Niveau: Avanceret
- Eksamen: CAS-005
Certificering for cyberrisiko i ledende stillinger (ECRC)
- Varighed: 2 dage
- Sprog: Engelsk
- Niveau: Avanceret
- Eksamen: ECRC
Mestring af kommunikation og præsentationsteori...
- Varighed: 5 dage
- Sprog: Danske
- Niveau: Mellem
- Eksamen: MCPT
