Kursusoversigt

CREST: Practitioner Intrusion Analyst (CPIA) er designet til at give dig færdigheder på mellemniveau i at detektere, analysere og reagere på netværks- og værtsbaserede indtrængen. Dette kursus dækker en række teknikker og værktøjer til at identificere ondsindede aktiviteter, udføre retsmedicinsk analyse og implementere sikkerhedsforanstaltninger. Du lærer at håndtere virkelige indtrængningsscenarier, analysere angrebsmønstre og forbedre organisatorisk sikkerhed.

Hvad du lærer:

• Du vil forstå mellemliggende koncepter og teknikker inden for indtrængningsdetektion og -analyse.
• Du vil lære at bruge avancerede værktøjer og metoder til at identificere og undersøge indbrud.
• Du vil tilegne dig færdigheder i at udføre detaljeret retsmedicinsk analyse af kompromitterede systemer.
• Du vil udvikle ekspertise i at analysere angrebsmønstre og forstå deres implikationer.
• Du vil lære at implementere og anbefale robuste sikkerhedsforanstaltninger for at forhindre fremtidige indbrud.

Modul 1: Bløde færdigheder og håndtering af hændelser
• Kandidaten vil forstå engagementets livscyklus, hændelseskronologi, registrering, midtvejsrapportering samt resultater og trusler
Vurdering.

Modul 2: Tekniske kernefærdigheder
• Kandidaten skal demonstrere forståelse af IP-protokoller, netværksarkitekturer, almindelige værktøjsklasser, fingeraftryk fra operativsystemer, fingeraftryk fra applikationer, analyse af netværksadgangskontrol, kryptografi, kryptografiske anvendelser, filsystemtilladelser, værtsanalyseteknikker og forståelse af almindelige dataformater.

Modul 3: Indsamling af baggrundsinformation og open source
• Kandidaten skal demonstrere forståelse af registreringsdata, DNS, open source-undersøgelse og weboptælling, udtræk af dokumentmetadato og fællesskabskendskab.

Modul 4: Analyse af netværksindtrængen
• Kandidaten vil forstå netværkstrafikregistrering, datakilder og netværkslogkilder, sikkerhedsproblemer i netværkskonfiguration, usædvanlig protokoladfærd, beaconing, kryptering, kommando- og kontrolkanaler, dataudfiltrering, indgående angreb, rekognoscering, intern spredning og privilegieeskalering, webbaserede angreb og falske angreb.
Positiv anerkendelse.

Modul 5: Analyse af værtindtrængen
• Kandidaten skal demonstrere forståelse af værtsbaseret dataindsamling, det grundlæggende i Windows-filsystemet, Windows-filstrukturer, programfilstrukturer, det grundlæggende i Windows-registreringsdatabasen, identifikation
Mistænkelige filer, lagringsmedier, hukommelsesanalyse, infektionsvektorer, malware-adfærd og anti-forensics, rootkit-identifikation, live malware-analyse og Linux OS-filstrukturer.

Modul 6: Malwareanalyse/Reverse Engineering
• Kandidaten vil have en omfattende forståelse af funktionalitetsidentifikation, kryptografiske teknikker, Windows-eksekverbare filformater, skjulningsteknikker og adfærdsanalyse.

Der er ingen forudsætninger til dette kursus.

CPIA-eksamenen består af et hundrede og tyve (120) multiple choice-spørgsmål, der skal besvares over en periode på 2 timer, hvor et resultat på 60% eller mere kræves for at bestå, 2.5 timer i alt. CPIA er en lukket bogeksamen. Derfor er bøger, skriftlige noter, internetadgang eller andre elektroniske enheder ikke tilladt. Beståelseskrav: Beståede kandidater skal opnå 60% af de tilgængelige point.

Efter din booking vil alle deltagere blive bekræftet, så du er godt informeret om din succesfulde tilmelding. Der vil også blive sendt kalenderpladsholdere til dig for at hjælpe dig med at planlægge dine forpligtelser i forbindelse med kurset. Du kan være sikker på, at alle kursusmaterialer og adgang til nødvendige laboratorieøvelser eller platforme vil blive leveret senest en uge før kursets start, hvilket giver dig rigelig tid til at forberede dig og engagere dig fuldt ud i den kommende læringsoplevelse.

Vores omfattende træningspakke indeholder alle nødvendige materialer og ressourcer for at muliggøre en komplet læringsoplevelse. Tilmeldte vil blive forsynet med detaljeret kursusindhold, der omfatter en bred vifte af emner for at sikre en grundig forståelse af emnet. Derudover vil deltagerne modtage et certifikat for gennemførelse som anerkendelse af deres dedikation og hårde arbejde. Det er vigtigt at bemærke, at selvom kursusgebyret dækker alle træningsmaterialer og erfaringer, er eksamensgebyret for certificering ikke inkluderet, men kan købes separat.

Spørgsmål om dette kursus?