Kurszusammenfassung
CREST: Practitioner Intrusion Analyst (CPIA) vermittelt Ihnen fortgeschrittene Kenntnisse in der Erkennung, Analyse und Reaktion auf netzwerk- und hostbasierte Angriffe. Dieser Kurs behandelt verschiedene Techniken und Werkzeuge zur Identifizierung bösartiger Aktivitäten, zur Durchführung forensischer Analysen und zur Implementierung von Sicherheitsmaßnahmen. Sie lernen, mit realen Angriffsszenarien umzugehen, Angriffsmuster zu analysieren und die Unternehmenssicherheit zu verbessern.
Was Sie lernen werden:
• Sie verstehen fortgeschrittene Konzepte und Techniken der Einbruchserkennung und -analyse.
• Sie lernen, fortgeschrittene Tools und Methoden zum Erkennen und Untersuchen von Eindringlingen zu verwenden.
• Sie erwerben Fähigkeiten zur Durchführung detaillierter forensischer Analysen kompromittierter Systeme.
• Sie entwickeln Fachwissen in der Analyse von Angriffsmustern und im Verständnis ihrer Auswirkungen.
• Sie lernen, robuste Sicherheitsmaßnahmen zu implementieren und zu empfehlen, um zukünftige Eindringlinge zu verhindern.
Modul 1: Soft Skills und Incident Handling
• Der Kandidat versteht den Engagement-Lebenszyklus, die Vorfallchronologie, die Aufzeichnungsführung, die Zwischenberichterstattung sowie Ergebnisse und Bedrohungen
Bewertung.
Modul 2: Grundlegende technische Fähigkeiten
• Der Kandidat muss Kenntnisse über IP-Protokolle, Netzwerkarchitekturen, allgemeine Toolklassen, Betriebssystem-Fingerprinting, Anwendungs-Fingerprinting, Netzwerkzugriffskontrollanalyse, Kryptografie, Kryptografieanwendungen, Dateisystemberechtigungen, Hostanalysetechniken und das Verständnis gängiger Datenformate nachweisen.
Modul 3: Hintergrundinformationssammlung und Open Source
• Der Kandidat muss Kenntnisse in den Bereichen Registrierungsdatensätze, DNS, Open-Source-Untersuchung und Web-Aufzählung, Extraktion von Dokumentmetadaten und Community-Wissen nachweisen.
Modul 4: Netzwerk-Intrusionsanalyse
• Der Kandidat versteht die Erfassung des Netzwerkverkehrs, Datenquellen und Netzwerkprotokollquellen, Sicherheitsprobleme bei der Netzwerkkonfiguration, ungewöhnliches Protokollverhalten, Beaconing, Verschlüsselung, Befehls- und Kontrollkanäle, Datenexfiltration, eingehende Angriffe, Aufklärung, interne Verbreitung und Privilegienerweiterung, webbasierte Angriffe und falsche
Positive Bestätigung.
Modul 5: Analysieren von Host-Eindringversuchen
• Der Kandidat wird ein Verständnis von Host-basierter Datenerfassung, Windows File System Essentials, Windows File Structures, Application File Structures, Windows Registry Essentials, Identifizieren
Verdächtige Dateien, Speichermedien, Speicheranalyse, Infektionsvektoren, Malware-Verhalten und Anti-Forensik, Rootkit-Identifizierung, Live-Malware-Analyse und Linux-Betriebssystem-Dateistrukturen.
Modul 6: Malware-Analyse/Reverse Engineering
• Der Kandidat verfügt über umfassende Kenntnisse in den Bereichen Funktionsidentifizierung, kryptografische Techniken, ausführbare Windows-Dateiformate, Verschleierungstechniken und Verhaltensanalyse.
Andere beliebte Kurse
CompTIA: SecurityX
- Dauer: 5 Tage
- Sprache: Englisch
- Ebene: Erweitert
- Prüfung: CAS-005
Executive Cyber Risk-Zertifizierung (ECRC)
- Dauer: 2 Tage
- Sprache: Englisch
- Ebene: Erweitert
- Prüfung: ECRC
Kommunikations- und Präsentationstechniken meistern …
- Dauer: 5 Tage
- Sprache: Dänisch
- Ebene: Fortgeschrittener
- Prüfung: MCPT
