Kurszusammenfassung

CREST: Practitioner Intrusion Analyst (CPIA) vermittelt Ihnen fortgeschrittene Kenntnisse in der Erkennung, Analyse und Reaktion auf netzwerk- und hostbasierte Angriffe. Dieser Kurs behandelt verschiedene Techniken und Werkzeuge zur Identifizierung bösartiger Aktivitäten, zur Durchführung forensischer Analysen und zur Implementierung von Sicherheitsmaßnahmen. Sie lernen, mit realen Angriffsszenarien umzugehen, Angriffsmuster zu analysieren und die Unternehmenssicherheit zu verbessern.

Was Sie lernen werden:

• Sie verstehen fortgeschrittene Konzepte und Techniken der Einbruchserkennung und -analyse.
• Sie lernen, fortgeschrittene Tools und Methoden zum Erkennen und Untersuchen von Eindringlingen zu verwenden.
• Sie erwerben Fähigkeiten zur Durchführung detaillierter forensischer Analysen kompromittierter Systeme.
• Sie entwickeln Fachwissen in der Analyse von Angriffsmustern und im Verständnis ihrer Auswirkungen.
• Sie lernen, robuste Sicherheitsmaßnahmen zu implementieren und zu empfehlen, um zukünftige Eindringlinge zu verhindern.

Modul 1: Soft Skills und Incident Handling
• Der Kandidat versteht den Engagement-Lebenszyklus, die Vorfallchronologie, die Aufzeichnungsführung, die Zwischenberichterstattung sowie Ergebnisse und Bedrohungen
Bewertung.

Modul 2: Grundlegende technische Fähigkeiten
• Der Kandidat muss Kenntnisse über IP-Protokolle, Netzwerkarchitekturen, allgemeine Toolklassen, Betriebssystem-Fingerprinting, Anwendungs-Fingerprinting, Netzwerkzugriffskontrollanalyse, Kryptografie, Kryptografieanwendungen, Dateisystemberechtigungen, Hostanalysetechniken und das Verständnis gängiger Datenformate nachweisen.

Modul 3: Hintergrundinformationssammlung und Open Source
• Der Kandidat muss Kenntnisse in den Bereichen Registrierungsdatensätze, DNS, Open-Source-Untersuchung und Web-Aufzählung, Extraktion von Dokumentmetadaten und Community-Wissen nachweisen.

Modul 4: Netzwerk-Intrusionsanalyse
• Der Kandidat versteht die Erfassung des Netzwerkverkehrs, Datenquellen und Netzwerkprotokollquellen, Sicherheitsprobleme bei der Netzwerkkonfiguration, ungewöhnliches Protokollverhalten, Beaconing, Verschlüsselung, Befehls- und Kontrollkanäle, Datenexfiltration, eingehende Angriffe, Aufklärung, interne Verbreitung und Privilegienerweiterung, webbasierte Angriffe und falsche
Positive Bestätigung.

Modul 5: Analysieren von Host-Eindringversuchen
• Der Kandidat wird ein Verständnis von Host-basierter Datenerfassung, Windows File System Essentials, Windows File Structures, Application File Structures, Windows Registry Essentials, Identifizieren
Verdächtige Dateien, Speichermedien, Speicheranalyse, Infektionsvektoren, Malware-Verhalten und Anti-Forensik, Rootkit-Identifizierung, Live-Malware-Analyse und Linux-Betriebssystem-Dateistrukturen.

Modul 6: Malware-Analyse/Reverse Engineering
• Der Kandidat verfügt über umfassende Kenntnisse in den Bereichen Funktionsidentifizierung, kryptografische Techniken, ausführbare Windows-Dateiformate, Verschleierungstechniken und Verhaltensanalyse.

Für diesen Kurs gibt es keine Voraussetzungen.

Die CPIA-Prüfung besteht aus einhundertzwanzig (120) Multiple-Choice-Fragen, die innerhalb von zwei Stunden zu beantworten sind. Zum Bestehen ist eine Punktzahl von mindestens 2 % erforderlich (insgesamt 60 Stunden). Die CPIA-Prüfung ist eine Prüfung ohne Hilfsmittel. Bücher, Notizen, Internetzugang oder andere elektronische Geräte sind daher nicht erlaubt. Bestehensgrenze: Die Kandidaten müssen 2.5 % der möglichen Punkte erreichen.

Nach Ihrer Buchung erhalten alle Teilnehmer eine Bestätigungsnachricht, damit Sie über Ihre erfolgreiche Anmeldung informiert sind. Außerdem erhalten Sie Platzhalter für Ihren Kalender, um Ihre Termine rund um den Kurs zu planen. Alle Kursmaterialien und der Zugang zu den erforderlichen Laboren und Plattformen werden spätestens eine Woche vor Kursbeginn bereitgestellt, sodass Sie ausreichend Zeit haben, sich vorzubereiten und das bevorstehende Lernerlebnis voll auszukosten.

Unser umfassendes Schulungspaket umfasst alle notwendigen Materialien und Ressourcen für ein umfassendes Lernerlebnis. Die Teilnehmer erhalten detaillierte Kursinhalte zu einem breiten Themenspektrum, um ein umfassendes Verständnis der Materie zu gewährleisten. Zusätzlich erhalten die Teilnehmer ein Abschlusszertifikat als Anerkennung für ihr Engagement und ihre harte Arbeit. Wichtig: Die Kursgebühr deckt zwar alle Schulungsmaterialien und -erfahrungen ab, die Prüfungsgebühr für die Zertifizierung ist jedoch nicht enthalten und kann separat erworben werden.

Fragen zu diesem Kurs?