Beschreibung
IT-Sicherheit: Aktuelle Angriffstechniken und ihre Abwehr
Ziel
Dieser zweitägige Workshop vermittelt Ihnen ein grundlegendes Verständnis der Art und Weise, wie Angreifer vorgehen, und wo Sie ansetzen können, um eine effektive Absicherung Ihrer IT-Systeme zu implementieren.
Sie lernen:
-
welche Techniken und Taktiken Angreifer verwenden
-
wie Angreifer Schutzmaßnahmen wie Antivirus- und Antimalware-Software und Sandboxing umgehen
-
welche Sicherheitsmaßnahmen effektiv sind
-
in welche Sicherheitsimplementierungen es sich lohnt, Zeit oder Geld zu investieren
Kommende Starttermine
Inhalte / Module
Die Betrachtung historischer Angriffe, aktueller Industriestandards und der aktuellen Bedrohungslage legt die theoretische Grundlage des Workshops. In einem Labor zeigt der Referent typische Angriffstechniken und demonstriert praktische Werkzeuge.
Nach dieser Schulung sind Sie in der Lage, in Ihrem täglichen Aufgabengebiet fundierte Entscheidungen zur effizienten und nachhaltigen Verbesserung der IT-Sicherheit in Ihrem Unternehmen zu treffen.
1. Tag
-
die aktuelle Bedrohungslage
-
Was ist Hacking?
-
Was ist IT-Sicherheit?
-
Angreifertypen, Motivation und Taktiken
-
Cyber-Metriken
-
Allgemeine Begriffsdefinitionen
-
Das Att&ck Framework
-
-
Verschiedene Arten von Angriffen
-
Arten von Social Engineering
-
Reale und konkrete Beispiele aus Pentests und aktuellen Kampagnen
-
E-Mail-Anhänge und Drive By Infektion
-
Physische Angriffe
-
Angriffe mit Peripheriegeräten
-
2. Tag
-
Angriffe auf IT Infrastruktur
-
Einführung der Angriffskette
-
Wie werden Angriffe vorbereitet?
-
Klassifizierung und Bewertung von Verwundbarkeiten
-
Passwortsicherheit
-
Wie funktioniert Port Scanning?
-
Was ist eine Reverse Shell und was sind Staged Payloads?
-
Welche Arten von Verwundbarkeiten gibt es?
-
Was sind Persistenz, Lateral Movement, Pivoting und Port Forwards?
-
Living-off-the-Land Angriffe und Tools (LotL)
-
Zielgruppe / Voraussetzungen
Dieser Workshop richtet sich an IT-Administrator:innen, die ihren Blick für IT-Sicherheit schärfen möchten, sowie an Interessierte aus anderen Bereichen, die einen grundlegenden Überblick über die Funktionsweise von Cyberangriffen erhalten möchten.
Voraussetzungen:
Dieser Workshop setzt grundlegende Kenntnisse in der Linux- oder Windows-Administration voraus.
Abschlussqualifikation / Zertifikat
Teilnahmebescheinigung
Kostenzusatz
Enthalten sind Workshopunterlagen und die Teilnahmebescheinigung
Infos anfordern
heise academy
Die heise academy steht für selbstbestimmte und lebenslange Weiterbildung für IT-Professionals und Unternehmen. Unsere Schulungen überzeugen vor allem durch Interaktion, thematischen Tiefgang und individuelle Betreuung. Die iX-Workshops bieten IT-Professionals unverzichtbare Fortbildung sowohl zu neuen als auch zu bestehenden Themen. Das Themenspektrum umfasst...
Erfahren Sie mehr über heise Academy und weitere Kurse des Anbieters.