Cyber-Bedrohungsjäger
Weiterbildungskurs, 40 akademische Stunden
Deep Dive: Threat Hunting Methodologies, Tactics and Techniques
- Niveau: Fortgeschrittene
Chances are very high that hidden threats already exist inside your organization’s networks. No matter how thorough and sophisticated your security precautions may be, you cannot assume that such security measures are impenetrable. By themselves, prevention systems are insufficient to counter focused human adversaries who know how to get around today’s advanced security and monitoring tools. It takes highly skilled and focused hunters to defeat these persistent adversaries.
Wawiwa’s upskilling course is designed to equip participants with the knowledge and skills to proactively search for and identify cybersecurity threats within their organization’s network. The curriculum covers the fundamentals of threat hunting, including different hunting types, processes, missions and strategies to enhance their maturity. This course also explores specific techniques for endpoint and network-level hunting, such as detecting malware hiding techniques, identifying internal reconnaissance and lateral movement, and effective data acquisition methods.
By enrolling in this course, you'll get advanced knowledge on threat hunting methodologies, tactics, and techniques. You'll familiarize yourself with common threat hunting tools and technologies.
Für wen ist dieser Kurs gedacht?
- IT- und Cybersecurity-Junioren
- Cybersecurity-Analysten und -Praktiker
- Fachleute für Sicherheitsoperationen (SecOps)
Voraussetzungen
- Profound knowledge of IT infrastructures
- Advanced knowledge and experience in SOC infrastructure, workflows, processes and Incident Response techniques
Lernziele
- Learn the fundamental concepts of cyber threat hunting, including the various types of hunting and how to define hunt missions
- Acquire skills in identifying and mitigating threats at the endpoint level, with a focus on OS technologies, malware detection, and lateral movement prevention
- Gain expertise in hunting for threats within network environments, including understanding tunneling and analyzing suspicious network traffic
- Understand how to expand and mature the scope of threat hunting as a continuous process
Was Sie bekommen...
- Kurspräsentation als PDF-Datei
- Spickzettel und nützliche Dokumentation
- 27 hours of practical learning experience through hands-on activities
- Ein Wawiwa-Zertifikat nach erfolgreichem Abschluss des Kurses
Professioneller Betreuer und Ausbilder
Die Aufsicht über alle Wawiwa-Cyberkurse hat Nadav Nachmias, Leiter der Cybersecurity-Programme bei Wawiwa.
Die Kursleiter sind Fachleute für Cybersicherheit, die sowohl über praktische Erfahrung als auch über Schulungsfähigkeiten verfügen. Das technische Niveau des Kurses kann je nach Zielgruppe angepasst werden.
Nadav Nachmias
Leiter der Cybersecurity-Programme
Nadav ist ein Cybersecurity-Spezialist mit über 15 Jahren Erfahrung, der sich auf Cybersecurity-Strategien, -Architekturen und die Befähigung von Mitarbeitern konzentriert. Aufgrund seiner praktischen Erfahrung konnte er intuitiv verschiedene Schulungsprogramme und -materialien in verschiedenen Bereichen der Cybersicherheit entwickeln (einschließlich Cybersicherheitsmanagement, Umgang mit und Reaktion auf Vorfälle und Cyberforensik).
Was haben die Absolventen zu sagen?
Kurs-Lehrplan
Module 1: Introduction and Hunting (2 Theoretical Hours, 2 Practical Hours)
- Definitions of Threat Hunting
- Identifying Goals and Missions
- Understanding the Process Workflow
- Establishing a Threat Hunting Process
Module 2: Endpoint-Focused Threat Hunting (4 Theoretical Hours, 8 Practical Hours)
- Overview of Threat Hunting in Operating Systems
- Deep Dive into Malware Behaviors
- Detecting Lateral Movements through Operating Systems
Module 3: Network-Focused Threat Hunting (7 Theoretical Hours, 12 Practical Hours)
- Overview of Threat Hunting in Networks
- Detecting Reconnaissance
- Understanding and Detecting Tunneling (e.g., DNS, ICMP, SSH)
- Detecting Anomalous and Suspicious Traffic (e.g., HTTP, DNS)
Module 4: Summary Exercise (5 Practical Hours)
Practical Exercise for Threat Hunters
Geben Sie Ihrem Team den nötigen Vorsprung, um erfolgreich zu sein - mit unseren umfassenden Kursen, die auf Ihre speziellen Bedürfnisse zugeschnitten sind.
Interessieren Sie sich für weitere Details?
Wir beantworten gerne alle Ihre Fragen!