Netzwerk-Forensik
Weiterbildungskurs, 40 akademische Stunden
Verbesserung der Fähigkeiten, Fertigkeiten und Kenntnisse im Bereich der Cybersicherheitsuntersuchungen und Netzwerkforensik
- Niveau: Fortgeschrittene
Dieser Kurs zielt darauf ab, die Fähigkeiten, Fertigkeiten und Kenntnisse von Studenten in den Bereichen Cybersicherheitsuntersuchungen und Netzwerkforensik zu verbessern. Er richtet sich an Personen, die ihr Verständnis und ihre Kenntnisse vertiefen möchten.
Durch die Teilnahme an diesem Kurs gewinnen Sie Erfahrung mit bahnbrechenden Methoden, Verfahren, Technologien und Werkzeugen zur Durchführung von Untersuchungen, die effizienter, genauer und nützlicher sind.
Für wen ist dieser Kurs gedacht?
- SOC IR und forensische Teams
- Spezialisten für die Strafverfolgung
- Praktiker der Cybersicherheit
- Cyber-Ermittler
- Analysten für Cyber-Bedrohungsanalysen
- Cyber-Forensik-Analysten
- Netzwerk-Verteidiger
- IT-Netzwerktechniker
- IT-Operationen
- STEM-Master-Studierende
Voraussetzung
- Mehrjährige Erfahrung in den Bereichen Sicherheit und IT
Lernziele
- Kenntnisse über Verfahren, Prozesse und Arbeitsabläufe
- Finden, sammeln und durchführen einer forensischen Untersuchung
- Extrahieren forensischer Artefakte aus der Netzwerkkommunikation (z. B. Paketaufzeichnungen) als Teil einer Untersuchung zur Reaktion auf einen Vorfall.
- Vertraut werden mit den forensischen Aspekten gängiger Netzwerkprotokolle (z. B. SSL/TLS-Stripping)
- Vertraut werden mit TTPs (Tools, Techniken und Verfahren), die für Netzwerkuntersuchungen relevant sind (z. B. Nutzung von Wireshark-Funktionen)
Was Sie bekommen...
- Kurspräsentation als PDF-Datei
- Spickzettel und nützliche Dokumentation
- "Schweizer Taschenmesser" - 3Gb IR-Werkzeuge
- 22 Stunden praktische Lernerfahrung durch Hands-on-Aktivitäten
- Ein Wawiwa-Zertifikat nach erfolgreichem Abschluss des Kurses
Professioneller Betreuer und Ausbilder
Die Aufsicht über alle Wawiwa-Cyberkurse hat Nadav Nachmias, Leiter der Cybersecurity-Programme bei Wawiwa.
Die Kursleiter sind Fachleute für Cybersicherheit, die sowohl über praktische Erfahrung als auch über Schulungsfähigkeiten verfügen. Das technische Niveau des Kurses kann je nach Zielgruppe angepasst werden.
Nadav ist ein Cybersecurity-Spezialist mit über 15 Jahren Erfahrung, der sich auf Cybersecurity-Strategien, -Architekturen und die Befähigung von Mitarbeitern konzentriert. Aufgrund seiner praktischen Erfahrung konnte er intuitiv verschiedene Schulungsprogramme und -materialien in verschiedenen Bereichen der Cybersicherheit entwickeln (einschließlich Cybersicherheitsmanagement, Umgang mit und Reaktion auf Vorfälle und Cyberforensik).
Was haben die Absolventen zu sagen?
Kurs-Lehrplan
Modul 1: Tief in den Draht eindringen
- Der Bevollmächtigte in der Mitte
- Netzwerkanalyse
- Netzwerk-Evidenz
- Betrachten Sie das gesamte Bild
Modul 2: Netzwerkprotokolle und Protokolle
- HTTP-Forensik
- Domänennamen-Dienste
- Überwachung der Netzwerksicherheit
- Protokollierungsprotokolle und Aggregation
Modul 3: NetFlow und Dateizugriffsprotokolle
- NetFlow Einführung
- NetFlow-Analyse
Modul 4: Kommerzielle Tools, Wireless und Full-Packet-Hunting
- Einfaches E-Mail-Übertragungsprotokoll (SMTP)
- Netzwerk Miner
- Analyse drahtloser Netzwerke
- Angriff der bösen Zwillinge
- Automatisierte Werkzeuge
- Arkime
Modul 5: Verschlüsselung, Protokollumkehrung, OPSEC und Intel
- Kodierung, Verschlüsselung und SSL
- MITM-Angriff
- Umkehrung von Netzwerkprotokollen
- Informationen über Cyber-Bedrohungen (CTI)
Geben Sie Ihrem Team den nötigen Vorsprung, um erfolgreich zu sein - mit unseren umfassenden Kursen, die auf Ihre speziellen Bedürfnisse zugeschnitten sind.
Interessieren Sie sich für weitere Details?
Wir beantworten gerne alle Ihre Fragen!