Netzwerk-Forensik
Weiterbildungskurs, 40 akademische Stunden
Improve Capabilities, Skills and Knowledge on Cybersecurity Investigations and Network Forensics
- Niveau: Fortgeschrittene
Designed to elevate the capabilities, skills, and knowledge of students in cybersecurity investigations and network forensics, this course targets individuals eager to deepen their understanding and proficiency.
By enrolling in this course, you'll gain experience with breakthrough methods, procedures, technology, and tools for conducting investigations that are more efficient, accurate, and beneficial.
Für wen ist dieser Kurs gedacht?
- SOC IR und forensische Teams
- Spezialisten für die Strafverfolgung
- Praktiker der Cybersicherheit
- Cyber investigators
- Cyber Threat Intelligence Analysts
- Cyber Forensic analysts
- Netzwerk-Verteidiger
- IT network engineers
- IT operations
- STEM-Master-Studierende
Voraussetzung
- Mehrjährige Erfahrung in den Bereichen Sicherheit und IT
Lernziele
- Learn about procedures, processes, and workflows
- Find, collect, and perform a forensic investigation
- Extract forensic artifacts from network communications (i.e. packet captures) as part of an incident response investigation.
- Become familiar with the forensic aspects of common network protocols (i.e. SSL/TLS stripping)
- Become familiar with TTPs (tools, techniques and procedures) relevant to network investigations (i.e. leveraging Wireshark functionalities)
Was Sie bekommen...
- Kurspräsentation als PDF-Datei
- Spickzettel und nützliche Dokumentation
- "Schweizer Taschenmesser" - 3Gb IR-Werkzeuge
- 22 hours of practical learning experience through hands-on activities
- Ein Wawiwa-Zertifikat nach erfolgreichem Abschluss des Kurses
Professioneller Betreuer und Ausbilder
Die Aufsicht über alle Wawiwa-Cyberkurse hat Nadav Nachmias, Leiter der Cybersecurity-Programme bei Wawiwa.
Die Kursleiter sind Fachleute für Cybersicherheit, die sowohl über praktische Erfahrung als auch über Schulungsfähigkeiten verfügen. Das technische Niveau des Kurses kann je nach Zielgruppe angepasst werden.
Nadav Nachmias
Leiter der Cybersecurity-Programme
Nadav ist ein Cybersecurity-Spezialist mit über 15 Jahren Erfahrung, der sich auf Cybersecurity-Strategien, -Architekturen und die Befähigung von Mitarbeitern konzentriert. Aufgrund seiner praktischen Erfahrung konnte er intuitiv verschiedene Schulungsprogramme und -materialien in verschiedenen Bereichen der Cybersicherheit entwickeln (einschließlich Cybersicherheitsmanagement, Umgang mit und Reaktion auf Vorfälle und Cyberforensik).
Was haben die Absolventen zu sagen?
Kurs-Lehrplan
Module 1: Getting Deep into the Wire
- The Proxy in the Middle
- Network Analysis
- Network Evidence
- Observe the Whole Picture
Module 2: Networking Protocols and Logs
- HTTP Forensics
- Domain Name Services
- Network Security Monitoring
- Logging Protocols and Aggregation
Module 3: NetFlow and File Access Protocols
- NetFlow Introduction
- NetFlow Analysis
Module 4: Commercial Tools, Wireless, and Full-Packet Hunting
- Simple Mail Transfer Protocol (SMTP)
- Network Miner
- Wireless Network Analysis
- Evil Twin Attack
- Automated Tools
- Arkime
Module 5: Encryption, Protocol Reversing, OPSEC, and Intel
- Encoding, Encryption, and SSL
- MITM Attack
- Reverse Network Protocols
- Cyber Threat Intelligence (CTI)
Geben Sie Ihrem Team den nötigen Vorsprung, um erfolgreich zu sein - mit unseren umfassenden Kursen, die auf Ihre speziellen Bedürfnisse zugeschnitten sind.
Interessieren Sie sich für weitere Details?
Wir beantworten gerne alle Ihre Fragen!