Darum lohnt sich der Kurs
Dieses Training vermittelt die grundlegenden Kenntnisse und praktischen Fähigkeiten, um als Associate Cybersecurity Analyst*in in einem Security Operations Center (SOC) tätig zu werden. Sie lernen, Sicherheitsereignisse zu analysieren, Bedrohungen zu erkennen und Incident-Response-Prozesse nach etablierten Frameworks anzuwenden. Der praxisorientierte Ansatz mit Labs und Simulationen unterstützt den Transfer in den beruflichen Alltag.Seminarinhalt
Weitere Themen sind gängige Netzwerkanwendungen und Angriffe, die Betriebssysteme Windows und Linux sowie die verschiedenen Arten von Daten, die zur Untersuchung von Sicherheitsvorfällen herangezogen werden.
Nach Abschluss der Schulung verfügen Sie über die erforderlichen Grundkenntnisse, um die Aufgaben eines Cybersicherheitsanalysten auf Associate-Ebene in einem bedrohungsorientierten Security Operations Center (SOC) wahrzunehmen.
Programm
- Security Operations
- Security Principles
- Access Control Models
- Cloud Security Models
- Cryptography for Security Operations
- Windows OS Basics
- Linux OS Basics
- CLIs in Security
- Network Protocols
- Network Security Controls
- IDS and IPS
- Endpoint Security
- Threat Actors
- Cyber Kill Chain Model
- MITRE Attack Framework
- Social Engineering Attacks
- Network Attack Fundamentals
- Advanced Threat Landscape
- Network Security Monitoring (NSM) Data
- Log Data Sources
- NetFlow for Security Monitoring
- Web Application Attacks
- Advanced Log Analysis
- Packet Capture and Forensics
- Malware and Threat Intelligence
- Security Information and Event Management (SIEM)
- Security Orchestration, Automation, and Response (SOAR)
- Extended Detection and Response (XDR)
- Incident Response Planning
- CSIRT Roles and Operations
- Security Monitoring Playbooks
- Threat Hunting Methodologies
Lab outline
- Explore Cryptographic Technologies
- Explore the Windows Operating System
- Explore the Linux Operating System
- Explore Endpoint Security
- Investigate Hacker Methodology
- Explore TCP/IP Attacks
- Investigate Advanced Persistent Threats
- Use NSM Tools to Analyze Data Categories
- Analyze Suspicious DNS Activity
- Investigate Browser-based Attacks
- Correlate Event Logs, PCAPs, and Alerts of an Attack
- Explore SOC Playbooks
- Hunt Malicious Traffic
Zielgruppen
Vorkenntnisse
- Grundkenntnisse in Ethernet- und TCP/IP-Netzwerken
- Grundkenntnisse der Betriebssysteme Windows und Linux
- Grundlegendes Verständnis von Netzwerksicherheitskonzepten
Trainings zur Vorbereitung
Wichtige Information
Für den Zugriff auf Ihre Seminarunterlagen ist ein Cisco Account erforderlich.
Wir empfehlen, hierfür eine persönliche E-Mail-Adresse zu verwenden, da die Unterlagen später nicht auf einen anderen Account übertragen werden können.
Registrierung unter: https://id.cisco.com/signin/register
Dieses Training unterstützt Sie bei der Vorbereitung auf die Prüfung Understanding Cisco Cybersecurity Operations Fundamentals 200-201 CCNACBR , die zur Zertifizierung CCNA Cybersecurity führt.

