Cybersicherheit + IT-Risikomanagement + Netzwerksegmentierung + Penetrationstests
Diese Weiterbildung vermittelt Kenntnisse in der Cybersicherheit, fokussiert auf IT-Risikomanagement, Netzwerksegmentierung und Penetrationstests. Die Teilnehmenden erlernen den Einsatz von Tools zur Analyse und Automatisierung, um Gefährdungen zu erkennen und Sicherheitsmaßnahmen effektiv zu implementieren.
Modul 1: Grundlagen und Prozesse im IT-Risikomanagement
Modul 2: Netzwerksegmentierung für Administratoren
Modul 3: Netzwerkanalyse, Störungsidentifikation & Problembehebung
Modul 4: Grundlagen Penetration Testing und Ethical Hacking
Modul 5: Grundlagen der Automatisierung und Skripting
Grundlagen und Prozesse im IT-Risikomanagement
*Definitionen: Risiken, Gefährdungen, Schwachstellen als Basis für Cyber Security und Datenschutz.
*Prozessablauf: Risikoidentifikation, Analyse und Steuerung nach ISO 27005, BSI Grundschutz und GRC-Systemen.
*Strategische Einbindung: Risikomanagement in IT-Organisation, Schutzkonzepte und Notfallplanung.
*Tools & Anwendungen: Einsatz von SIEM, Intrusion Detection, Bedrohungsanalyse und Vulnerability Management.
Netzwerksegmentierung für Administratoren
*Kryptografie & digitale Zertifikate: Verschlüsselungstechniken und PKI-basierte Absicherung sensibler Daten.
*Systemhärtung & Risikomanagement: Strategien zur Minimierung von Bedrohungen in serverbasierten Netzwerken.
*Netzwerk Security & Monitoring: Einsatz von SIEM-Systemen und Snort zur Angriffserkennung und Log-Analyse.
*SIEM & Bedrohungsanalyse: Nutzung von Security Information and Event Management zur Erkennung von Gefährdungen.
Netzwerkanalyse, Störungsidentifikation & Problembehebung
*Netzwerktools wie Ping, Traceroute, Netstat, OSSEC und Wireshark gezielt zur Fehleridentifikation nutzen
*Performanceanalyse bei DNS-Fehlern, IP-Kollisionen, Paketverlusten und potenziellen Gefährdungen
*Schichtweise Fehlersuche im OSI-Modell, Logging und kryptografisch abgesicherte Maßnahmen implementieren
*Security-Automation mit SIEM, Frameworks, PKI-Strukturen und Scripts zur Reaktion auf Incidents
Grundlagen Penetration Testing und Ethical Hacking
*Grundlagen & Ethik des Hackings: Unterschied zwischen Ethical Hacking, IT Sicherheit und illegalem Hacking - Rollenverständnis von White Hat Hackern, Red Teaming und Offensive Security im Rahmen der Informationssicherheit.
*Tools & Methoden für Penetrationstests: Einsatz professioneller Hacking-Tools wie Nmap, Metasploit, Burp Suite und Snort zur Durchführung realistischer Angriffssimulationen und Schwachstellenanalysen.
*Cyber Kill Chain & OSINT: Anwendung der Cyber Kill Chain zur systematischen Bedrohungsanalyse, Einsatz von Open Source Intelligence (OSINT), Social Engineering und Exploit-Techniken für praxisnahes Hacking.
*Defense-Strategien & Schutzkonzepte: Entwicklung wirksamer Abwehrmaßnahmen durch Intrusion Detection Systeme (IDS), Systemhärtung, SIEM-Integration, Verschlüsselung und Netzwerksicherheit nach BSI-Grundschutz.
Grundlagen der Automatisierung und Skripting
*Grundlagen Bash & PowerShell: Skriptbasierte Automatisierung zur Verwaltung von Systemprozessen und IT-Ressourcen.
*Skriptstrategien im IT-Betrieb: Entwicklung von Automatisierungslösungen für Server-, Netzwerk- und Konfigurationsaufgaben.
*Werkzeuge & Frameworks: Nutzung von Ansible, Cron, Shell-Skripten und CI/CD-Tools zur Systemintegration.
*Einsatzszenarien: Optimierung wiederkehrender Prozesse bei Updates, Deployments, Backups und Systemchecks.
Am Ende der Weiterbildung beherrschen die Teilnehmenden den Einsatz von Sicherheits- und Automatisierungstools, um Netzwerke zu schützen, Bedrohungen zu analysieren und IT-Infrastrukturen effizient zu verwalten.