top of page
Blue Teaming Bild

Cyber Threat Hunting:

Professionelle Angriffe nahezu in Echtzeit aufdecken, betroffene Assets isolieren und Angreifer zurück verfolgen. Bedrohungen identifizieren, die von gängigen Security-Lösungen nur schwerlich entdeckt werden können (Firewalls, IDS, AV, Sandbox).


Das Ziel dieses Kurses ist es, Wissen, Tools und Best Practices zu vermitteln, ohne auf Hersteller-spezifische Plattformen zu setzen. Stattdessen basieren die Inhalte dieses Kurses wesentlich auf MITRE ATT&CK und darauf aufbauenden Tools und Frameworks:

 

  • MITRE ATT&CK und ATT&CK Navigator

  • MITRE SHIELD

  • Atomic Red Team, Detection Lab

  • MITRE Cyber Analytics Repository, Sigma, EQL

  • Splunk, OSSIM, OSSEC

  • BOTS, BRAWL

  • Elastic Stack, Beats

  • CASCADE, CALDERA, CARET

  • Microsoft Defender Lab, Palo Alto Networks Cortex XSOAR, Splunk SOAR

Blue Teaming
Bildschirmfoto 2024-03-16 um 17.19.38.jpg
Threat Hunting

Ziel des Trainings:

  • Identifikation von Angriffen und Mustern

  • Umsetzung von geeigneten Mitigationsmaßnahmen

  • Blocken von schadhaftem Traffic

  • Reaktion auf Angriffe

  • Umsetzung weiterer Kontrollen zum Schutz der Assets

Kurz & Bündig

 

Kursdauer   

5 Tage

Termine Präsenz-Seminar

(Online-Teilnahme möglich)

auf Anfrage

 

Kursgebühr

Präsenz: 3.690 EUR zzgl. MwSt.

Online:   3.190 EUR zzgl. MwSt.

Optional zubuchbar:

Übernachtung/Frühstück (So-Fr.) 500 EUR zzgl. MwSt.   

Wir bieten:

  • praxisnahes Training

  • reale Angriffsszenarien

  • Unterrichtsmaterialien​

Threat Hunting
  • 01
  • 02
  • 03
  • 04
bottom of page