Seminarinformationen

Seminar - Ziel

In diesem 3-tägigen Seminar „Certified Threat Intelligence Analyst (CTIA)“ erwerben Sie ein fundiertes Verständnis für die Bedeutung und den praktischen Einsatz von Threat Intelligence im Bereich der Cybersecurity. Das Seminar beginnt mit einer Einführung in die Grundlagen der Threat Intelligence, darunter zentrale Konzepte, der Lebenszyklus und gängige Rahmenwerke sowie die Rolle von Threat Intelligence Plattformen (TIPs) und deren Relevanz im Cloud-Umfeld. Außerdem werden zukünftige Entwicklungen und die Wichtigkeit eines kontinuierlichen Lernprozesses thematisiert.

Sie lernen verschiedene Cyberbedrohungen und Angriffsframeworks kennen, einschließlich Erläuterungen zu Advanced Persistent Threats, der Cyber Kill Chain sowie den Modellen MITRE ATT&CK und Diamond. Ein weiteres Modul behandelt die Anforderungen, Planung, Steuerung und Evaluierung von Threat Intelligence-Programmen, inklusive Analyse der Bedrohungslandschaft, Teambildung und der Bedeutung des Informationsaustauschs.

Im Bereich der Datenerfassung und -verarbeitung erfahren Sie, wie Daten effizient gesammelt, verwaltet und analysiert werden, um wertvolle Erkenntnisse zu gewinnen. Das Modul zur Datenanalyse vertieft Techniken zur Auswertung von Threat Intelligence, einschließlich der Erstellung von Runbooks und der Nutzung spezieller Tools. Darüber hinaus umfasst das Seminar die Erstellung und Verbreitung von Threat Intelligence-Berichten, die Bedeutung des Informationsaustauschs innerhalb der Community sowie die Integration von Threat Intelligence in Sicherheitsoperationen, Risikomanagement und Incident Response.

Zum Abschluss werden Konzepte des Threat Huntings und dessen Automatisierung behandelt sowie die spezifische Anwendung von Threat Intelligence in Security Operations Center (SOC)-Abläufen, im Risikomanagement und bei der Reaktion auf Sicherheitsvorfälle erläutert.

Der Certified Threat Intelligence Analyst (CTIA) wird von einem zertifizierten und erfahrenen EC-Council Trainer geleitet. Die Prüfungsgebühr ist im Seminarpreis enthalten.

Teilnehmer - Zielgruppe

  • Ethical Hacker
  • Security-Experten
  • Cybersecurity-Experten
  • Threat Intelligence-Analysten
  • SOC-Fachleute
  • Analysten für digitale Forensik und Malware
  • Mitglieder von Incident Response Teams

Kurs - Voraussetzungen

Für eine optimale Teilnahme am Kurs empfehlen wir folgende Vorkenntnisse:

  • Alle Cybersecurity-Experten auf mittlerer bis hoher Ebene
  • Cybersecurity-Experten mit min. 3-5 Jahren Erfahrung

Seminardauer

  • 3 Tage
  • 09:00 Uhr bis 17:00 Uhr

Schulungsunterlagen

  • nach Absprache

Seminar-Inhalt / Agenda

Module 01: Introduction to Threat Intelligence

  • Understand Intelligence
  • Summarize Cyber Threat Intelligence Concepts
  • Explain Threat Intelligence Lifecycle and Frameworks
  • Understand Threat Intelligence Platforms (TIPs)
  • Understand Threat Intelligence in the Cloud Environment
  • Understand Future Trends and Continuous Learning

Module 02: Cyber Threats and Attack Frameworks

  • Understand Cyber Threats
  • Explain Advanced Persistent Threats
  • Explain Cyber Kill Chain
  • Explain MITRE ATT&CK and Diamond Model
  • Understand Indicators of Compromise

Module 03: Requirements, Planning, Direction, and Review

  • Understand the Organization’s Current Threat Landscape
  • Understand Requirements Analysis
  • Plan a Threat Intelligence Program
  • Establish Management Support
  • Build a Threat Intelligence Team
  • Understand Threat Intelligence Sharing
  • Review Threat Intelligence Program

Module 04: Data Collection and Processing

  • Understand Threat Intelligence Data Collection
  • Summarize Threat Intelligence Collection Management
  • Explain Threat Intelligence Feeds and Sources
  • Explain Threat Intelligence Data Collection and Acquisition
  • Understand Bulk Data Collection
  • Explain Data Processing and Exploitation
  • Understand Threat Data Collection and Enrichment in Cloud Environments

Module 05: Data Analysis

  • Summarize Data Analysis
  • Explain Data Analysis Techniques
  • Understand Threat Analysis
  • Demonstrate Threat Analysis Process
  • Explain Fine-tuning Threat Analysis
  • Understand Threat Intelligence Evaluation
  • Create Runbooks and Knowledge Base
  • Use Threat Intelligence Tools

Module 06: Intelligence Reporting and Dissemination

  • Understand Threat Intelligence Reports
  • Understand Dissemination
  • Participate in Sharing Relationships
  • Understand Sharing Threat Intelligence
  • Explain Delivery Mechanisms
  • Use Threat Intelligence Sharing Platforms
  • Understand Intelligence Sharing Acts and Regulations
  • Explain Threat Intelligence Integration
  • Understand Intelligence Sharing and Collaboration using Python Scripting

Module 07: Threat Hunting and Detection

  • Summarize Threat Hunting Concepts
  • Understand Threat Hunting Automation

Module 08: Threat Intelligence in SOC Operations, Incident Response, and Risk Management

  • Understand Threat Intelligence in SOC Operations
  • Understand Threat Intelligence in Risk Management
  • Understand Threat Intelligence in Incident Response

Weitere Schulungen zu Thema EC-Council

Certified Incident Handler (ECIH)

- u.a. in Nürnberg, Berlin, Stuttgart, München, Köln

In diesem 3-tägigen Seminar „Certified Incident Handler (ECIH)“ erhalten Sie umfassendes Wissen zum Incident-Handling und zur Reaktion auf Sicherheitsvorfälle im Bereich der Informationssicherheit. Das Seminar vermittelt nicht nur theoretische Grundlagen, sondern legt ...

Certified Network Defender (CND)

- u.a. in Nürnberg, Berlin, Stuttgart, München, Köln

In diesem 5-tägigen Seminar „Certified Network Defender (CND)“ erwerben Sie die wichtigen Fähigkeiten, um als Netzwerkadministrator gezielt auf potenzielle Bedrohungen zu reagieren. Angesichts der zunehmenden Cyberkriminalität ist es entscheidend, über das nötige ...

Certified Chief Information Security Officer CCISO v3

- u.a. in Bremen, Frankfurt am Main, Paderborn, Essen, Freiburg

In diesem 4-tägigen Seminar „Certified Chief Information Security Officer (CCISO) v3“ erhalten Sie eine umfassende Einführung in das EC-Council-Programm, das speziell für Führungskräfte im Bereich der Informationssicherheit konzipiert ist. Im Fokus des Seminars steht ...

Threat Intelligence Essentials (ISE)

- u.a. in Hamburg, Stuttgart, Dresden, Freiburg, Marburg

In diesem 2-tägigen Seminar „Threat Intelligence Essentials (TIE)“ erhalten Sie umfassende Einblicke in die wichtigsten Aspekte der Threat Intelligence und deren Bedeutung für die Cybersicherheit. Sie lernen die grundlegenden Begriffe der Threat Intelligence kennen und ...