IntellIgence ServIceS: ScHUlUngSPrOgrAmm FÜr

Unternehmen/MSSP/Gesetzesvollzug
Intelligence Services:
SCHULUNGSPROGRAMM
FÜR CYBERSICHERHEIT
Machen Sie sich das Wissen, die Erfahrung und die Erkenntnisse von
Kaspersky Lab im Bereich Cybersicherheit im Rahmen dieses innovativen
Schulungsprogramms zunutze.
Angesichts einer ständig wachsenden Menge immer ausgeklügelterer Bedrohungen ist die Sensibilisierung und Schulung
von Mitarbeitern im Bereich der Cybersicherheit für Unternehmen zu einer unerlässlichen Grundvoraussetzung geworden.
Sicherheitsmitarbeiter müssen in den erweiterten Sicherheitstechniken ausgebildet werden, die eine wichtige Komponente für
ein effektives Bedrohungsmanagement und Strategien zur Risikominimierung im Unternehmen bilden.
Das Schulungsprogramm zu Cybersicherheit von Kaspersky Lab wurde speziell für Unternehmen entwickelt, die die Rolle der
Cybersicherheit stärken möchten, um die eigene Infrastruktur und geistiges Eigentum zu schützen. Das Programm umfasst
eine breite Auswahl von Cybersicherheitsthemen und -techniken mit Prüfungen von der Einsteiger- bis zur Expertenebene.
VERBESSERN SIE IHRE IT-SICHERHEITSKOMPETENZ NOCH HEUTE
Umfassendes Angebot
SERVICEVORTEILE
Alle Schulungskurse werden auf Englisch angeboten
und können mit Schulungsleiter am Kundenstandort
stattfinden oder ggf. in einer lokalen oder regionalen
Niederlassung von Kaspersky Lab abgehalten werden.
Die Kurse umfassen sowohl theoretische Lektionen
als auch praktische Übungen. Nach Abschluss jedes
Kurses sind die Teilnehmer in der Lage, einen Test zu
absolvieren, um ihr Wissen unter Beweis zu stellen.
Eine Schulung von Mitarbeitern im Bereich Cybersicherheit
hilft Unternehmen bei Folgendem:
• STUFE 1 – Grundlagen der Cybersicherheit
Verringern Sie Ausfallzeiten/mindern Sie
Risiken für Rufschädigung/verhindern Sie die
Veröffentlichung von vertraulichen Informationen im
Zusammenhang mit generischen Sicherheitsfehlern
und einem fehlenden Verständnis der Funktion von
schwerwiegenden Bedrohungen.
• STUFE 2–3 – Digitale Forensik
Verbessern Sie das Fachwissen des internen Teams für
digitale Forensik und Vorfallsreaktion.
• STUFE 2–3 – Malware-Analyse und Reverse Engineering
Verbessern Sie das Fachwissen des internen Teams
für Malware-Analyse und Reverse Engineering.
Einsteiger, Fortgeschrittener oder Experte?
Das Programm deckt alles von Sicherheitsgrundlagen
bis zur fortgeschrittenen digitalen Forensik und
Malware-Analyse ab. So helfen wir Kunden, ihr Wissen
zu Cybersicherheit in drei Hauptbereichen zu erweitern:
• Grundwissen zum Thema
• Digitale Forensik und Vorfallsreaktion
• Malware-Analyse und Reverse Engineering
Praktische Erfahrung
von einem führenden Sicherheitsanbieter
Stufe 1 – Einsteiger
Grundlagen der Cybersicherheit
Keine speziellen IT-Anforderungen
Verschiedene Mitarbeiter
im Unternehmen (von der
Buchhaltung bis zu Junior-ITSpezialisten)
Stufe 2 – Fortgeschrittene
ALLGEMEINE DIGITALE
FORENSIK
Kenntnisse in der Systemverwaltung
erforderlich
ALLGEMEINE MALWARE-ANALYSE
UND REVERSE ENGINEERING
IT-Experten
Programmierungsfähigkeiten erforderlich
Stufe 3 – Fortgeschrittene
ERWEITERTE DIGITALE
FORENSIK
Erweiterte Kenntnisse in der Systemverwaltung
erforderlich
FORTGESCHRITTENE MALWAREANALYSE & REVERSE ENGINEERING
Assembler-Fähigkeiten erforderlich
IT-Sicherheitsexperten
Programmbeschreibung
THEMEN
Dauer
Erlernte Fertigkeiten
STUFE 1 – Grundlagen der Cybersicherheit
• Übersicht über Cyberbedrohungen und den
Untergrundmarkt
• Spam und Phishing, E-Mail-Sicherheit
• Typen von Cyberbedrohungen und Schutztechnologien
• Hochentwickelte, hartnäckige Bedrohungen
• Grundlagen der Untersuchung mit öffentlichen Webtools
• Sicherung Ihres Arbeitsplatzes
2 Tage • Verstehen der Bedrohungslandschaft
• Sicherere Verwendung Ihres PCs
• Erkennung unterschiedlicher Angriffstypen
• Klassifizierung von Cyberwaffen und Malware und
Verständnis ihrer Ziele und Funktionsprinzipien
• Analyse von Phishing-E-Mails
• Erkennung von infizierten oder gefälschten Webseiten
STUFE 2 – ALLGEMEINE DIGITALE FORENSIK
• Einführung in die digitale Forensik
• Live-Erfassung von Antworten und Beweisen
• Interne Windows-Registrierungsinformationen
• Windows-Artefaktanalyse
• Browser-Forensik
• E-Mail-Analyse
5 Tage • Aufbau des digitalen Forensiklabors
• Sammeln von digitalen Beweisen und entsprechende Nutzung
• Rekonstruieren eines Vorfalls und Verwenden von
Zeitstempeln
• Finden von Spuren von Eindringen an
Untersuchungsartefakten in Windows
• Finden und Analysieren von Browser- und E-Mail-Verlauf
• Anwenden der Tools und Instrumente der digitalen Forensik
STUFE 2 – ALLGEMEINE MALWARE-ANALYSE UND REVERSE ENGINEERING
• Ziele und Techniken für Malware-Analyse und Reverse
Engineering
• Windows-Interna, ausführbare Dateien, x86-Assembler
• Grundlegende statische Analysetechniken (Extrahieren
von Zeichenfolgen, Importanalyse, PE-Zugangspunkte auf
einen Blick, automatisches Entpacken usw.)
• Grundlegende dynamische Analysetechniken (Debugging,
Überwachungstools, Abfangen von Datenverkehr usw.)
• .NET, Visual Basic, Win64-Dateianalyse
• Skript- und Nicht-PE-Analysetechniken (Batch-Dateien,
Autoit, Python, Jscript, JavaScript, VBS)
5 Tage • Aufbau einer sicheren Umgebung für Malware-Analyse:
Bereitstellung der Sandbox und aller benötigten Tools
• Verstehen der Prinzipien der Windows-Programmausführung
• Entpacken, Debugging und Analyse von schädlichen
Objekten und Identifizierung ihrer Funktionen
• Erkennen von schädlichen Webseiten über die
skriptbasierte Malware-Analyse
• Durchführung von Malware-Expressanalysen
STUFE 3 – ERWEITERTE DIGITALE FORENSIK
• Umfassende Windows-Forensik
• Datenwiederherstellung
• Netzwerk- und Cloud-Forensik
• Speicherforensik
• Timeline-Analyse
• Forensikübung eines realen gezielten Angriffs
5 Tage • Durchführen einer umfassenden Dateisystemanalyse
• Wiederherstellung gelöschter Dateien
• Analyse des Netzwerkdatenverkehrs
• Erkennen von schädlichen Aktivitäten in Speicherauszügen
• Rekonstruieren des Vorfallablaufs
STUFE 3 – ERWEITERTE MALWARE-ANALYSE UND REVERSE ENGINEERING
• Ziele und Techniken für Malware-Analyse und Reverse
Engineering
• Erweiterte statische und dynamische Analysetechniken
(manuelles Entpacken)
• Aufdeckungstechniken
• Rootkit- und Bootkit-Analyse
• Exploit-Analyse (.pdf, .doc, .swf usw.)
• Analyse von Nicht-Windows-Malware (Android, Linux, Mac OS)
5 Tage • Verwenden von Best Practices für Reverse Engineering aus
der ganzen Welt
• Erkennen von Techniken gegen Reverse Engineering
(Verschleierung, Anti-Debugging)
• Anwenden von erweiterten Malware-Analysen für Rootkits/
Bootkits
• Analysieren von in unterschiedlichen Dateitypen
integriertem Exploit-Shellcode
• Analyse von Nicht-Windows-Malware
WARUM KASPERSKY LAB?
• Gegründet und geleitet von einem der weltweit führenden Sicherheitsexperten, Eugene Kaspersky
• Partnerschaften mit international tätigen Strafverfolgungsbehörden wie Interpol und CERTS
• Cloud-basierte Tools für die Echtzeitüberwachung von Millionen von Cyberbedrohungen weltweit
• Weltweite Teams für die Analyse von Internetbedrohungen
• Weltweit größter privat geführter Anbieter von Sicherheitssoftware mit Fokus auf Bedrohungsanalyse und Technologieführerschaft
• Führungsposition in mehr unabhängigen Tests zur Malware-Erkennung als die meisten anderen Anbieter
• Von Gartner, Forrester und IDC als „Leader“ ausgezeichnet
Wenn Sie weitere Informationen zu Kaspersky Intelligence Services wünschen, wenden Sie sich an uns unter [email protected].
WEITERE INFORMATIONEN ERHALTEN SIE UNTER: www.kaspersky.de.
© 2015 Kaspersky Lab. Alle Rechte vorbehalten. Eingetragene Markenzeichen und Handelsmarken sind das Eigentum ihrer jeweiligen Rechtsinhaber.
Microsoft, Windows Server und SharePoint sind entweder eingetragene Marken oder Marken der Microsoft Corporation in den USA und/
oder anderen Ländern.