Cisco - Performing CyberOps Using Cisco Security Technologies (CBRCOR)
Beschreibung
Wer eine Karriere im Bereich Cybersicherheit anstrebt, findet hier den passenden Einstieg in die professionelle Welt der Security Operations. Diese Weiterbildung vermittelt fundiertes Wissen, das Sie gezielt auf verantwortungsvolle Aufgaben im IT-Sicherheitsumfeld vorbereitet.
Der Kurs Cisco - Performing CyberOps Using Cisco Security Technologies (CBRCOR) richtet sich an alle, die als Information Security Analyst in einem Security Operations Center (SOC) tätig werden möchten. Sie lernen, grundlegende Sicherheitskonzepte in praxisnahen Szenarien anzuwenden und Bedrohungen kompetent zu begegnen.
Im Mittelpunkt steht, wie Sie Cyberangriffe frühzeitig erkennen, Bedrohungen analysieren und fundierte Empfehlungen zur Verbesserung der Sicherheitslage ableiten. Mithilfe von Playbooks erarbeiten Sie strukturierte Vorgehensweisen für eine effektive Incident Response.
Ein besonderer Schwerpunkt liegt auf der Automatisierung von Sicherheitsprozessen über Cloud-Plattformen und eine SecDevOps-Methodik. So gewinnen Sie wertvolle Routine im Umgang mit modernen Werkzeugen und Plattformen für Überwachung, Untersuchung und Reaktion.
Ein klarer Mehrwert dieser Schulung: Sie erhalten 40 Fortbildungspunkte (CE) für die Rezertifizierung und werden gezielt auf die CBRCOR-Kernprüfung 350-201 vorbereitet. Diese 120-minütige Multiple-Choice-Prüfung ist Teil der Cisco CyberOps Professional Certification und prüft Ihr Wissen zu zentralen Cybersecurity-Operationen, Techniken, Richtlinien und Prozessen.
In der Prüfung erwarten Sie unter anderem die Überwachung auf Cyberangriffe, die Analyse großer Datenmengen mithilfe von Open-Source- und kommerziellen Automatisierungstools sowie szenariobasierte Aufgaben, bei denen Sie etwa Tool-Ausgaben interpretieren und Schlussfolgerungen ziehen. So sind Sie optimal auf die Anforderungen im Berufsalltag vorbereitet.
Hinweis: Kurssprache ist Deutsch, die Unterlagen sind in englischer Sprache (teilweise in digitaler Form).
Dieses Seminar führen wir in Kooperation mit der Fast Lane GmbH durch.
Inhalte
Die Arten der Serviceabdeckung innerhalb eines SOC und die damit verbundenen operativen Verantwortlichkeiten.
Überlegungen zum Sicherheitsbetrieb von Cloud-Plattformen vergleichen.
Die allgemeinen Methoden der Entwicklung, Verwaltung und Automatisierung von SOC-Plattformen.
Erläutern von Asset-Segmentierung, Segregation, Netzwerk-Segmentierung, Mikro-Segmentierung und den jeweiligen Ansätzen als Teil von Asset-Kontrollen und Schutzmaßnahmen.
Beschreibung von Zero Trust und damit verbundenen Ansätzen als Teil von Asset-Kontrollen und -Schutzmaßnahmen.
Durchführung von Incident-Analysen mit Hilfe von Security Information and Event Management (SIEM) und/oder Security Orchestration and Automation (SOAR) im SOC.
Verwendung verschiedener Arten von zentralen Sicherheitstechnologieplattformen für die Sicherheitsüberwachung, Untersuchung und Reaktion.
DevOps- und SecDevOps-Prozesse beschreiben.
Erläuterung der gängigen Datenformate, z. B. JavaScript Object Notation (JSON), HTML, XML, Comma-Separated Values (CSV).
Beschreiben Sie API-Authentifizierungsmechanismen.
Analysieren des Ansatzes und der Strategien zur Erkennung von Bedrohungen während der Überwachung, Untersuchung und Reaktion.
Bekannte Indikatoren für eine Gefährdung (Indicators of Compromise, IOCs) und Angriffsindikatoren (Indicators of Attack, IOAs).
Interpretation der Abfolge von Ereignissen während eines Angriffs auf der Grundlage der Analyse von Verkehrsmustern.
Beschreibung der verschiedenen Sicherheitstools und ihrer Grenzen für die Netzwerkanalyse (z. B. Tools zur Paketaufzeichnung, Tools zur Traffic-Analyse, Tools zur Analyse von Netzwerkprotokollen).
Analyse von anomalem Benutzer- und Entitätsverhalten (UEBA).
Proaktive Bedrohungssuche nach Best Practices durchführen.
Zielgruppe
Cybersecurity Engineer
Cybersecurity Investigator
Incident Manager
Incident Ansprechpartner
Netzwerktechniker
SOC-Analysten, die derzeit auf Einstiegsebene arbeiten und über mindestens 1 Jahr Erfahrung verfügen.
Voraussetzungen
- Grundlegende Erfahrung mit UNIX/Linux-Shells (bash, csh) und Shell-Befehlen
- Grundlegende Erfahrung mit den Such- und Navigationsfunktionen von Splunk
- Grundlegende Kenntnisse in der Skripterstellung mit Python, JavaScript, PHP o.ä.
Empfohlene Cisco-Angebote, die Ihnen bei der Vorbereitung auf diesen Kurs helfen können:
- Implementieren und Verwalten von Cisco-Lösungen (CCNA)
- Cisco Cybersecurity Operations Fundamentals verstehen (CBROPS)
Weitere Infos
Haben Sie Fragen zu diesem Kurs? Füllen Sie das folgende Formular aus und wir melden uns bei Ihnen.
Über den Anbieter

PC-COLLEGE Training GmbH
PC-COLLEGE Training GmbH - Institut für IT-Ausbildung Offene IT-Seminare und Firmenschulungen bei PC-COLLEGE Schulungen an über 30 Standorten wie Berlin, Hamburg, Stuttgart, Düsseldorf, Frankfurt, München Alle Kurse werden auch als Live-Online-Training angeboten. Sie möchten Ihre tägliche Arbeit am Computer optimieren?…
Mehr über PC-COLLEGE Training GmbH