Enterprise Intrusion Analysis Training  

Intrusion-Analyse Schulung: Erkennen und Analysieren von Angriffen

Intrusion-Analyse Schulung Oracle Schulung

Der Kurs "Enterprise Intrusion-Analyse" vermittelt die Fertigkeiten, die zum Erkennen und Analysieren von Angriffen auf ein Unternehmen in einer UNIX-Umgebung erforderlich sind.

Diese Intrusion-Analyse Schulung bieten wir Ihnen auch als individuelles Intrusion-Analyse Training vor Ort als Firmen-Seminar an.

Zielgruppe  

Der Kurs richtet sich an System- und Sicherheitsadministratoren, die für das Erkennen und Analysieren von Angriffen auf Unternehmenssysteme verantwortlich sind.

Voraussetzungen  

Um diesen Kurs erfolgreich absolvieren zu können, sollten Sie über folgende Vorkenntnisse verfügen: Nachweisliche grundlegende Kenntnisse von System- und Netzwerkadministrationsaufgaben unter UNIX

Für weitere Informationen über die Voraussetzungen zu diesem Intrusion-Analyse Kurs, rufen Sie kostenfrei an unter (0800) 477 246 6

Intrusion-Analyse Seminar-Inhalt  

Modul 1 - Profilerstellung (Footprinting) von Unternehmen

  • Beschreiben der Prinzipien Least Privilege und Offenlegung.
  • Beschreiben, wie Angreifer unter Verwendung von Portscans, DNS und ICMP aktives Fingerprinting einsetzen.
  • Beschreiben, wie Angreifer unter Verwendung von Suchmaschinen passives Fingerprinting einsetzen.
  • Beschreiben, wie Angreifer durch Sammeln von Bannernachrichen und Protokollinformationen Services erfassen.
  • Beschreiben, wie Angreifer mithilfe von Methoden des Social Engineerings Informationen über ein Unternehmen sammeln.

Modul 2 - Unberechtigter Systemzugriff

  • Beschreiben, wie Angreifer unberechtigten Zugriff über Benutzerkonten erlangen.
  • Beschreiben, wie Angreifer unberechtigten Zugriff über Softwarefehler erlangen.
  • Erläutern der von Angreifern verwendeten Methoden zum Aufspüren anfälliger Services des Unternehmens und zum Erzeugen von Exploits für die Schwachstellen.
  • Beschreiben eines Pufferüberlaufs (Buffer Overflow).
  • Beschreiben der Eskalation von Privilegien (privilege escalation).
  • Beschreiben eines Trojaners als Mittel zur Eskalation von Privilegien.

Modul 3 - Absichern des root-Zugriffs

  • Beschreiben, wie Angreifer den root-Zugriff durch Hintertüren (Backdoor) auf einem System absichern.
  • Beschreiben der folgenden Hintertüren: SUID-Shell, gebundene Shell (bound shell) und vertrauenswürdige Hosts.
  • Beschreiben eines Dateisystem-Rootkits.
  • Demonstrieren, wie ein Dateisystem-Rootkit Dateien, Prozesse und Verbindungen versteckt.
  • Beschreiben eines Kernel-Rootkits.
  • Demonstrieren, wie ein Kernel-Rootkit alle Systemaktivitäten erfasst.

Modul 4 - Verschlüsseln und Verstecken von Daten auf einem System

  • Überblick der Verschlüsselungstechnologien
  • Beschreiben, wie Angreifer mithilfe von Kryptografie Dateien verschlüsseln.
  • Demonstrieren von Verschlüsselung unter Verwendung von GnuPGP und OpenSSL.
  • Beschreiben der digitalen Steganografie.
  • Demonstrieren, wie Angreifer Dateien mithilfe von digitaler Steganografie in Dateien verstecken.
  • Beschreiben, wie Angreifer Daten in unerwarteten Bereichen des Dateisystems verstecken.
  • Demonstrieren, wie Angreifer eine Datei in Dateisystem-Metadaten verstecken.
  • Demonstrieren, wie Angreifer das Schleifendateisystem und erweiterte Attribute zum Verstecken von Daten verwenden.

Modul 5 - Analyse von Unternehmensprotokollen

  • Identifizieren der unterschiedlichen Typen von Unternehmens-Services wie DNS, DHCP, SMTP, HTTP und Firewalls.
  • Identifizieren der verfügbaren Protokolldateien für Unternehmens-Services.
  • Beschreiben der relevanten Angriffsinformationen (intrusion) in der jeweiligen Protokolldatei.
  • Untersuchen der Unternehmensprotokolldateien, um verdächtige Aktivitäten aufzufinden.
  • Inbeziehungsetzen von Information aus mehreren Protokolldateien zum Ermitteln eines Angriffs.

Modul 6 - Analyse von Angriffen durch unberechtigten Systemzugriff

  • Identifizieren der Systemzugriff-Standardprotokolldateien in der Verzeichnisstruktur /var.
  • Identifizieren optionaler BSM (Basic Security Module)- und Systemkonto-Protokolldateien.
  • Beschreiben von Protokolldateiformaten und verfügbaren Tools zum Lesen dieser Formate.
  • Beschreiben der relevanten Informationen in der jeweiligen Protokolldatei.
  • Inbeziehungsetzen von Information aus mehreren Protokolldateien zum Ermitteln unberechtigter Systemzugriffe.
  • Demonstrieren, wie Angreifer Protokolldateien verändern, um ihre Anwesenheit auf einem System zu verschleiern.

Modul 7 - Analyse von Dateisystemangriffen

  • Definieren der Vertrauenswürdigkeit von Systemen und Dienstprogrammen.
  • Auffinden von Hintertüren auf einem UNIX-System: alternative root-Konten, gebundene Shells (bound shell), SUID-Shells, vertrauenswürdige Hosts-Dateien.
  • Auffinden von Dateisystem-Rootkits auf einem UNIX-System.
  • Entdecken versteckter Verzeichnisse, ausgetauschter Systembefehle, entfernter Befehlsdienstprogramme und Netzwerk-Sniffer.
  • Beschreiben automatisierter Dateisystem-Analysetools.
  • Implementieren von rkhunter, chkrootkit und der Solaris-Fingerabdruckdatenbank zum Auffinden von Rootkits.

Modul 8 - Analyse von Systemspeicher

  • Beschreiben der wichtigen Typen von Angriffsdaten, die sich im Speicher befinden.
  • Beschreiben von Methoden zum Erfassen flüchtiger Speicherdaten in einem Dateisystem.
  • Einführung in die Speicheranalysetools mdb und gdb.
  • Demonstrieren, wie Daten mithilfe der Tools mdb und gdb aus dem Speicher wiederhergestellt werden.

Modul 9 - Methoden für die Vorfallsuntersuchung

  • Identifizieren verschiedener Typen von Angriffsszenarien.
  • Anwenden einer Methodik auf Grundlage eines Angriffsszenarios.
  • Sammeln geeigneter Daten (Protokolldateien, Dateisysteme und Speicherabbilder) auf Grundlage des Angriffsszenarios.

Weitere Informationen  

Das Kursmaterial ist in englisch, die Unterrichtssprache ist deutsch.

Termine und Preise  

Enterprise Intrusion Analysis Schulung

Preis:
€ 3.150,00 zzgl. MwSt.
€ 3.748,50 inkl. MwSt.

Dauer:
5 Tage

PDF Download
Termin auf Anfrage  
Termine für dieses Seminar werden nur auf Anfrage angelegt.

 Organisatorisches zum Seminar 

Kategorie: Intrusion-Analyse Aufbauseminar

Uhrzeiten:

Montags:
Dienstags bis Freitags:

9.30 - 17.00 Uhr
9.00 - 17.00 Uhr

 

Sonstiges:
Getränke, Mittagessen, Solaris-Teilnahmezertifikat und Intrusion-Analyse-Schulungsunterlagen sind im Preis inbegriffen

 Alternative Oracle Trainings

Intrusion-Analyse Firmenschulung  

Die Vorteile einer Intrusion-Analyse Firmenschulung in Ihrem Hause (InHouse Schulung) oder bei der INCAS liegen auf der Hand:

  • Teilnehmerunabhängiger Tagessatz
  • Zeitersparnis durch eine kurze und intensive Intrusion-Analyse Schulung
  • Freie Terminwahl, auf Wunsch auch Abends oder an Wochenenden
  • Zielorientierter als eine offene Intrusion-Analyse Schulung, da exakt auf Ihre Bedürfnisse zugeschnitten
  • Vertraulicher, da Internes auch intern bleibt
  • Wir leihen Ihnen auf Wunsch gerne Schulungsrechner

PDF Download Firmenschulung Senden Sie mir ein unverbindliches Angebot:

Ansprechpartner

Gewünschter Intrusion-Analyse Seminarort

  •  
  •  
  •  

Nimm zwei! - Die große INCAS Bonus Aktion  

Diese INCAS Aktion gibt Ihnen nicht nur doppeltes Wissen, sondern auch einen iPod nano der 7. Generation für puren Musikgenuss. Nimm zwei! heißt: Sie buchen zwei Trainings aus dem über 2000 Seminare starken [...]

Herr Reinhard ist der geborene Trainer! Er hat es verstanden die drei Tage Schulung als eine äußerst angenehme und lehrreiche Zeit darzustellen!

Jusuf Didsarovic, 3M Solaris 10 ZFS-Administration

Ich habe in den fünf Tagen mehr gelernt, als ich erwartet hatte, mit den wichtigsten Funktionen bin ich nun vertraut und freue mich auf den Einsatz auf der Arbeit.

Ralph Gräser, Oracle Database 11g: Administration Workshop

Der erste Kurs bei dem ich vieles mit nach Hause nehmen und ausbauen kann gepaart mit einer guten Trainingsatmosphäre und gemeinsamen leckeren Essen -- für die kurzen Zeit optimal... hab Feuer gefangen!

Hartmut Lehmann, TKN Java Programming Language, Java SE 6

Frische Präsentation mit praxisorientierten Ausführungen.

Volker Kox, Volksbank Immobilien GmbH / Volksbank Schwalmtal eG OpenOffice Writer und Calc

Kompetenter Trainer vermittelt breit gefächertes Wissen in angenehmer Atmosphäre. Empfehlenswert!

Hans-Peter Müller, Deutsche Bahn MySQL für Entwickler

ORACLE Certified Master

Kontakt  

INCAS Training und Projekte GmbH & Co. KG
Europark Fichtenhain A 15
D-47807 Krefeld
Fon: 02151 366250
Freecal: 0800 4772466
Fax: 02151 3662529
E-Mail: info@incas-training.de