Blue Team Fundamentals: Beveiligingsoperaties en -analyse Training Cursus
De Blue Team is verantwoordelijk voor het verdedigen van het netwerk, de systemen en de gegevens van een organisatie tegen cyberdreigingen. Het richt zich op het monitoren, detecteren en reageren op beveiligingsincidenten met behulp van verschillende tools en strategieën om de cyberbeveiligingsverdedigingen te versterken.
Deze cursus richt zich op het defensieve aspect van cybersecurity, inclusief beveiligingsoperaties, bedreigingsdetectie, incidentrespons en loganalyse. De deelnemers doen praktische ervaring op met belangrijke tools en technieken die worden gebruikt om zich te verdedigen tegen cyberdreigingen.
Deze door een instructeur geleide, live training (online of onsite) is bedoeld voor IT-beveiligingsprofessionals op intermediate niveau die hun vaardigheden in beveiligingsmonitoring, -analyse en -respons willen ontwikkelen.
Aan het einde van deze training moeten de deelnemers in staat zijn om:
- De rol van een Blue Team in cybersecurity-operaties te begrijpen.
- SIEM-tools te gebruiken voor beveiligingsmonitoring en loganalyse.
- Beveiligingsincidenten te detecteren, analyseren en erop te reageren.
- Analyse van netwerkverkeer en het verzamelen van dreigingsintelligentie uit te voeren.
- Toepassen van best practices in workflows in de beveiligingsoperatiedienst (SOC).
Formaat van de cursus
- Interactieve lezing en discussie.
- Veel oefeningen en praktijk.
- Hands-on implementatie in een live-labomgeving.
Opties voor cursusaanpassing
- Neem contact met ons op om een aangepaste training voor deze cursus aan te vragen.
Cursusaanbod
Introductie tot Blue Team Operations
- Overzicht van Blue Team en zijn rol in cybersecurity
- Inzicht in aanvaloppervlakken en dreigingslandschappen
- Introductie tot beveiligingsframeworks (MITRE ATT&CK, NIST, CIS)
Security Information and Event Management (SIEM)
- Introductie tot SIEM en logbeheer
- SIEM-tools opzetten en configureren
- Beveiligingslogs analyseren en anomalieën detecteren
Netwerkverkeersanalyse
- Verstaan van netwerkverkeer en pakketanalyse
- Using Wireshark voor pakketanalyse
- Netwerkinbreuken en verdacht gedrag detecteren
Dreigingsinformatie en Indicators of Compromise (IoCs)
- Introductie tot dreigingsinformatie
- IoCs identificeren en analyseren
- Dreigingsjachttechnieken en best practices
Incidentdetectie en -respons
- Incidentresponslevenscyclus en -frameworks
- Beveiligingsincidenten analyseren en containmentstrategieën
- Fundamentals van forensisch onderzoek en malware-analyse
Security Operations Center (SOC) en best practices
- De SOC-structuur en workflows begrijpen
- Beveiligingsoperaties automatiseren met scripts en playbooks
- Blue Team-samenwerking met Red Team en Purple Team-oefeningen
Samenvatting en vervolgstappen
Vereisten
- Basiskennis van cybersecurity-concepten
- Familiari teit met netwerktechnische fundamenten (TCP/IP, firewalls, IDS/IPS)
- Ervaring met Linux en Windows-besturingssystemen
Publiek
- Beveiligingsanalisten
- IT-beheerders
- Cybersecurityprofessionals
- Netwerkverdedigers
Voor open trainingen is een minimum aantal van 5 deelnemers vereist
Blue Team Fundamentals: Beveiligingsoperaties en -analyse Training Cursus - Boeking
Blue Team Fundamentals: Beveiligingsoperaties en -analyse Training Cursus - Navraag
Blue Team Fundamentals: Beveiligingsoperaties en -analyse - Consultancyaanvraag
Getuigenissen (2)
Duidelijkheid en tempo van de uitleg
Federica Galeazzi - Aethra Telecomunications SRL
Cursus - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Automatisch vertaald
inzet van de trainer
Pierre Do Huu - L'assurance maladie
Cursus - MITRE ATT&CK
Automatisch vertaald
Voorlopige Aankomende Cursussen
Gerelateerde cursussen
AI-Aangedreven Cyberbeveiliging: Bedreigingsdetectie en Reactie
21 UrenDeze door een instructeur geleide, live training in België (online of op locatie) is gericht op cybersecurity-professionals op beginniveau die willen leren hoe ze AI kunnen inzetten voor verbeterde mogelijkheden voor detectie en respons op bedreigingen.
Aan het einde van deze training kunnen de deelnemers:
- AI-toepassingen in cybersecurity begrijpen.
- AI-algoritmes implementeren voor bedreigingsdetectie.
- Incidentrespons automatiseren met AI-tools.
- AI integreren in bestaande cybersecurity-infrastructuur.
AI-Gestuurde Cyberbeveiliging: Geavanceerde Bedreigingsdetectie & Respons
28 UrenDeze door instructeurs geleide live training in België (online of op locatie) richt zich op cyberbeveiligingsprofessionals op middel tot gevorderd niveau die hun vaardigheden op het gebied van AI-gedreven bedreigingsdetectie en incidentrespons willen verbeteren.
Aan het einde van deze training zullen de deelnemers in staat zijn om:
- Geavanceerde AI-algoritmen implementeren voor real-time bedreigingsdetectie.
- AI-modellen aanpassen voor specifieke cyberbeveiligingsuitdagingen.
- Automatisatieworkflows ontwikkelen voor bedreigingsrespons.
- AI-gedreven beveiligingsinstrumenten beschermen tegen adversarische aanvallen.
Bug Bounty Hunting
21 UrenBug Bounty Hunting is de praktijk van het identificeren van beveiligingskwaliteiten in software, websites of systemen en verantwoordelijk rapporteren ervan voor beloningen of erkenning.
Deze door een instructeur geleide live training (online of ter plaatse) is gericht op beginnende beveiligingsonderzoekers, ontwikkelaars en IT-professionals die de fundamenten van ethisch bug-hunting willen leren en willen leren hoe ze kunnen deelnemen aan bug bounty-programma's.
Aan het einde van deze training zullen de deelnemers in staat zijn:
- De kernbegrippen van kwaliteitenontdekking en bug bounty-programma's te begrijpen.
- Sleutelinstrumenten zoals Burp Suite en browserdevtools te gebruiken voor het testen van applicaties.
- Veelvoorkomende webbeveiligingsfouten zoals XSS, SQLi en CSRF te identificeren.
- Klaren, handelbare kwaliteitenrapporten in te dienen op bug bounty-platforms.
Formaat van de cursus
- Interactieve lezing en discussie.
- Hands-on gebruik van bug bounty-tools in gesimuleerde testomgevingen.
- Geleide oefeningen gericht op het ontdekken, uitbuiten en rapporteren van kwaliteiten.
Opties voor cursusanpassing
- Om een aangepaste training voor deze cursus aan te vragen op basis van de applicaties of testbehoeften van uw organisatie, neem dan contact met ons op om dit te regelen.
Bug Bounty: Geavanceerde Technieken en Automatisering
21 UrenBug Bounty: Geavanceerde Technieken en Automatisering is een diepgaande inzicht in hoogwaardige kwetsbaarheden, automatiseringsframeworks, herkenningstechnieken en de toolstrategieën die worden gebruikt door elite-bug bounty jagers.
Dit instructeurgeleide live-training (online of ter plaatse) is gericht op middel- tot geavanceerde beveiligingsonderzoekers, penetratietesters en bug bounty jagers die hun werkprocessen willen automatiseren, herkenning willen schalen en complexe kwetsbaarheden willen ontdekken bij meerdere doelen.
Aan het einde van deze training kunnen de deelnemers:
- Herkenning en scanning voor meerdere doelen automatiseren.
- Geavanceerde tools en scripts gebruiken die worden ingezet bij bounty-automatisering.
- Complexere, logica-gebaseerde kwetsbaarheden ontdekken naast standaardscans.
- Aangepaste werkprocessen bouwen voor subdomeinenummering, fuzzing en rapportage.
Cursusformaat
- Interactieve les en bespreking.
- Handson gebruik van geavanceerde tools en scripting voor automatisering.
- Begeleide labo's gericht op realistische bounty-werkprocessen en geavanceerde aanvalsketens.
Cursusaanpassingsmogelijkheden
- Voor een aangepaste training op basis van uw bounty-doelstellingen, automatiseringseisen of interne beveiligingsuitdagingen, neem contact met ons op om dit te regelen.
CHFI - Certified Digital Forensics Examiner
35 UrenDe vendor-neutrale certificering Certified Digital Forensics Examiner is ontworpen om Cyber Crime en Fraud Investigators te trainen. Studenten worden geleerd elektronische ontdekkingsmethoden en geavanceerde onderzoekstechnieken. Deze cursus is essentieel voor iedereen die met digitale bewijsstukken wordt geconfronteerd tijdens een onderzoek.
De training Certified Digital Forensics Examiner leert de methodologie om een computerforensisch onderzoek uit te voeren. Studenten leren forensisch klinkende onderzoeks technieken om het tafereel te beoordelen, alle relevante informatie te verzamelen en te documenteren, geschikte personeel te ondervragen, de bewijsketen in stand te houden en een rapport van bevindingen op te stellen.
De cursus Certified Digital Forensics Examiner biedt voordelen voor organisaties, individuen, overheidskantoren en politiebureaus die geïnteresseerd zijn in rechtszaakvoering, schuldvaststelling of correctieve maatregelen op basis van digitale bewijsstukken.
Certified Incident Handler
21 UrenCertified Incident Handler is een cursus die een gestructureerde aanpak biedt voor het beheersen en reageren op cybersecurity-incidenten op effectieve en efficiënte wijze.
Deze door een docent geleide, live training (online of ter plaatse) is gericht op IT-beveiligingsprofessionals op intermediair niveau die de tactische vaardigheden en kennis willen ontwikkelen die nodig zijn om beveiligingsincidenten te plannen, te classificeren, in te kaderen en te beheren.
Tegen het einde van deze training zullen de deelnemers in staat zijn om:
- De incidentresponslevencyclus en de fasen te begrijpen.
- Incidentdetectie-, classificatie- en meldingsprocedures uit te voeren.
- Inkaderings-, uitschakelings- en herstelstrategieën effectief toe te passen.
- Post-incidentrapportage en continu verbeteringsplannen te ontwikkelen.
Opzet van de cursus
- Interactieve lezing en discussie.
- Praktische toepassing van incidentbehandeling in gesimuleerde scenario's.
- Geleide oefeningen gericht op detectie, inkadering en responsworkflows.
Opties voor cursusaanpassing
- Om een aangepaste training voor deze cursus aan te vragen op basis van de incidentresponsprocedures of -tools van uw organisatie, neem contact met ons op om dit te regelen.
Meester worden in Continuous Threat Exposure Management (CTEM)
28 UrenDeze live training onder leiding van een instructeur in België (online of op locatie) is bedoeld voor cyberbeveiligingsprofessionals op gemiddeld niveau die CTEM in hun organisatie willen implementeren.
Aan het einde van deze training zijn de deelnemers in staat om:
- Begrijp de principes en stadia van CTEM.
- Identificeer en prioriteer risico's met behulp van CTEM-methodologieën.
- Integreer CTEM-praktijken in bestaande beveiligingsprotocollen.
- Gebruik tools en technologieën voor continu bedreigingsbeheer.
- Ontwikkel strategieën om beveiligingsmaatregelen continu te valideren en te verbeteren.
Cyber Emergency Response Team (CERT)
7 UrenIn deze cursus wordt besproken hoe u een incident response team kunt beheren. Gezien de frequentie en complexiteit van de huidige cyberaanvallen is incidentrespons een cruciale functie voor organisaties.
Incidentrespons is de laatste verdedigingslinie, het detecteren van en efficiënt reageren op incidenten vereist sterke managementprocessen, en het managen van een incidentresponsteam vereist speciale vaardigheden en kennis
Cyberdreigingsinformatie
35 UrenDeze door instructeurs geleide, live training in België (online of op locatie) is gericht op beveiligingsprofessionals op gevorderd niveau die Cyberdreigingsinformatie willen begrijpen en vaardigheden willen leren om cyberdreigingen effectief te beheren en te mitigeren.
Tot slot van deze training zullen deelnemers in staat zijn om:
- De fundamenten van Cyberdreigingsinformatie (CTI) te begrijpen.
- Het huidige landschap van cyberdreigingen te analyseren.
- Inlichtingengegevens te verzamelen en te verwerken.
- Geavanceerde dreigingsanalyses uit te voeren.
- Dreigingsinformatieplatforms (TIPs) te benutten en processen voor dreigingsinformatie te automatiseren.
Fundamentals of Corporate Cyber Warfare
14 UrenDeze door instructeurs geleide live training in België (online of op locatie) behandelt de verschillende aspecten van ondernemersveiligheid, variërend van AI tot databasebeveiliging. Daarnaast worden de nieuwste tools, processen en de vereiste mindset besproken die nodig zijn om zich te beschermen tegen aanvallen.
DeepSeek voor Cyberbeveiliging en Detectie van Bedreigingen
14 UrenDeze door instructeurs geleide live training in België (online of ter plekke) is gericht op cyberbeveiligingsprofessionals met een tussenliggend niveau die DeepSeek willen inzetten voor geavanceerde detectie van bedreigingen en automatisering.
Na afloop van deze training zijn deelnemers in staat om:
- DeepSeek AI te gebruiken voor real-time detectie en analyse van bedreigingen.
- Door AI aangedreven technieken voor afwijkingsdetectie te implementeren.
- Beveiligingsmonitoring en reactie te automatiseren met behulp van DeepSeek.
- DeepSeek te integreren in bestaande cyberbeveiligingskaders.
Digitaal Onderzoek - Geavanceerd
21 UrenIn deze cursus leert u de principes en technieken voor digitaal forensisch onderzoek en het spectrum van beschikbare forensische computerhulpmiddelen. U leert over de belangrijkste forensische procedures om de toelaatbaarheid van bewijsmateriaal door de rechtbank te waarborgen, evenals de juridische en ethische implicaties.
Je leert hoe je een forensisch onderzoek uitvoert op zowel Unix/Linux als Windows systemen met verschillende bestandssystemen. met veel geavanceerde onderwerpen zoals draadloos, netwerk, web, DB en onderzoek naar mobiele misdaden
Verantwoordelijkheidsmanagers Cyberresilientie
14 UrenDeze instructorgeleide, live training in België (online of op locatie) is gericht op verantwoordelijkheidsmanagers en operationele leiders op gevorderd niveau die robuuste strategieën voor cyberresilientie willen ontwikkelen om hun organisatie te beschermen tegen cyberdreigingen.
Na afloop van deze training zijn deelnemers in staat om:
- De basisprincipes van cyberresilientie te begrijpen en hun relevantie voor verantwoordelijkheidsmanagement in te schatten.
- Incidentresponsplannen op te stellen om operationele continuïteit te waarborgen.
- Potentieel cyberdreigingen en kwetsbaarheden binnen hun omgeving te identificeren.
- Beveiligingsprotocollen te implementeren om risicoblootstelling te minimaliseren.
- De teamrespons tijdens cyberincidenten en herstprocessen te coördineren.
Essentiële Vaardigheden voor Junior Detection Engineer
21 UrenDetection engineering is de praktijk van het ontwerpen, implementeren en verfijnen van methoden om opvallend gedrag in systemen en netwerken te identificeren.
Deze instructeur-geleide live-training (online of ter plaatse) is gericht op beginnende cybersecurity-professionals die praktische vaardigheden willen ontwikkelen in het bouwen en fijnstellen van veiligheidsdetecties.
Na afloop van deze training zullen de deelnemers de volgende vaardigheden hebben:
- Effectieve detectieregels en -handtekeningen ontwikkelen met behulp van veelgebruikte beveiligingshulpmiddelen.
- Logs en telemetrie interpreteren om verdachte gedragingen te identificeren.
- Bedreigingsinformatie toepassen om de detectielogica te versterken.
- Waarschuwingen optimaliseren en valse positieven in een SOC-werkstroom minimaliseren.
Cursusformat
- Geleide instructie met praktische demonstraties.
- Scenario-gestuurde oefeningen en handson analyse.
- Echte detectiebouw in een interactieve labomgeving.
Cursusaangepastingsopties
- Als uw organisatie een aangepaste versie van dit programma vereist, neem dan contact met ons op om de opties voor aanpassingen te bespreken.
MITRE ATT&CK
7 UrenDeze live training onder leiding van een instructeur in België (online of ter plaatse) is bedoeld voor informatiesysteemanalisten die MITRE ATT&CK willen gebruiken om het risico op een inbreuk op de beveiliging te verminderen.
Aan het einde van deze training zijn de deelnemers in staat om:
- Zet de benodigde ontwikkelomgeving op om te starten met de implementatie van MITRE ATT&CK.
- Classificeer hoe aanvallers omgaan met systemen.
- Documenteer het gedrag van tegenstanders binnen systemen.
- Volg aanvallen, ontcijfer patronen en beoordeel reeds bestaande verdedigingstools.