Aus- und Weiterbildung (EDU)
Theoretische und praktische Kurse für Security Teams
Aus- und Weiterbildung (EDU)
Theoretische und praktische Kurse für Security Teams
Die Schulung hat die Aufgabe, Techniker dahingehend zu schulen, dass sie in der Lage sind sowohl gründlich die Sicherheit eines Systems zu untersuchen, als auch selbiges gegen externe Bedrohungen zu schützen.
Die Schulung des eigenen Staff von Systemanalytikern oder Entwicklern ist fundamental um die Kosten welche mit Sicheheitsproblematiken verbunden sind zu reduzieren.
Die angebotenen Kurse beinhalten sowohl theoretische als auch praktische Teile. Während der Theoriesitzungen werden die Methodik und die Funktionsweise der verschiedenen das Thema betreffenden technologischen Aspekte erläutert. In den praktischen Sitzungen werden den Teilnehmern Tests vorgelegt (auch Challanges genannt), welche abgeschlossen werden müssen.
Diese Challenges bestehen aus Anwendungen/Systemen, die geprüft oder gesichert werden müssen (je nach Art des Kurses). Alle Tests haben ein Zeitlimit und werden nach zunehmender Schwierigkeit geordnet gestellt. Zum Schluss wird eine Bescheinigung über die Teilnahme am Kurs und die erworbenen Fähigkeiten ausgestellt.
Die im Rahmen der Kurse von ISGroup vorgesehenen Themen sind:
Die Aspekte des Angriffs betreffenden Kurse konzentrieren sich auf nützliche Methodologien zur Zerstörung oder Verletzung von Systemen oder Applikationen, mit dem Ziel, die totale Kontrolle über das Gerät zu gewinnen (auch "Übernahme" genannt). Insbesondere wird auf praktische Art und Weise das behandelt, was bereits im theoretischen Teil dargelegt wurde, indem bedeutsame Beispiele von Sicherheitslücken in realen Anwendungen gezeigt werden.
Der von ISGroup angebotene Kurs zum Thema Angriff gewährleistet eine Ausbildung zu hoch qualifizierten Technikern, die tatsächlich in der Lage sind, die Sicherheit eines Systems zu prüfen und gegebenenfalls vorhandene Schwachstellen zu nutzen, um selbiges in Besitz zu nehmen.
Die Aspekte der Abwehr betreffenden Kurse konzentrieren sich auf nützliche Methodologien zur Sicherung von Systemen oder Applikationen. Im theoretischen Teil werden Konzepte wie das Hardening von Systemen oder das Schreiben von sicheren Codes behandelt (je nach Art des Kurses).
Im praktischen Teil werden anfällige Systeme oder Anwendungen präsentiert und der Teilnehmer muss in der Lage sein sie zu sichern, oder, im Falle von Anwendungen, zu verstehen, wo der Fehler bei der Programmierung gemacht wurde. Die vorgestellten Beispiele werden direkt aus tatsächlich anfälligen Applikationen entnommen.
Der Kurs konzentriert sich auf die Bedeutung der Anwendungssicherheit und vermittelt den Teilnehmenden die Fähigkeiten und Kenntnisse, die erforderlich sind, um Sicherheitspraktiken wirksam über den gesamten Softwareentwicklungszyklus zu integrieren.
Das OWASP Top 10 Bootcamp ist darauf ausgelegt, das Bewusstsein und die Sensibilität von Mitarbeitenden und Partnern für diese Bedrohungen zu erhöhen.
Der Kurs soll das Bewusstsein und die Sensibilität von Mitarbeitenden und Partnern erhöhen und ihnen das Wissen und die Werkzeuge vermitteln, die zur Abwehr von Cyberbedrohungen erforderlich sind.
Der Secure SDLC Kurs ist darauf ausgelegt, der wachsenden Bedrohung durch Cyberangriffe zu begegnen und das Bewusstsein sowie die Vorbereitung von Entwicklern zu verbessern.
OWASP Top 10 Laboratory schult Entwickler zu den zehn häufigsten Programmierfehlern in Webanwendungen. Der Kurs ist hands-on.
Der Kurs stärkt das Bewusstsein der Teilnehmenden für Code-Review-Praktiken und vermittelt Fähigkeiten und Werkzeuge, um Schwachstellen im Code zu identifizieren und zu beheben.
Der Kurs zur Sicherheit von REST-Diensten vermittelt den Teilnehmenden ein tiefes Verständnis der spezifischen Bedrohungen und Schwachstellen, die mit diesen Diensten verbunden sind.
Ziel des Kurses ist es, das Wissen zum Verständnis der Penetration-Testing-Praxis, der angewandten Methodik und der eingesetzten Werkzeuge zu vermitteln.
Dieser Intensivkurs vermittelt das Wissen und die Werkzeuge, die erforderlich sind, um Cyberrisiken zu verhindern und Ihr Unternehmen, Ihre Daten und Ihre Privatsphäre zu schützen.
Wir behandeln die ständige Weiterentwicklung des Fachgebiets und untersuchen neue Technologien und Best Practices, um die Sicherheit von Daten und Systemen zu gewährleisten.
Mit uns arbeiten ziemlich einfach ist, rufen Sie einfach die Nummer oder eine E-Mail senden, so dass wir uns gegenseitig kennen lernen und über Ihre IT-Sicherheit Bedürfnisse zu besprechen.
Fordern Sie ein Angebot für an