<?xml version="1.0" encoding="utf-8" ?>
<!DOCTYPE FL_Course SYSTEM "https://www.flane.de/dtd/fl_course095.dtd"><?xml-stylesheet type="text/xsl" href="https://portal.flane.ch/css/xml-course.xsl"?><course productid="36488" language="de" source="https://portal.flane.ch/swisscom/xml-course/innovator-mcsoc" lastchanged="2025-12-16T14:04:04+01:00" parent="https://portal.flane.ch/swisscom/xml-courses"><title>SOC – Security Operations Center – Hands On Cyber Attack Simulation</title><productcode>MCSOC</productcode><vendorcode>IC</vendorcode><vendorname>Innovator Class</vendorname><fullproductcode>IC-MCSOC</fullproductcode><version>2.1</version><essentials>&lt;p&gt;Die Master Class setzt kein Spezialwissen &amp;uuml;ber bestimmte Technologien voraus. Kenntnisse &amp;uuml;ber Grunds&amp;auml;tze der IT-Sicherheit und des Informationssicherheitsmanagements sollten vorhanden sein.&lt;/p&gt;</essentials><audience>&lt;p&gt;F&amp;uuml;hrungskr&amp;auml;fte, Manager und Auditoren f&amp;uuml;r IT- und Informationssicherheit, Mitarbeiter aus den Bereichen IT und Informationssicherheit&lt;/p&gt;</audience><contents>&lt;h5&gt;Malware&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Aktuelle Cyberbedrohungslage und bekannt gewordene Vorf&amp;auml;lle&lt;/li&gt;&lt;li&gt;Einf&amp;uuml;hrung in Funktion und Analyse von Malware&lt;/li&gt;&lt;li&gt;Praxis: Einsatz von Tools zur Malware-Analyse&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;SIEM, Level 1&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Security Information and Event Management (SIEM) Einf&amp;uuml;hrung&lt;/li&gt;&lt;li&gt;SIEM-Architekturen&lt;/li&gt;&lt;li&gt;Einf&amp;uuml;hrung Security Incident Management (SIM)&lt;/li&gt;&lt;li&gt;Praxis: Nutzung von Splunk und vorgefertigten Regeln zur Angriffserkennung&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Management von Cyberkrisen, Level 1&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Gute und schlechte Beispiele&lt;/li&gt;&lt;li&gt;Kernprozess zum Krisenmanagement&lt;/li&gt;&lt;li&gt;Lagezentrum und Lagebilder&lt;/li&gt;&lt;li&gt;Praxis: Bew&amp;auml;ltigung eines schwerwiegenden Cybervorfalls&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Netzwerk-Forensik&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Recap: TCP/IP-Protokollfamilie&lt;/li&gt;&lt;li&gt;Sichere Netz-Architekturen&lt;/li&gt;&lt;li&gt;Einf&amp;uuml;hrung in Protokoll-Analyse-Tools&lt;/li&gt;&lt;li&gt;Praxis: Erkennung von Angriffen auf Netzwerk-Ebene&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;SIEM, Level 2&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Praxis: Erstellung eigener Rules auf Basis von Angriffen&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;SOC Management und Reporting&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;SOC-Prozesse und -Rollen&lt;/li&gt;&lt;li&gt;Praxis: SIM-Prozess-Erstellung&lt;/li&gt;&lt;li&gt;KPI-Reportings&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Management von Cyberkrisen, Level 2&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Einf&amp;uuml;hrung in TIBER-DE&lt;/li&gt;&lt;li&gt;Krisenkommunikation&lt;/li&gt;&lt;li&gt;Praxis: Erstellung eigener Cyberkrisen-&amp;Uuml;bungen&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Team-&amp;Uuml;bung&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Gemeinsame Abwehr eines realistischen Cybervorfalls von der Erkennung bis zur Bew&amp;auml;ltigung&lt;/li&gt;&lt;/ul&gt;</contents><essentials_plain>Die Master Class setzt kein Spezialwissen über bestimmte Technologien voraus. Kenntnisse über Grundsätze der IT-Sicherheit und des Informationssicherheitsmanagements sollten vorhanden sein.</essentials_plain><audience_plain>Führungskräfte, Manager und Auditoren für IT- und Informationssicherheit, Mitarbeiter aus den Bereichen IT und Informationssicherheit</audience_plain><contents_plain>Malware


- Aktuelle Cyberbedrohungslage und bekannt gewordene Vorfälle
- Einführung in Funktion und Analyse von Malware
- Praxis: Einsatz von Tools zur Malware-Analyse
SIEM, Level 1


- Security Information and Event Management (SIEM) Einführung
- SIEM-Architekturen
- Einführung Security Incident Management (SIM)
- Praxis: Nutzung von Splunk und vorgefertigten Regeln zur Angriffserkennung
Management von Cyberkrisen, Level 1


- Gute und schlechte Beispiele
- Kernprozess zum Krisenmanagement
- Lagezentrum und Lagebilder
- Praxis: Bewältigung eines schwerwiegenden Cybervorfalls
Netzwerk-Forensik


- Recap: TCP/IP-Protokollfamilie
- Sichere Netz-Architekturen
- Einführung in Protokoll-Analyse-Tools
- Praxis: Erkennung von Angriffen auf Netzwerk-Ebene
SIEM, Level 2


- Praxis: Erstellung eigener Rules auf Basis von Angriffen
SOC Management und Reporting


- SOC-Prozesse und -Rollen
- Praxis: SIM-Prozess-Erstellung
- KPI-Reportings
Management von Cyberkrisen, Level 2


- Einführung in TIBER-DE
- Krisenkommunikation
- Praxis: Erstellung eigener Cyberkrisen-Übungen
Team-Übung


- Gemeinsame Abwehr eines realistischen Cybervorfalls von der Erkennung bis zur Bewältigung</contents_plain><duration unit="d" days="5">5 Tage</duration><pricelist><price country="DE" currency="EUR">4499.00</price><price country="AT" currency="EUR">4499.00</price><price country="SI" currency="EUR">4499.00</price><price country="CH" currency="CHF">4499.00</price></pricelist><miles/></course>