-
Blue-Team-Lernpfad: vom Einstieg zum Spezialisten
Der Blue-Team-Lernpfad: eine Orientierung vom Einstieg zum Spezialisten, die die Beiträge dieser Seite zu einer Reihenfolge bündelt. Stufe 1 die Grundlagen (Blue Team, SOC, ATT&CK, Kill Chain), Stufe…
-
DFIR als Berufsweg: Forensik und Incident Response als Spezialisierung
DFIR als Berufsweg: was Digital Forensics and Incident Response ausmacht, welche Fähigkeiten gefragt sind (analytische Geduld, Sorgfalt mit Beweisen, Verständnis für Angriffe, Ruhe unter Druck), wie der starke…
-
Vom SOC-Analyst zum Detection Engineer: der Weg vom Alarm zur Regel
Vom SOC-Analyst zum Detection Engineer: warum der Analyst der ersten Linie die besten Voraussetzungen mitbringt, die vier Bausteine des Übergangs (Abfragesprachen, Angriffstechniken verstehen, Regeln als Code schreiben und…
-
Vom Admin zum Defender: Was du schon kannst und was dir fehlt
Quereinstieg in die IT-Sicherheit aus Administration und Support: was ein Admin schon mitbringt (Normalzustand, AD, Netzwerk, Skripte, Betriebsdisziplin), was ihm fehlt (Angreiferperspektive, Beweise vor Reparatur, Erkennungslogik), typische Fehler…
-
Blue-Team-CTFs: CyberDefenders, Blue Team Labs Online, TryHackMe
Blue-Team-CTFs üben Verteidigung an echten Artefakten: CyberDefenders für vollständige Untersuchungen, Blue Team Labs Online für die Routine, TryHackMe für den Einstieg, dazu Sherlocks, LetsDefend und Hersteller-CTFs. Was man…
-
Blue-Team-Zertifizierungen im Vergleich: BTL1, CySA+, GCIH
Blue-Team-Zertifizierungen im Vergleich: BTL1 mit der praktischen 24-Stunden-Prüfung, CySA+ als bekannter Name und GCIH als Investition, dazu SC-200, Herstellerzertifikate und Übungsplattformen. Wofür Zertifikate taugen, wofür nicht, und in…
-
SOC-Analyst werden: Einstieg, Aufgaben, Arbeitsalltag
SOC-Analyst werden: was der Beruf wirklich bedeutet, welche Wege hineinführen, welche Fähigkeiten am ersten Tag zählen und wie man sie ohne Anstellung aufbaut, wie der Alltag mit Schichten…