ECIH iLabs für 99 $: 95 Labs, 800 Tools, vier Betriebssysteme
EC-Council listet ECIH iLabs für 199 $. Wir verkaufen die gleichen offiziellen Labs für 99 $.
Halber Preis, sechs Monate und eines der dichtesten Lab-Sets im gesamten EC-Council-Katalog.
Die Zahlen, zuerst
Über 95 Labs. Mehr als 800 Tools. Incident Handling über vier verschiedene Betriebssysteme hinweg.
Das ist keine Rundung einer Marketingzahl – es ist das, was EC-Council in das Programm integriert, und es ist der Grund, warum ECIH eher als taktischer Kurs denn als konzeptioneller Kurs beschrieben wird.
Warum die Reaktion auf Vorfälle nicht aus einem Buch gelernt werden kann
Es gibt einen bestimmten Moment, der Menschen, die geübt haben, von Menschen trennt, die gelesen haben.
Es ist der Moment, in dem der Alarm real ist. Etwas geschieht aktiv, mehrere Personen schauen dich an, und du musst – sofort – entscheiden, ob du eindämmst oder beobachtest, die Maschine vom Netzwerk trennst oder sie laufen lässt, um aufzuzeichnen, was sie tut, benachrichtigst oder wartest, bis du mehr weißt.
Jede dieser Entscheidungen hat eine falsche Antwort, die die Dinge schlimmer macht. Ziehst du den Stecker, verlierst du die flüchtigen Beweise. Lässt du sie laufen, breitet sie sich aus. Es gibt keine Version dieses Moments, in der das Lesen eines Kapitels dir hilft.
In den Labs triffst du diese Entscheidungen oft genug, sodass sie sich nicht mehr wie ein Münzwurf anfühlen.
Was du üben wirst
ECIH v3 strukturiert alles um den neunstufigen Incident-Handling- und Response-Prozess, und die Labs folgen diesem:
Grundlagen. Einführung in Incident Handling und Response – Bedrohungsvektoren, Bedrohungsakteure, Anatomie und Kosten eines Incidents.
Der IH&R-Prozess selbst. Vorbereitung, Incident-Aufzeichnung und -Zuweisung, Triage, Benachrichtigung, Eindämmung, Beweismittelsammlung und forensische Analyse, Beseitigung, Wiederherstellung und Aktivitäten nach dem Incident. Dies ist das Rückgrat des Programms.
Erstreaktion. Was du in den ersten Minuten tust und was du nicht tun darfst.
Dann die Handhabung und Reaktion auf spezifische Incident-Typen, jeweils mit eigenen Labs:
- Malware-Vorfälle
- E-Mail-Sicherheitsvorfälle – direkt anwendbar auf BEC- und Phishing-Fälle, die die reale Falllast dominieren
- Netzwerksicherheitsvorfälle
- Webanwendungssicherheitsvorfälle
- Cloud-Sicherheitsvorfälle
- Insider-Bedrohungen – die schwierigste Kategorie, da der Angreifer über legitime Anmeldeinformationen und einen Grund verfügt, dort zu sein
Was ist enthalten
- Offizielle EC-Council iLabs, 6 Monate ab Aktivierung
- Schritt-für-Schritt-Anleitung für jedes Lab
- Browserbasiert – nichts zu installieren, funktioniert von überall
Für wen dies ist
- Incident Handler und Responder, die die Methode formalisiert haben möchten
- SOC-Analysten, die sich in Richtung IR bewegen
- System- und Netzwerkadministratoren, die das De-facto-Incident-Response-Team sind, ob sie sich dafür angemeldet haben oder nicht
- Jeder, der sich auf die ECIH-Prüfung (212-89) vorbereitet
- Organisationen, die Fristen für die Benachrichtigung über Sicherheitsverletzungen haben und niemanden haben, der dafür geschult ist
EC-Council empfiehlt mindestens ein Jahr Erfahrung in der Cybersicherheit, um das Beste aus diesem Programm herauszuholen. Es ist ein Spezialkurs, kein erster Schritt.
Warum gerade jetzt
Die Fristen für die Benachrichtigung über Sicherheitsverletzungen schrumpfen überall. Aufsichtsbehörden wollen zunehmend innerhalb von Tagen, nicht Monaten, wissen, was passiert ist – und um das zu beantworten, braucht es jemanden, der eine strukturierte Reaktion durchführen kann, anstatt zu improvisieren.
Das ECIH-Programm entspricht sowohl den NICE 2.0- als auch den CREST-Frameworks, was wichtig ist, wenn die Personen, die nach deiner Reaktionsfähigkeit fragen, Prüfer und keine Ingenieure sind.
Häufig gestellte Fragen
Ist dies die echte EC-Council-Plattform? Ja. Dieselben iLabs, die EC-Council direkt verkauft.
Wie lange ist der Zugang? Sechs Monate ab Aktivierung.
Ist der Prüfungsvoucher enthalten? Nein. Nur Lab-Zugang.
Sollte ich zuerst CHFI oder ECIH machen? ECIH ist Reaktion – das Stoppen und Wiederherstellen. CHFI ist Untersuchung – das Beweisen, was passiert ist. Die meisten Leute machen zuerst ECIH, dann CHFI für die Tiefe. Zusammen bilden sie einen DFIR-Spezialisten.
0 Kommentare