Im CND-Lab-Umfeld
CEH bekommt die Aufmerksamkeit. CND bekommt die Jobs.
Das ist keine Geringschätzung von CEH – es ist eine Beobachtung, wie Unternehmen tatsächlich einstellen. Weit mehr Menschen werden dafür bezahlt, Netzwerke zu verteidigen, als sie anzugreifen, und die Verteidiger brauchen einen Beweis, dass sie es können.
Hier ist, was sich im Laborumfeld befindet, das diesen Beweis erbringt.
Was CND strukturell anders macht
Die meisten Verteidigungstrainings basieren auf zwei Ideen: schützen und erkennen. Kontrollen einführen, auf Warnmeldungen achten.
CND basiert auf vier: schützen, erkennen, reagieren und vorhersagen.
Dieser vierte Punkt ist der interessante Teil, und er ist der Grund, warum drei der zwanzig Module existieren. Vorhersage bedeutet, vom Warten darauf, dass etwas passiert, zum Wissen darüber überzugehen, was wahrscheinlich passieren wird – Risikovorwegnahme, Angriffsflächenanalyse, Bedrohungsintelligenz. Fast nichts anderes auf diesem Niveau lehrt es.
CND ist außerdem ANSI/ISO/IEC 17024 akkreditiert, eines von nur vier EC-Council-Programmen, die diesen Standard neben CEH, CHFI und CCISO erfüllen, und es entspricht den DoD-Anforderungen für Netzwerkverteidigungsrollen. Diese Kombination überwindet Beschaffungsfilter und HR-Bildschirme, die auffälligere Zertifizierungen nie erreichen.
Was Sie üben werden
Die Labs erstrecken sich über alle zwanzig Module:
Grundlagen. Netzwerkangriffe und Verteidigungsstrategien, administrative Netzwerksicherheit, technische Netzwerksicherheit, Netzwerksicherung des Perimeters.
Endpunktsicherheit über vier separate Oberflächen hinweg – Windows-Systeme, Linux-Systeme, mobile Geräte, IoT-Geräte. Beachten Sie, dass dies vier eigenständige Module sind, nicht ein Modul mit Fußnoten. Das spiegelt die Realität wider: Der Endpunkt ist nicht mehr ein Desktop, sondern alles, was jemand angeschlossen hat.
Anwendung und Daten. Administrative Anwendungssicherheit, Datensicherheit.
Unternehmensnetzwerke. Virtuelle Netzwerksicherheit, Cloud-Netzwerksicherheit, drahtlose Netzwerksicherheit. Virtualisierung und Cloud sind hier nicht angehängt – sie sind der Ort, an dem Unternehmensnetzwerke heute tatsächlich existieren.
Überwachung und Analyse. Überwachung und Analyse des Netzwerkverkehrs, Überwachung und Analyse von Netzwerkprotokollen. Diese beiden Module unterscheiden jemanden, der einmal eine Firewall konfiguriert hat, von jemandem, der sich die Leitung ansehen und Ihnen sagen kann, was gerade darauf passiert.
Reaktion und Kontinuität. Reaktion auf Vorfälle und forensische Untersuchung, Geschäftskontinuität und Notfallwiederherstellung.
Vorhersage. Risikovorwegnahme mit Risikomanagement, Bedrohungsbewertung mit Angriffsflächenanalyse, Bedrohungsprädiktion mit Cyber-Bedrohungsintelligenz.
Was ist in der Box
- Offizielle EC-Council iLabs – 6 Monate ab Aktivierung
- Schritt-für-Schritt-Anleitung für jedes Lab
- Browserbasiert – keine VM-Einrichtung, keine Hardware-Anforderungen, nichts zu installieren
Warum Labs, wenn das Kursmaterial es perfekt erklärt
Sie können den Unterschied zwischen einem IDS und einem IPS in etwa neunzig Sekunden auswendig lernen.
Dieses Wissen ist um 2 Uhr morgens, wenn der Datenverkehr falsch aussieht und Sie entscheiden müssen, ob Sie einen Angriff oder einen falsch konfigurierten Sicherungsjob beobachten, der dienstags läuft, ungefähr nichts wert.
Verteidigung ist Mustererkennung. Es ist zu wissen, wie das Normale aussieht, gut genug, damit sich das Abnormale ankündigt. Und Mustererkennung hat genau einen Input: Exposition. Man kann sich nicht dazu hinrationalisieren, und man kann es schon gar nicht nachlesen.
Die Labs sind Exposition. Sechs Monate davon, in einer Umgebung, in der es nichts kostet, falsch zu liegen.
Was die Laborzeit tatsächlich aufbaut
Drei Dinge, in der Reihenfolge, wie lange sie dauern:
Konfigurationsflüssigkeit. Am schnellsten zu erwerben. Wissen, wo sich die Einstellungen befinden und was sie bewirken.
Verkehrs- und Protokolllesekompetenz. Langsamer. Lernen, was ein Netzwerk Ihnen mitteilt, anstatt darauf zu warten, dass ein Tool es zusammenfasst.
Urteilsvermögen. Am langsamsten, und das, was Ihnen einen Job verschafft. Wissen, welche Warnungen wichtig sind, welche Rauschen sind und wann man eskaliert. Das kommt nur, wenn man sich oft genug an einem sicheren Ort geirrt hat.
Für wen dies ist
- Netzwerk- und Systemadministratoren, die in die Sicherheit wechseln
- Alle, die sich auf die CND-Prüfung (312-38) vorbereiten
- Blue-Team-Mitglieder, die eine strukturierte, akkreditierte Verteidigungsschulung wünschen
- Teams, bei denen die Ausrichtung an DoD 8140/8570 eine Anforderung und kein nettes Extra ist
- Anfänger, die eine defensive Grundlage vor CEH wünschen
Die Prüfung
| Code | 312-38 |
| Fragen | 100 |
| Dauer | 4 Stunden |
| Format | Multiple Choice, ECC Exam Portal |
Häufige Fragen
Ist CND einfacher als CEH? Anders, nicht einfacher. CEH ist breiter und offensiver. CND geht tiefer in die Verteidigung, Überwachung und Vorhersage.
Sollte ich CND vor CEH machen? Viele tun es, und es funktioniert gut. Netzwerksicherheitsgrundlagen untermauern alles andere – einschließlich Angriff.
Ist dies die echte EC-Council-Plattform? Ja. Das gleiche iLabs-Umfeld, das EC-Council verwendet.
Wie lange ist der Zugang? Sechs Monate ab Aktivierung.
Ist der Prüfungsgutschein inbegriffen? Nein. Laborzugang.
0 Kommentare