Im CND Laborumfeld
CEH erregt Aufmerksamkeit. CND sichert Arbeitsplätze.
Das ist keine Abwertung von CEH – es ist eine Beobachtung darüber, wie Organisationen tatsächlich einstellen. Weit mehr Menschen werden dafür bezahlt, Netzwerke zu verteidigen, als sie anzugreifen, und die Verteidiger brauchen den Beweis, dass sie dazu in der Lage sind.
Hier ist, was im Laborumfeld steckt, das diesen Beweis liefert.
Was CND strukturell unterscheidet
Die meisten Verteidigungstrainings basieren auf zwei Ideen: schützen und erkennen. Kontrollen einführen, auf Alarme achten.
CND basiert auf vier: schützen, erkennen, reagieren und vorhersagen.
Das Vierte ist der interessante Teil, und es ist der Grund, warum drei der zwanzig Module existieren. Vorhersage bedeutet, von der Erwartung, dass etwas passiert, zu wissen, was wahrscheinlich passieren wird – Risikoantizipation, Angriffsflächenanalyse, Bedrohungsintelligenz. Fast nichts anderes auf diesem Niveau lehrt es.
CND ist außerdem ANSI/ISO/IEC 17024 akkreditiert, eines von nur vier EC-Council-Programmen, die diesen Standard erfüllen, neben CEH, CHFI und CCISO, und es entspricht den DoD-Anforderungen für Netzwerkschutzrollen. Diese Kombination beseitigt Beschaffungsfilter und HR-Screens, die auffälligere Zertifizierungen nie erreichen.
Was Sie üben werden
Die Labs umfassen alle zwanzig Module:
Grundlagen. Netzwerkangriffe und Verteidigungsstrategien, administrative Netzwerksicherheit, technische Netzwerksicherheit, Netzwerksicherung des Perimeters.
Endpunktsicherheit über vier separate Oberflächen hinweg – Windows-Systeme, Linux-Systeme, Mobilgeräte, IoT-Geräte. Beachten Sie, dass dies vier eigenständige Module sind, nicht ein Modul mit Fußnoten. Das spiegelt die Realität wider: Der Endpunkt ist kein Desktop mehr, es ist alles, was jemand angeschlossen hat.
Anwendung und Daten. Administrative Anwendungssicherheit, Datensicherheit.
Unternehmensnetzwerke. Virtuelle Netzwerksicherheit, Cloud-Netzwerksicherheit, drahtlose Netzwerksicherheit. Virtualisierung und Cloud sind hier nicht angehängt – sie sind der Ort, an dem Unternehmensnetzwerke heute tatsächlich existieren.
Überwachung und Analyse. Überwachung und Analyse des Netzwerkverkehrs, Überwachung und Analyse von Netzwerkprotokollen. Diese beiden Module unterscheiden jemanden, der einmal eine Firewall konfiguriert hat, von jemandem, der das Kabel betrachten und Ihnen sagen kann, was gerade darauf passiert.
Reaktion und Kontinuität. Reaktion auf Vorfälle und forensische Untersuchung, Geschäftskontinuität und Notfallwiederherstellung.
Vorhersage. Risikoantizipation mit Risikomanagement, Bedrohungsbewertung mit Angriffsflächenanalyse, Bedrohungsprognose mit Cyber-Bedrohungsintelligenz.
Was ist in der Box
- Offizielle EC-Council iLabs – 6 Monate ab Aktivierung
- Schritt-für-Schritt-Anleitung für jedes Lab
- Browserbasiert – keine VM-Einrichtung, keine Hardware-Anforderungen, nichts zu installieren
Warum Labs, wenn das Kursmaterial es perfekt erklärt
Sie können den Unterschied zwischen einem IDS und einem IPS in etwa neunzig Sekunden auswendig lernen.
Dieses Wissen ist um 2 Uhr morgens ungefähr nichts wert, wenn der Traffic falsch aussieht und Sie entscheiden müssen, ob Sie einen Angriff oder einen falsch konfigurierten Backup-Job beobachten, der dienstags läuft.
Verteidigung ist Mustererkennung. Es ist zu wissen, wie das Normale aussieht, gut genug, dass das Abnormale sich selbst ankündigt. Und Mustererkennung hat genau einen Input: Exposition. Man kann sich nicht hineindenken, und man kann es sicherlich nicht nachlesen.
Die Labs sind Exposition. Sechs Monate davon, in einer Umgebung, in der Fehler nichts kosten.
Was die Laborzeit tatsächlich aufbaut
Drei Dinge, in der Reihenfolge, wie lange sie dauern:
Konfigurationsflüssigkeit. Am schnellsten zu erwerben. Wissen, wo die Einstellungen sind und was sie tun.
Verkehrs- und Protokollkenntnisse. Langsamer. Lernen, was ein Netzwerk Ihnen mitteilt, anstatt darauf zu warten, dass ein Tool es zusammenfasst.
Urteilsvermögen. Am langsamsten, und das, was Sie einstellt. Wissen, welche Warnungen wichtig sind, welche Rauschen sind und wann man eskaliert. Dies kommt nur davon, oft genug an einem sicheren Ort falsch gelegen zu haben.
Für wen ist das geeignet?
- Netzwerk- und Systemadministratoren, die in die Sicherheit wechseln
- Alle, die sich auf die CND-Prüfung (312-38) vorbereiten
- Blue-Team-Mitglieder, die eine strukturierte, akkreditierte Verteidigungsausbildung wünschen
- Teams, bei denen die Ausrichtung auf DoD 8140/8570 eine Anforderung und kein nettes Extra ist
- Einsteiger, die eine Verteidigungsgrundlage vor CEH wünschen
Die Prüfung
| Code | 312-38 |
| Fragen | 100 |
| Dauer | 4 Stunden |
| Format | Multiple Choice, ECC Exam Portal |
Häufig gestellte Fragen
Ist CND einfacher als CEH? Anders, nicht einfacher. CEH ist breiter gefächert und offensiv. CND geht tiefer in Verteidigung, Überwachung und Vorhersage.
Sollte ich CND vor CEH ablegen? Viele tun das, und es funktioniert gut. Netzwerksicherheitsgrundlagen untermauern alles andere – einschließlich Angriff.
Ist dies die echte EC-Council-Plattform? Ja. Dieselbe iLabs-Umgebung, die EC-Council verwendet.
Wie lange ist der Zugang? Sechs Monate ab Aktivierung.
Ist der Prüfungsgutschein enthalten? Nein. Lab-Zugang.
0 Kommentare