Kontakt aufnehmen

Schulungsübersicht

Einführung in das Incident Handling

  • Verstehen von Cybersicherheitsvorfällen
  • Ziele und Vorteile des Incident Handlings
  • Standards und Rahmenwerke für den Incident Response (NIST, ISO usw.)

Incident Response Prozess

  • Vorbereitung und Planung
  • Erkennung und Analyse
  • Klassifizierung und Priorisierung

Eindämmungsstrategien

  • Kurzfristige vs. langfristige Eindämmung
  • Techniken zur Netzwerksegmentierung und Isolierung
  • Koordination mit Stakeholdern und Benachrichtigungsprotokolle

Beseitigung und Wiederherstellung

  • Ermittlung der Root Causes
  • Systemwiederherstellung und Patching
  • Überwachung nach der Wiederherstellung

Dokumentation und Reporting

  • Best Practices für die Incident-Dokumentation
  • Erstellung umsetzbarer Post-Mortem-Berichte
  • Lernerfahrungen und Kennzahlen zur Verbesserung

Incident Response Tools und Technologien

  • SIEM-Systeme und Log-Analyse-Tools
  • Endpoint Detection and Response (EDR)
  • Automatisierung und Orchestrierung im IR

Tabletop Exercises und Simulationen

  • Interaktive Incident-Szenarien
  • Koordinationstrainings für Teams
  • Bewertung der Reaktions effectiveness

Zusammenfassung und nächste Schritte

Voraussetzungen

  • Grundlegendes Verständnis von IT-Sicherheitskonzepten
  • Vertrautheit mit Netzwerkprotokollen und Systemadministration
  • Bewusstsein für Cybersicherheitsbedrohungen und Schwachstellen

Zielgruppe

  • IT-Sicherheitsanalytiker:innen
  • Mitglieder von Incident-Response-Teams
  • Fachkräfte im Bereich Cybersecurity Operations
 21 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (2)

Kommende Kurse

Verwandte Kategorien