Inhalte
- Überblick über relevante Gesetze (IT-Sicherheitsgesetz, DSGVO, TMG, TKG, NIS2)
- Grundlagen Netzwerk (TCP/IP, OSI, Schwachstellen in Protokollen)
- Grundlagen Windows (Systemarchitektur, Prozesse, Powershell/WMI, Registry)
- Grundlagen Linux (Systemarchitektur, Dateisysteme, Distributionen)
- Überblick über relevante Angriffsformen (Malware, OT, Cyberangriffe)
- Vor-Ort-Unterstützung: Krisenmanagement und organisatorische Voraussetzungen
- Einführung in das Cyber-Sicherheitsnetzwerk (CSN, digitale Rettungskette, Abgrenzung der Rollen)
- Verhalten am Telefon (Vorfallaufnahme, IT-Störung oder IT-Sicherheitsvorfall)
- Gefährdungen und Angriffsformen (Begriffserklärung, Angriffstypen, Lockheed Martin Cyber Kill Chain)
- Ablauf des Standardvorgehens
- Vorbereitung (Incident Response Plan, Meldepflicht, Fachpersonal)
- Identifikation (Vorfallaufnahme, Definition IT-Sicherheitsvorfall, Meldewege)
- Eindämmung (Handlungsoptionen, Risikoabwägung, Entscheidungsfindung)
- Bereinigung (Forensisches Vorgehen, Datensammlung und -analyse)
- Wiederherstellung (Business Continuity Management, Wiederanlaufplan)
- Lessons Learned (Dokumentation, Vorfallbericht, Ableitung von Maßnahmen)
Dauer: 3 Tage
Lernziele
In diesem Kurs bereiten wir Sie auf die Bearbeitung von Cyber-Sicherheitsvorfällen vor. Der Kurs wird mit großem Übungsanteil entsprechend den Vorgaben des BSI (Curriculum) von erfahrenen Trainern durchgeführt und ermöglicht Ihnen, die Personenzertifizierung des BSI zu erlangen. Nach Teilnahme dieser Aufbauschulung ist dafür beim BSI ein Antrag zu stellen und die Prüfung zum „Vorfall-Experten“ beim BSI zu absolvieren. Nähere Informationen und die weiteren Zulassungsvoraussetzungen des BSI finden Sie auf der Internetseite des BSI.
Zielgruppen
- Informationssicherheitsbeauftragte
- IT-Mitarbeiter
- Technische Auditoren und Revisoren
- ISMS-Projektleiter
Voraussetzungen
- Empfehlung: Teilnahme am kostenlosen Online-Kurs vom BSI und ggfs. Prüfung zum „Digitalen Ersthelfer“ des BSI ()
- Kenntnisse Systemadministration & Betriebssysteme
- Grundlagen Netzwerktechnik