Kontakt aufnehmen

Schulungsübersicht

Einführung in das Incident Handling

  • Verständnis von Cybersecurity-Vorfällen
  • Ziele und Vorteile des Incident Handlings
  • Standards und Frameworks für Incident Response (NIST, ISO usw.)

Incident-Response-Prozess

  • Vorbereitung und Planung
  • Detektion und Analyse
  • Klassifizierung und Priorisierung

Eindämmungsstrategien

  • Kurzfristige vs. langfristige Eindämmung
  • Netzwerksegmentierung und Isolationstechniken
  • Koordination mit Stakeholdern und Benachrichtigungsprotokolle

Säuberung und Wiederherstellung

  • Ermittlung der Root Causes
  • Systemwiederherstellung und Patching
  • Monitoring nach der Wiederherstellung

Dokumentation und Reporting

  • Best Practices für die Incident-Dokumentation
  • Erstellung von umsetzbaren Post-Mortem-Berichten
  • Lektionen gelernt und Kennzahlen zur Verbesserung

Incident-Response-Tools und -Technologien

  • SIEM-Systeme und Log-Analyse-Tools
  • Endpoint Detection and Response (EDR)
  • Automatisierung und Orchestrierung im IR

Tabletop-Übungen und Simulationen

  • Interaktive Incidentszenarien
  • Koordinationstrainings für Teams
  • Bewertung der Response-Effektivität

Zusammenfassung und nächste Schritte

Voraussetzungen

  • Grundlegendes Verständnis von IT-Sicherheitskonzepten
  • Kenntnisse zu Netzwerkprotokollen und Systemadministration
  • Bewusstsein für Cybersecurity-Bedrohungen und Sicherheitslücken

Zielgruppe

  • IT-Security-Analyst:innen
  • Mitglieder von Incident-Response-Teams
  • Professionelle im Bereich Cybersicherheitsoperationen
 21 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (2)

Kommende Kurse

Verwandte Kategorien