Seminare
Seminare

Incident Response - Vorfallreaktion nach Cyber-Angriffen

Seminar - PROKODA GmbH

Incident Response - Vorfallreaktion nach Cyber-Angriffen
Termin Ort Preis*
11.11.2024- 13.11.2024 Nürnberg 2.374,05 €
*Alle Preise verstehen sich inkl. MwSt.

Detaillierte Informationen zum Seminar

Inhalte:

Agenda Einführung in die Vorfallreaktion (Incident Response)

  • Definition und Erkennung von Informationssicherheitsvorfällen
  • Gefährdungen und Angriffsformen
  • Typische Angriffsvektoren und Angreiferklassen
  • Anzeichen für einen möglichen Cyber-Angriff
  • Phasen eines Cyber-Angriffs
  • Einführung in das Vorfallmanagement (Incident Management)
  • Security Information and Event Management (SIEM) und Endpoint Detection and Response (EDR)
  • Automatisierung von Aktionen und Reaktionen mittels SOAR (Security Orchestration, Automation and Response)
  • Aufgaben und Rollen eines CERT (Computer Emergency Response Team)
  • Überblick über das Schwachstellenmanagement (Vulnerability Management)
  • Einstufung und Bewertung von Sicherheitsbedrohungen
  • Einführung in das Risikomanagement (Risk Management)
  • Sicherheits- und Notfallkonzepte, Normen und Standards

Incident Response - Vorfallreaktion und -bearbeitung

  • Der Vorfall-Bearbeitungsprozess
  • Überblick über relevante Gesetze rund um das Vorfallmanagement
  • Meldepflichten für Unternehmen, Behörden und Institutionen
  • Kommunikation während und nach einem Vorfall - nach innen sowie nach außen
  • Analyse eines IT-Sicherheitsvorfalls
  • Vorfallbehandlung und Reaktion (IHR)
  • Dokumentation - vor, während und nach einem Vorfall
  • Computerforensik - digitale Beweissicherung zwecks Ursachenermittlung
  • Anti-Forensik der Angreifer
  • Lessons Learned: Ableiten von Sicherheitsmaßnahmen zur Vermeidung der Wiederholung von Vorfällen

Vorfallreaktion auf IT-Sicherheitsvorfälle - am praktischen Beispiel

  • Phishing, Vishing, Smishing & Co.
  • Angriffe per E-Mail, SMS & Co.
  • Ransomware - Verschlüsselungsangriffe auf Unternehmens- oder Behördendaten
  • Denial of Service (DoS)-Angriffe - Nichts geht mehr...
  • Advanced Persistent Threat (APT)-Angriffe
  • Man-in-the-Middle-Angriffe (MitM Attack)
  • Angriffe gegen Datenbanken, Webserver und -anwendungen
  • Angriffe gegen Cloud-Umgebungen

Vorfallreaktion und -bearbeitung bei Angriffen gegen ”Operative Technologie” (OT)

  • Übersicht über „Industrial Control Systems” (ICS), ”Industrial Automation and Control Systems” (IACS) & Co.
  • Unterschiede zwischen Standard-IT und OT
  • Ablauf des Standardvorgehens zur Vorfallreaktion und -bearbeitung bei OT
Teilnahmevoraussetzungen:

Voraussetzungen

  • Erfahrung in der Bereitstellung und Verwaltung von Windows- / Linux-Systemen
  • Grundwissen zu Netzwerken und IT-Sicherheit
Zielgruppe:

Zielgruppe

  • System- und Netzwerkadministratoren
  • Systemingenieure
  • IT-Manager/ -Fachleute
  • Incident-/ Vorfall-Manager
  • Risikobewertungsadministratoren
  • Penetrationstester
  • Firewall-Administratoren
  • IT-Sicherheitsexperten
  • IT-Sicherheitsbeauftragte
Nach unten
Nach oben
Wir setzen Analyse-Cookies ein, um Ihre Zufriedenheit bei der Nutzung unserer Webseite zu verbessern. Diese Cookies werden nicht automatisiert gesetzt. Wenn Sie mit dem Einsatz dieser Cookies einverstanden sind, klicken Sie bitte auf Akzeptieren. Weitere Informationen finden Sie hier.
Akzeptieren Nicht akzeptieren









Um Spam abzuwehren, geben Sie bitte die Buchstaben auf dem Bild in das Textfeld ein:

captcha



Bei der Verarbeitung Ihrer personenbezogenen Daten im Zusammenhang mit der Kontaktfunktion beachten wir die gesetzlichen Bestimmungen. Unsere ausführlichen Datenschutzinformationen finden Sie hier. Bei der Kontakt-Funktion erhobene Daten werden nur an den jeweiligen Anbieter weitergeleitet und sind nötig, damit der Anbieter auf Ihr Anliegen reagieren kann.







Um Spam abzuwehren, geben Sie bitte die Buchstaben auf dem Bild in das Textfeld ein:

captcha