Schulungsübersicht

Einführung in die Vorfallverwaltung

  • Verständnis von Cyber-Sicherheitsvorfällen
  • Vorteile und Nutzen der Vorfallverwaltung
  • Vorfallreaktionsstandards und -rahmen (NIST, ISO usw.)

Vorfallreaktionsprozess

  • Vorbereitung und Planung
  • Erkennung und Analyse
  • Klassifizierung und Priorisierung

Enthaltsstrategien

  • Kurzfristige vs. langfristige Enthaltungsmaßnahmen
  • Netzwerksegmentierung und Isolierungsverfahren
  • Koordination mit Beteiligten und Benachrichtigungsprotokolle

Beseitigung und Wiederherstellung

  • Aufdecken der Ursachen
  • Systemwiederherstellung und Patches
  • Nach-Wiederherstellungsüberwachung

Dokumentation und Berichterstattung

  • Beste Praktiken für Vorfalldokumentation
  • Erstellen von handlungsfähigen Nachbereichsberichten
  • Lektionen gezogen und Metriken zur Verbesserung

Vorfallreaktionswerkzeuge und -technologien

  • SIEM-Systeme und Log-Analysewerkzeuge
  • Endpunkt-Detektion und -Reaktion (EDR)
  • Automatisierung und Orchestrierung in der IR

Tischübungen und Simulationen

  • Interaktive Vorfall-Szenarien
  • Mannschaftskoordinationstraining
  • Abschätzung der Reaktionseffektivität

Zusammenfassung und Nächste Schritte

Voraussetzungen

  • Eine grundlegende Kenntnis von IT-Sicherheitskonzepten
  • Vertrautheit mit Netzwerkprotokollen und Systemadministration
  • Bewusstsein für Cybersecurity-Gefahren und Schwachstellen

Zielgruppe

  • IT-Sicherheitsanalysten
  • Mitglieder von Notfallreaktionsteams
  • Cybersecurity-Operations-Professionals
 21 Stunden

Teilnehmerzahl


Price per participant (excl. VAT)

Erfahrungsberichte (4)

Kommende Kurse

Verwandte Kategorien