Cyber Security Essentials for Administrators – SANS/CIS Critical Security Controls

    Darum lohnt sich der Kurs

    Cyber-Angriffe und Ransomware treffen zunehmend komplexe und stark vernetzte IT-Umgebungen. In diesem kompakten Training lernen Sie zentrale Sicherheitsmechanismen, Angriffsmethoden und technische Schutzmaßnahmen kennen. Sie erhalten einen praxisnahen Überblick über die SANS/CIS Critical Security Controls und erfahren, wie Sie Schwachstellen erkennen, Sicherheitsmaßnahmen überprüfen und Ihre System- und Netzwerklandschaft wirksamer schützen können. Praxisbeispiele sowie Erfahrungen aus Audits und realen Sicherheitsvorfällen ergänzen die technischen Inhalte.

    Seminarinhalt

    Cyber-Angriffe, teils mit nationalen oder internationalen Auswirkungen stehen an der Tagesordnung und die Vernetzung, Digitalisierung und Globalisierung schreitet unaufhaltsam voran. Während die Komplexität der eingesetzten IT weiter steigt, führen die damit entstehenden Exponierungen teils zu katastrophalen Folgen für das Unternehmen, deren Kunden und Dienstleistern.

    Die SANS / CIS Critical Security Controls stellen einen technisch fokussierten Sicherheitsstandard dar, welcher Unternehmen auf aktuelle und zukünftige Cyber- & Ransomware-Risiken vorbereitet.

    Mit dem Wissen über aktuelle Risiken und Sicherheitskonzepten bewaffnet, können Sie die IT-Sicherheit in Ihrem Unternehmen überprüfen und entscheidend zum Schutz Ihrer System- und Netzwerk-Landschaft beitragen. So können finanzielle Kosten, Reputations- und Opportunitätsverluste sowie Aufwände für die nachträgliche Behandlung von Schwachstellen bzw. erfolgten Cyber-Angriffen minimiert werden.

    Das Seminar vermittelt wesentliche Risiken, Gefährdungen und Sicherheitsprinzipien für den Betrieb moderner IT-Infrastrukturen. Im Mittelpunkt stehen die SANS/CIS Critical Security Controls und deren praktische Bedeutung für sichere Betriebsprozesse und Standard Operating Procedures (SOPs).  

    Sie lernen typische Vorgehensweisen und Methoden von Angreifer*innen kennen und erhalten Einblick in Werkzeuge und Verfahren, mit denen sich die Sicherheit von IT-Systemen überprüfen und verbessern lässt. Behandelt werden unter anderem:
    • Absicherung von Hardware und Software
    • Vulnerability Management
    • Schutz administrativer Berechtigungen
    • sicheres Configuration Management
    • Audit Logging und Überwachung
    • Absicherung von E-Mail und Browsern
    • Malware-Schutz
    • Reduzierung der Angriffsfläche
    • Backup und Wiederherstellung
    • Absicherung von Netzwerkgeräten und Netzwerkgrenzen
    • Datenschutz und Zugriffskontrollen
    • Wireless Security
    • Account Monitoring
    • Security Awareness und Training
    • sichere Softwareentwicklung
    • Incident Response
    • Penetration Testing

    Programm

    Why all this?
    Key components of secure SOPs
    1. Hardware
    2. Software
    3. Vulnerabilities
    4. Admin Privileges
    5. Configuration Mgmt
    6. Audit Logging
    7. Email & Browser
    8. Malware Protection
    9. Attack Surface Reduction
    10. Backup
    11. Network Devices
    12. Boundaries
    13. Data Protection
    14. Access Control
    15. Wireless
    16. Account Monitoring
    17. Training
    18. Development
    19. Incident Response
    20. Penetration Testing

    Zielgruppen

    • Administrator*innen
    • IT-Verantwortliche
    • Incident Manager*innen
    • Datenschutzbeauftragte
    • IT-Fachkräfte
    • Manager*innen mit Verantwortung für IT- und Informationssicherheit
    • Interessierte mit entsprechenden technischen Grundlagen

    Vorkenntnisse

    Grundkenntnisse in folgenden Bereichen werden vorausgesetzt:
    • Betriebssysteme, insbesondere Windows und Unix
    • Netzwerkgrundlagen und TCP/IP

    Wichtige Information

    Das Training orientiert sich an den SANS/CIS Critical Security Controls und verbindet die technischen Sicherheitsmaßnahmen mit Praxiserfahrungen aus Audits und realen Sicherheitsvorfällen.

    Kurssprache ist Deutsch, die Unterlagen werden auf Englisch zur Verfügung gestellt. 

    Das Seminar wird von Dr. Stefan Schiebeck durchgeführt. Seine fachlichen Schwerpunkte umfassen technische und organisatorische Informationssicherheit, Datenschutz, Business Continuity sowie Governance, Risk & Compliance. Zu seinen Tätigkeitsfeldern zählen unter anderem Ethical Hacking, Auditing, Threat Hunting, Forensik und Malware-Analyse.

     

    Downloads

      1 Tag ab € 1.255,- exkl. MwSt.
      Termin wählen
      Trainings-ID:
      CSEA
      Ort:
      Wien, Online

      Jetzt zum Newsletter anmelden

      Jetzt zum Newsletter anmelden

      Jetzt buchen

      • 25.01.2027 25.01.2027 1 Tag 1T Wien Online ab € 1.255,-
        Uhrzeit & Location

          Trainingspreis

          € 1.255,-
        • Trainingspreis Vor Ort € 1.255,-
        • Trainingspreis Online € 1.255,-
      • 07.04.2027 07.04.2027 1 Tag 1T Wien Online ab € 1.255,-
        Uhrzeit & Location

          Trainingspreis

          € 1.255,-
        • Trainingspreis Vor Ort € 1.255,-
        • Trainingspreis Online € 1.255,-
      • 03.08.2027 03.08.2027 1 Tag 1T Wien Online ab € 1.255,-
        Uhrzeit & Location

          Trainingspreis

          € 1.255,-
        • Trainingspreis Vor Ort € 1.255,-
        • Trainingspreis Online € 1.255,-
      • 10.12.2027 10.12.2027 1 Tag 1T Wien Online ab € 1.255,-
        Uhrzeit & Location

          Trainingspreis

          € 1.255,-
        • Trainingspreis Vor Ort € 1.255,-
        • Trainingspreis Online € 1.255,-

      Sie haben Fragen?

      Ihr ETC Support

      Kontaktieren Sie uns!

      +43 1 533 1777-99

      Dieses Feld wird bei der Anzeige des Formulars ausgeblendet
      Dieses Feld wird bei der Anzeige des Formulars ausgeblendet
      Dieses Feld wird bei der Anzeige des Formulars ausgeblendet

      Unsere Empfehlungen für Sie

      Was ist die ETC-Wissensgarantie?

      Sie möchten Ihr Seminar noch einmal besuchen? Die ETC-Wissensgarantie macht es möglich! Ob im Krankheitsfall, bei Planänderung im Unternehmen oder um Ihr Trainings-Knowhow aufzufrischen: Besuchen Sie dazu Ihr Training innerhalb von bis zu 12 Monaten nochmals kostenlos! Ohne Stornokosten oder sonstiger Zusatzstress.

      Weitere Infos

      Lernformen im Überblick

      Mehr darüber