Darum lohnt sich der Kurs
Cyber-Angriffe und Ransomware treffen zunehmend komplexe und stark vernetzte IT-Umgebungen. In diesem kompakten Training lernen Sie zentrale Sicherheitsmechanismen, Angriffsmethoden und technische Schutzmaßnahmen kennen. Sie erhalten einen praxisnahen Überblick über die SANS/CIS Critical Security Controls und erfahren, wie Sie Schwachstellen erkennen, Sicherheitsmaßnahmen überprüfen und Ihre System- und Netzwerklandschaft wirksamer schützen können. Praxisbeispiele sowie Erfahrungen aus Audits und realen Sicherheitsvorfällen ergänzen die technischen Inhalte.Seminarinhalt
Die SANS / CIS Critical Security Controls stellen einen technisch fokussierten Sicherheitsstandard dar, welcher Unternehmen auf aktuelle und zukünftige Cyber- & Ransomware-Risiken vorbereitet.
Mit dem Wissen über aktuelle Risiken und Sicherheitskonzepten bewaffnet, können Sie die IT-Sicherheit in Ihrem Unternehmen überprüfen und entscheidend zum Schutz Ihrer System- und Netzwerk-Landschaft beitragen. So können finanzielle Kosten, Reputations- und Opportunitätsverluste sowie Aufwände für die nachträgliche Behandlung von Schwachstellen bzw. erfolgten Cyber-Angriffen minimiert werden.
Das Seminar vermittelt wesentliche Risiken, Gefährdungen und Sicherheitsprinzipien für den Betrieb moderner IT-Infrastrukturen. Im Mittelpunkt stehen die SANS/CIS Critical Security Controls und deren praktische Bedeutung für sichere Betriebsprozesse und Standard Operating Procedures (SOPs).
Sie lernen typische Vorgehensweisen und Methoden von Angreifer*innen kennen und erhalten Einblick in Werkzeuge und Verfahren, mit denen sich die Sicherheit von IT-Systemen überprüfen und verbessern lässt. Behandelt werden unter anderem:
- Absicherung von Hardware und Software
- Vulnerability Management
- Schutz administrativer Berechtigungen
- sicheres Configuration Management
- Audit Logging und Überwachung
- Absicherung von E-Mail und Browsern
- Malware-Schutz
- Reduzierung der Angriffsfläche
- Backup und Wiederherstellung
- Absicherung von Netzwerkgeräten und Netzwerkgrenzen
- Datenschutz und Zugriffskontrollen
- Wireless Security
- Account Monitoring
- Security Awareness und Training
- sichere Softwareentwicklung
- Incident Response
- Penetration Testing
Programm
Key components of secure SOPs
- Hardware
- Software
- Vulnerabilities
- Admin Privileges
- Configuration Mgmt
- Audit Logging
- Email & Browser
- Malware Protection
- Attack Surface Reduction
- Backup
- Network Devices
- Boundaries
- Data Protection
- Access Control
- Wireless
- Account Monitoring
- Training
- Development
- Incident Response
- Penetration Testing
Zielgruppen
- Administrator*innen
- IT-Verantwortliche
- Incident Manager*innen
- Datenschutzbeauftragte
- IT-Fachkräfte
- Manager*innen mit Verantwortung für IT- und Informationssicherheit
- Interessierte mit entsprechenden technischen Grundlagen
Vorkenntnisse
- Betriebssysteme, insbesondere Windows und Unix
- Netzwerkgrundlagen und TCP/IP
Wichtige Information
Kurssprache ist Deutsch, die Unterlagen werden auf Englisch zur Verfügung gestellt.
Das Seminar wird von Dr. Stefan Schiebeck durchgeführt. Seine fachlichen Schwerpunkte umfassen technische und organisatorische Informationssicherheit, Datenschutz, Business Continuity sowie Governance, Risk & Compliance. Zu seinen Tätigkeitsfeldern zählen unter anderem Ethical Hacking, Auditing, Threat Hunting, Forensik und Malware-Analyse.

