Das Seminar soll Unternehmen dabei unterstützen, ihre Incident Response- und Forensikfähigkeiten zu stärken, um Sicherheitsvorfälle effektiv zu identifizieren, zu untersuchen und darauf zu reagieren. Das Ziel besteht darin, die Reaktionszeiten zu verkürzen, den Schaden zu minimieren und den normalen Betrieb so schnell wie möglich wiederherzustellen. Durch den Aufbau eines starken Incident Response-Programms können Unternehmen ihre Sicherheitslage verbessern, den Ruf schützen und mögliche rechtliche Konsequenzen vermeiden.
Unterschiedliche Phasen des Incident Response Prozesses
Planung und Implementierung eines Incident Response Teams
Identifizierung von Sicherheitsvorfällen
Methoden zur Erkennung von Sicherheitsvorfällen
Sicherheitsüberwachungstools und -technologien
Log-Analyse und Ereigniskorrelation zur Identifizierung von Sicherheitsvorfällen
Indikatoren für Kompromittierung (Indicators of Compromise, IoCs)
Sammlung von Forensik-Beweisen
Einführung in Digitale Forensik
Identifizierung von relevanten Beweismitteln
Erfassung, Sicherung und Dokumentation
Beweismittelkette (Chain of Custody)
Analyse von Sicherheitsvorfällen
Analyse von Netzwerkdaten und Protokollen
Malware-Analyse und Reverse Engineering
Forensische Analyse von Speichermedien (Festplatten, USB-Sticks, etc.)
Timeline-Erstellung und Rekonstruktion von Ereignissen
Charakteristika von Ransomware-Angriffen
Rapid Malware-Analysis
Krisenkommunikation
Rolle und Verantwortlichkeiten
Koordination und Kommunikation während eines Sicherheitsvorfalls
Zusammenarbeit mit internen und externen Stakeholdern
Lessons Learned
Übungen und Fallstudie
Durchführung von simulierten Sicherheitsvorfällen
Anwendung der erlernten Fähigkeiten und Techniken
Dauer/zeitlicher Ablauf:
2 Tage
Zielgruppe:
IT-Administratoren, Netzwerkadministratoren und Systemadministratoren, die grundlegende Kenntnisse der Incident Response und Forensik erwerben möchten, um Sicherheitsvorfälle besser zu verstehen und zu behandeln.
Wir setzen Analyse-Cookies ein, um Ihre Zufriedenheit bei der Nutzung unserer Webseite zu verbessern.
Diese Cookies werden nicht automatisiert gesetzt.
Wenn Sie mit dem Einsatz dieser Cookies einverstanden sind, klicken Sie bitte auf Akzeptieren.
Weitere Informationen finden Sie hier.