Cybersicherheit und Reaktion auf Zwischenfälle für Manager
Weiterbildungskurs, 40 akademische Stunden
Aspekte und Methoden der Reaktion auf Zwischenfälle anwenden in Theorie und Praxis
- Niveau: Fortgeschrittene
Konzipiert für Cybersicherheitsmanager, die mit der Bewältigung des ständig wachsenden Bedarfs an Sicherheitsvorfällen betraut sind, Dieser Kurs bietet eine Einführung in die Incident Response und lehrt die Teilnehmer wie man mit häufigen Sicherheitsvorfällen umgeht und sie bewältigt. Die Teilnahme an diesem Kurs bereitet Sie und das Cybersicherheitsteam Ihres Unternehmens auf den Umgang, die Untersuchung und das Handeln nach gängigen Standards für die Reaktion auf Vorfälle wie dem NIST Incident Response Plan und den MITRE Attack Frameworks vor.
Mit der Teilnahme an diesem Kurs werden Sie in der Lage sein, eine wirksame Reaktion auf Cybersicherheitsvorfälle zu verwalten und zu koordinieren.
Für wen ist dieser Kurs gedacht?
- Sicherheits- und IT-Entscheidungsträger
- CISOs
- Einsatzkräfte und Teamleiter
- SOC- und Sicherheitsmanager
- Cybersecurity-Führungskräfte
- Systemadministratoren
- Cyber-Architekten
- Berater
Voraussetzungen
- Grundkenntnisse der Microsoft-Betriebssysteme
- Verständnis von Netzen und Protokollen
- Kenntnisse über Überwachungs- und Sicherheitseinrichtungen
- IT-Hintergrund
Lernziele
- Verstehen des Plans und der Methoden zur Reaktion auf Zwischenfälle
- Ausführen eines Sicherheitsvorbereitungsplans
- Machen Sie sich mit dem Erkennen, Identifizieren und Eindämmen der häufigsten Cybersicherheitsvorfälle vertraut.
- Verstehen der Konzepte und der Terminologie des Risikomanagements
- Erfahren Sie mehr über das NIST Risk Management Framework (NIST-RMF)
Was Sie bekommen...
- Kurspräsentation als PDF-Datei
- Spickzettel und nützliche Dokumentation
- "Schweizer Taschenmesser" - 3Gb IR-Werkzeuge
- 16 Stunden praktische Lernerfahrung durch Hands-on-Aktivitäten
- Ein Wawiwa-Zertifikat nach erfolgreichem Abschluss des Kurses
Professioneller Betreuer und Ausbilder
Die Aufsicht über alle Wawiwa-Cyberkurse hat Nadav Nachmias, Leiter der Cybersecurity-Programme bei Wawiwa.
Die Kursleiter sind Fachleute für Cybersicherheit, die sowohl über praktische Erfahrung als auch über Schulungsfähigkeiten verfügen. Das technische Niveau des Kurses kann je nach Zielgruppe angepasst werden.
Nadav Nachmias
Leiter der Cybersecurity-Programme
Nadav ist ein Cybersecurity-Spezialist mit über 15 Jahren Erfahrung, der sich auf Cybersecurity-Strategien, -Architekturen und die Befähigung von Mitarbeitern konzentriert. Aufgrund seiner praktischen Erfahrung konnte er intuitiv verschiedene Schulungsprogramme und -materialien in verschiedenen Bereichen der Cybersicherheit entwickeln (einschließlich Cybersicherheitsmanagement, Umgang mit und Reaktion auf Vorfälle und Cyberforensik).
Was haben die Absolventen zu sagen?
Kurs-Lehrplan
Das Security Operations Center (4 Theoriestunden)
- Arten von SOCs und ihre Betriebsmodelle
- Analysten-Rollen in SOCs
- SOCs und das Unternehmen
Die technologischen Bausteine von SOCs (3 Theoriestunden, 5 Praxisstunden)
- Einführung in den SIEM-Betrieb
- Verstehen von Protokollen und Protokollsammlung
- Workflow (Sammlung, Korrelation, Alarmierung und Abfrage)
- Einführung in die Automatisierung
Grundsätze und Verfahren der Reaktion auf Zwischenfälle (2 Theoriestunden, 4 Praxisstunden)
- Methodischer Ansatz zur Reaktion auf Zwischenfälle (NIST)
- Lebenszyklus der Reaktion auf Vorfälle
- Erstellung von Warnmeldungen (Erkennung)
- Abfrage von Ereignisdaten (Discovery)
Reaktion auf Zwischenfälle und digitale Forensik (4 Theoriestunden, 2 Praxisstunden)
- Die Rolle der digitalen Forensik im IR
- Der Prozess der digitalen forensischen Untersuchungen
Einführung in Cyber Threat Intelligence (2 Theoriestunden, 2 Praxisstunden)
- Wie CTI die IT unterstützen kann
- Grundlagen der Erfassung und Analyse von Bedrohungsdaten
- Üben von Online- und Offline-Tools
Einführung in den Rahmen des Risikomanagements (7 Theoriestunden)
- Überblick über den Rahmen
- Einleitung der organisatorischen Vorbereitungen
- Geschäftsinteressenten und Vermögenswerte
Rahmen und Schritte des Risikomanagements (2 Theoriestunden, 3 Praxisstunden)
- Vorbereiten des Systems
- Kategorisierung des Systems
- Vorbereitungen für eine Systemrisikobewertung
- Anwendungsfall + Praxis
Geben Sie Ihrem Team den nötigen Vorsprung, um erfolgreich zu sein - mit unseren umfassenden Kursen, die auf Ihre speziellen Bedürfnisse zugeschnitten sind.
Interessieren Sie sich für weitere Details?
Wir beantworten gerne alle Ihre Fragen!