Cybersicherheit und Reaktion auf Zwischenfälle für Manager

Weiterbildungskurs, 40 akademische Stunden

Aspekte und Methoden der Reaktion auf Zwischenfälle anwenden in Theorie und Praxis

Konzipiert für Cybersicherheitsmanager, die mit der Bewältigung des ständig wachsenden Bedarfs an Sicherheitsvorfällen betraut sind, Dieser Kurs bietet eine Einführung in die Incident Response und lehrt die Teilnehmer wie man mit häufigen Sicherheitsvorfällen umgeht und sie bewältigt. Die Teilnahme an diesem Kurs bereitet Sie und das Cybersicherheitsteam Ihres Unternehmens auf den Umgang, die Untersuchung und das Handeln nach gängigen Standards für die Reaktion auf Vorfälle wie dem NIST Incident Response Plan und den MITRE Attack Frameworks vor.

Mit der Teilnahme an diesem Kurs werden Sie in der Lage sein, eine wirksame Reaktion auf Cybersicherheitsvorfälle zu verwalten und zu koordinieren.

Für wen ist dieser Kurs gedacht?

  • Sicherheits- und IT-Entscheidungsträger 
  • CISOs
  • Einsatzkräfte und Teamleiter 
  • SOC- und Sicherheitsmanager 
  • Cybersecurity-Führungskräfte 
  • Systemadministratoren 
  • Cyber-Architekten
  • Berater

Voraussetzungen

  • Grundkenntnisse der Microsoft-Betriebssysteme 
  • Verständnis von Netzen und Protokollen 
  • Kenntnisse über Überwachungs- und Sicherheitseinrichtungen 
  • IT-Hintergrund

Lernziele

  • Verstehen des Plans und der Methoden zur Reaktion auf Zwischenfälle 
  • Ausführen eines Sicherheitsvorbereitungsplans
  • Machen Sie sich mit dem Erkennen, Identifizieren und Eindämmen der häufigsten Cybersicherheitsvorfälle vertraut.
  • Verstehen der Konzepte und der Terminologie des Risikomanagements
  • Erfahren Sie mehr über das NIST Risk Management Framework (NIST-RMF)

Was Sie bekommen...

Professioneller Betreuer und Ausbilder

Die Aufsicht über alle Wawiwa-Cyberkurse hat Nadav Nachmias, Leiter der Cybersecurity-Programme bei Wawiwa.
Die Kursleiter sind Fachleute für Cybersicherheit, die sowohl über praktische Erfahrung als auch über Schulungsfähigkeiten verfügen. Das technische Niveau des Kurses kann je nach Zielgruppe angepasst werden.
Nadav Nachmias Leiter der Cybersecurity-Programme

Nadav Nachmias

Leiter der Cybersecurity-Programme

Nadav ist ein Cybersecurity-Spezialist mit über 15 Jahren Erfahrung, der sich auf Cybersecurity-Strategien, -Architekturen und die Befähigung von Mitarbeitern konzentriert. Aufgrund seiner praktischen Erfahrung konnte er intuitiv verschiedene Schulungsprogramme und -materialien in verschiedenen Bereichen der Cybersicherheit entwickeln (einschließlich Cybersicherheitsmanagement, Umgang mit und Reaktion auf Vorfälle und Cyberforensik).

Was haben die Absolventen zu sagen?

Kurs-Lehrplan

Das Security Operations Center (4 Theoriestunden)

  • Arten von SOCs und ihre Betriebsmodelle
  • Analysten-Rollen in SOCs
  • SOCs und das Unternehmen

Die technologischen Bausteine von SOCs (3 Theoriestunden, 5 Praxisstunden)

  • Einführung in den SIEM-Betrieb
  • Verstehen von Protokollen und Protokollsammlung
  • Workflow (Sammlung, Korrelation, Alarmierung und Abfrage)
  • Einführung in die Automatisierung

Grundsätze und Verfahren der Reaktion auf Zwischenfälle (2 Theoriestunden, 4 Praxisstunden)

  • Methodischer Ansatz zur Reaktion auf Zwischenfälle (NIST)
  • Lebenszyklus der Reaktion auf Vorfälle
  • Erstellung von Warnmeldungen (Erkennung)
  • Abfrage von Ereignisdaten (Discovery)

Reaktion auf Zwischenfälle und digitale Forensik (4 Theoriestunden, 2 Praxisstunden)

  • Die Rolle der digitalen Forensik im IR
  • Der Prozess der digitalen forensischen Untersuchungen

Einführung in Cyber Threat Intelligence (2 Theoriestunden, 2 Praxisstunden)

  • Wie CTI die IT unterstützen kann
  • Grundlagen der Erfassung und Analyse von Bedrohungsdaten
  • Üben von Online- und Offline-Tools

Einführung in den Rahmen des Risikomanagements (7 Theoriestunden)

  • Überblick über den Rahmen
  • Einleitung der organisatorischen Vorbereitungen
  • Geschäftsinteressenten und Vermögenswerte

Rahmen und Schritte des Risikomanagements (2 Theoriestunden, 3 Praxisstunden)

  • Vorbereiten des Systems
  • Kategorisierung des Systems
  • Vorbereitungen für eine Systemrisikobewertung
  • Anwendungsfall + Praxis

Geben Sie Ihrem Team den nötigen Vorsprung, um erfolgreich zu sein - mit unseren umfassenden Kursen, die auf Ihre speziellen Bedürfnisse zugeschnitten sind.

Interessieren Sie sich für weitere Details?

Wir beantworten gerne alle Ihre Fragen!

Bieten Sie gemeinsam mit Wawiwa in weniger als 6 Monaten technische Schulungen an!

Wawiwa schließt die Lücke bei den technischen Fähigkeiten, indem es Menschen für gefragte technische Berufe umschult. Es gibt Millionen offener Stellen im technischen Bereich und nicht genügend Fachleute mit den entsprechenden Kenntnissen und Fähigkeiten, um sie zu besetzen. Was die Industrie von ihren Mitarbeitern verlangt, wird nicht in langen akademischen Abschlüssen gelehrt. Wawiwa hilft Partnern auf der ganzen Welt bei der Umschulung und Höherqualifizierung von Mitarbeitern für technische Berufe durch lokale Schulungszentren oder -programme. Das Unternehmen nutzt eine bewährte Schulungsmethodik, modernste Inhalte, digitale Lern- und Bewertungsplattformen und enge Beziehungen zur Industrie, um Schulungsprogramme anzubieten, die zu einer höheren Beschäftigungsfähigkeit und Zufriedenheit der Absolventen führen. Dies wiederum schafft eine starke Ausbildungsmarke und ein nachhaltiges Geschäft für die Partner von Wawiwa.