Seminar / Training
Ein Incident ist nicht abgeschlossen, wenn eine Nachricht versendet oder ein Ticket geschlossen wurde. Remediation verlangt eine geeignete Maßnahme, einen verantwortlichen Adressaten und den unabhängigen Nachweis, dass die Exposition tatsächlich beseitigt ist.
Inhaltsübersicht
- Zielsetzung
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praxisübungen
- Methodik
Zielsetzung
- Die geeignete Remediation-Art bestimmen
- Beweispakete vollständig aufbauen
- Interne und externe Prozesse steuern
- Fristen und Eskalationen verfolgen
- Abschluss durch Verifikation absichern
Zielgruppe
Security Operations, Incident Response, Brand Protection, Datenschutz, Rechtsabteilung, Third-Party Risk, Service Management und Plattform-Key-User.
Voraussetzungen
Grundkenntnisse in Incident-Triage und Beweissicherung. Interne Freigabe-, Rechts- und Kommunikationswege sollten bekannt sein.
Seminarinhalte
- Schritt 1: Remediation-Fähigkeit prüfen
Zuständigkeit, technischer Zugriff, Provider, Plattform, Lieferant, rechtlicher Bezug und zeitliche Dringlichkeit werden ermittelt.
- Schritt 2: Beweispaket vervollständigen
Fundort, Zeitstempel, Zuordnung, Screenshots, technische Indikatoren, Geschäftsimpact und gewünschte Maßnahme werden dokumentiert.
- Schritt 3: Maßnahmenart auswählen
Interne Korrektur, Lieferantenbehebung, Zugangssperre, Datenentfernung, Domain-, Profil-, App- oder Inhalts-Takedown werden unterschieden.
- Schritt 4: Eindämmung vor Takedown planen
Sofortmaßnahmen reduzieren Schaden, während formale Entfernung oder dauerhafte technische Korrektur vorbereitet wird.
- Schritt 5: RACI und Freigaben festlegen
Antrag, Entscheidung, Kommunikation, technische Umsetzung, Rechtsprüfung und Abschlussverifikation erhalten eindeutige Rollen.
- Schritt 6: Adressaten bestimmen
Interner Betreiber, Lieferant, Registrar, Hoster, Plattformbetreiber, App-Store, CERT oder zuständige Stelle werden korrekt ausgewählt.
- Schritt 7: Anfrage präzise formulieren
Missbrauch, Nachweis, betroffene Rechte oder Risiken, konkrete Maßnahme, Dringlichkeit und Rückmeldeweg werden knapp dargestellt.
- Schritt 8: Frist und Eskalation steuern
Erstkontakt, Erinnerung, alternative Kontakte, Managementeskalation und rechtliche Schritte werden nach einer Matrix ausgelöst.
- Schritt 9: Status transparent verfolgen
Gesendet, bestätigt, in Bearbeitung, teilweise umgesetzt, abgelehnt, eskaliert und verifiziert werden klar unterschieden.
- Schritt 10: Wirksamkeit extern prüfen
Erreichbarkeit, Zugriff, DNS, Profilstatus, Suchergebnisse, Cache und Ersatzinfrastruktur werden unabhängig nachkontrolliert.
- Schritt 11: Wiederauftreten überwachen
Neue Domains, Profile, Freigabelinks, Spiegelungen und erneute Fehlkonfigurationen werden dem Ursprungsfall zugeordnet.
- Schritt 12: Abschluss dokumentieren
Maßnahme, Dauer, Kontaktaufwand, Erfolg, Restrisiko, Wiederholung und Kontrollverbesserung werden festgehalten.
Praxisübungen
- Entscheidungsbaum für vier Incident-Arten erstellen
- Beweispaket und Takedown-Anfrage formulieren
- Eskalationsmatrix anwenden
- Abschlussprüfung mit externer Verifikation durchführen
Methodik
Die Inhalte werden mit kurzen Fachvorträgen, Demonstrationen und einer durchgängigen Fallbearbeitung vermittelt. Jeder Arbeitsschritt endet mit einem dokumentierten Prüfkriterium zu Datenqualität, Risiko, Zuständigkeit und nächster Maßnahme.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, 2. Tag: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Security Operations, Incident Response, Brand Protection, Datenschutz, Rechtsabteilung, Third-Party Risk, Service Management und Plattform-Key-User. |
| Voraussetzungen: | Grundkenntnisse in Incident-Triage und Beweissicherung. Interne Freigabe-, Rechts- und Kommunikationswege sollten bekannt sein. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
