Der Kompaktkurs schafft eine gemeinsame Arbeitsgrundlage für IT-Verantwortliche und Administratoren, die einen vollständigen Vorfallablauf verstehen und an einem begrenzten Fall erproben möchten. Behandelt werden die entscheidenden Übergänge: vom Verdacht zur bestätigten Lage, von der Untersuchung zur Eindämmung und von der Sicherung zum kontrollierten Wiederanlauf.
Der Praxisumfang bleibt bewusst überschaubar. Vorbereitete Protokolle unterstützen die Eingrenzung des Vorfalls; eine vorhandene Sicherung wird in einer getrennten Umgebung wiederhergestellt und geprüft. Damit wird der Ablauf praktisch erfahrbar, ohne eine umfassende Spezialausbildung oder den vollständigen Wiederaufbau einer Unternehmenslandschaft zu versprechen.
Schulungsziele
- Den Gesamtprozess von Incident Response und Recovery mit seinen wesentlichen Entscheidungspunkten einordnen.
- Erstmaßnahmen, Informationssicherung und Eskalation strukturiert durchführen.
- Einen begrenzten Restore-Test in einer isolierten Umgebung bearbeiten und bewerten.
- Den Bedarf für technische Spezialuntersuchungen und weiterführende Schulungen begründet bestimmen.
Zielgruppe
IT-Verantwortliche, Administratoren, technische Teamleitungen und Informationssicherheitsbeauftragte mit Bedarf an einem praxisorientierten Gesamtüberblick.
Voraussetzungen
Grundkenntnisse in Systemadministration, Netzwerken und Datensicherung. Für die Restore-Übung ist Erfahrung mit virtuellen Maschinen hilfreich.
Seminarinhalte
Die folgenden Themen bilden den fachlichen Aufbau der Schulung.
- Vorbereitung und gemeinsame Rollen
- Triage und erste Eindämmung
- Grundlegende technische Fallanalyse
- Krisenkoordination und Playbook
- Backup- und Identitätsvertrauen
- Isolierter Restore und Freigabetest
- Durchgängige Abschlussübung
1. Vorbereitung und gemeinsame Rollen
- Kritische Dienste, Verantwortlichkeiten und unabhängige Kommunikationswege für den Beispielbetrieb festlegen.
- Alarmierung, technische Einsatzleitung und Krisenentscheidung voneinander abgrenzen.
- Ein kurzes Arbeitsprotokoll und eine gemeinsame Lageübersicht anlegen.
2. Triage und erste Eindämmung
- Eine Erstmeldung bewerten und betroffene Systeme, Konten sowie geschäftliche Auswirkungen erfassen.
- Geeignete Isolations- und Zugriffsmaßnahmen mit wichtigen Abhängigkeiten abstimmen.
- Informationen für vertiefte Untersuchung und Wiederanlauf rechtzeitig sichern.
3. Grundlegende technische Fallanalyse
- Vorbereitete Windows-, Linux- und Netzwerkbefunde in eine einfache Zeitlinie einordnen.
- Bestätigte Beobachtungen, Hypothesen und fehlende Daten unterscheiden.
- Cloud- und Identitätsbezüge erkennen und konkrete Aufgaben an zuständige Spezialrollen formulieren.
4. Krisenkoordination und Playbook
- Ein kurzes Vorfall-Playbook mit Eskalation, Befugnissen und überprüfbaren Maßnahmen erstellen.
- Ein gemeinsames Lagebild und eine freigabefähige interne Erstinformation formulieren.
- Notbetrieb, externe Unterstützung und Wiederanlaufprioritäten an den geschäftlichen Auswirkungen ausrichten.
5. Backup- und Identitätsvertrauen
- Vertrauenswürdige Sicherungen, saubere Administrationszugänge und unabhängige Schlüssel als Voraussetzungen erfassen.
- Technische Integritätsprüfung, Schadsoftwareprüfung und fachliche Datenkontrolle unterscheiden.
- Die Wiederherstellung von Identitätsdiensten als kritische Abhängigkeit einordnen und den Bedarf für eine Forest Recovery erkennen.
6. Isolierter Restore und Freigabetest
- Eine vorbereitete Laborinstanz in einen getrennten Recovery-Bereich wiederherstellen.
- Zugriffe, Konfiguration und repräsentative Anwendungsdaten mit einem vorgegebenen Prüfplan kontrollieren.
- Wiederanbindung, Beobachtungsphase und Rückfallentscheidung anhand der Prüfergebnisse planen.
7. Durchgängige Abschlussübung
- Den Beispielvorfall von der Erstmeldung bis zur Wiederanlaufentscheidung bearbeiten.
- Neue Informationen aufnehmen und Maßnahmen sowie Prioritäten nachvollziehbar anpassen.
- Eine technische Übergabe und eine priorisierte Liste notwendiger betrieblicher Verbesserungen erstellen.
Praktische Fallbearbeitung
- Eine Erstmeldung aufnehmen und eine gemeinsame Lage- sowie Systemübersicht erstellen.
- Vorbereitete Spuren auswerten und eine nachvollziehbare Eindämmung festlegen.
- Eine kurze Kriseninformation und ein anwendbares Vorfall-Playbook formulieren.
- Eine Laborinstanz isoliert wiederherstellen und mit technischen sowie fachlichen Prüfschritten abnehmen.
- Den Wiederanlauf begründen und gezielten Vertiefungsbedarf für das eigene Aufgabenfeld festhalten.
Schulungsumgebung
Vorbereiteter, isolierter Laborfall mit Testprotokollen, vorhandenen Sicherungen und einer überschaubaren Anwendung. Oberflächen und Kommandozeile werden für ausgewählte Schritte genutzt. Eine vollständige Forest Recovery sowie tiefe Speicher- oder Cloud-Forensik gehören nicht zum Praxisumfang.
Passende Vertiefungen
Die weitere Auswahl richtet sich nach Aufgabenfeld und vorhandenen Kenntnissen.
Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
|---|---|
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | IT-Verantwortliche, Administratoren, technische Teamleitungen und Informationssicherheitsbeauftragte mit Bedarf an einem praxisorientierten Gesamtüberblick. |
| Voraussetzungen: | Grundkenntnisse in Systemadministration, Netzwerken und Datensicherung. Für die Restore-Übung ist Erfahrung mit virtuellen Maschinen hilfreich. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
