Seminar Cyber Incident Response und Ransomware Recovery – Kompakt

Der Kompaktkurs schafft eine gemeinsame Arbeitsgrundlage für IT-Verantwortliche und Administratoren, die einen vollständigen Vorfallablauf verstehen und an einem begrenzten Fall erproben möchten. Behandelt werden die entscheidenden Übergänge: vom Verdacht zur bestätigten Lage, von der Untersuchung zur Eindämmung und von der Sicherung zum kontrollierten Wiederanlauf.

Der Praxisumfang bleibt bewusst überschaubar. Vorbereitete Protokolle unterstützen die Eingrenzung des Vorfalls; eine vorhandene Sicherung wird in einer getrennten Umgebung wiederhergestellt und geprüft. Damit wird der Ablauf praktisch erfahrbar, ohne eine umfassende Spezialausbildung oder den vollständigen Wiederaufbau einer Unternehmenslandschaft zu versprechen.

Schulungsziele

  • Den Gesamtprozess von Incident Response und Recovery mit seinen wesentlichen Entscheidungspunkten einordnen.
  • Erstmaßnahmen, Informationssicherung und Eskalation strukturiert durchführen.
  • Einen begrenzten Restore-Test in einer isolierten Umgebung bearbeiten und bewerten.
  • Den Bedarf für technische Spezialuntersuchungen und weiterführende Schulungen begründet bestimmen.

Zielgruppe

IT-Verantwortliche, Administratoren, technische Teamleitungen und Informationssicherheitsbeauftragte mit Bedarf an einem praxisorientierten Gesamtüberblick.

Voraussetzungen

Grundkenntnisse in Systemadministration, Netzwerken und Datensicherung. Für die Restore-Übung ist Erfahrung mit virtuellen Maschinen hilfreich.

Seminarinhalte

Die folgenden Themen bilden den fachlichen Aufbau der Schulung.

  • Vorbereitung und gemeinsame Rollen
  • Triage und erste Eindämmung
  • Grundlegende technische Fallanalyse
  • Krisenkoordination und Playbook
  • Backup- und Identitätsvertrauen
  • Isolierter Restore und Freigabetest
  • Durchgängige Abschlussübung

1. Vorbereitung und gemeinsame Rollen

  • Kritische Dienste, Verantwortlichkeiten und unabhängige Kommunikationswege für den Beispielbetrieb festlegen.
  • Alarmierung, technische Einsatzleitung und Krisenentscheidung voneinander abgrenzen.
  • Ein kurzes Arbeitsprotokoll und eine gemeinsame Lageübersicht anlegen.

2. Triage und erste Eindämmung

  • Eine Erstmeldung bewerten und betroffene Systeme, Konten sowie geschäftliche Auswirkungen erfassen.
  • Geeignete Isolations- und Zugriffsmaßnahmen mit wichtigen Abhängigkeiten abstimmen.
  • Informationen für vertiefte Untersuchung und Wiederanlauf rechtzeitig sichern.

3. Grundlegende technische Fallanalyse

  • Vorbereitete Windows-, Linux- und Netzwerkbefunde in eine einfache Zeitlinie einordnen.
  • Bestätigte Beobachtungen, Hypothesen und fehlende Daten unterscheiden.
  • Cloud- und Identitätsbezüge erkennen und konkrete Aufgaben an zuständige Spezialrollen formulieren.

4. Krisenkoordination und Playbook

  • Ein kurzes Vorfall-Playbook mit Eskalation, Befugnissen und überprüfbaren Maßnahmen erstellen.
  • Ein gemeinsames Lagebild und eine freigabefähige interne Erstinformation formulieren.
  • Notbetrieb, externe Unterstützung und Wiederanlaufprioritäten an den geschäftlichen Auswirkungen ausrichten.

5. Backup- und Identitätsvertrauen

  • Vertrauenswürdige Sicherungen, saubere Administrationszugänge und unabhängige Schlüssel als Voraussetzungen erfassen.
  • Technische Integritätsprüfung, Schadsoftwareprüfung und fachliche Datenkontrolle unterscheiden.
  • Die Wiederherstellung von Identitätsdiensten als kritische Abhängigkeit einordnen und den Bedarf für eine Forest Recovery erkennen.

6. Isolierter Restore und Freigabetest

  • Eine vorbereitete Laborinstanz in einen getrennten Recovery-Bereich wiederherstellen.
  • Zugriffe, Konfiguration und repräsentative Anwendungsdaten mit einem vorgegebenen Prüfplan kontrollieren.
  • Wiederanbindung, Beobachtungsphase und Rückfallentscheidung anhand der Prüfergebnisse planen.

7. Durchgängige Abschlussübung

  • Den Beispielvorfall von der Erstmeldung bis zur Wiederanlaufentscheidung bearbeiten.
  • Neue Informationen aufnehmen und Maßnahmen sowie Prioritäten nachvollziehbar anpassen.
  • Eine technische Übergabe und eine priorisierte Liste notwendiger betrieblicher Verbesserungen erstellen.

Praktische Fallbearbeitung

  1. Eine Erstmeldung aufnehmen und eine gemeinsame Lage- sowie Systemübersicht erstellen.
  2. Vorbereitete Spuren auswerten und eine nachvollziehbare Eindämmung festlegen.
  3. Eine kurze Kriseninformation und ein anwendbares Vorfall-Playbook formulieren.
  4. Eine Laborinstanz isoliert wiederherstellen und mit technischen sowie fachlichen Prüfschritten abnehmen.
  5. Den Wiederanlauf begründen und gezielten Vertiefungsbedarf für das eigene Aufgabenfeld festhalten.

Schulungsumgebung

Vorbereiteter, isolierter Laborfall mit Testprotokollen, vorhandenen Sicherungen und einer überschaubaren Anwendung. Oberflächen und Kommandozeile werden für ausgewählte Schritte genutzt. Eine vollständige Forest Recovery sowie tiefe Speicher- oder Cloud-Forensik gehören nicht zum Praxisumfang.

Passende Vertiefungen

Die weitere Auswahl richtet sich nach Aufgabenfeld und vorhandenen Kenntnissen.

Ansprechpartner

Seminardetails

Dauer: 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.797 zzgl. MwSt.
Inhaus: € 5.100 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: IT-Verantwortliche, Administratoren, technische Teamleitungen und Informationssicherheitsbeauftragte mit Bedarf an einem praxisorientierten Gesamtüberblick.
Voraussetzungen: Grundkenntnisse in Systemadministration, Netzwerken und Datensicherung. Für die Restore-Übung ist Erfahrung mit virtuellen Maschinen hilfreich.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Stream live 3 Tage
Stream gespeichert 3 Tage
Luzern 3 Tage
Bern 3 Tage
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Stream gespeichert 3 Tage
Luzern 3 Tage
Bern 3 Tage
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Stream gespeichert 3 Tage
Bern 3 Tage
Luzern 3 Tage
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Stream gespeichert 3 Tage
Luzern 3 Tage
Bern 3 Tage
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Cookie-Einstellungen | Nach oben