Sicherheitsvorfälle erfordern abgestimmte Entscheidungen, belastbare technische Analysen und einen kontrollierten Wiederanlauf. Das Seminarangebot verbindet diese Aufgaben in einer herstellerübergreifenden Themenreihe für Administration, Security Operations und technische Einsatzleitung. Behandelt werden sowohl Vorfälle im eigenen Rechenzentrum als auch Identitäts-, Cloud- und Containerumgebungen.
Die Fachseminare ermöglichen eine gezielte Spezialisierung. Vier Intensivseminare bündeln zusammen sämtliche fachlichen Schwerpunkte; ein dreitägiges Kompaktseminar vermittelt einen zusammenhängenden Einstieg. Die Auswahl richtet sich nach Aufgabenbereich und vorhandener Betriebserfahrung. Einzelne Plattformseminare setzen praktische Administration der jeweiligen Umgebung voraus.
Inhaltsverzeichnis
- Fachliche Schwerpunkte
- Empfohlene Reihenfolge
- Gebündelte Intensivseminare
- Kompakter Einstieg
- Praxis und Voraussetzungen
- Seminarauswahl
Fachliche Schwerpunkte
- Einsatzbereitschaft: Alarmannahme, Rollen, Eskalation, Notfallplanung und ausführbare Playbooks.
- Operative Bearbeitung: SOC-Alarmtriage, Fallführung, Protokollkorrelation und kontrollierte Automatisierung.
- Technische Untersuchung: digitale Beweissicherung sowie Windows-, Linux- und Netzwerkforensik.
- Identitäten und Plattformen: Microsoft 365, Entra ID, AWS als Cloud-Referenz und Kubernetes.
- Bewältigung: Ransomware-Eindämmung, Krisenkoordination, Kommunikation und geprüfter Wiederanlauf.
Empfohlene Reihenfolge
Der Lernpfad beginnt mit einer gemeinsamen Basis und verzweigt danach nach Aufgabenbereich. Ein Besuch sämtlicher Plattformseminare ist für eine einzelne Rolle nicht erforderlich. Gleichwertige praktische Kenntnisse können vorausgehende Seminare ersetzen.
- Basis: Incident Response: Grundlagen und Sofortmaßnahmen vermittelt Alarmaufnahme, Erstbewertung, Spurenerhalt und Übergabe.
- Einsatzfähigkeit: Incident Response: Notfallplanung und Playbooks klärt Zuständigkeiten und Abläufe. Danach vertieft Incident Response: SOC-Alarmtriage und Fallbearbeitung die operative Bearbeitung eingehender Meldungen.
- Technischer Analysepfad: Incident Response: Digitale Forensik und Beweissicherung schafft die gemeinsame Sicherungs- und Dokumentationsbasis. Anschließend folgen nach Betriebsumgebung Incident Response: Windows und Active Directory, Incident Response: Linux-Server untersuchen und absichern und Incident Response: Netzwerkforensik und Datenabfluss.
- Identitäts- und Plattformpfad: Nach der gemeinsamen Basis folgen Incident Response: Microsoft 365 und Entra ID und bei entsprechender Administrationspraxis Incident Response: Cloud und Kubernetes. Dieser Pfad kann parallel zum technischen Analysepfad besucht werden.
- Bewältigung: Incident Response: Ransomware eindämmen und Wiederanlauf steuern verbindet Analyse und Wiederanlauf. Incident Response: Krisenmanagement, Kommunikation und Meldeprozesse ergänzt Führung, Kommunikation und Meldeprozesse; für Führungskräfte ist auch der direkte Einstieg mit betrieblichem Vorwissen möglich.
- Automatisierung: Incident Response: Automatisierung und SOAR-Playbooks folgt auf sicher beherrschte manuelle Playbooks und SOC-Fallbearbeitung.
Gebündelte Intensivseminare
Die vier Intensivseminare bilden gemeinsam alle zwölf Fachseminare ab. Gemeinsame Grundlagen werden verdichtet; vorbereitete Infrastruktur und ausgewählte Fälle ermöglichen eine konzentrierte praktische Anwendung. Die fachliche Breite ist abgedeckt; zusätzliche Artefaktklassen, Plattformvarianten und Übungswiederholungen werden in den einzelnen Fachseminaren ausführlicher behandelt.
Als Reihenfolge für eine umfassende technische Qualifizierung eignen sich Einsatzorganisation, anschließend Forensik, danach Cloud und Identitäten und schließlich Ransomware mit Krisenmanagement. Die Cloud-Vertiefung setzt zusätzliche Plattformkenntnisse voraus. Aufgabenbezogene Schwerpunkte können einzeln gewählt werden.
Kompakter Einstieg
Incident Response Kompakt: Vorfälle erkennen, eindämmen und bewältigen bietet in drei Tagen einen vollständigen Überblick mit angeleiteten Erstmaßnahmen und einer Teamübung. Anschließend wird der passende Fachpfad gewählt; das eintägige Grundlagenseminar ist nach dem Kompaktseminar gewöhnlich nicht zusätzlich erforderlich.
Praxis und Voraussetzungen
Praktische Untersuchungen erfolgen an abgegrenzten Testsystemen, vorbereiteten Spuren und nachvollziehbaren Fallunterlagen. Technische Aussagen werden mit ihren Grenzen dokumentiert; Wiederanläufe werden anhand konkreter Kriterien geprüft. Die Intensivformate setzen die bei den jeweiligen Seminaren genannten Vorkenntnisse voraus.
Für Firmenseminare stellt der Auftraggeber die vorab abgestimmte Schulungsumgebung bereit. Dazu gehören erforderliche Konten, Lizenzen, Berechtigungen und von Produktivsystemen getrennte Laborressourcen. Die technische Funktionsprüfung erfolgt vor Seminarbeginn. Bei offenen Seminaren wird die benötigte Umgebung im Rahmen der Seminarorganisation abgestimmt.
Seminarauswahl
Seminare zu diesem Hersteller
- Incident Response Intensiv: Cloud, Kubernetes und Microsoft 365
- Incident Response Intensiv: Einsatzorganisation, SOC und Automatisierung
- Incident Response Intensiv: Forensik, Windows, Linux und Netzwerke
- Incident Response Intensiv: Ransomware und Krisenmanagement
- Incident Response Kompakt: Vorfälle erkennen, eindämmen und bewältigen
- Incident Response: Automatisierung und SOAR-Playbooks
- Incident Response: Cloud und Kubernetes
- Incident Response: Digitale Forensik und Beweissicherung
- Incident Response: Grundlagen und Sofortmaßnahmen
- Incident Response: Krisenmanagement, Kommunikation und Meldeprozesse
- Incident Response: Linux-Server untersuchen und absichern
- Incident Response: Microsoft 365 und Entra ID
- Incident Response: Netzwerkforensik und Datenabfluss
- Incident Response: Notfallplanung und Playbooks
- Incident Response: Ransomware eindämmen und Wiederanlauf steuern
- Incident Response: SOC-Alarmtriage und Fallbearbeitung
- Incident Response: Windows und Active Directory
Seminarorte:
Durchführungsgarantie für jedes Training:
ja, ab 2 Teilnehmern
Öffentlich, Webinar, Inhaus, Workshop:
ja, sehr gerne
Unterlage im Seminar:
ja, auf Datenträger oder Download
Zertifikat für Ihre Teilnahme am Training:
ja, selbstverständlich
