Crashkurs IT- und Informationssicherheit
In diesem Training werden theoretische und praktische Grundlagen der IT- und Informationssicherheit durch Vortrag, Diskussion und anhand von Beispielen aus der Praxis vermittelt. Der Trainer ist seit mehr als 20 Jahren als Berater tätig und kann daher umfassende und aktuelle Praxiserfahrungen in die Schulung einbringen.
Nach einer kurzen Einführung werden zunächst Begriffe und Grundlagen der IT- und Informationssicherheit ausführlich erläutert und elementare Zusammenhänge dargestellt. Insbesondere geht der Trainer auf folgende Themen ein:
- Abgrenzung IT- und Informationssicherheit
- Erklärung wesentlicher Grundbegriffe wie Asset, Schwachstelle, Bedrohung, Maßnahme, Risiko, Risikomanagement und Informationssicherheitsmanagementsystem (ISMS)
- Grundwerte der IT- und Informationssicherheit
- Abgrenzung Safety und Security
- Abgrenzung Datenschutz und Datensicherheit
- Vorgehen eines Angreifers beim Eindringen in IT-Systeme und Anwendungen
- Cyber Kill Chain, MITRE ATT@CK Framework
- Social Engineering
- Typen und Funktionsweise von Schadprogrammen
- Gezielte Angriffe / Advanced Persistent Threats (APTs)
- Distributed Denial of Service (DDoS)
- Abfluss sensibler Informationen
- Angriffe von innen
- Schutzstrategien und -ziele
- Zero Trust
- Organisatorische Maßnahmen / Richtlinien
- Informationsklassifizierung
- Cyber Threat Intelligence
- Sicherheit von Smartphones im Unternehmenseinsatz
- Sicherer Umgang mit privilegierten IT-Zugängen
- Tiering-Modell
- Sichere Konfiguration, Systemhärtung
- Moderne Authentisierungsverfahren
- Verschlüsselung / Public Key Infrastructure (PKI)
- Schutz vor moderner Malware
- Schwachstellen- und Patchmanagement
- Firewalls und DMZs
- Mikrosegmentierung
- Netzwerkzugangskontrolle und sicherer Remote Access
- Sichere Cloud-Nutzung, Sicherheit aus der Cloud
- IDS/IPS
- SIEM
- Detektion durch Verhaltensanalyse, EDR
- Schutz vor DDoS-Angriffen
- Web Application Firewalls
- Sichere Softwareentwicklung
- IT-Sicherheitsüberprüfungen (Penetrationstests, Red Teaming, etc.)
- PDCA-Zyklus
- Überblick Standards zum Informationssicherheits- und Risikomanagement
- Gesetzliche und regulatorische Rahmenbedingungen (u.a. IT-Sicherheitsgesetz und NIS-2)
- Risikomanagement nach ISO 27005
- Policy Management
- Security Incident Management
- Messungen und Kennzahlen
- GRC-Werkzeuge
- Rollen in der Informationssicherheitsorganisation
- Anwendung der IT-Grundschutzvorgehensweise des BSI
- Abgrenzung ISO 27001 und IT-Grundschutz
Zielgruppe: (Quer-)Einsteiger im Bereich IT- und Informationssicherheit und Manager, die gerne einen groben Überblick über Bedrohungen und Maßnahmen sowie über das Management der IT- und Informationssicherheit erhalten möchten.
Voraussetzung: Einfache Grundkenntnisse in der IT
Preis: 1.995,- € zzgl. MwSt.
Gerne bieten wir Ihnen diese Schulung auch als Inhouse-Training an.