In diesem Webinar bekommen die Teilnehmenden einen Überblick darüber, wie man korrekt mit Sicherheitsvorfällen umgeht und welche Strategien und Maßnahmen Bestandteil eines Incident Response-Konzepts sein sollten.
-
Warum ein Incident Response-Konzept?
-
Ziele eines solchen Konzepts
-
Ab wann ist ein Vorfall ein Sicherheitsvorfall?
-
Wie erkennt man einen Sicherheitsvorfall?
-
Typische Angriffsvektoren und Angreiferklassen
-
Wer ist verantwortlich? Bilden eines CERT
-
Kommunikation nach innen bzw. nach außen
-
Stoppen bzw. Eindämmen von Angriffen
-
Sicherstellen der Verfügbarkeit von Daten und Diensten
-
Vorbereitende Schritte für eine nachfolgende IT-Forensik
-
Analysieren und Schließen von ausgenutzten Sicherheitslücken
-
Analyse des Sicherheitsvorfalls: technisch und organisatorisch
-
Dokumentation: im Vorfeld – Kontakte, Checklisten, Prozesse, etc.
-
Dokumentation: im Nachgang – Protokoll des Zwischenfalls
-
Lessons Learned: Ableiten zukünftiger Sicherheitsmaßnahmen
Tag 1 | 12:30 - 16:30 Uhr
Tag 2 | 08:30 - 16:30 Uhr
Zur Teilnahme an diesem Webinar benötigen Sie lediglich einen Internetbrowser und Internetzugang. Es handelt sich um eine webbasierte Software, die keine Installation erfordert. Ihre Zugangsdaten sowie weitere relevante Informationen zur Teilnahme und zu den technischen Voraussetzungen erhalten Sie nach Anmeldung.