// CSN Vorfall-Experte und
Vorfall-Praktiker

BSI-Aufbauschulung im Qualifizierungsprogramm Cyber-Sicherheitsnetzwerk (CSN)

Bei einem IT-Sicherheitsvorfall richtig reagieren

Immer mehr Unternehmen werden Opfer eines Cyber-Angriffs. Doch was ist bei einem Sicherheitsvorfall zu tun?

In unseren Seminaren bekommen die Teilnehmenden einen Überblick darüber, wie man bei Sicherheitsvorfällen korrekt reagiert und wie den betroffenenden Unternehmen bestmöglich geholfen werden kann.

Nach erfolgreicher Teilnahme haben Sie die Möglichkeit sich im Cyber-Sicherheitsnetzwerk des BSI zu registrieren und die Digitale Rettungskette zu unterstützen.

Vorfall-Praktiker

Unser zweitägiges Seminar qualifiziert Sie zum Vorfall-Praktiker des Cyber-Sicherheitsnetzwerks. Nach erfolgreicher Registrierung werden Sie Teil der digitalen Rettungskette.

Vorfall-Experte

Wir bereiten Sie mit unserem Seminar auf die Zertifizierung zum Vorfall-Experten beim BSI vor. Die Inhalte orientieren sich an dem vom BSI vorgegebenen Curriculum. Nach erfolgreicher Absolvierung der Prüfung haben Sie die Möglichkeit das Cybersicherheitsnetzwerk aktiv zu unterstützen und betroffenen Unternehmen Hilfe zu leisten.

Informationen auf
einen Blick

Vorfall-Praktiker

  • Präsenz (Schulungsort: Mönchengladbach)
  • 2 Seminartage mit 14 Unterrichtseinheiten á 60 Minuten + 0,5 Tage Prüfung (optional)
  • Teilnahmebescheinigung
  • Snacks, Mittagessen & Getränke sind inklusive
Preis: 1.290,00 € (zzgl. 500,00 € Prüfung)

Alle Preise gelten zzgl. der gesetzlichen MwSt.

Vorfall-Experte

  • Präsenz (Schulungsort: Mönchengladbach)
  • 3 Seminartage mit 20 Unterrichtseinheiten á 60 Minuten
  • Teilnahmebescheinigung
  • Snacks, Mittagessen & Getränke sind inklusive
Preis: 1.950,00 €

Alle Preise gelten zzgl. der gesetzlichen MwSt.

Termine nach Absprache.
 
Inhouse-Schulung

Sie wünschen eine Schulung direkt vor Ort in Ihrem Unternehmen? Bitte kontaktieren Sie uns für ein individuelles Angebot.

Anmeldung/Kontakt:

info@camdata.de
02161 / 18 58 580

Vorfall-Praktiker

Zum IT-Vorfall-Praktiker in 8 Schritten:

Schritt 1: Das Cybersicherheitsnetzwerk und die Grundlagen des Basiskurses Digitaler Ersthelfer

  • Struktur und Aufgaben der Digitalen Rettungskette
  • Rollen und Grenzen der Aufgabe des Vorfall-Praktikers
  • Relevante gesetzliche Rahmenbedingen
  • Zusammenfassung und Fazit des Basiskurses Digitaler Ersthelfer

 

Schritt 2: Verhalten am Telefon und erste Maßnahmen

  • Professionelles Verhalten am Telefon
  • Welche „nicht technischen Maßnahmen“ gibt es?

 

Schritt 3: Angriffszenarien kennenlernen, verstehen und Erste Hilfe leisten

  • Die wichtigsten Begriffe im Überblick
  • Arten von Angriffsszenarien
  • Ursachen und Methoden von Cyberangriffen
  • Die Phasen eines Cyberangriffes
  • Aktuelle Angriffsformen und Gefährdungsgrundlagen
  • Angriffe und Infektionen feststellen
  • Handlungsempfehlungen für Vorfall-Praktiker
  • Wo liegen die Grenzen der Hilfestellung?

 

Schritt 4: Ablauf der Standardvorgehensweise

  • Die richtige Vorbereitung
  • Identifikation des IT-Sicherheitsvorfalls
  • Eindämmung des Schadens als Workshop
  • Ursachenermittlung
  • Systemwiederherstellung
  • Abschlussdokumentation und Forensikbericht

 

Schritt 5: Behandlung von IT-Sicherheitsvorfällen

  • Pishing: Arten, Abgrenzung zu anderen Themen, Eintrittskanäle, Folgen, Erkennung, Reaktion, Schutzmaßnahmen
  • Ransomware: Aktuelle Lage, typische Vorgehensweisen, Angriffsbewältigung, rechtliche Hintergründe

 

Schritt 6: Die Remote-Unterstützung

  • Die Frage Remote oder vor Ort, wann ist welcher Weg sinnvoll?
  • Kundenkommunikation: transparent, Vorraussetzungen und beteiligte Personen
  • Typische Verbindungs- und Zugriffsmöglichkeiten
  • Datensammlungs- und Analysemöglichkeiten

 

Schritt 7: Vorfallbearbeitung von IT-Systemen abseits der normalen Büroanwendungen

  • Welche IT-Systeme kommen abseits des Büros zur Anwendung?
  • Welche Technik kommt hier zum Einsatz
  • Mögliche Gefahren in der Steuerungstechnik
  • Grenzen der Aufgabe des IT-Vorfallpraktikers
  • Ablauf des Standardvorgehens: Eindämmung, Trennung und Abschaltung
  • Angriffsszenarien und Gegenmaßnahmen
  • Analysegrenzen

 

Schritt 8: Was passiert nach einem Vorfall?

  • Präventive und sensibilisierende Sicherheitsmaßnahmen: Patchen, Härten und Pen-Test´s
  • Einführung eines IT-Notfallmanagements inkl. Dokumentation (Business Continuity Management)
  • Sicherheitsbewusstsein schaffen
  • Analyse der wichtigsten Geschäftsprozesse
  • Übungskonzept
  • Bereitstellung des Sicherheitskonzeptes durch das CSN
  • Kompetenzerhaltung des Vorfall-Praktikers

Marc Bolik – Information Security Officer

Voraussetzung für die Tätigkeit als Vorfall-Praktiker im CSN ist die Registrierung, eine einjährige Tätigkeit als Digitaler Ersthelfer (oder vergleichbarer Tätigkeit) sowie der Nachweis einer IT -sicherheitstechnischen Qualifikation z. B. als System-Administrator.

Vorfall-Experte

In 10 Schritten zum Vorfall-Experten:

Schritt 1: Rahmenbedingungen für den Vorfall-Experten

  • Digitale Rettungskette: Ablauf und Rollen
  • Aufgabenabgrenzung: Behebung, Komplexität des Vorfalls, Auftragsumfang und Ressourcenverfügbarkeit
  • Relevante Gesetze
  • Meldepflichten
  • Einbindung von Fachpersonal
  • Zielsetzung des Betroffenen: schnell vs. vollständig

 

Schritt 2: Zusammenfassung und Fazit aus der Schulung Vorfall-Praktiker

Schritt 3: Angriffsszenarien und Gegenmaßnahmen

  • Überblick über Basiskenntnisse: Betriebssysteme, Netzwerk und Schadprogramme
  • Relevante Angriffsformen
  • Forensische Vorgehensweise
  • Sammlung, Erhebung und Analyse von Daten
  • Grenzen der Datenanalyse

 

Schritt 4: Vertiefung des Standardvorgehens

  • Vorbereitung, Identifikation und Eindämmung des Angriffs

  • Ursachenermittlung

  • Systemwiederherstellung

  • Dokumentationsmethodik

 

Schritt 5: Die wichtigsten Aspekte der Behandlung von IT-Sicherheitsvorfällen

  • Behandlung von speziellen IT-Vorfällen (Aspekte von Phishing-, Ransomware- und APT-Angriffen)

Schritt 6: Praxisnahe Anwendungsbeispiele für Vorfallexperten

 Schritt 7: Vorfallbearbeitung bei OT (Anlagentechnik)

  • IT-Systeme in der außerhalb der normalen Büroinfrastruktur (z. B. Gebäudeautomatisierung, Lasertechnik u.w.)

  • Beispiele für Systemarchitekturen

  • Gefahren für die Steuerungstechnik

  • Grenzen der Aufgabe des Vorfallexperten

  • Ablauf des Standardvorgehens: Eindämmung, Trennung, Abschaltung

  • Angriffsszenarien und deren Gegenmaßnahmen

  • Analysegrenzen

 

Schritt 8: Unterstützung vor Ort – Überblick verschaffen

  • Der Vorfallexperte als Krisenmanager

  • Einschätzung der Analysefähigkeit des betroffenen Unternehmens

  • Klärung der organisatorischen Vorraussetzungen

  • Definition der Rahmenbedingungen für eine zielgerichtete Zusammenarbeit

 

Schritt 9: Unterstützung vor Ort – Analyse
 

  • Analysegrundlagen

  • Planung der Vorgehensweise

  • Umsetzung des Notbetriebes

  • Systembereinigung

  • Systemwiederherstellung

  • Nachbereitung

Schritt 10: Was passiert nach einem Vorfall

  • Sensibilisierungsmaßnahmen: Meschlich und Technisch (Patchen, Härten, Pen Test´s

  • Sicherheitsbewusstsein schaffen

  • Analyse der wichtigsten Geschäftsprozesse

  • Aufbau eines IT-Sicherheits- und Notfallkonzeptes (BCM)

  • Übungskonzept

  • Bereitstellung des Sicherheitskonzeptes durch das CSN

  • Kompetenzerhaltung des Vorfallexperten

 Marc Bolik – Information Security Officer

Eine Voraussetzung für die Zertifizierung als Vorfall-Experte beim BSI ist der Besuch einer dreitägigen Schulung.

Anfrage