
Incident Response Best Practices: Bestens vorbereitet auf Sicherheitsvorfälle in kritischer Infrastruktur
Summary
Unser Ziel ist es, IT‑ und OT‑Mitarbeitenden ein grundlegendes Verständnis dafür zu vermitteln, was zur Untersuchung von Sicherheitsvorfällen in einer OT‑Umgebung benötigt wird.
Dazu erläutern unsere Expertinnen und Experten mit praktischer Erfahrung zunächst grundlegende Konzepte, gefolgt von praxisnahen Übungen.
Der Kurs konzentriert sich hauptsächlich auf netzwerkspezifische Sicherheitsereignisse, bietet jedoch auch einen Überblick über verschiedene Techniken auf Endgeräten.
Objectives
- Den Incident‑Response‑Lifecycle verstehen
- Gängige Tools kennenlernen
- Vermittlung der zentralen Methoden zur Sammlung forensischer Daten zur Untersuchung der häufigsten Vorfälle
- In der Lage sein, grundlegende Runbooks und einfache Incident‑Response‑Pläne zu erstellen
Content
- Was ist ein Sicherheitsvorfall – und was nicht?
- Was bedeutet Incident Response?
- Incident‑Response‑Lifecycle nach SANS
- Datensammlung mit grundlegenden Tools (z. B. Kommandozeile oder Open‑Source‑Tools)
- Datensammlung mit spezialisierten Tools (z. B. NIDS)
- Untersuchung häufiger Vorfälle
- Vorfallsbearbeitung unter Zuhilfenahme von Runbooks
- Betrachten des Vorfalls und seine Auswirkungen im Firmenkontext (Playbooks)
- Erstellung von Incident‑Response‑Plänen
- Playbook‑Übung
Duration
1,5 Tage
Schedule
Tag 1: 09:00 - 17:30 Uhr
Tag 2: 09:00 - 12:30 Uhr
Information
Sie erhalten Ihre persönliche Einladung mit allen Details rund um das Training ca. zwei Wochen vor Beginn per E-Mail.
Die Anreisebeschreibung sowie eine Auswahl an Hotelempfehlungen finden Sie hier: https://www.omicronenergy.com/de/training/standort/berlin/
Preisdetails: Das Training selbst, die Trainingsunterlagen, die Getränke, die Pausensnacks, das Mittagessen und ein Abendessen sind im Preis inbegriffen.
Audience
Schutz‑ und Leittechniker sowie IT‑Personal in OT‑Umgebungen
Prerequisites
Grundlegendes Verständnis von OT‑Netzwerken, Netzwerk-grundlagen sowie Windows-Betriebssystemen

„What really impresses me is the flexibility of the trainer to answer all the questions with the right method for each and every person.“