Seminar Cyber Incident Response – Grundlagen und Erstmaßnahmen

Ein Sicherheitsalarm, ein ausgefallener Dienst und ein bestätigter Angriff erfordern unterschiedliche Entscheidungen. Die Schulung schafft eine gemeinsame Arbeitsgrundlage für Administratoren, Service Desk und Sicherheitsverantwortliche. Im Mittelpunkt stehen nachvollziehbare Erstmaßnahmen, eine klare Zuständigkeit und die Fähigkeit, trotz unvollständiger Informationen geordnet zu handeln.

Anhand eines vorbereiteten Ransomware-Verdachts werden betroffene Systeme und Konten erfasst, geschäftliche Auswirkungen eingeschätzt und erste Maßnahmen ausgewählt. Technische Eindämmung und Sicherung wichtiger Informationen werden aufeinander abgestimmt. Die Untersuchung bleibt auf Triage-Niveau; weitergehende Forensik und umfassende Wiederherstellungen sind Gegenstand der anschließenden Fachseminare.

Schulungsziele

  • Ereignis, Verdachtsfall und bestätigten Sicherheitsvorfall nachvollziehbar unterscheiden.
  • Erstmaßnahmen nach Dringlichkeit, Auswirkung und vorhandener Evidenz priorisieren.
  • System- und Kontenisolation mit Beweissicherung und Betriebsverantwortlichen koordinieren.
  • Eine belastbare Erstmeldung und eine geordnete Übergabe an weitere Fachrollen erstellen.

Zielgruppe

System- und Netzwerkadministratoren, Service-Desk-Mitarbeitende, IT-Verantwortliche und angehende Incident Responder.

Voraussetzungen

Grundkenntnisse in Betriebssystemen, Netzwerken und Benutzerverwaltung. Forensische Vorkenntnisse sind nicht erforderlich.

Seminarinhalte

Die folgenden Themen bilden den fachlichen Aufbau der Schulung.

  • Vorbereitung und Rollen
  • Alarmbewertung und Triage
  • Eindämmung und Schadensbegrenzung
  • Informationen und Beweismittel sichern
  • Übergabe und Wiederanlaufvorbereitung
  • Fallübung zu den ersten Stunden

1. Vorbereitung und Rollen

  • Kontaktwege, Bereitschaften, Stellvertretungen und technische Eingriffsrechte vor einem Vorfall festlegen.
  • Erkennung, Analyse, Reaktion und Wiederherstellung als zusammenhängende Aufgaben im laufenden Risikomanagement einordnen.
  • Unabhängige Kommunikationsmittel, Arbeitsprotokolle und geprüfte Hilfsmittel für den Notfall vorbereiten.

2. Alarmbewertung und Triage

  • Meldungen nach betroffenen Diensten, möglichem Datenzugriff und Betriebsfolgen klassifizieren.
  • Bekannte Tatsachen, Hypothesen und offene Fragen konsequent trennen.
  • Einen ersten Untersuchungsumfang bestimmen und zusätzliche Informationen gezielt anfordern.

3. Eindämmung und Schadensbegrenzung

  • Netzverbindungen und Zugänge gezielt begrenzen und dabei kritische Abhängigkeiten berücksichtigen.
  • Bei laufender Verschlüsselung die weitere Ausbreitung priorisieren; Ausschalten und Netzwerkisolation anhand der konkreten Lage abwägen.
  • Notfalländerungen mit Verantwortlichen, Zeitpunkten und überprüfbaren Wirkungen dokumentieren.

4. Informationen und Beweismittel sichern

  • Wichtige Protokolle, Zeitangaben, Meldungen und flüchtige Zustände für eine spätere Untersuchung identifizieren.
  • Sicherungen und Exporte eindeutig benennen, Herkunft festhalten und nachvollziehbar aufbewahren.
  • Eigenveränderungen durch Analysewerkzeuge erfassen und voreilige Bereinigungen mit möglichem Informationsverlust vermeiden.

5. Übergabe und Wiederanlaufvorbereitung

  • Technik, Krisenleitung, Datenschutz und weitere zuständige Fachrollen mit passenden Informationen versorgen.
  • Wiederherstellungsprioritäten, Voraussetzungen und noch ungeklärte Zugangswege benennen.
  • Eine Freigabeentscheidung von einem lediglich wieder gestarteten System unterscheiden.

6. Fallübung zu den ersten Stunden

  • Eine gestaffelt eingehende Schadensmeldung gemeinsam bewerten und die Maßnahmenfolge anpassen.
  • Eine Lageübersicht, eine Systemliste und ein Entscheidungsprotokoll fortschreiben.
  • Die Bearbeitung an Forensik und Recovery übergeben und aus fehlenden Informationen konkrete Verbesserungen ableiten.

Praktische Fallbearbeitung

  1. Eine simulierte Erstmeldung aufnehmen und belastbare Tatsachen von Vermutungen trennen.
  2. Betroffene Dienste, Systeme und Konten in einer Lageübersicht erfassen.
  3. Eine begründete Eindämmungsentscheidung treffen und sichere Informationsgewinnung priorisieren.
  4. Eine kurze technische Erstmeldung und einen Auftrag für die vertiefte Untersuchung erstellen.
  5. Neue Befunde einarbeiten und die Übergabe an das Wiederanlaufteam vorbereiten.

Schulungsumgebung

Vorbereitete Meldungen, ungefährliche Testartefakte und eine getrennte Demonstrationsumgebung. Übungen verwenden keine produktiven Systeme und keine aktive Schadsoftware. Geeignete technische Schritte werden in Oberfläche und Kommandozeile gezeigt.

Passende Vertiefungen

Die weitere Auswahl richtet sich nach Aufgabenfeld und vorhandenen Kenntnissen.

Ansprechpartner

Seminardetails

Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: System- und Netzwerkadministratoren, Service-Desk-Mitarbeitende, IT-Verantwortliche und angehende Incident Responder.
Voraussetzungen: Grundkenntnisse in Betriebssystemen, Netzwerken und Benutzerverwaltung. Forensische Vorkenntnisse sind nicht erforderlich.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Konstanz 2 Tage
Freiburg 2 Tage
Potsdam 2 Tage
Flensburg 2 Tage
Leipzig 2 Tage
Hamm 2 Tage
Rostock 2 Tage
Hamburg 2 Tage
Luxemburg 2 Tage
Hannover 2 Tage
Stuttgart 2 Tage
Dresden 2 Tage
Madgeburg 2 Tage
Regensburg 2 Tage
Jena 2 Tage
Trier 2 Tage
München 2 Tage
Friedrichshafen 2 Tage
Kassel 2 Tage
Ulm 2 Tage
Münster 2 Tage
Nürnberg 2 Tage
Köln 2 Tage
Wuppertal 2 Tage
Bremen 2 Tage
Berlin 2 Tage
Mainz 2 Tage
Erfurt 2 Tage
Darmstadt 2 Tage
Frankfurt 2 Tage
Paderborn 2 Tage
Essen 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Cookie-Einstellungen | Nach oben