Seminar Cyber Incident Response und Ransomware Recovery – Kompakt

Der Kompaktkurs schafft eine gemeinsame Arbeitsgrundlage für IT-Verantwortliche und Administratoren, die einen vollständigen Vorfallablauf verstehen und an einem begrenzten Fall erproben möchten. Behandelt werden die entscheidenden Übergänge: vom Verdacht zur bestätigten Lage, von der Untersuchung zur Eindämmung und von der Sicherung zum kontrollierten Wiederanlauf.

Der Praxisumfang bleibt bewusst überschaubar. Vorbereitete Protokolle unterstützen die Eingrenzung des Vorfalls; eine vorhandene Sicherung wird in einer getrennten Umgebung wiederhergestellt und geprüft. Damit wird der Ablauf praktisch erfahrbar, ohne eine umfassende Spezialausbildung oder den vollständigen Wiederaufbau einer Unternehmenslandschaft zu versprechen.

Schulungsziele

  • Den Gesamtprozess von Incident Response und Recovery mit seinen wesentlichen Entscheidungspunkten einordnen.
  • Erstmaßnahmen, Informationssicherung und Eskalation strukturiert durchführen.
  • Einen begrenzten Restore-Test in einer isolierten Umgebung bearbeiten und bewerten.
  • Den Bedarf für technische Spezialuntersuchungen und weiterführende Schulungen begründet bestimmen.

Zielgruppe

IT-Verantwortliche, Administratoren, technische Teamleitungen und Informationssicherheitsbeauftragte mit Bedarf an einem praxisorientierten Gesamtüberblick.

Voraussetzungen

Grundkenntnisse in Systemadministration, Netzwerken und Datensicherung. Für die Restore-Übung ist Erfahrung mit virtuellen Maschinen hilfreich.

Seminarinhalte

Die folgenden Themen bilden den fachlichen Aufbau der Schulung.

  • Vorbereitung und gemeinsame Rollen
  • Triage und erste Eindämmung
  • Grundlegende technische Fallanalyse
  • Krisenkoordination und Playbook
  • Backup- und Identitätsvertrauen
  • Isolierter Restore und Freigabetest
  • Durchgängige Abschlussübung

1. Vorbereitung und gemeinsame Rollen

  • Kritische Dienste, Verantwortlichkeiten und unabhängige Kommunikationswege für den Beispielbetrieb festlegen.
  • Alarmierung, technische Einsatzleitung und Krisenentscheidung voneinander abgrenzen.
  • Ein kurzes Arbeitsprotokoll und eine gemeinsame Lageübersicht anlegen.

2. Triage und erste Eindämmung

  • Eine Erstmeldung bewerten und betroffene Systeme, Konten sowie geschäftliche Auswirkungen erfassen.
  • Geeignete Isolations- und Zugriffsmaßnahmen mit wichtigen Abhängigkeiten abstimmen.
  • Informationen für vertiefte Untersuchung und Wiederanlauf rechtzeitig sichern.

3. Grundlegende technische Fallanalyse

  • Vorbereitete Windows-, Linux- und Netzwerkbefunde in eine einfache Zeitlinie einordnen.
  • Bestätigte Beobachtungen, Hypothesen und fehlende Daten unterscheiden.
  • Cloud- und Identitätsbezüge erkennen und konkrete Aufgaben an zuständige Spezialrollen formulieren.

4. Krisenkoordination und Playbook

  • Ein kurzes Vorfall-Playbook mit Eskalation, Befugnissen und überprüfbaren Maßnahmen erstellen.
  • Ein gemeinsames Lagebild und eine freigabefähige interne Erstinformation formulieren.
  • Notbetrieb, externe Unterstützung und Wiederanlaufprioritäten an den geschäftlichen Auswirkungen ausrichten.

5. Backup- und Identitätsvertrauen

  • Vertrauenswürdige Sicherungen, saubere Administrationszugänge und unabhängige Schlüssel als Voraussetzungen erfassen.
  • Technische Integritätsprüfung, Schadsoftwareprüfung und fachliche Datenkontrolle unterscheiden.
  • Die Wiederherstellung von Identitätsdiensten als kritische Abhängigkeit einordnen und den Bedarf für eine Forest Recovery erkennen.

6. Isolierter Restore und Freigabetest

  • Eine vorbereitete Laborinstanz in einen getrennten Recovery-Bereich wiederherstellen.
  • Zugriffe, Konfiguration und repräsentative Anwendungsdaten mit einem vorgegebenen Prüfplan kontrollieren.
  • Wiederanbindung, Beobachtungsphase und Rückfallentscheidung anhand der Prüfergebnisse planen.

7. Durchgängige Abschlussübung

  • Den Beispielvorfall von der Erstmeldung bis zur Wiederanlaufentscheidung bearbeiten.
  • Neue Informationen aufnehmen und Maßnahmen sowie Prioritäten nachvollziehbar anpassen.
  • Eine technische Übergabe und eine priorisierte Liste notwendiger betrieblicher Verbesserungen erstellen.

Praktische Fallbearbeitung

  1. Eine Erstmeldung aufnehmen und eine gemeinsame Lage- sowie Systemübersicht erstellen.
  2. Vorbereitete Spuren auswerten und eine nachvollziehbare Eindämmung festlegen.
  3. Eine kurze Kriseninformation und ein anwendbares Vorfall-Playbook formulieren.
  4. Eine Laborinstanz isoliert wiederherstellen und mit technischen sowie fachlichen Prüfschritten abnehmen.
  5. Den Wiederanlauf begründen und gezielten Vertiefungsbedarf für das eigene Aufgabenfeld festhalten.

Schulungsumgebung

Vorbereiteter, isolierter Laborfall mit Testprotokollen, vorhandenen Sicherungen und einer überschaubaren Anwendung. Oberflächen und Kommandozeile werden für ausgewählte Schritte genutzt. Eine vollständige Forest Recovery sowie tiefe Speicher- oder Cloud-Forensik gehören nicht zum Praxisumfang.

Passende Vertiefungen

Die weitere Auswahl richtet sich nach Aufgabenfeld und vorhandenen Kenntnissen.

Ansprechpartner

Seminardetails

Dauer: 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.797 zzgl. MwSt.
Inhaus: € 5.100 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: IT-Verantwortliche, Administratoren, technische Teamleitungen und Informationssicherheitsbeauftragte mit Bedarf an einem praxisorientierten Gesamtüberblick.
Voraussetzungen: Grundkenntnisse in Systemadministration, Netzwerken und Datensicherung. Für die Restore-Übung ist Erfahrung mit virtuellen Maschinen hilfreich.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Erfurt 3 Tage
Bremen 3 Tage
Berlin 3 Tage
Mainz 3 Tage
Essen 3 Tage
Darmstadt 3 Tage
Frankfurt 3 Tage
Paderborn 3 Tage
Flensburg 3 Tage
Konstanz 3 Tage
Freiburg 3 Tage
Potsdam 3 Tage
Hamburg 3 Tage
Leipzig 3 Tage
Hamm 3 Tage
Rostock 3 Tage
Dresden 3 Tage
Luxemburg 3 Tage
Hannover 3 Tage
Stuttgart 3 Tage
Jena 3 Tage
Trier 3 Tage
Madgeburg 3 Tage
Regensburg 3 Tage
Kassel 3 Tage
Ulm 3 Tage
München 3 Tage
Friedrichshafen 3 Tage
Köln 3 Tage
Wuppertal 3 Tage
Münster 3 Tage
Nürnberg 3 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Cookie-Einstellungen | Nach oben