Security Essentials: Grundlagen von Cybersecurity und Risikoanalyse technischer Systeme
Cybersecurity und Informationssicherheit gewinnen durch die zunehmende Vernetzung technischer Systeme und die Digitalisierung von IT- und OT-Prozessen an Bedeutung. Cyberangriffe können dabei nicht nur Informationen, sondern auch die Integrität und sichere Funktion technischer Systeme beeinträchtigen.
Das Training "Security Essentials: Grundlagen von Cybersecurity und Risikoanalyse technischer Systeme" vermittelt die wesentlichen Grundlagen von Informationssicherheit und Cybersecurity – von Bedrohungen und Schutzmassnahmen über relevante Standards und rechtliche Rahmenbedingungen bis hin zu einem praxisorientierten Einstieg in Security Risk Assessment und Threat Modeling.
- Nach Abschluss des Kurses sind Sie in der Lage:
-
zentrale Fachbegriffe der Informationssicherheit und Cybersecurity zu verstehen und einzuordnen,
-
grundlegende Prinzipien von Informationssicherheit und Datenschutz zu unterscheiden,
-
typische Cyberangriffe und Angriffsszenarien zu verstehen,
-
Angriffsflächen und typische Schwachstellen technischer Systeme zu erkennen,
-
die grundlegenden Prinzipien von Defense-in-Depth und Security by Design zu verstehen,
-
verschiedene Security-Testmethoden wie Vulnerability Scanning, Penetration Testing und Fuzzing einzuordnen,
-
die Abgrenzung und Wechselwirkung zwischen Cybersecurity und Functional Safety zu verstehen,
-
relevante Normen, Standards und Frameworks wie ISO/IEC 27001, ISO/IEC 27002, IEC 62443, OWASP und BSI IT-Grundschutz einzuordnen,
-
die Grundlagen des Security Risk Managements zu verstehen,
-
Bedrohungen mithilfe eines Threat-Modeling-Ansatzes wie STRIDE systematisch zu analysieren,
-
Cybersecurity-Risiken zu bewerten und geeignete Schutzmaßnahmen abzuleiten,
-
grundlegende Anforderungen an ein IT-/Cybersecurity-Sicherheitskonzept zu verstehen,
-
die Aufgaben und Verantwortlichkeiten eines Security- bzw. Informationssicherheitsbeauftragten einzuordnen.
Inhalte des Trainings "Security Essentials: Grundlagen von Cybersecurity und Risikoanalyse technischer Systeme"
-
1 | Einführung in die Informationssicherheit und Cybersecurity
-
- Grundbegriffe der Informationssicherheit und Cybersecurity
- Schutzziele: Vertraulichkeit, Integrität und Verfügbarkeit
- Weitere Sicherheitseigenschaften und Schutzbedarfe
- Beispiele für Cyberangriffe
- Aktuelle Bedrohungslage und typische Angriffsmuster
- Mindset und Vorgehensweise von Angreifern
- Social Engineering
- Insider Threats
- Bug Bounty und Honeypots
- Organisatorische und technische Schutzmaßnahmen
-
2 | Datenschutz und rechtliche Rahmenbedingungen
-
- Historie und Ziele des Datenschutzes
- Grundlagen der EU-DSGVO und des BDSG
- Personenbezogene Daten und besondere Kategorien personenbezogener Daten
- Grundsätze der Verarbeitung personenbezogener Daten
- Rechtsgrundlagen der Datenverarbeitung
- Auftragsverarbeitung, Rollen und Verantwortlichkeiten
- Benutzerrechte
- Löschkonzepte
- Datenschutzverletzungen und Praxisbeispiele
- Datenschutz-Folgenabschätzung
- Weitere relevante Rechtsvorschriften, z. B. TTDSG
- Abgrenzung von Datenschutz und Informationssicherheit
-
3 | Security Standards, Frameworks und IT-Management
-
- Überblick über relevante Normen, Standards und Frameworks
- ISO/IEC 27001 und ISO/IEC 27002
- BSI IT-Grundschutz
- IEC 62443
- OWASP
- NIST Cybersecurity Framework und relevante NIST-Publikationen
- Software Security / Secure Software Development
- Microsoft SDL
- Security by Design
- Secure Development Lifecycle
- Security Controls und Auswahl geeigneter Maßnahmen
- Grundlagen des IT- und Security-Managements
- Hardening technischer Systeme
-
4 | Cybersecurity und Functional SafetyWas unterscheidet Funktionale Sicherheit von Cyber Security
-
- Was unterscheidet Functional Safety von Cybersecurity?
- Safety Hazards versus Cybersecurity Threats
- Wechselwirkungen zwischen Safety und Security
- Beispiele aus Automotive, Maschinenbau und industriellen Systemen
- Einfluss von Cyberangriffen auf die sichere Funktion technischer Systeme
- Relevante Sicherheitsstandards und Entwicklungsprozesse
- Auswahl und Bewertung von Security Controls
- Schutzwertbestimmung
-
5 | Hacking
-
- Denkweise und Vorgehensweise von Angreifern
- Begriffsdefinitionen: Hacking, Cracking, Black Hat, White Hat etc.
- Reconnaissance und Informationsgewinnung
- Angriffsflächen technischer Systeme
- Typische Angriffspfade
- Praktische Sicherheitstests
- Vulnerability Scanning
- Grundlagen des Penetration Testing
- Fuzzing
- Passwortsicherheit
- Brute-Force- und Rainbow-Table-Angriffe
- Zero-Day-Angriffe
- Beispiele für reale Angriffsszenarien
- Defense-in-Depth
-
6 | Risiko Assessment – Bedrohungsmodellierung
-
- Grundlagen von Risiko und Risikomanagement
- Risikoidentifikation
- Risikobewertung
- Risikobehandlung
- Threat Modeling
- STRIDE als Threat-Modeling-Methode
- Spoofing
- Tampering
- Repudiation
- Information Disclosure
- Denial of Service
- Elevation of Privilege
- Identifikation von Bedrohungen und Schwachstellen
- Bewertung von Angriffswahrscheinlichkeit und Auswirkungen
- Ableitung von Security Requirements und Controls
- Datenbanken für Angriffsmuster und Schwachstellen
- CVE und Vulnerability Databases
- Grundlagen von Cybersecurity-Versicherungen
-
7 | IT Service Management, Governance und Compliance
-
- Überblick über IT Service Management
- ITIL
- COBIT
- ISO/IEC 20000
- CMMI
- PDCA-Zyklus
- IT-Governance
- IT-Compliance
- IT-Controlling
- BSI-Kompendium
- Kritische Infrastrukturen (KRITIS)
- Organisatorische Verankerung von Cybersecurity
Zielgruppe des Trainings "Security Essentials: Grundlagen von Cybersecurity und Risikoanalyse technischer Systeme"
-
Mitarbeiterinnen und Mitarbeiter sowie Führungskräfte, die einen grundlegenden Einblick in Cybersecurity und Informationssicherheit erhalten möchten
-
Mitarbeiterinnen und Mitarbeiter, die künftig mit Security- und Informationssicherheitsthemen betraut werden
-
Projektleiterinnen und Projektleiter
-
Qualitäts- und Compliance-Verantwortliche
-
IT- und Security-Verantwortliche
-
CE-Ingenieurinnen und CE-Ingenieure
-
Mitarbeiterinnen und Mitarbeiter aus Entwicklung und Engineering, die technische Systeme sicher entwickeln oder betreiben
Weiter Informationen zum "Security Essentials: Grundlagen von Cybersecurity und Risikoanalyse technischer Systeme" Training

Dr. Thomas Liedtke
Erfahrener Experte für Cybersecurity und Compliance mit starkem Fokus auf regulatorisch getriebene Security Engineering-Ansätze. Nachgewiesene Expertise in der Überführung komplexer Cybersecurity-Standards und regulatorischer Anforderungen in praxistaugliche Umsetzungsmodelle für OEMs und Zulieferer. Tätig in Beratung, Training und strategischer Begleitung mit Schwerpunkt auf Cybersecurity-Governance, Risikomanagement und Compliance in stark regulierten Branchen.
- Interesse an den Themen Informationssicherheit und Cybersecurity
- Der Kurs richtet sich an Einsteigerinnen und Einsteiger
- Es sind keine speziellen Vorkenntnisse erforderlich
- Die Teilnehmenden erhalten umfassende Kursunterlagen in englischer Sprache sowie praxisnahe Beispiele und Übungen.
- 2 Tages Training: Optional die Möglichkeit auf EuroSPI Zertifikatsprüfung
-
2 Tage
-
inkl. Teilnehmerbescheinigung
-
Deutsch oder Englisch
-
Vor Ort oder digital
-
CHF 1700.- + MwSt (digital)

- Michelle-Dominique Fees
-
Diese E-Mail-Adresse ist vor Spambots geschützt! Zur Anzeige muss JavaScript eingeschaltet sein.