Skip to main content

Security Essentials: Grundlagen von Cybersecurity und Risikoanalyse technischer Systeme

Cybersecurity und Informationssicherheit gewinnen durch die zunehmende Vernetzung technischer Systeme und die Digitalisierung von IT- und OT-Prozessen an Bedeutung. Cyberangriffe können dabei nicht nur Informationen, sondern auch die Integrität und sichere Funktion technischer Systeme beeinträchtigen.

Das Training "Security Essentials: Grundlagen von Cybersecurity und Risikoanalyse technischer Systeme" vermittelt die wesentlichen Grundlagen von Informationssicherheit und Cybersecurity – von Bedrohungen und Schutzmassnahmen über relevante Standards und rechtliche Rahmenbedingungen bis hin zu einem praxisorientierten Einstieg in Security Risk Assessment und Threat Modeling.

  • Nach Abschluss des Kurses sind Sie in der Lage:
  • zentrale Fachbegriffe der Informationssicherheit und Cybersecurity zu verstehen und einzuordnen,
  • grundlegende Prinzipien von Informationssicherheit und Datenschutz zu unterscheiden,
  • typische Cyberangriffe und Angriffsszenarien zu verstehen,
  • Angriffsflächen und typische Schwachstellen technischer Systeme zu erkennen,
  • die grundlegenden Prinzipien von Defense-in-Depth und Security by Design zu verstehen,
  • verschiedene Security-Testmethoden wie Vulnerability Scanning, Penetration Testing und Fuzzing einzuordnen,
  • die Abgrenzung und Wechselwirkung zwischen Cybersecurity und Functional Safety zu verstehen,
  • relevante Normen, Standards und Frameworks wie ISO/IEC 27001, ISO/IEC 27002, IEC 62443, OWASP und BSI IT-Grundschutz einzuordnen,
  • die Grundlagen des Security Risk Managements zu verstehen,
  • Bedrohungen mithilfe eines Threat-Modeling-Ansatzes wie STRIDE systematisch zu analysieren,
  • Cybersecurity-Risiken zu bewerten und geeignete Schutzmaßnahmen abzuleiten,
  • grundlegende Anforderungen an ein IT-/Cybersecurity-Sicherheitskonzept zu verstehen,
  • die Aufgaben und Verantwortlichkeiten eines Security- bzw. Informationssicherheitsbeauftragten einzuordnen.

Inhalte des Trainings "Security Essentials: Grundlagen von Cybersecurity und Risikoanalyse technischer Systeme"

Der Kurs vermittelt praxisnah folgende Inhalte:
  • 1 | Einführung in die Informationssicherheit und Cybersecurity
    • Grundbegriffe der Informationssicherheit und Cybersecurity
    • Schutzziele: Vertraulichkeit, Integrität und Verfügbarkeit
    • Weitere Sicherheitseigenschaften und Schutzbedarfe
    • Beispiele für Cyberangriffe
    • Aktuelle Bedrohungslage und typische Angriffsmuster
    • Mindset und Vorgehensweise von Angreifern
    • Social Engineering
    • Insider Threats
    • Bug Bounty und Honeypots
    • Organisatorische und technische Schutzmaßnahmen
  • 2 | Datenschutz und rechtliche Rahmenbedingungen
    • Historie und Ziele des Datenschutzes
    • Grundlagen der EU-DSGVO und des BDSG
    • Personenbezogene Daten und besondere Kategorien personenbezogener Daten
    • Grundsätze der Verarbeitung personenbezogener Daten
    • Rechtsgrundlagen der Datenverarbeitung
    • Auftragsverarbeitung, Rollen und Verantwortlichkeiten
    • Benutzerrechte
    • Löschkonzepte
    • Datenschutzverletzungen und Praxisbeispiele
    • Datenschutz-Folgenabschätzung
    • Weitere relevante Rechtsvorschriften, z. B. TTDSG
    • Abgrenzung von Datenschutz und Informationssicherheit 
  • 3 | Security Standards, Frameworks und IT-Management
    • Überblick über relevante Normen, Standards und Frameworks
    • ISO/IEC 27001 und ISO/IEC 27002
    • BSI IT-Grundschutz
    • IEC 62443
    • OWASP
    • NIST Cybersecurity Framework und relevante NIST-Publikationen
    • Software Security / Secure Software Development
    • Microsoft SDL
    • Security by Design
    • Secure Development Lifecycle
    • Security Controls und Auswahl geeigneter Maßnahmen
    • Grundlagen des IT- und Security-Managements
    • Hardening technischer Systeme
  • 4 | Cybersecurity und Functional SafetyWas unterscheidet Funktionale Sicherheit von Cyber Security
    • Was unterscheidet Functional Safety von Cybersecurity?
    • Safety Hazards versus Cybersecurity Threats
    • Wechselwirkungen zwischen Safety und Security
    • Beispiele aus Automotive, Maschinenbau und industriellen Systemen
    • Einfluss von Cyberangriffen auf die sichere Funktion technischer Systeme
    • Relevante Sicherheitsstandards und Entwicklungsprozesse
    • Auswahl und Bewertung von Security Controls
    • Schutzwertbestimmung
  • 5 | Hacking
    • Denkweise und Vorgehensweise von Angreifern
    • Begriffsdefinitionen: Hacking, Cracking, Black Hat, White Hat etc.
    • Reconnaissance und Informationsgewinnung
    • Angriffsflächen technischer Systeme
    • Typische Angriffspfade
    • Praktische Sicherheitstests
    • Vulnerability Scanning
    • Grundlagen des Penetration Testing
    • Fuzzing
    • Passwortsicherheit
    • Brute-Force- und Rainbow-Table-Angriffe
    • Zero-Day-Angriffe
    • Beispiele für reale Angriffsszenarien
    • Defense-in-Depth
  • 6 | Risiko Assessment – Bedrohungsmodellierung
    • Grundlagen von Risiko und Risikomanagement
    • Risikoidentifikation
    • Risikobewertung
    • Risikobehandlung
    • Threat Modeling
    • STRIDE als Threat-Modeling-Methode
      • Spoofing
      • Tampering
      • Repudiation
      • Information Disclosure
      • Denial of Service
      • Elevation of Privilege
    • Identifikation von Bedrohungen und Schwachstellen
    • Bewertung von Angriffswahrscheinlichkeit und Auswirkungen
    • Ableitung von Security Requirements und Controls
    • Datenbanken für Angriffsmuster und Schwachstellen
    • CVE und Vulnerability Databases
    • Grundlagen von Cybersecurity-Versicherungen
  • 7 | IT Service Management, Governance und Compliance
    • Überblick über IT Service Management
    • ITIL
    • COBIT
    • ISO/IEC 20000
    • CMMI
    • PDCA-Zyklus
    • IT-Governance
    • IT-Compliance
    • IT-Controlling
    • BSI-Kompendium
    • Kritische Infrastrukturen (KRITIS)
    • Organisatorische Verankerung von Cybersecurity

Zielgruppe des Trainings "Security Essentials: Grundlagen von Cybersecurity und Risikoanalyse technischer Systeme"

Der Kurs richtet sich an:
  • Mitarbeiterinnen und Mitarbeiter sowie Führungskräfte, die einen grundlegenden Einblick in Cybersecurity und Informationssicherheit erhalten möchten
  • Mitarbeiterinnen und Mitarbeiter, die künftig mit Security- und Informationssicherheitsthemen betraut werden
  • Projektleiterinnen und Projektleiter
  • Qualitäts- und Compliance-Verantwortliche
  • IT- und Security-Verantwortliche
  • CE-Ingenieurinnen und CE-Ingenieure
  • Mitarbeiterinnen und Mitarbeiter aus Entwicklung und Engineering, die technische Systeme sicher entwickeln oder betreiben

Weiter Informationen zum "Security Essentials: Grundlagen von Cybersecurity und Risikoanalyse technischer Systeme" Training

→ Trainer

Dr. Thomas Liedtke

Erfahrener Experte für Cybersecurity und Compliance mit starkem Fokus auf regulatorisch getriebene Security Engineering-Ansätze. Nachgewiesene Expertise in der Überführung komplexer Cybersecurity-Standards und regulatorischer Anforderungen in praxistaugliche Umsetzungsmodelle für OEMs und Zulieferer. Tätig in Beratung, Training und strategischer Begleitung mit Schwerpunkt auf Cybersecurity-Governance, Risikomanagement und Compliance in stark regulierten Branchen.

→ Voraussetzungen
  • Interesse an den Themen Informationssicherheit und Cybersecurity
  • Der Kurs richtet sich an Einsteigerinnen und Einsteiger
  • Es sind keine speziellen Vorkenntnisse erforderlich
→ Dokumentation
  • Die Teilnehmenden erhalten umfassende Kursunterlagen in englischer Sprache sowie praxisnahe Beispiele und Übungen.
→ Zertifikat
  • 2 Tages Training: Optional die Möglichkeit auf EuroSPI Zertifikatsprüfung
Eckdaten:
  • 2 Tage
  • inkl. Teilnehmerbescheinigung
  • Deutsch oder Englisch
  • Vor Ort oder digital
  • CHF 1700.- + MwSt (digital)

Alle Rechte vorbehalten
- ©SYNSPACE Switzerland GmbH