Anzeige Security Incidents: die ersten Schritte nach dem Vorfall
Ein Sicherheitsvorfall trifft Unternehmen stets ungelegen. Ransomware-Angriffe, kompromittierte Zugänge oder gezielte Attacken auf Industrienetzwerke verlangen von IT-Teams innerhalb kurzer Zeit fundierte Entscheidungen. Wer in dieser Situation die passenden Handlungsoptionen kennt, kann Schäden begrenzen und den Betrieb schneller wieder stabilisieren.
Security Incidents unterscheiden sich in Art und Ausmaß stark, doch die ersten Schritte nach der Entdeckung entscheiden häufig darüber, wie gut sich ein Vorfall aufklären und eindämmen lässt. Fehlt eine klare Organisation für den Ernstfall, gehen wertvolle Spuren verloren und Entscheidungen werden unter unnötigem Zeitdruck getroffen. Eine strukturierte Vorbereitung auf den Cyber-Incident hilft, in der akuten Situation ruhig und zielgerichtet zu handeln.
Erste Schritte nach einem Sicherheitsvorfall
Der Workshop "First Response auf Security Incidents" der Golem Karrierewelt am 6. Oktober 2026, online, vermittelt praxisorientiertes Wissen zu den wichtigsten Reaktionsschritten nach einem Cyber-Incident. Dozent Dr. Jörg Schneider(öffnet im neuen Fenster) ist als Sicherheitsberater auf Incident Response und forensische Analysen spezialisiert und vom BSI als Vorfall-Experte der höchsten Stufe im Cyber-Sicherheitsnetzwerk zertifiziert. Der eintägige Workshop richtet sich an Administratoren, IT-Betriebsverantwortliche, Sicherheitsbeauftragte und Incident Manager mit Erfahrung im IT-Betrieb.
Im Mittelpunkt stehen reale Vorfälle und passende Reaktionen sowie die grundlegende Vorgehensweise mit ersten Schritten und Phasen eines Vorfalls. Behandelt werden zudem Notfall- und Krisenorganisation, ein technischer Notbetrieb zur schnellen Wiederherstellung sowie forensische Spuren und deren Grenzen.
Die Teilnehmer lernen formal korrekte Schritte zur Beweismittelsicherung sowie Live-Analyse und Post-Mortem-Analyse mit passenden Tools für Datenakquise, schnelle Prüfung und genaue Auswertung. Ergänzend geht es um Informationsquellen zur Bestimmung von Schadsoftware und Angreiferverhalten sowie um eine schlanke Dokumentation während und nach dem Vorfall. Interaktive Fallstudien zu typischen Vorfallszenarien sowie praktische Übungen und Anwendungsbeispiele ergänzen die theoretischen Inhalte und schaffen einen direkten Bezug zur Praxis.
Erste Kenntnisse in IT-Sicherheit, Business Continuity Management oder Incident Handling sind von Vorteil, aber keine Voraussetzung. Für die Teilnahme am Live-Online-Seminar sind ein PC oder Notebook mit Headset sowie ein aktueller Webbrowser erforderlich. Nach Abschluss des Workshops erhalten die Teilnehmer eine Teilnahmebestätigung.
Der Kurs
- First Response auf Security Incidents: 6. Oktober 2026, online
Wer sich vor dem Kauf für den kostenlosen Newsletter der Golem Karrierewelt anmeldet, erhält 10 Prozent Rabatt auf die erste Bestellung bei der Golem Karrierewelt.