Zielsetzung des Kurses
Die Weiterbildung IT-Sicherheitsanalyse adressiert Verfahren zur Untersuchung von IT-Systemen, Netzwerken und Anwendungen auf Schwachstellen und Risiken. Im Mittelpunkt stehen Methoden der Risikoidentifikation, Bedrohungsmodellierung und Sicherheitsbewertung im Kontext der Informationssicherheit. Behandelt werden technische Analysen ebenso wie organisatorische Aspekte der Schutzmaßnahmen und der Compliance. Ziel ist die Einordnung von Befunden in bestehende Sicherheitsprozesse und deren Dokumentation nach gängigen Standards.

Inhalte
Einführung in Grundlagen der Informationssicherheit mit Begriffsklärung, Sicherheitszielen, gängigen Bedrohungsszenarien und Referenzmodellen sowie Einbettung in Governance, Richtlinien und Compliance-Anforderungen
Methodik der Sicherheitsanalyse mit Bedrohungsmodellierung (z. B. Datenflüsse, Angriffsoberflächen), Risikoanalyse-Verfahren, Priorisierung von Schwachstellen und Ableitung technischer sowie organisatorischer Maßnahmen
Netzwerk- und Systemanalyse mit Protokollbewertung, Segmentierung, Logging und Monitoring, Konfigurations- und Patch-Management sowie Härtung von Endpunkten, Servern und Cloud-Workloads
Schwachstellenerkennung und Testing mit Verfahren der Schwachstellenscans, grundlegenden Penetrationstest-Schritten im Rahmen vorgegebener Richtlinien, Auswertung von Findings und Erstellung von Maßnahmenkatalogen
Anwendungs- und API-Sicherheit mit Authentifizierungs- und Autorisierungskonzepten, Eingabevalidierung, sichere Konfiguration, Umgang mit Abhängigkeiten und grundlegender Code-Analyse
Incident-Handling und Reporting mit Erkennung von Sicherheitsvorfällen, Erstbewertung, Eskalationswegen, Nachverfolgung von Maßnahmen, Dokumentation der Ergebnisse und Berichterstattung an Stakeholder

Lernziele
- Analysieren von IT-Architekturen zur Identifikation von Angriffsflächen und potenziellen Schwachstellen
- Anwenden von Methoden der Bedrohungsmodellierung zur strukturierten Erfassung von Risiken
- Durchführen von grundlegenden Schwachstellenscans und Auswerten der Ergebnisse nach definierten Kriterien
- Erstellen von Risikobewertungen inklusive Priorisierung und Maßnahmenempfehlungen
- Beurteilen von Sicherheitskonfigurationen in Netzwerken, Systemen und Anwendungen
- Implementieren von Berichtsvorlagen zur nachvollziehbaren Dokumentation der Analyseergebnisse

Berufsperspektiven
Die Kursinhalte finden Anwendung in Berufsfeldern wie IT-Sicherheitsanalyst in Security-Operations- oder Governance-Umgebungen, mit Fokus auf Schwachstellenmanagement und Risikobewertung.
Typische Tätigkeitsfelder umfassen Penetration Testing und Vulnerability Assessment unter Einhaltung vorgegebener Prüfmethoden und Richtlinien.
Der Kurs adressiert Inhalte für Tätigkeiten wie Security Consultant mit Schwerpunkt auf Analyse, Maßnahmenableitung und Reporting in Projekten der Informationssicherheit.
Einsatzfelder bestehen zudem im Bereich Incident Response, insbesondere bei Erstbewertung, Dokumentation und Nachverfolgung sicherheitsrelevanter Ereignisse.

Zusammenfassung
Der Kurs IT-Sicherheitsanalyse behandelt Verfahren zur Untersuchung von Systemen, Netzwerken und Anwendungen auf Risiken und Schwachstellen sowie deren Einordnung in Sicherheitsprozesse. Im Rahmen dieser Weiterbildung werden Methoden der Bedrohungsmodellierung, Schwachstellenerkennung, Risikobewertung und Berichterstattung vermittelt. Die vermittelten Themen finden Anwendung in Tätigkeiten wie IT-Sicherheitsanalyse, Penetration Testing, Security Consulting und Incident Response.