Endpoint Security Concepts richtet sich an IT-Fachkräfte, die fundiertes und spezifisches Know-how zur Absicherung moderner Endgeräte im Kontext von Netzwerksicherheit und Cybersecurity erwerben möchten. Im Mittelpunkt stehen aktuelle Bedrohungsszenarien wie Ransomware, Malware und Phishing sowie Technologien zum Schutz von Endpoints, deren Absicherung in Unternehmensnetzwerken besonderen Anforderungen und Herausforderungen unterliegt. Neben der Analyse von Angriffsmethoden werden im Kurs spezialisierte Tools wie Firewall, SIEM und Mechanismen zur Schwachstellenanalyse, Incident Response, Threat Detection und Zugriffskontrolle behandelt. Besonderen Wert legt das Training auf die Integration von Cloud-Sicherheit, durchdachte Data Protection, Verschlüsselung aktueller Standards und Strategien zur umfassenden Sicherheitsüberwachung im Unternehmensalltag.

Grundlagen von Cybersecurity
  • Cybersecurity - Kernthemen, Begrifflichkeiten und Bedeutung für die Unternehmenssicherheit
  • Geschäftsrelevanz von Cybersicherheit und spezielle Anforderungen im Endpoint-Bereich
  • Compliance, Datenschutz (Data Protection) und gesetzliche Rahmenbedingungen
  • IT-Sicherheitsrollen, Verantwortlichkeiten und organisatorische Konzepte
  • Aktuelle Frameworks und Security Awareness für Mitarbeitende
  • Trends zu Ransomware, Authentifizierung und Angriffsvektoren bei Endpoints
  • Lessons Learned aus gezielten Endpoint-Attacken und deren Analyse

Technologien und Implementierungsstrategien
  • Endpoint Security Tools, Firewalls und automatisierte Vulnerability Scan-Lösungen
  • SIEM-Plattformen und Integration in Netzwerksicherheit und Bedrohungserkennung
  • Cloud-Sicherheit und Zugriffskontrolle auf verteilte Endpunkte
  • Authentifizierungsmechanismen, Passwortsicherheit und Verschlüsselungstechnologien
  • Automatisierte Bewertungen (Penetration Testing, Schwachstellenanalyse) und Security Awareness-Lösungen
  • Ausgewählte Beispiele zu Incident Detection und Incident Triage
  • Richtlinien zur sicheren Endpoint-Konfiguration und Überwachung

Praktische Anwendung und Best Practices
  • Hands-on Labor für Malware-Analyse auf Endgeräten und Schwachstellenbehebung
  • Simulierte Endpoint-Angriffe, Incident Response-Abläufe und forensische Untersuchungen
  • Richtige Integration von Datenschutz- und Zugriffsrichtlinien im Endpoint-Kontext
  • Implementierung robuster Monitoring- und Monitoring-Optimierungen
  • Patch Management, Change Management und Wartungsprozesse für Endpoints
  • Reporting zu Bedrohungserkennung, Sicherheitsüberwachung und Penetration Testing

Monitoring, Optimierung und Governance
  • Echtzeit-Überwachung von Endpunktevents durch SIEM und Threat Detection-Lösungen
  • Nutzung von Performance-Metriken, Dashboards zur Überwachung und Ressourcenverteilung
  • Automatisierte Incident Triage, forensische Datensicherung und Analyse
  • Dokumentation, Management-Reporting sowie Richtlinien für Cloud-basierte Endpoint Security