Incident Detection Systems bietet einen gezielten Einblick in die verschiedenen Komponenten der Cybersecurity, mit speziellem Fokus auf Bedrohungserkennung, Schwachstellenanalyse, Netzwerksicherheit, Firewall-Konfiguration und Incident Response. Anders als allgemein gehaltene Cybersecurity-Kurse behandelt dieser Kurs systematisch die Integration von SIEM-Technologien und die detaillierte Analyse von Logdaten, Malware, Ransomware und Zugangskontrollen in produktiven IT-Umgebungen. Sie erlernen, wie Incident Triage konkret abläuft und entwickeln Sicherheitsüberwachungslösungen, die neuesten Anforderungen an Cloud-Sicherheit, Endpoint Security und Data Protection entsprechen. Besonderer Schwerpunkt liegt auf Authentifizierung, Verschlüsselung und der Umsetzung effektiver Security Awareness-Maßnahmen.

Grundlagen und Kernkonzepte
  • Klare Unterscheidung und Einordnung der Begriffe Cybersecurity, Netzwerksicherheit und Bedrohungserkennung
  • Typische Angriffsmethoden wie Malware, Phishing und Ransomware erkennen und klassifizieren
  • Notwendigkeit von Schwachstellenanalysen, Vulnerability Scans und Penetration Testing
  • Bedeutung von Datenintegrität, Zugriffskontrolle, Passwortsicherheit und Datenschutz
  • Einführung in SIEM (Security Information and Event Management) sowie digitale Forensik in der Sicherheitsüberwachung
  • Verknüpfung zu aktuellen Herausforderungen bei Cloud-Sicherheit und Endpoint Security

Technische Implementierung und Praxis
  • Schrittweise Implementierung von Incident Detection-Algorithmen mit Python, SIEM-Systemen und Firewalls
  • Einsatz von Tools zur automatisierten Bedrohungserkennung und Incident Response
  • Entwicklung und Simulation von Incident Triage-Prozessen im Unternehmenskontext
  • Integration von Schwachstellenanalyse in operative Netzwerksicherheit und Sicherheitsüberwachung
  • Maßnahmen zur Authentifizierung, Verschlüsselung und Zugriffskontrolle
  • Umsetzung von Security Awareness-Schulungen und Monitoring

Analyse, Interpretation und Validierung
  • Analyse und Interpretation von Sicherheitsereignissen, Angriffsmustern und Logdaten
  • Validierung und Dokumentation von Detektionsprozessen und Maßnahmen zur Risikobewertung
  • Erstellung von Compliance-Berichten zur Incident Response
  • Kommunikationsstrategien für IT-Teams und Management

Praxisprojekte, Fallstudien und Vertiefung
  • Hands-On-Projekte zur Anwendung von Threat Detection und Incident Triage
  • Fallstudien zu realen Ransomware- und Malware-Vorfällen
  • Entwicklung maßgeschneiderter Schutzmaßnahmen für Cloud-Sicherheit und Netzwerksicherheit
  • Analyse aktueller Trends in Vulnerability Scan und Penetration Testing