Incident Detection Systems bietet einen gezielten Einblick in die verschiedenen Komponenten der Cybersecurity, mit speziellem Fokus auf Bedrohungserkennung, Schwachstellenanalyse, Netzwerksicherheit, Firewall-Konfiguration und Incident Response. Anders als allgemein gehaltene Cybersecurity-Kurse behandelt dieser Kurs systematisch die Integration von SIEM-Technologien und die detaillierte Analyse von Logdaten, Malware, Ransomware und Zugangskontrollen in produktiven IT-Umgebungen. Sie erlernen, wie Incident Triage konkret abläuft und entwickeln Sicherheitsüberwachungslösungen, die neuesten Anforderungen an Cloud-Sicherheit, Endpoint Security und Data Protection entsprechen. Besonderer Schwerpunkt liegt auf Authentifizierung, Verschlüsselung und der Umsetzung effektiver Security Awareness-Maßnahmen.
Grundlagen und Kernkonzepte- Klare Unterscheidung und Einordnung der Begriffe Cybersecurity, Netzwerksicherheit und Bedrohungserkennung
- Typische Angriffsmethoden wie Malware, Phishing und Ransomware erkennen und klassifizieren
- Notwendigkeit von Schwachstellenanalysen, Vulnerability Scans und Penetration Testing
- Bedeutung von Datenintegrität, Zugriffskontrolle, Passwortsicherheit und Datenschutz
- Einführung in SIEM (Security Information and Event Management) sowie digitale Forensik in der Sicherheitsüberwachung
- Verknüpfung zu aktuellen Herausforderungen bei Cloud-Sicherheit und Endpoint Security
Technische Implementierung und Praxis
- Schrittweise Implementierung von Incident Detection-Algorithmen mit Python, SIEM-Systemen und Firewalls
- Einsatz von Tools zur automatisierten Bedrohungserkennung und Incident Response
- Entwicklung und Simulation von Incident Triage-Prozessen im Unternehmenskontext
- Integration von Schwachstellenanalyse in operative Netzwerksicherheit und Sicherheitsüberwachung
- Maßnahmen zur Authentifizierung, Verschlüsselung und Zugriffskontrolle
- Umsetzung von Security Awareness-Schulungen und Monitoring
Analyse, Interpretation und Validierung
- Analyse und Interpretation von Sicherheitsereignissen, Angriffsmustern und Logdaten
- Validierung und Dokumentation von Detektionsprozessen und Maßnahmen zur Risikobewertung
- Erstellung von Compliance-Berichten zur Incident Response
- Kommunikationsstrategien für IT-Teams und Management
Praxisprojekte, Fallstudien und Vertiefung
- Hands-On-Projekte zur Anwendung von Threat Detection und Incident Triage
- Fallstudien zu realen Ransomware- und Malware-Vorfällen
- Entwicklung maßgeschneiderter Schutzmaßnahmen für Cloud-Sicherheit und Netzwerksicherheit
- Analyse aktueller Trends in Vulnerability Scan und Penetration Testing