Grundlagen der IT-Sicherheit
- Bedrohungslandschaft und aktuelle Cyber-Risiken
- Sicherheitsarchitekturen und Defense-in-Depth
- Kryptographische Grundlagen
- Identity und Access Management
- Netzwerksicherheit und Firewalls
- DSGVO-Anforderungen und Umsetzung
- Privacy by Design und Privacy by Default
- Dokumentationspflichten und Verfahrensverzeichnisse
- Datenschutz-Folgenabschätzung
- Internationale Datentransfers
- Threat Hunting und Analyse
- Security Information and Event Management (SIEM)
- Incident Response Planung
- Digital Forensics
- Malware-Analyse und Abwehr
- Cloud-spezifische Bedrohungen
- Sichere Cloud-Architekturen
- Container-Sicherheit und Kubernetes
- Cloud Access Security Broker (CASB)
- Multi-Cloud Security Management
- Security by Design Prinzipien
- OWASP Top 10 und Gegenmaßnahmen
- Secure Code Review
- DevSecOps Integration
- API-Sicherheit
- Penetrationstesting Methoden
- Vulnerability Assessment
- Social Engineering Tests
- Red Team / Blue Team Übungen
- Security Audit Durchführung
- Mitarbeiterschulung und Sensibilisierung
- Phishing-Simulationen
- Security-Richtlinien und Dokumentation
- Change Management
- e Security-Kommunikation