Veranstaltungsdaten

Zielgruppe

  • Mitarbeiter/-innen IKT-Sicherheit (operative Informationssicherheit)
  • IT-, OSPlus- und Netzwerkadministrator(inn)en
  • Gerne können auch Informationssicherheitsbeauftragte, deren Stellvertretungen sowie -koordinator(inn)en teilnehmen.

PPS-Bezug:

2.08.55 IT-Betrieb

Veranstaltungsziele

  • Sie kennen die Grundprinzipien und Best Practices zu Härtung und Schwachstellenmanagement.
  • Sie kennen und verstehen die Bedeutung dieser Disziplinen für die IKT-Sicherheit.
  • Sie erleben die Praxis durch eine Live-Demonstration.

Inhalte

  • Systemhärtung: Konzepte und Methoden
    • Prinzipien der Systemhärtung (Least Privilege, Defense in Depth)
    • Bewährte Vorgehensweisen und Benchmarks (wie CIS) für die Systemhärtung
    • Härtung von System (Windows, Linux)
    • Härtungsvorgaben an Dienstleister
  • Schwachstellenmanagement: Prozesse und Tools
    • Schwachstellenidentifizierung (Scans)
    • Risikobewertung und Priorisierung von Schwachstellen
      • Analyse der Bedrohungslage und Einbeziehung von Angriffsszenarien in die Risikobewertung
      • Berücksichtigung der Eintrittswahrscheinlichkeit und potenziellen Kosten einer erfolgreichen Attacke
    • Patch-Management und Schwachstellenbehebung
    • Arbeiten mit dem Schwachstellenservice der FI (SIK)
  • Schwachstellenmanagement live erleben: Durchführung eines Schwachstellenscans und Analyse der Ergebnisse, in ein Asset-Management-Tool eintragen

Referierende

Vincent ReitemeierPPI AG

Termine und Preise

Termin in Planung, Preis: 389,00 EUR

Kontakt

Warnung
Um auf das Veranstaltungsportal zugreifen zu können muss in Ihrem Browser JavaScript aktiviert sein. Hier finden Sie die Anleitung wie Sie JavaScript in Ihrem Browser einschalten oder wenden Sie sich an den IT-Ansprechpartner in Ihrem Institut.