IT Defense 2027 > Trainings > Lessons From the Field
en de

Lessons From the Field

Lessons From the Field: What to Do When You’re Under Attack (and Afterwards)


Referentin: Paula Januszkiewicz

Dauer: Zwei Tage – 25.–26. Januar 2027

In diesem Workshop befassen wir uns eingehend mit der Sicherheit moderner Infrastrukturen – on premises und in der Cloud. Im Workshop lernen Sie, wie man die gefährdeten Bereiche eines Unternehmens identifizieren und schützen kann. Anschließend werden wir ausgeklügelte Angriffe auf Systeme und Identity-Lösungen, mit denen moderne Angreifer an wertvolle Daten und Ressourcen gelangen wollen, näher betrachten und sehen, wie diese in der Praxis funktionieren. Wir behandeln außerdem, wie moderne Malware funktioniert und wie sich ihre Aktivitäten feststellen lassen. Zudem werden Best Practices zur Erkennung und Behandlung von Vorfällen betrachtet: Sie erfahren, was die entscheidenden Schritte sind, um herauszufinden, dass ein System angegriffen wird oder kompromittiert wurde.

Zum Schluss sehen wir uns unterschiedliche Strategien und Techniken zur Implementierung von Endpoint Security genauer an, einschließlich verschiedener Herangehensweisen zur Absicherung des Kommunikationswegs, und erörtern, wie moderne Unternehmen ihre Widerstandsfähigkeit gegen Supply-Chain-Angriffe verbessern können.

Nach diesem Kurs werden Sie wissen, wie Sie:

  • Neue Trends bei den Angriffstechniken analysieren können
  • Gefährdete Bereiche in Ihrem Unternehmen identifizieren
  • Eine Risikobewertung für Ihr Unternehmen vorbereiten
  • Berichte erstellen und Gegenmaßnahmen empfehlen
  • Einen IT-Notfallplan für Ihr Unternehmen erstellen

Modul 1: Gefährdete Bereiche identifizieren
In diesem Modul lernen Sie neue Herausforderungen und Trends in der Cybersicherheit kennen, mit Fokus auf Datensicherheit und der Integration durch und in die Cloud sowie auf der Herausforderung, Sicherheitslösungen in der Cloud und on premises zu koordinieren. Sicherheit ist ein geschäftlicher Erfolgsfaktor. Nur wenn wir Sicherheit aus geschäftlicher Perspektive betrachten, können wir die richtigen Entscheidungen treffen. Sie lernen, die wertvollen und schützenswerten Assets und Ressourcen Ihres Unternehmens zu bestimmen. Im Workshop vermitteln wir, wie Sie die Informationen finden, die offensichtlich oder auch weniger offensichtlich sensibel sind und die Angreifer zu Geld machen können. Wenn Sie diese Informationen haben und Ihre Ressourcen kennen, können Sie nachvollziehen, wo die größten Sicherheitslücken liegen und wie sie sich schließen lassen.

  1. Definition der Assets, die Ihr Unternehmen schützen muss
  2. Definition anderer sensibler Informationen, die geschützt werden müssen
  3. Management von Schwachstellen und Erstellen eines IT-Notfallplans für Ihr Unternehmen

Modul 2: Übersicht über moderne Angriffstechniken
In einer Welt, in der sich das meiste online abspielt, eröffnet Hacking den Angreifern immer mehr Möglichkeiten, sich unbefugten Zugriff auf vertrauliche Informationen wie Kreditkartendaten, E‑Mail-Kontodaten und andere persönliche Daten zu verschaffen. Deshalb ist es auch wichtig, einige der häufig zum Diebstahl persönlicher Daten genutzten Hacking-Techniken zu kennen. In diesem Modul lernen Sie die modernen Hacking-Techniken kennen.

  1. Bedrohungen und Angriffe auf Betriebssystemplattformen
  2. Bedrohungen und Angriffe per E-Mail
  3. Bedrohungen und Angriffe durch physischen Zugriff
  4. Bedrohungen und Angriffe durch Social Engineering
  5. Bedrohungen und Angriffe im Netzwerk

Modul 3: Angriffe auf die Identität
Heutzutage gibt es viele weitverbreitete Methoden zum Diebstahl persönlicher Daten. Diese Angriffe auf vertrauliche Daten können äußerst „hightech“ sein und die neuesten Technologien und aktuellsten Sicherheitslücken ausnutzen. Viele der Angriffsmethoden sind jedoch sehr „lowtech“ und erfordern wenig oder gar keine Technologie. Wenn Sie sich verschiedene Arten von Angriffen genauer ansehen, werden Sie mit den Techniken vertraut, die Cyberkriminelle heute anwenden.

  1. Durchführung von Angriffen auf die Identität
  2. Zwischengespeicherte Zugangsdaten (Cached Credentials)
  3. Data Protection API (DPAPI) zum Schutz der Benutzergeheimnisse
  4. Auslesen geschützter Daten der LSA und Implementieren von Schutzmaßnahmen
  5. Sicherheit von Active Directory und Azure AD
  6. Umgehen der Mehrfaktorauthentifizierung
  7. Erkennung der gängigsten Angriffe: DNS Reconnaissance
  8. Enumeration von Verzeichnisdiensten
  9. Enumeration hochprivilegierter Accounts
  10. SMB-Session-Enumeration
  11. Pass the Ticket und ähnliche Angriffe
  12. Kompromittierung des KRBTGT-Accounts
  13. Golden Ticket

Modul 4: Techniken von Schadsoftware
Moderne Angreifer versuchen häufig, die Systeme ihrer Opfer mit maßgeschneiderter Malware zu infizieren, die auf verschiedene Weise eingeschleust werden kann. Zu den gängigen Angriffsmethoden zählen Phishing-Kampagnen, das Einschleusen von Schadsoftware, die echte Programme imitiert, sodass die Benutzer diese selbst herunterladen und installieren, oder das Kompromittieren der Lieferkette und das Einschleusen von Schadcode in die im Unternehmen verwendete Software über Updates. Nach der Installation des schädlichen Programms erhält der Angreifer dann unprivilegierten Zugriff. Die Techniken werden immer ausgefeilter. In diesem Modul erfahren Sie, wie moderne Malware funktioniert und welche Methoden von Angreifern genutzt werden, um ihre Spuren zu verbergen.

  1. Angriffsarten
  2. Supply-Chain-Angriffe
  3. Einstiegspunkte
  4. Persistenzmethoden und Verbergen von Spuren

Modul 5: Sicherheit in der Cloud und in hybriden Umgebungen
In diesem Modul werden wir die wichtigsten Funktionen von Cloud-Sicherheitslösungen beleuchten, mit denen Sie die Widerstandsfähigkeit Ihres Unternehmens gegenüber modernen Angreifern und neuen Cybersicherheitsbedrohungen stärken können. Wir gehen auf die Implementierung von Lösungen zum Identity-Management ein und zeigen die Vorteile der Cloud für eine effektive Überwachung, Erkennung und Reaktion auf.

  1. Effektives Identity-Management und Informationsschutz in der Cloud
    1. MFA und SSO
    1. Conditional Access
    1. Data Loss Prevention (DLP)
  2. Sichere Endpunktverwaltung
    1. Moderne XDR-Lösungen
    1. Regeln zur Verringerung der Angriffsfläche (ASR)
    1. Endpoint Detection and Response inkl. Untersuchung und Behebung
  3. Die Stärken von Protokollierung – Security Monitoring
    1. Warum ist Monitoring so wichtig?
    1. Herausforderungen im Monitoring – die wichtigsten Probleme, die es zu lösen gilt
    1. Moderne SIEM-Lösungen für ein effektives Monitoring

Modul 6: Überlegungen zur Incident Response
Unabhängig davon, welche Sicherheitslösungen und -maßnahmen umgesetzt werden, sollten Unternehmen darauf hinarbeiten, einen wirksamen IT-Notfallplan zu erstellen und zu pflegen. In diesem Modul werden wir einige Best Practices behandeln, die Unternehmen bei der Entwicklung ihrer Richtlinien und Notfallverfahren berücksichtigen sollten.

  1. Schritte der Incident Response und des Incident Handling
  2. Zusammensetzung und Kompetenzen der Incident Responder und des unterstützenden Teams
  3. Kommunikation und Sicherung der Monitoring-Maßnahmen
  4. Eindämmung, Beseitigung und Wiederherstellung nach einem Vorfall
  5. Analyse nach dem Vorfall

Voraussetzungen:
Zur Teilnahme an diesem Training sollten Sie über praktische Erfahrung bei der Administration von Windows-Infrastrukturen verfügen. Mindestens fünf Jahre Erfahrung in diesem Bereich sind empfehlenswert.

Zielgruppe:
Unternehmensadministratoren, Infrastrukturarchitekten, Sicherheitsexperten, Systemingenieure, Netzwerkadministratoren, IT-Experten, Sicherheitsberater sowie Personen, die für die Implementierung der Netzwerk- und Perimetersicherheit verantwortlich sind

Das Training findet auf Englisch statt.

Preis: 2.200,- €

Datum: 25.–26. Januar 2027

Ort:
Scandic Frankfurt Hafenpark
Eytelweinstraße 1
Frankfurt am Main
Tel.: +49 69 219 777 0
E-Mail: hafenpark@scandichotels.com
www.scandichotels.com/de/hotels/scandic-frankfurt-hafenpark