Seminar / Training
Ransomware wird häufig erst beim Verschlüsseln sichtbar, obwohl externe Hinweise bereits vorher auf Zugänge, verwundbare Systeme, Zielauswahl oder Datenabfluss hindeuten können. Das Seminar verbindet diese Signale mit abgestuften Reaktions- und Krisenprozessen.
Inhaltsübersicht
- Zielsetzung
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praxisübungen
- Methodik
Zielsetzung
- Ransomware-relevante Schutzobjekte priorisieren
- Credential-, ASM- und Dark-Web-Signale korrelieren
- Akteursabsicht und Dringlichkeit bewerten
- Eskalationsstufen und Runbooks auslösen
- Ein entscheidungsorientiertes Lagebild führen
Zielgruppe
SOC, Threat Intelligence, Incident Response, Krisenmanagement, CISO-Organisation, IT-Betrieb, Business Continuity und Kommunikationsverantwortliche.
Voraussetzungen
Grundkenntnisse in Ransomware-Angriffsabläufen, Incident Response, Identitäts- und Schwachstellenmanagement. Interne Krisen- und Eskalationswege sollten bekannt sein.
Seminarinhalte
- Schritt 1: Kritische Schutzobjekte definieren
Identitäten, externe Zugänge, Verwaltungsdienste, Lieferanten, Kernsysteme, Backups und schützenswerte Daten werden priorisiert.
- Schritt 2: Frühwarnindikatoren katalogisieren
Access-Angebote, Credential-Leaks, Infostealer-Daten, exponierte Dienste, Schwachstellen, Akteurserwähnungen und Leakseiten werden strukturiert.
- Schritt 3: ASM-Signale korrelieren
Extern erreichbare Fernzugänge, APIs, Verwaltungsoberflächen und veraltete Dienste werden auf mögliche Initial-Access-Wege geprüft.
- Schritt 4: Credential-Signale bewerten
Privilegien, MFA, Gerätebezug, Aktualität und Wiederverwendung bestimmen die Dringlichkeit von Identitätsmaßnahmen.
- Schritt 5: Dark-Web-Erwähnungen analysieren
Akteur, Quelle, Zielbezug, Verkaufsabsicht und technische Details werden mit Confidence bewertet.
- Schritt 6: Leakseiten überwachen
Namensnennungen, Countdown, Datenproben, historische Akteursmuster und öffentliche Wirkung werden dokumentiert.
- Schritt 7: Akteurs- und TTP-Kontext einbeziehen
Bekannte Initialzugänge, Ausbreitung, Exfiltration, Verschlüsselung und Kommunikationsmuster steuern präventive Prüfungen.
- Schritt 8: Schweregrad und Eskalation festlegen
Bestätigungsgrad, zeitliche Nähe, Kritikalität, aktive Nutzung und mögliche Exfiltration bestimmen die Krisenstufe.
- Schritt 9: Response-Runbook aktivieren
Identitätssperren, Expositionsreduktion, Log-Sicherung, Threat Hunting, Backup-Prüfung und Managementinformation werden koordiniert.
- Schritt 10: Krisenmonitoring führen
Beobachtungsrhythmus, Lagebild, neue Signale, Entscheidungen, offene Hypothesen und nächste Prüfungen werden aktualisiert.
- Schritt 11: Kommunikation absichern
Need-to-know, rechtliche Prüfung sowie Mitarbeiter-, Kunden-, Lieferanten- und Medienkommunikation werden getrennt.
- Schritt 12: Nachbereitung auswerten
Warnzeit, Reaktionszeit, bestätigte Signale, verhinderte Expositionen und Kontrolllücken werden bewertet.
Praxisübungen
- Frühwarnkatalog für kritischen Fernzugang erstellen
- ASM-, Credential- und Dark-Web-Signale korrelieren
- Eskalationsentscheidung für drei Stufen treffen
- Krisenmonitoring-Zyklus mit Lagebild simulieren
Methodik
Die Inhalte werden mit kurzen Fachvorträgen, Demonstrationen und einer durchgängigen Fallbearbeitung vermittelt. Jeder Arbeitsschritt endet mit einem dokumentierten Prüfkriterium zu Datenqualität, Risiko, Zuständigkeit und nächster Maßnahme.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, 2. Tag: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | SOC, Threat Intelligence, Incident Response, Krisenmanagement, CISO-Organisation, IT-Betrieb, Business Continuity und Kommunikationsverantwortliche. |
| Voraussetzungen: | Grundkenntnisse in Ransomware-Angriffsabläufen, Incident Response, Identitäts- und Schwachstellenmanagement. Interne Krisen- und Eskalationswege sollten bekannt sein. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
