Seminar CybelAngel – Ransomware-Frühwarnung und Krisenmonitoring

Seminar / Training

Ransomware wird häufig erst beim Verschlüsseln sichtbar, obwohl externe Hinweise bereits vorher auf Zugänge, verwundbare Systeme, Zielauswahl oder Datenabfluss hindeuten können. Das Seminar verbindet diese Signale mit abgestuften Reaktions- und Krisenprozessen.

Inhaltsübersicht

  • Zielsetzung
  • Zielgruppe
  • Voraussetzungen
  • Seminarinhalte
  • Praxisübungen
  • Methodik

Zielsetzung

  • Ransomware-relevante Schutzobjekte priorisieren
  • Credential-, ASM- und Dark-Web-Signale korrelieren
  • Akteursabsicht und Dringlichkeit bewerten
  • Eskalationsstufen und Runbooks auslösen
  • Ein entscheidungsorientiertes Lagebild führen

Zielgruppe

SOC, Threat Intelligence, Incident Response, Krisenmanagement, CISO-Organisation, IT-Betrieb, Business Continuity und Kommunikationsverantwortliche.

Voraussetzungen

Grundkenntnisse in Ransomware-Angriffsabläufen, Incident Response, Identitäts- und Schwachstellenmanagement. Interne Krisen- und Eskalationswege sollten bekannt sein.

Seminarinhalte

  1. Schritt 1: Kritische Schutzobjekte definieren

    Identitäten, externe Zugänge, Verwaltungsdienste, Lieferanten, Kernsysteme, Backups und schützenswerte Daten werden priorisiert.

  2. Schritt 2: Frühwarnindikatoren katalogisieren

    Access-Angebote, Credential-Leaks, Infostealer-Daten, exponierte Dienste, Schwachstellen, Akteurserwähnungen und Leakseiten werden strukturiert.

  3. Schritt 3: ASM-Signale korrelieren

    Extern erreichbare Fernzugänge, APIs, Verwaltungsoberflächen und veraltete Dienste werden auf mögliche Initial-Access-Wege geprüft.

  4. Schritt 4: Credential-Signale bewerten

    Privilegien, MFA, Gerätebezug, Aktualität und Wiederverwendung bestimmen die Dringlichkeit von Identitätsmaßnahmen.

  5. Schritt 5: Dark-Web-Erwähnungen analysieren

    Akteur, Quelle, Zielbezug, Verkaufsabsicht und technische Details werden mit Confidence bewertet.

  6. Schritt 6: Leakseiten überwachen

    Namensnennungen, Countdown, Datenproben, historische Akteursmuster und öffentliche Wirkung werden dokumentiert.

  7. Schritt 7: Akteurs- und TTP-Kontext einbeziehen

    Bekannte Initialzugänge, Ausbreitung, Exfiltration, Verschlüsselung und Kommunikationsmuster steuern präventive Prüfungen.

  8. Schritt 8: Schweregrad und Eskalation festlegen

    Bestätigungsgrad, zeitliche Nähe, Kritikalität, aktive Nutzung und mögliche Exfiltration bestimmen die Krisenstufe.

  9. Schritt 9: Response-Runbook aktivieren

    Identitätssperren, Expositionsreduktion, Log-Sicherung, Threat Hunting, Backup-Prüfung und Managementinformation werden koordiniert.

  10. Schritt 10: Krisenmonitoring führen

    Beobachtungsrhythmus, Lagebild, neue Signale, Entscheidungen, offene Hypothesen und nächste Prüfungen werden aktualisiert.

  11. Schritt 11: Kommunikation absichern

    Need-to-know, rechtliche Prüfung sowie Mitarbeiter-, Kunden-, Lieferanten- und Medienkommunikation werden getrennt.

  12. Schritt 12: Nachbereitung auswerten

    Warnzeit, Reaktionszeit, bestätigte Signale, verhinderte Expositionen und Kontrolllücken werden bewertet.

Praxisübungen

  • Frühwarnkatalog für kritischen Fernzugang erstellen
  • ASM-, Credential- und Dark-Web-Signale korrelieren
  • Eskalationsentscheidung für drei Stufen treffen
  • Krisenmonitoring-Zyklus mit Lagebild simulieren

Methodik

Die Inhalte werden mit kurzen Fachvorträgen, Demonstrationen und einer durchgängigen Fallbearbeitung vermittelt. Jeder Arbeitsschritt endet mit einem dokumentierten Prüfkriterium zu Datenqualität, Risiko, Zuständigkeit und nächster Maßnahme.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, 2. Tag: 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: SOC, Threat Intelligence, Incident Response, Krisenmanagement, CISO-Organisation, IT-Betrieb, Business Continuity und Kommunikationsverantwortliche.
Voraussetzungen: Grundkenntnisse in Ransomware-Angriffsabläufen, Incident Response, Identitäts- und Schwachstellenmanagement. Interne Krisen- und Eskalationswege sollten bekannt sein.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Graz 2 Tage
Wien 2 Tage
Stream live 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream gespeichert 2 Tage
Innsbruck 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben