Seminar Incident Response – Cybervorfälle und regulatorische Meldungen

Bei einem Cybervorfall müssen technische Analyse, betriebliche Entscheidungen und mögliche Meldungen gleichzeitig organisiert werden. Das Seminar entwickelt dafür einen handhabbaren Ablauf mit klaren Rollen. Ein Szenario mit kompromittierter Identität und betroffenen Serverdiensten führt von der ersten Auffälligkeit bis zur kontrollierten Wiederaufnahme des Betriebs. Unsichere Informationen werden ausdrücklich als solche dokumentiert und laufend aktualisiert.

Die praktische Arbeit verbindet Logauswertung, Eingrenzung und Beweissicherung mit einer strukturierten Lageführung. Meldeprüfungen nach NIS-2, DORA, Datenschutz und CRA werden anhand jeweils passender Fallvarianten durchgeführt. Unterschiedliche Adressaten, Auslöser und Fristen werden nicht zu einer allgemeinen Meldepflicht vermischt. Kommunikation, Vertretungsregeln und nachvollziehbare Freigaben erhalten denselben Stellenwert wie die technischen Maßnahmen.

Die Fallstudie beginnt mit einer auffälligen Anmeldung und erweitert sich schrittweise um Hinweise auf betroffene Dienste. Die Informationen werden so eingespielt, dass nicht sofort ein vollständiges Lagebild vorliegt. Dadurch muss jede Entscheidung mit dem jeweils bekannten Sachstand begründet werden. Eine mögliche Betriebsunterbrechung wird ebenso bewertet wie die Folgen einer verzögerten Eindämmung. Für die Meldeübungen werden passende Organisations- oder Produktrollen ausdrücklich vorgegeben. So lässt sich prüfen, welches Regelwerk tatsächlich anwendbar ist und welche Informationen noch benötigt werden. Das Szenario berücksichtigt auch die Übergabe zwischen Arbeitsschichten sowie die Abstimmung mit Fachbereichen. Die Nachbereitung untersucht, welche vorbereiteten Kontrollen geholfen haben und welche Abläufe im nächsten Vorfall verbessert werden müssen.

Lernziele

  • Einen Vorfall mit klaren Rollen und belastbarer Zeitleiste bearbeiten.
  • Eindämmung und Beweissicherung risikoorientiert miteinander abstimmen.
  • Anwendbare Meldeverfahren getrennt prüfen und koordiniert ausführen.
  • Wiederherstellung, Ursachenklärung und Verbesserungsmaßnahmen verbinden.

Seminarinhalte

Vorbereitung und Zuständigkeiten

  • Incident-Response-Plan, Kontaktwege und Entscheidungskompetenzen festlegen.
  • Triage, Krisenmanagement, Datenschutz und externe Unterstützung miteinander verbinden.
  • Offline-Verfügbarkeit von Kontakten, Playbooks und Administrationszugängen berücksichtigen.

Erkennung und Erstbewertung

  • Alarme und Meldungen auf Plausibilität, Reichweite und Dringlichkeit prüfen.
  • Ereignisse in einer Zeitleiste mit Herkunft und Vertrauensgrad sammeln.
  • Geschäftliche Auswirkungen und mögliche Meldeauslöser frühzeitig erfassen.

Eindämmung und Beweissicherung

  • Konten, Endgeräte und Verbindungen mit dokumentierter Entscheidung begrenzen.
  • Flüchtige Informationen und relevante Protokolle geordnet sichern.
  • Integrität, Zugriffsprotokoll und Übergabe von Beweismitteln nachvollziehbar halten.

Regulatorische Meldebewertung

  • NIS-2-Frühmeldung, Folgemeldung und Abschlussbericht mit Kenntniszeitpunkt verknüpfen.
  • DORA-Schwerwiegigkeit, Datenschutzrisiken und CRA-Produktvorfälle in getrennten Varianten bewerten.
  • Fehlende Informationen, Nachmeldungen und abgestimmte Freigabewege berücksichtigen.

Lageführung und Wiederherstellung

  • Technische Arbeitspakete und Managemententscheidungen über ein Lagebild koordinieren.
  • Vertrauenswürdige Wiederherstellung, Identitätsbereinigung und Freigabekriterien planen.
  • Fachliche Funktion, fortgesetzte Angreiferaktivität und verbliebene Risiken prüfen.

Vorfallübung und Nachbereitung

  • Ein Szenario mit neuen Befunden und konkurrierenden Prioritäten bearbeiten.
  • Entscheidungsqualität, Reaktionszeit und Nachvollziehbarkeit auswerten.
  • Ursachen, Kontrolllücken und wirksame Verbesserungsaufträge dokumentieren.

Praxisübungen

Die Praxisaufgaben werden anhand einer zusammenhängenden Fallstudie schrittweise bearbeitet. Fachliche Entscheidungen und Kontrollnachweise werden gemeinsam überprüft.

  1. Eine Alarmmeldung und vorbereitete Logdaten auf tatsächlichen Vorfallcharakter prüfen.
  2. Eine Zeitleiste sowie eine erste Liste betroffener Systeme erstellen.
  3. Eindämmungsmaßnahmen auswählen und relevante Beweisdaten sichern.
  4. Die Meldepflichten der passenden Fallvariante mit Auslöser, Adressat und Frist bewerten.
  5. Einen abgestimmten Lagebericht und eine simulierte Erstinformation freigeben.
  6. Die Wiederherstellung fachlich abnehmen und erkannte Kontrolllücken nachbearbeiten.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

Dauer: 3 Tage, ca. 6 h Unterricht pro Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.797 zzgl. MwSt.
Inhaus: € 5.100 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Security- und SOC-Teams, Administratoren, Incident Manager, Informationssicherheitsbeauftragte und Compliance-Schnittstellen
Voraussetzungen: Grundkenntnisse von Betriebssystemen, Protokollierung und Netzwerken; praktische Sicherheitskenntnisse sind hilfreich.
Schulungsumgebung: Vom Kunden bereitgestellte isolierte Laborumgebung mit Testereignissen, vorbereiteten Logdaten und Analysewerkzeugen; Behördenmeldungen werden ausschließlich simuliert.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Fachliche Einordnung, Demonstrationen, angeleitete Praxisübungen und strukturierte Fallarbeit
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Klagenfurt 3 Tage
Bregenz 3 Tage
Linz 3 Tage
Salzburg 3 Tage
Graz 3 Tage
Wien 3 Tage
Inhaus / Firmenseminar 3 Tage
Stream live 3 Tage
Innsbruck 3 Tage
Stream gespeichert 3 Tage
Inhaus / Firmenseminar 3 Tage
Stream live 3 Tage
Innsbruck 3 Tage
Stream gespeichert 3 Tage
Klagenfurt 3 Tage
Bregenz 3 Tage
Linz 3 Tage
Salzburg 3 Tage
Graz 3 Tage
Wien 3 Tage
Graz 3 Tage
Wien 3 Tage
Stream live 3 Tage
Inhaus / Firmenseminar 3 Tage
Stream gespeichert 3 Tage
Innsbruck 3 Tage
Klagenfurt 3 Tage
Bregenz 3 Tage
Linz 3 Tage
Salzburg 3 Tage
Linz 3 Tage
Salzburg 3 Tage
Graz 3 Tage
Wien 3 Tage
Inhaus / Firmenseminar 3 Tage
Stream live 3 Tage
Innsbruck 3 Tage
Stream gespeichert 3 Tage
Klagenfurt 3 Tage
Bregenz 3 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Cookie-Einstellungen | Nach oben