Schulungen

Schulungsthemen

Zwölf Themenfelder rund um IT-Sicherheit und digitale Forensik – einzeln oder kombiniert, als Einführung oder in die Tiefe. Jede Schulung wird auf Vorwissen, Zielgruppe und Ziele abgestimmt.

DFIR

Digital Forensics

Grundlagen und Praxis der digitalen Forensik: beweissichere Sicherung von Endgeräten, Datenträgern und Cloud-Diensten, Chain of Custody und nachvollziehbare Dokumentation – vom Ersteinsatz bis zum Bericht.

DFIR

Incident Response

Der Incident-Response-Lebenszyklus in der Praxis: Vorfälle erkennen und bewerten, eindämmen, bereinigen und wiederherstellen – mit klaren Rollen, Playbooks und Lessons Learned.

DFIR

Network Forensics

Auswertung von Paketmitschnitten, Flow-Daten und Logquellen: Angriffswege, laterale Bewegung und Datenabfluss erkennen und nachvollziehbar rekonstruieren.

Analyse

Malware Analysis

Methodik der Malware-Analyse: verdächtige Dateien sicher zerlegen und kontrolliert ausführen, Verhaltensprofile erstellen, IOCs, Persistenz und Command-and-Control herausarbeiten.

CTI

Cyber Threat Intelligence

Von Rohdaten zur handlungsfähigen Erkenntnis: Bedrohungsinformationen sammeln, bewerten und aufbereiten – IOCs, Taktiken, Techniken und die Zuordnung von Akteuren.

Recherche

OSINT

Methoden der Open-Source-Intelligence: Angriffsflächen und Informationsabfluss bewerten, Recherchen strukturiert dokumentieren und für Lagebild und Attribution nutzen.

Offensive

Pentesting

Grundlagen der offensiven Sicherheit: Systeme, Netzwerke und Anwendungen unter realen Angreiferbedingungen prüfen, Ergebnisse priorisieren und in konkrete Härtungsmaßnahmen übersetzen.

Prävention

Cyber Awareness

Awareness-Schulungen mit Wirkung: Phishing, Social Engineering und typische Angriffsmuster verständlich machen – und sicheres Verhalten im Alltag und im Ernstfall einüben.

Analyse

Reverse-Engineering

Einführung ins Reverse-Engineering: kompilierte Programme, Firmware und undokumentierte Protokolle analysieren, um Funktionsweise, Schwachstellen und Schadlogik offenzulegen.

Proaktiv

Threat Hunting

Hypothesengetriebenes Threat Hunting: verborgene Angreiferaktivität in Endpunkt- und Netzwerkdaten aufspüren, bevor automatisierte Erkennung überhaupt Alarm schlägt.

OT / ICS

ICS Active Defense

Sicherheit für OT- und ICS-Umgebungen: Netzwerksegmentierung, Anomalieerkennung und Incident Response speziell für industrielle Steuerungssysteme und ihre Besonderheiten.

Automation

ITSEC with Python

Python für die Sicherheitsanalyse: eigene Werkzeuge, Parser und Auswertungspipelines bauen und Forensik-Aufgaben automatisieren – von der Idee zum einsetzbaren Skript.

Format & Umfang: Halbtages-, Tages- oder mehrtägige Formate – inhouse vor Ort oder als geschlossene Gruppe. Inhalte und Tiefe stimme ich vorab mit Ihnen ab. Sprechen Sie mich einfach auf Ihr Wunschthema an.
Kein passendes Thema dabei?

Sprechen wir über Ihren Bedarf

Viele Fragestellungen liegen quer zu einzelnen Themen. Schildern Sie mir Ihre Zielgruppe und Ihr Ziel – gemeinsam finden wir das richtige Programm.