Du suchst deine bereits erworbenen Lerninhalte? Dann geht es hier entlang: Zum academy Campus

heise academy Logo
Workshops
iX – Magazin für professionelle IT

Aktive IT-Sicherheit: Systeme härten, Bedrohungen modellieren, Angriffe erkennen und eindämmen

In diesem Workshop lernen Systemadministratoren und SOC-Operatoren in praktischen Übungen, wie Sie Linux, Windows und Cloudumgebungen gegen Angriffe härten, kritische Sicherheitslücken identifizieren und Schäden durch Angriffe wirksam minimieren. 

Aktive IT-Sicherheit: Systeme härten, Bedrohungen modellieren, Angriffe erkennen und eindämmen

10 % Frühbucher-Rabatt bis zum 10. Aug. 2026

07.09. – 08.09.2026
Online
09:00 – 17:00 Uhr
1.760,00 *1.584,00 *
Ticket wählen

Dieser Workshop hat bereits stattgefunden. Eine Liste aller kommenden Workshops finden Sie hier.

Überblick

Eine systematische Härtung und Vorbereitung von Systemen, sowie die Modellierung von Bedrohungen können Ihr Unternehmen vor Attacken aller Art schützen – von der Ransomware bis zu fortschrittlichen APTs. Dringen Angreifer trotzdem in Ihr Netzwerk, ist eine schnelle und bedachte Reaktion entscheidend, um den Schaden gering zu halten.

Nach der Teilnahme am zweitägigen Workshop können Sie:

  • 0-Day- und 1-Day-Angriffe durch Isolation, Segmentierung und das Prinzip der geringsten Berechtigung abwehren oder eindämmen

  • Bedrohungsmodellierung verwenden, um potenzielle Bedrohungen und Schwachstellen zu identifizieren und proaktive Maßnahmen zu ergreifen

  • leistungsfähige Härtungstechnologien wie Linux LSMs, AppLocker, Egress-Filtering, Port-Täuschung und Microsofts Enterprise Access Model nutzen, um Ihre Systeme zu schützen

  • mit dem Reverse-Graph-Walk-Ansatz potenzielle Sicherheitslücken identifizieren und die Strategien von Angreifern antizipieren

  • verbreitete Cybersicherheits-Anti-Patterns zu vermeiden, die Ihre Bemühungen untergraben

Inhalte

Dieser praxisorientierte Workshop vermittelt Ihnen ein umfassendes Know-how zur Vorbereitung und Härtung Ihrer IT-Infrastruktur. Sie blicken auf spezifische Angriffstechniken für Webapps, Linux und Windows, Authentifizierungsprozesse, sowie Web- und Cloud-Sicherheit. Ebenfalls lernen Sie die Abwehr von Ransomware und den Schutz kritischer Infrastrukturen.

Konkret vertiefen Sie Ihr Wissen in Bedrohungsmodellierung, sicherer Architektur und der Windows- Event-Analyse. Ebenso blicken Sie auf Techniken wie Täuschung, Sandboxing und Egress-Filterung in Windows-, Linux- und Cloud-Umgebungen wie M365 und AWS. Weiterhin bekommen Sie ein umfassendes Know-how zu privilegiertem Zugriff, Application Whitelisting und Digital Forensics and Incident Response (DFIR).

Außerdem besteht der Workshop zu einem großen Teil aus praktischen Übungen und Experimenten. So können Sie in einer Laborumgebung, die ein Unternehmensnetzwerk emuliert, zahlreiche der neu erlernten Methoden und Tools eigenständig erproben. Die Kombination aus Theorie und Praxis hilft, innovative Denkansätze für die Entwicklung nachhaltiger Verteidigungsstrategien zu fördern und ein breites Wissen zur Vorbereitung auf und zur Analyse von Angriffen zu erwerben.

Themen in der Übersicht

  • 1. Grundkonzepte der IT-Sicherheit kennenlernen

  • 2. Web-Apps und Edge effektiv sichern

  • 3. Infrastrukturen im Unternehmen absichern

  • 4. Poweruser und Administratoren absichern

  • 5. Untersuchung und Incident Response vornehmen

Zielgruppe

  • Systemadministratoren, SOC-Operatoren und IT-Sicherheitsbeauftragte, die ihre Systeme gegen 0-Day- und 1-Day-Schwachstellen härten und aktiv verteidigen möchten

Voraussetzungen

Vorkenntnisse

  • Grundlagen der Cybersicherheit

  • gute, sichere Kenntnisse im Betrieb und Management von IT-Systemen

  • Basiswissen zu PowerShell, Bash, Python oder JavaScript

  • Erfahrungen im Umgang mit der Kommandozeile unter Windows oder Linux

Leistungen Ihres Workshoptickets

  • Sie erhalten Ihre Schulungsunterlagen in digitaler Form. So können Sie selbst entscheiden, ob Sie diese elektronisch bearbeiten und archivieren oder lieber ausdrucken möchten. Hinweis: Das Kursmaterial steht derzeit nur in englischer Sprache zur Verfügung.

  • Mit der Teilnahmebescheinigung unterstreichen Sie Ihr Weiterbildungsengagement und verbessern Ihre Perspektiven für interne Karriereschritte oder neue berufliche Wege.

Durchführung

  • Sie nehmen über Zoom am Workshop teil, wobei die Verbindung über einen lokal gehosteten, DSGVO-konformen On-Premise-Connector erfolgt.

  • Um einen intensiven Austausch zwischen dem Trainer und den Teilnehmenden zu gewährleisten, erfolgt der Workshop in Gruppen von höchstens 20 Personen.

  • Sollte die Durchführung der Veranstaltung aufgrund höherer Gewalt, der Verhinderung eines Referenten, von Störungen am Veranstaltungsort oder wegen zu geringer Teilnehmerzahl nicht möglich sein, werden die Teilnehmenden so früh wie möglich informiert.

Foto von Oliver Ripka

Oliver Ripka

Consultant und Trainer | Söldner Consult GmbH

Zum Profil

Aktive IT-Sicherheit: Systeme härten, Bedrohungen modellieren, Angriffe erkennen und eindämmen

10 % Frühbucher-Rabatt bis zum 10. Aug. 2026

07.09. – 08.09.2026
Online
09:00 – 17:00 Uhr
1.760,00 *1.584,00 *
Ticket buchen

Dieser Workshop hat bereits stattgefunden. Eine Liste aller kommenden Workshops finden Sie hier.

Du hast Fragen zu unseren Workshops? Wir helfen dir gern weiter.

Füllen Sie ganz einfach und bequem das Kontaktformular aus und wir werden Ihnen Ihre Fragen schnellstmöglich beantworten.

Team Workshops

workshops@heise.de

+49 511 5352 8604

Telefonisch erreichbar: Mo – Fr | 08:30 – 16:00 Uhr

Unsere Antworten auf die häufigsten Fragen

Kontaktformular

Bei Betätigen des Absenden-Buttons verarbeiten wir die von Ihnen angegebenen personenbezogenen Daten ausschließlich für den Zweck Ihrer Anfrage. Weitere Informationen zum Datenschutz finden Sie in unserer Datenschutzerklärung.