ICS.222 OT Incident Handling Essentials

 805,00

Das Training „ICS.222 OT Incident Handling Essentials“ vermittelt Teilnehmern die notwendigen Grundlagen, um sich auf Security Incidents im industriellen Umfeld vorzubereiten. Dabei werden die wichtigsten technischen und organsatorischen Vorbereitungen diskutiert, sowie „DOs and DON‘Ts“. Dieser Kurs ist insbesondere für Anlagenbetreiber, Integratoren und Dienstleister interessant, die sich für den Ernstfall vorbereiten möchten, um Schaden durch Virenbefälle, Ransomware oder Hacking leichter abwenden zu können.

Artikelnummer: n. v. Kategorie: Schlagwörter: , ,

Beschreibung

Dauer

1 Tag

Kosten/Teillnehmer
€  805,- zzgl. MwSt.
Mindestteilnehmeranzahl
10 Personen

Was Sie vom
ICS.222  OT Incident Handling Essentials
erwarten können

Fokus auf Spezialthemen mit direktem Praxisbezug

Ob Incident Handling, Security Assessments oder Normen wie IEC 62443 – die Additions-Trainings vertiefen gezielt jene Themen, die in der Praxis oft den Unterschied machen.

Kompaktes Wissen – an einem Tag erlernbar

Die Trainings sind bewusst kompakt gehalten und vermitteln in kurzer Zeit fundiertes Wissen, das sofort im Arbeitsalltag angewendet werden kann.

Erfahrung aus der Industrie – direkt von den Experten

Unsere Trainer bringen reale War-Stories, Lessons Learned und Best Practices aus OT-Projekten mit – für ein Training, das nicht nur theoretisch überzeugt.

Sie sind auf der Suche nach einem individuellen Inhouse-Training für Ihr Team?

Bringen Sie Ihr OT-Security Know-how auf das nächste Level.

Das werden Sie im Rahmen
dieses Trainings lernen

Strukturiert entlang des Incident Handling Lifecycles

Das Training ICS.222 OT Incident Handling Essentials vermittelt praxisnahes Wissen zur effektiven Bewältigung von Sicherheitsvorfällen in industriellen Steuerungssystemen (OT). Die Inhalte orientieren sich dabei am bewährten Incident Handling Lifecycle gemäß NIST SP 800-61 Rev. 2. Dieser Lifecycle gliedert sich in vier zentrale Phasen, die im Training systematisch behandelt werden:

Source: Cichonski, P. et al., „NIST Special Publication 800-61 Revision 2 – Computer Security Incident Handling Guide“, NIST, August 2012, p. 21

Incident Handling Lifecycle

1. Vorbereitung (Preparation)

  • Einführung in Incident Handling
  • Grundlagen und Begriffe
  • Besonderheiten im OT Incident Handling
  • Maßnahmen zur Vorbeugung
  • Incident Handling Policy & Plan
  • Incident Report Template

2. Erkennung und Analyse (Detection & Analysis)

  • Typische Arten von Indikatoren (IoC & IoA)
  • Quellen für Alerts (z. B. Firewalls, IDS/IPS, SIEM)
  • Einsatz von MITRE ATT&CK im OT-Kontext
  • Hands-on: Analyse eines realitätsnahen OT-Incidents

3. Eindämmung, Beseitigung und Wiederherstellung (Containment, Eradication & Recovery)

  • Strategien zur Schadensbegrenzung
  • Techniken zur Entfernung von Malware und Angreifern
  • Wiederherstellung betroffener Systeme
  • Sicherung von Beweismitteln
  • Root Cause Analysis

4. Nachbereitung (Post-Incident Activities)

  • Lessons Learned Meetings
  • Erstellung eines Incident Reports
  • Ableitung von Metriken und Verbesserungsmaßnahmen
  • Kommunikation mit Stakeholdern
  • Mapping zu MITRE ATT&CK

Nach dem Training haben die Teilnehmer

  • die Fähigkeit verbessert, Security Incidents in der OT frühzeitig als solche zu erkennen
  • ein klares Verständnis für den richtigen Umgang mit Incidents im OT-Umfeld entwickelt
  • das Wissen erlangt, welche vorbereitenden Maßnahmen im eigenen OT-Betrieb für den Umgang mit Security Incidents erforderlich sind

Was andere sagen

Abwechslungsreiches Training, verständlich vorgetragen. Angenehme Atmosphäre und hilfreiche Unterlagen.

Awareness & Compliance Training

Entspannte Atmosphäre im Seminar und hohe Kompetenz der Trainer. Teilnehmer wurden gut eingebunden, was zu aktiven Diskussionen geführt hat. Die hands-on Übungen funktionieren reibungslos und haben eine gute Beschreibung. Werde Limes weiterempfehlen.

OT-Security Training

Thema mega interessant und sehr aufschlussreich. Präsentation, Überblick, Übersicht sowie Vortrag und Vortragender waren sehr gut und haben mir viel Einsicht in die Thematik gegeben. Klare Abgrenzung der Themen und nicht auf alles fokussiert.

Product Security Training

Toller Vortrag und Vortragender, der das Thema gut verständlich rübergebracht hat. Der Zusammenhang zwischen MRL/NIS2/CRA/IEC62443 ist für mich jetzt klar. Für mich war die Durchwanderung der IEC62443 hilfreich, damit ich sie nicht selber lesen muss, sondern weiß auf welche Bullet Points ich schauen muss. Gutes Zeitmanagement.

Product Security Training

Der Praxisteil war mit hilfreichen Fallbeispielen ausgestattet. Angenehmer Vortragsstil, gut zum Folgen und Zuhören sowie Mitarbeiten.

Awareness & Compliance Training

Sympathische Trainer, die hilfsbereit bei Fragen waren, viel an praktischen Beispielen erklärt haben und angenehme Erläuterungen gegeben haben.

OT-Security Training

Übersicht zu Security Anforderungen nach IEC 62443 war aufschlussreich und die Liste mit Tools um Schwachstellen bei Produkten mit Ethernet-Schnittstellen zu finden war hilfreich. Gute Präsentation der Themen und viele Fragen wurden schnell beantwortet.

Product Security Training

Trainingshighlights des
ICS.222 OT Incident Handling Essential

Im ICS.222 OT Incident Handling Essential schlüpfen Sie in die Rolle eines erfahrenen Ermittlers! Auf Basis international anerkannter Incident-Handling-Guidelines (NIST SP 800-61) decken Sie gemeinsam mit Ihren Kolleginnen und Kollegen Schritt für Schritt auf, was in einer Nacht in dem fiktiven Energieversorgungsunternehmen Strööm Inc. passiert ist. Anhand von Indikatoren, welche realen Malewarelampagnen nachempfunden sind, vertiefen Sie die in den Theorieteilen gelernten Inhalte der Incident-Handling-Phasen „Preparation“, „Detection & Analysis“, „Containment, Eradication & Recovery“ und „Post-Incident Activity“ auf praktische Art und Weise.

Arbeiten Sie im Team, diskutieren Sie möglicherweise verdächtige Vorkommnisse und blicken Sie aus der Perspektive eines Angreifers auf die betroffenen Systeme – nur so können Sie den Angriff auf die Strööm Inc. rechtzeitig erkennen und stoppen!

Lernen Sie unsere
Trainer kennen

Jetzt mit TÜV®-Personenzertifikat abschließen!

Unsere OT-Security Trainings bieten nicht nur Wissen, sondern auch einen offiziellen Nachweis Ihrer Kompetenz.

Das könnte dir auch gefallen …

  • vorschaubild zum Limes Academy Awareness Training ICS201
    Ausführung wählen Dieses Produkt weist mehrere Varianten auf. Die Optionen können auf der Produktseite gewählt werden Quick View

    ICS.201 OT Security Fundamentals

     346,00
  • vorschaubild zum Limes Academy COSP
    Ausführung wählen Dieses Produkt weist mehrere Varianten auf. Die Optionen können auf der Produktseite gewählt werden Quick View

    ICS.205 Certified OT Security Practitioner (COSP)

     3.070,00
Share