Kurshandbuch
UPS-MDPCSRRUTI
Cyber Security – Resilienz, Risikomanagement und Threat Intelligence
Inhaltsverzeichnis
  1. IT-Governance, Compliance und Recht
  2. Cyber Risk Assessment und Management
  3. Cyber Resilience
  4. Seminar: Applying Threat Intelligence
Fakten zur Weiterbildung

Weiterbildung: Einzelmodullehrgang aus M.Sc. Cyber Security (Quellstudiengang: 1116821)

Kursart: Online-Vorlesung

Dauer: Vollzeit: 4 Monate / Teilzeit: 8 Monate

Wir bieten digitale Kursunterlagen an, um Ressourcen zu schonen und unseren Beitrag zum Umweltschutz zu leisten.

Niveau: Die Weiterbildung ist auf dem inhaltlichen Niveau eines Master Studiengangs.
Eine Weiterbildung auf Master-Niveau ist anspruchsvoller als auf Bachelor-Niveau. Vorhandenes Grundlagenwissen im gewählten Fachbereich ist deshalb von Vorteil.
Zugangsempfehlungen: Englisch B2 Niveau. Kursinhalte sind teilweise auf Englisch.

Praxis-Austausch: Wöchentlich diskutieren Praxisexpert:innen mit Teilnehmenden aus verschiedenen Weiterbildungen aktuelle Fragestellungen, Tools und praktische Fallbeispiele in 90-minütigen Online-Veranstaltungen.

Kurs: DLMIGCR01-01
IT-Governance, -Compliance und -Recht
Fakten zum Modul

Modul: IT-Governance, Compliance und Recht (DLMIGCR-01)

Niveau: Master

Unterrichtssprache: Deutsch

Credits: 5 ECTS-Punkte
Äquivalent bei Anrechnung an der IU Internationale Hochschule.
Modulprüfung:
  • Examen, 90 Minuten
Kurse im Modul:
  • DLMIGCR01-01 (IT-Governance, -Compliance und -Recht)
Kursbeschreibung
In diesem Kurs lernen die Studierenden Begriffe und Frameworks rund um die Themen IT-Governance und IT-Compliance kennen. Nach einer kurzen Einführung und einem Überblick über die…
In diesem Kurs lernen die Studierenden Begriffe und Frameworks rund um die Themen IT-Governance und IT-Compliance kennen. Nach einer kurzen Einführung und einem Überblick über die verschiedenen Aspekte von IT-Governance und IT-Compliance werden mit COBIT und dem IT-Grundschutz zwei Rahmenwerke vorgestellt, die in der industriellen Praxis zum Einsatz kommen. Darüber hinaus werden in diesem Kurs wichtige rechtliche Rahmenbedingungen und Normen rund um das Thema IT-Recht vorgestellt und diskutiert.
Kursinhalte
  1. IT-Governance: Motivation und Herausforderungen
    1. Begriff: Governance und IT-Governance
    2. Rahmenbedingungen für IT-Governance
    3. Typische IT-Governance-Frameworks
  2. COBIT-Framework
    1. Überblick über die Elemente von COBIT
    2. Die Zielkaskade von COBIT
    3. Governance- und Management-Ziele (Governance and Management Objectives)
    4. Einsatz von COBIT
  3. IT-Compliance
    1. IT-Compliance und IT-Governance
    2. Beispiele für nationale und internationale Richtlinien
    3. Typische Maßnahmen
  4. IT-Grundschutz nach BSI
    1. Überblick und Aufbau
    2. Die Vorgehensweise zum IT-Grundschutz
    3. Nutzungsbeispiel des IT-Grundschutzes
  5. IT-Recht
    1. Überblick über relevante Gesetze
    2. Schutz des geistigen Eigentums
    3. IT-Verträge
    4. Datenschutz

Bis zu 100 % kostenlos weiterbilden

Arbeitssuchend? Deine Weiterbildung kann zu 100 % über den Bildungsgutschein der Bundesagentur für Arbeit gefördert werden.

Berufstätig, aber Dein Job ändert sich durch den digitalen Wandel? Mit dem Qualifizierungschancengesetz kannst Du Dich bis zu 100 % staatlich & arbeitgeberfinanziert weiterbilden.

Infomaterial anfordern
Kurs: DLMCSECRAM01_D
Cyber Risk Assessment und Management
Fakten zum Modul

Modul: Cyber Risk Assessment und Management (DLMCSECRAM_D)

Niveau: Master

Credits: 5 ECTS-Punkte
Äquivalent bei Anrechnung an der IU Internationale Hochschule.
Kurse im Modul:
  • DLMCSECRAM01_D (Cyber Risk Assessment und Management)
Kursbeschreibung
Entscheidungen darüber, ob Änderungen vorgenommen werden oder nicht, sollten in Abhängigkeit des Risikos der Auswirkungen eines Einschreitens oder Nicht-Einschreitens getroffen…
Entscheidungen darüber, ob Änderungen vorgenommen werden oder nicht, sollten in Abhängigkeit des Risikos der Auswirkungen eines Einschreitens oder Nicht-Einschreitens getroffen werden. Dies wird neben anderen Faktoren auch von den Kosten bestimmt, die ein potenziell erfolgreicher Angriff verursachen würde. Aber wie kann man Angriffe modellieren und die Kosten mit ihnen in Verbindung bringen? Wir werden uns in diesem Kurs mit der Disziplin der Angriffsmodellierung und Risikobewertung befassen.
Kursinhalte
  1. Organisatorisches IT-Risikomanagement
    1. Geschäftlicher Nutzen von Risikomanagement
    2. Aufbau eines Angriffes zur Exfiltration von Daten
    3. Cyber-Katastrophen
    4. Cyber-Risiko
  2. Messung der Cyber-Bedrohung
    1. Messung und Management
    2. Metriken zur Cyber-Bedrohung
    3. Messung der Bedrohung für eine Organisation
    4. Die Eintrittswahrscheinlichkeit schwerwiegender Cyber-Angriffe
    5. Black-Swan-Events
  3. Threat Modeling
    1. Attack-Tree-Methodik
    2. STRIDE
    3. LINDDUN
  4. Standardisierung und Compliance
    1. Das NIST-Risikomanagement-Framework
    2. ISO/IEC 27005
    3. BSI-Standard 100-3
  5. Risikobewertung
    1. Methoden
    2. Berücksichtigung von Black-Swan-Events
    3. Kontinuierliche Neubewertung
  6. Die cyber-resiliente Organisation
    1. Veränderte Herangehensweisen an das Risikomanagement
    2. Reaktion auf Zwischenfälle und Krisenmanagement
    3. Resilience Engineering, Sicherheitslösungen und Finanzen
    4. Cyber-Versicherung
Kurs: DLMCSEECLS01_E
Cyber Resilience
Fakten zum Modul

Modul: Cyber Resilience (DLMCSEECLS1_E)

Niveau: Master

Unterrichtssprache: English

Credits: 5 ECTS-Punkte
Äquivalent bei Anrechnung an der IU Internationale Hochschule.
Kurse im Modul:
  • DLMCSEECLS01_E (Cyber Resilience)
Kursbeschreibung

Even with state-of-the-art security controls in place, attacks will still be successful with enough persistence, and state actors and some criminals have shown a willingness to go…

Even with state-of-the-art security controls in place, attacks will still be successful with enough persistence, and state actors and some criminals have shown a willingness to go that extra mile to penetrate their target. A resilient organization will have the monitoring and procedures in place and rapidly detect, triage and react to any attack. Furthermore, this organization will have enough fault tolerance so that an attack cannot affect the entire organization at the same time.

Kursinhalte
  1. Defense in depth
    1. The fallacy of complete security
    2. Byzantine fault tolerance
    3. Intrusion and fault detection
    4. Layers of protection
  2. Design Principles
    1. Least Privilege
    2. Role and domain separation
    3. Revocation and Rollback
    4. Towards an anti-fragile organization
  3. Fault tolerance
    1. Data protection and lifecycle
    2. Distributed and redundant data processing
    3. Applications of Blockchain technology
  4. Frameworks
    1. NIST Cyber resilience engineering framework
    2. OODA-loop: Observe. Orient. Decide. Act.
  5. Threat Intelligence
    1. Techniques, Tactics and Procedures
    2. Common weaknesses
    3. Threat Intelligence data
  6. DevSecOps best practices
    1. Ephemeral processes
    2. Tiered data storage
    3. Continuous integration, testing and deployment with Caneries
    4. Availability zones for data and processes
    5. Avoiding complexity
  7. Crisis management
    1. The Incident Response team
    2. Incident triage
    3. Communication
    4. Recovery planning and execution
    5. Postmortem
  8. Organization and Culture
    1. Roles and responsibilities
    2. Security as a first-class citizen in an organization
    3. Influencing corporate culture
    4. Leadership buy-in
Kurs: DLMCSEECLS02_E
Seminar: Applying Threat Intelligence
Fakten zum Modul

Modul: Seminar: Applying Threat Intelligence (DLMCSEECLS2_E)

Niveau: Master

Unterrichtssprache: English

Credits: 5 ECTS-Punkte
Äquivalent bei Anrechnung an der IU Internationale Hochschule.
Kurse im Modul:
  • DLMCSEECLS02_E (Seminar: Applying Threat Intelligence)
Kursbeschreibung
Cyber resilience is the practice of accepting that security will never be 100% watertight but the ability to limit damage and quickly detect and respond to incidents is of utmost…
Cyber resilience is the practice of accepting that security will never be 100% watertight but the ability to limit damage and quickly detect and respond to incidents is of utmost importance. In this seminar, we examine reports from past incidents and identify threat intelligence, in particular the Techniques, Tactics and Procedures of criminals, that help in identifying effective defenses.
Kursinhalte
  • With a given report, the student will research the incident and independently find threat intelligence reports and data relevant to the given incident. A report will then summarize the security issues responsible for the incident and make recommendations as to how the victim could become more resilient to such attacks. Specific incident reports will be provided by the tutor but proposals by the students can be considered.

Jetzt Infomaterial anfordern

Schön, dass Du Dich entschieden hast, alles über Deine Weiterbildung und die IU Akademie zu erfahren. Fordere jetzt Dein Infomaterial an: kostenlos und unverbindlich.
Voraussetzung für den Bildungsgutschein

Ich habe die Datenschutzerklärung, sowie die Informationen zum Widerrufsrecht und zu den Verantwortlichen zur Kenntnis genommen.

* Pflichtfelder